PDF şifresi koymak ve kaldırmak
PDF güvenliği aynı adı taşıyan iki ayrı şeydir ve bu ikisini karıştırmak, araçların neyi yapıp neyi yapamadığına şaşırmanızın asıl sebebidir. Birincisi kullanıcı parolasıdır: belgeyi açmak için gerekir, o olmadan dosyanın içeriği şifrelenmiş baytlardan ibarettir ve hiçbir program okuyamaz. İkincisi sahip parolası, diğer adıyla izin parolasıdır: belgeyi herkes açabilir, ama dosya "yazdırılmasın, kopyalanmasın, düzenlenmesin" diye işaretlenmiştir. Birincisi gerçek kriptografidir. İkincisi okuyucu programlardan yerine getirmeleri beklenen bir ricadır. Dosyanızda hangisinin olduğunu bilmek, neyin mümkün olduğunu anında söyler.
Dosyayı gerçekten koruyan parolayı koymak
Kullanıcı parolası koyduğunuzda belgenin akışları — metin, görseller, gömülü yazı tipleri — o paroladan türetilen bir anahtarla şifrelenir. Güncel PDF'ler bunun için 256 bitlik anahtarla AES kullanır ve pratik sonucu şudur: unutulan parola, kaybedilen belgedir. Kurtarma yoktur, sıfırlama bağlantısı yoktur, arayacağınız bir destek hattı yoktur; tek yol denemektir ve düzgün bir parola karşısında bu bir yol değildir. Bir PDF'i şifrelemeye, bir diski şifrelemeye davrandığınız gibi davranın: yeniden üretebileceğiniz bir parola seçin, kalıcı bir yerde saklayın ve alıcıya dosyadan başka bir kanaldan iletin. Şifreli eki ve parolasını aynı e-posta zincirinde göndermek, dürüst bir hatadan başka hiçbir şeye karşı koruma sağlamaz.
Sahip parolası ne işe yarar
Sahip parolası kayda değer bir şey şifrelemez. Belge herkese açılır; bayraklar yalnızca uyumlu bir okuyucuya yazdırma düğmesini soluklaştırmasını veya kopyalamayı reddetmesini söyler. Ciddi her PDF kütüphanesi bu bayrakları okuyup yeniden yazabilir; yazdırma kısıtını kaldırmayı teklif eden araçların anında ve sizden hiçbir şey istemeden çalışmasının sebebi budur. Bu bir hack değildir, şifreleme kırma da değildir — dosya o anlamda zaten hiç korunmuyordu. Amacınız gerçekten bir belgenin yazdırılmasını ya da içeriğinin alınmasını engellemekse PDF yanlış kaptır ve okuyucu tarafında çalışan bir haklar sistemine ihtiyacınız vardır. Amacınız bir formun düzenlenmemesi gerektiğini belirtmekse, sahip parolası makul ve dürüst bir işarettir; fazlası değil.
Eski dosyalar, zayıf şifreleme
Şifreli her PDF aynı ölçüde korunmuş değildir ve farkı belirleyen, dosyanın yapıldığı yıldır. İlk şema kırk bitlik anahtarla RC4 kullanıyordu; doksanların sonunda savunulabilir bir tercihti, bugün ilgilenen herkes tarafından bir dizüstü bilgisayarla kırılabilir. Ardından 128 bitlik RC4 sürümü geldi, AES ise çok daha sonra, önce 128 sonra 256 bitle. Eski bir tarayıcıdan, eski bir muhasebe programından ya da eski varsayılanlarında bırakılmış bir ofis paketinden çıkan bir belge hâlâ bunların en zayıfını kullanıyor olabilir ve sahibi korunduğuna makul biçimde inanır, çünkü okuyucu parolayı tıpatıp aynı şekilde sorar. Önemli bir şeyi koruyorsanız yazılımınızın gerçekte hangi algoritmayı uyguladığını varsaymak yerine kontrol edin; eski okuyucularla uyumluluk seçeneği sunuyorsa, size sunulan uyumluluğun zayıf algoritma olduğunu bilin. Eski bir arşivi güncel bir araçla yeniden şifrelemek, parola aynı kalsa bile gerçek bir güvenlik iyileştirmesidir ve dosya başına tek bir geçiş maliyeti vardır.
Bildiğiniz bir parolayı kaldırmak
Meşru ve açık ara en yaygın durum şudur: size ait olan bir dosya şifreli geliyor — kimlik numaranızla kilitlenmiş bir hesap özeti, doğum tarihinizle kilitlenmiş bir maaş bordrosu — ve siz onu her açışta parola yazmadan saklamak, aratmak veya iletmek istiyorsunuz. Burada işlem basittir: parolayı verirsiniz, araç akışları çözer ve şifreleme sözlüğü olmayan yeni bir PDF yazar. İçerik değişmez; değişen yalnız kabuktur. Bizim aracımız tam olarak bunu yapar ve fazlasını yapmaz. Tahmin etmez, kurtarma denemez ve parola yanlışsa dosyayı reddeder — doğru davranış budur. Hata mesajının önemi de buradan gelir: "parola yanlış" ile "bu bir PDF değil" tamamen farklı iki sorundur ve ikisini birbirine karıştıran bir araç öğleden sonranızı harcatır.
