Proteksi PDF
Enkripsi PDF dengan kata sandi dan tentukan apa yang boleh dilakukan pembaca.
Alat ini berjalan sepenuhnya di browser Anda. Berkas Anda tidak pernah diunggah, dan Anda bisa membuktikannya sendiri di tab jaringan browser. Buktikan sendiri: buka tab jaringan di browser Anda dan perhatikan. Anda akan melihat satu permintaan kecil yang menanyakan sisa jatah - nama alat dan sebuah hash, bukan berkasnya.
Apa yang dilakukan alat ini
Ada dua hal berbeda yang sama-sama disebut proteksi, dan PDF menyediakan keduanya. Kata sandi pembuka mengenkripsi berkasnya: tanpa sandi itu dokumen tidak bisa dibuka siapa pun, dan itu kriptografi sungguhan, bukan sekadar pengaturan. Sebaliknya, bendera izin sama sekali bukan enkripsi - ia hanya mencatat sebuah permintaan, misalnya jangan dicetak, yang dipatuhi pembaca yang tertib dan boleh diabaikan pembaca mana pun yang lain.
Pakai kata sandi sebelum sebuah dokumen berjalan ke tempat yang tidak Anda kendalikan: slip gaji yang dikirim ke alamat pribadi, kontrak yang diserahkan ke pihak lawan, berkas pajak yang dikirim ke konsultan. Bendera izin cocok untuk kasus yang lebih ringan, ketika sebuah permintaan sudah cukup - dan memang hanya itu yang akan Anda dapatkan.
Cara kerjanya
- Jatuhkan PDF ke halaman ini. Dokumen yang sudah terenkripsi akan ditolak, bukan dienkripsi dua kali, karena berkas berlapis dua sandi justru tidak bisa dibuka pembaca mana pun.
- Ketik kata sandi yang nanti dibutuhkan orang untuk membukanya. Kolom inilah yang benar-benar mengenkripsi; semua yang ada di bawahnya jauh lebih lemah.
- Isi kata sandi izin secara terpisah kalau hak membuka dan hak mengatur pembatasan memang harus dipegang orang yang berbeda. Kosongkan, dan sandi pembuka dipakai untuk keduanya.
- Pilih kekuatan enkripsinya, lalu atur sakelar untuk mencetak, menyalin, mengedit, memberi anotasi, dan mengisi formulir.
- Tekan Proteksi PDF. Kata sandi itu satu-satunya jalan masuk kembali, jadi simpan di tempat yang masih Anda pegang tahun depan.
Enkripsinya dikerjakan qpdf yang dikompilasi ke WebAssembly dan berjalan di Web Worker di dalam browser Anda. Kata sandi yang Anda ketik dipakai di sana untuk menurunkan kunci berkasnya, dan tidak pernah dikirim ke mana pun - buka tab jaringan, proteksi sebuah dokumen, lalu perhatikan bahwa yang keluar hanyalah pemeriksaan jatah kami: nama alat dan sebuah hash, bukan sandi Anda dan bukan berkasnya.
Kedua kata sandi punya tugas yang berbeda. Sandi pembuka mendekripsi berkasnya; sandi izin adalah yang memungkinkan seseorang mencabut pembatasan di kemudian hari. qpdf menuntut adanya sandi izin sebelum pembatasan apa pun bisa dipasang, jadi kalau hanya satu kolom yang Anda isi, sandi itu dipakai untuk keduanya - satu sandi yang membuka sekaligus mengendalikan berkasnya.
Perlakukan bendera izin apa adanya. Acrobat dan sebagian besar pembaca komersial mematuhinya; banyak pembaca gratis tidak, dan mencabutnya cukup satu putaran lewat Buka Proteksi PDF tanpa kata sandi sama sekali. Kalau sebuah dokumen sungguh-sungguh tidak boleh dicetak, jawabannya adalah tidak mengirimkannya.
