Sådan adgangskodebeskytter du en PDF uden at uploade den

  1. Åbn din PDF. Vælg filen, eller slip den et vilkårligt sted på siden. Den læses ind i din browsers hukommelse og sendes aldrig til nogen server.
  2. Sæt en adgangskode. Skriv den to gange. Styrkemåleren fortæller dig i almindeligt sprog, om den ville holde — seks små bogstaver falder på sekunder; en kort sætning holder.
  3. Kryptér og verificér. Filen krypteres med AES-256 på din enhed, hvorefter værktøjet straks genåbner sit eget output: ét tjek bekræfter, at din adgangskode åbner den, et andet bekræfter, at ingen adgangskode ikke gør.
  4. Download, og gem adgangskoden. Omdøb, hvis du vil, og download. Gem adgangskoden et sikkert sted — der er ingen gendannelse, hvilket er præcis det, der gør beskyttelsen ægte.

Hvad det gør

  • AES-256-kryptering — samme standard som banker og myndigheder bruger, kørende i din browser
  • Verificerer sit eget output: åbner det med din adgangskode, bekræfter at det afviser uden
  • Løbende styrkemåler for adgangskoden med almindeligt sprog og et matchtjek
  • Oplåsningstilstand fjerner adgangskoden fra en PDF, du allerede kan åbne
  • Valgfri ejeradgangskode og tilladelsesflag, forklaret ærligt
  • Filen og adgangskoden forlader aldrig din enhed

Hvad dette værktøj gør

Det krypterer en PDF med AES-256, så det kræver en adgangskode at åbne filen — og det klarer hele jobbet inde i din browser. Motoren er en open source-fork af pdf-lib; din fil læses ind i hukommelsen, krypteres på din enhed og downloades tilbage. Det virker også omvendt: giv det en beskyttet PDF og dens adgangskode, og det laver en oplåst kopi.

Bevis, ikke løfte

De fleste værktøjer siger „din fil er nu beskyttet“ og lader det blive ved det. Dette genåbner straks sit eget output to gange: én gang med din adgangskode, med forventning om succes, og én gang uden, med forventning om afvisning. Begge resultater vises som tjek, før du downloader. Fejlede verifikationen nogensinde, ville værktøjet fortælle dig ikke at stole på outputtet — det er hele pointen med at køre den.

Hvorfor ingen upload betyder mere her end noget andet sted

Tænk over, hvad du gør, når du bruger en online „beskyt PDF“-side: du uploader netop det dokument, du anser for følsomt nok til at kryptere, plus adgangskoden, til en fremmeds server. Det er det mindst logiske sted for denne opgave. Kryptering på klientsiden fjerner modsigelsen — hemmeligheden findes aldrig andre steder end på din enhed.

Adgangskoden er beskyttelsen

AES-256 er ikke det svage punkt; din adgangskode er. Seks små bogstaver falder for en bærbar på sekunder. En kort sætning af urelaterede ord — correct-battery-lemon — holder i århundreder. Den løbende måler under adgangskodefeltet sætter dette i almindeligt sprog, mens du skriver, og det andet felt fanger tastefejl, for en tastefejl i en krypteringsadgangskode giver ikke en fejl senere. Den giver en låst fil.

Ærlige begrænsninger

Der er ingen gendannelse af adgangskoden, med vilje — alle, der kunne gendanne den, kunne også bryde ind. Tilladelsesflag (ingen udskrivning, ingen kopiering) respekteres af læserapps, men håndhæves ikke af krypteringen, så værktøjet beskriver dem som anmodninger, ikke garantier. Og har du brug for, at den beskyttede fil også skal være mindre eller redigeret, så gør det først — kryptering er det sidste trin, ikke det første.

Sådan adgangskodebeskytter du en PDF på Mac

For at adgangskodebeskytte en PDF på Mac er Preview nok til det grundlæggende tilfælde. Åbn PDF'en, vælg Arkiv → Eksportér…, sæt flueben ved Kryptér, skriv adgangskoden to gange, og gem. Nyere versioner af macOS tilbyder også Arkiv → Redigér tilladelser…, hvor du sætter en åbningsadgangskode, en ejeradgangskode og de sædvanlige udskrivnings- og kopieringsflag i ét ark. Uanset hvad, behold originalen, og gem den beskyttede kopi under et nyt navn.

Én ting Preview ikke fortæller dig: dens krypteringsstyrke afhænger af din macOS-version. Ældre udgivelser skrev 128-bit RC4, som er forældet; nyere skriver AES. Du kan ikke se, hvilken du fik, fra gem-dialogen. Dette værktøj bruger altid AES-256, genåbner derefter sit eget output to gange — én gang med din adgangskode, én gang uden — og viser begge tjek, før du downloader. Det kører i Safari eller Chrome på din Mac, og hverken filen eller adgangskoden forlader den.

Adgangskodebeskyt en PDF på iPhone

Der er ingen indbygget måde at adgangskodebeskytte en PDF på iPhone. Arkiver-appen kan åbne, markere og dele en PDF, men den har ingen krypteringsmulighed, og Mail og Beskeder sender filen præcis, som den er. De fleste ender med at installere en app eller uploade dokumentet til en hjemmeside — og at uploade netop den fil, du vil låse, sammen med dens adgangskode, er det mindst fornuftige sted at gøre det.

Denne side virker i Safari på iPhone. Tryk på Vælg en PDF, vælg filen fra Arkiver eller et nyligt download, sæt adgangskoden, og krypteringen kører på telefonen med AES-256. Verifikationstjekkene kører også der. Gem resultatet tilbage til Arkiver, eller del det i Mail. Intet uploades, og adgangskoden findes kun på dit tastatur og i Safaris hukommelse, indtil du lukker fanen.

Kan du adgangskodebeskytte en PDF-fil — og fjerne adgangskoden senere?

Ja, du kan adgangskodebeskytte en PDF-fil, og formatet giver dig to forskellige låse. Åbningsadgangskoden krypterer indholdet: uden den viser en læser blot en prompt og intet andet, og dataene indeni er ulæselige. Tilladelsesadgangskoden er anderledes — den bærer flag som ingen udskrivning eller ingen kopiering. De flag er vejledende. Veltilpassede læsere respekterer dem, men krypteringen håndhæver dem ikke, så behandl dem som en høflig anmodning, ikke beskyttelse. Skal noget forblive privat, så brug en åbningsadgangskode.

For at fjerne en adgangskode fra en PDF, du kender, skifter du dette værktøj til Lås op, skriver adgangskoden og downloader en ukrypteret kopi. I Preview på en Mac åbner du filen med dens adgangskode, vælger Arkiv → Eksportér…, lader Kryptér stå ukrydset og gemmer. Ingen af vejene virker på en glemt adgangskode: intet kan låse en PDF op, hvis adgangskode er tabt, og en side, der hævder andet, er ikke ærlig om, hvad kryptering betyder.