Kırma servisleri neden yanlış cevap
Arama sonuçları, her dosyayı açmayı vaat eden hizmetlerle dolu. Sahip parolasına karşı doğruyu söylüyorlar ve önemsiz bir iş yapıyorlar. İyi seçilmiş bir kullanıcı parolasına karşı ise kaba kuvvet satıyorlar; AES-256 için bu, daha uzun beklemek meselesi değildir — o iş bitmeyecektir. Bu tür hizmetlerin gerçekten başarılı olduğu yer, kısa ve yapısı belli parolalardır: altı haneli bir tarih, dört haneli bir PIN, bir müşteri numarası. Bunu iki yönde de bilmekte fayda var. Hem kilit açma hizmetlerine karşı sizi şüpheci yapmalı, hem de gerçekten hassas bir belgeyi doğum tarihinizle korumadan önce iki kez düşündürmeli; çünkü bir saldırganın ilk denediği parola tam olarak odur.
Dosyanın nereye gittiği önemlidir
Şifreli bir PDF üzerinde yapılan her işlem, hem belgeyi hem parolasını teslim etmeyi gerektirir. Bu bir uzak sunucuda olduğunda, o anda üçüncü bir tarafa şifrelemeye değer bulduğunuz bir belgenin açık kopyasını ve üstüne anahtarını vermiş olursunuz. Bunun kabul edilebilir olup olmadığı belgeye bağlıdır: kilitli bir fatura için muhtemelen evet; bir sağlık raporu ya da sözleşme için muhtemelen hayır. İşlemi kendi tarayıcınızın içinde yapmak soruyu tümüyle ortadan kaldırır, çünkü dosya da parola da sekmeden çıkmaz. İşlemin nerede yürüdüğünün pazarlama cümlesi değil, gerçek bir maruziyet farkı olduğu az sayıdaki yerden biridir bu.
Kısa bir kontrol listesi
Şifrelemeden önce: bu belgeyi iki yıl sonra kimin açması gerekecek ve o kişinin parolası hâlâ olacak mı, karar verin. Kişisel bir numara yerine bir parola cümlesi kullanın ve ayrı kanaldan iletin. Şifre kaldırmadan önce: belge üzerinde meşru bir hakkınız olduğundan emin olun — işlem teknik olarak kolaydır ve sorumluluğun araçta değil sizde olmasının sebebi tam olarak budur. Her iki işlemden sonra da sonucu açın ve ortalardan bir sayfaya bakın; ilk sayfası açılan bir dosya, geri kalanının sağlam olduğunu kanıtlamış olmaz.
Sık sorulan sorular
PDF şifresi bilinmeden kaldırılabilir mi?
Sahip parolası evet — o kısıtlar şifreleme değil, bayraktır ve yetkin her araç yeniden yazabilir. Kullanıcı parolası hayır: içerik o paroladan türetilen anahtarla şifrelenmiştir, parola olmadan çözülecek bir şey yoktur.
Şifreli PDF gerçekten güvenli midir?
Güçlü bir kullanıcı parolası ve güncel AES ile evet, baytlar okunamaz anlamında. Zayıf halka neredeyse hiçbir zaman algoritma değildir; kısa ya da tahmin edilebilir parola, ya da parolanın dosyayla birlikte yolculuk etmesidir.
İki parola türü arasındaki fark nedir?
Kullanıcı parolası dosyayı açmak için gerekir. Sahip parolası herkesin açmasına izin verir ama okuyuculardan yazdırmayı, kopyalamayı veya düzenlemeyi engellemelerini ister. Yalnız birincisi bir şeyi şifreler.
Banka ekstrem bilmediğim bir parola istiyor.
Bankalar parolayı genellikle sizinle ilgili tuttukları bir veriden türetir — kimlik numarası, müşteri numarası, doğum tarihi — ve kuralı gönderdikleri e-postada yazar. Kilit açma servisi yerine bankaya sorun; aksi halde bir yabancıya finansal belgenizi teslim etmiş olursunuz.
Şifreyi kaldırmak belgeyi değiştirir mi?
Hayır. Şifre çözme kabı yeniden yazar, içeriği değil. Sayfa sayısı, metin, görseller ve düzen birebir aynıdır; giden yalnızca şifreleme sözlüğüdür.
Tam parola yerine sadece izinleri ayarlayabilir miyim?
Evet, sahip parolasının işi budur. Yalnız beklentinizi doğru ölçekleyin: bu, uslu davranan okuyuculara yapılmış bir ricadır, kilit değil.
PDF sıkıştırma, Word'e çevirme ve şifre işlemleri — kendi tarayıcı sekmenizde. PDF, dosyayı şişiren görselleri yeniden kodlar, metin katmanından bir Word belgesi kurar ve parola ekler ya da kaldırır. Ölçtüğümüz on iki sayfalık bir tarama 17,69 MB'tan 1,49 MB'a indi. Dosya sekmede işlenir — yükleme yoktur.
PDF araçlarını aç