AES 256-bit menjadi bawaan karena itulah yang terkuat yang ditawarkan format ini, dan hampir semua pembaca sejak sekitar Acrobat 9 memahaminya. Setelan 128-bit adalah pilihan kompatibilitas untuk perangkat lunak lama dan nyata-nyata lebih lemah, RC4 apalagi. Apa pun pilihan Anda, panjang kata sandi lebih menentukan daripada ciphernya, karena kata sandi itulah yang ditebak orang.
Yang tidak bisa dilakukan alat ini
- Bendera izin sifatnya imbauan. Enkripsinya nyata, tetapi jangan cetak dan jangan salin hanyalah permintaan, dan pembaca mana pun bebas mengabaikannya.
- Kata sandi pembuka yang hilang tidak bisa dipulihkan, baik di sini maupun di tempat lain. Tidak ada bagian berkas yang mengingatnya.
- PDF yang sudah terenkripsi ditolak, bukan dienkripsi untuk kedua kalinya. Lepaskan dulu proteksi lamanya dengan Buka Proteksi PDF.
- Pilihan 128-bit ada untuk pembaca yang terlalu tua untuk memahami AES dan bukan pertahanan yang serius. Hanya AES 256-bit yang layak diandalkan.
Pertanyaan yang sering diajukan
- Apa bedanya kata sandi pembuka dan kata sandi izin?
- Kata sandi pembuka mengenkripsi dokumennya: tanpa sandi itu tidak ada yang bisa dibaca. Kata sandi izin tidak mengenkripsi apa pun - ia adalah yang memungkinkan seseorang mencabut pembatasan di kemudian hari. Isi sandi pembuka saja dan sandi itu dipakai untuk keduanya; isi dua-duanya kalau orang yang boleh membaca berkasnya tidak boleh menjadi orang yang mencabut pembatasannya.
- Apakah orang tetap bisa mencetak atau menyalin PDF saya meski sudah saya matikan?
- Bisa, kalau mereka mau. Pembatasan itu hanyalah bendera di dalam berkas, dan mematuhinya adalah kesepakatan tak tertulis. Acrobat dan hampir semua pembaca berbayar menurutinya; sejumlah pembaca gratis tidak, dan alat apa pun yang melepas kata sandi pemilik akan mencabutnya dalam sekejap.
- Kekuatan enkripsi mana yang sebaiknya saya pilih?
- AES 256-bit, kecuali Anda tahu pasti ada pembaca lama tertentu yang harus bisa membuka berkasnya. Perangkat lunak sejak sekitar Acrobat 9 sudah menanganinya. Pilihan 128-bit ditujukan untuk yang lebih tua dari itu, dan RC4 punya kelemahan yang sudah dikenal luas. Yang penting, kata sandi pendek meruntuhkan semuanya.
- Saya lupa kata sandinya. Bisakah dipulihkan?
- Tidak, dan itu disengaja. Format PDF tidak punya pintu belakang, dan CekPDF tidak menebak kata sandi - menanam pembobol sandi di dalam alat privasi akan mengubah arti situs ini. Kalau dokumennya terbuka tanpa sandi dan hanya menolak dicetak, Buka Proteksi PDF yang menyelesaikannya.
- Apakah kata sandi saya dikirim ke suatu tempat?
- Tidak. Enkripsinya berjalan di dalam browser Anda pada sebuah Web Worker, dan kata sandinya dipakai di sana lalu dibuang bersama pekerjaannya. Anda bisa memastikannya dengan membuka tab jaringan sebelum menekan tombolnya: yang muncul di sana adalah pemeriksaan jatah harian, membawa nama alat dan sebuah hash, dan tidak ada tempat bagi kata sandi Anda di dalamnya.
- Apa gunanya izin pembaca layar?
- Izin itu menentukan boleh tidaknya perangkat lunak bantu mengambil teks untuk dibacakan, jadi mematikannya membuat dokumen tidak terpakai bagi siapa pun yang bergantung pada pembaca layar. Karena itu ia aktif secara bawaan. Pada AES 256-bit benderanya memang tidak dibawa sama sekali, jadi setelan ini hanya berlaku pada kekuatan 128-bit.