文档工具 · PDF 处理

PDF 加密

设密码/权限控制

本地处理 · 不上传 免费 · 无需登录 无次数限制 累计 56 次使用
PDF ENCRYPT

PDF 加密

设置打开密码 + 权限控制 · 浏览器本地处理

🔒
点击 / 拖拽 PDF 文件
⚠ 注意:pdf-lib 浏览器版仅支持基础密码标准(RC4-40 兼容性最广)。对于政府 / 银行级别 AES-256 加密需要桌面 Adobe / qpdf 工具。本工具适用于一般保护场景。
第一节

关于本工具

About

一份标书刚写完,设置“只读”却发现同事仍能复制内容——PDF 的权限控制远比想象中细。这个工具接受文件上传后,在后端用 Go 处理,为 PDF 添加两种加密:打开密码(阻止未授权查看)和权限密码(限制打印、复制、编辑等操作)。文件处理完毕即从服务器删除,不保留副本。适合合同定稿后分发前、或给客户发报价单时锁定修改权限。

使用场景

投标文件外发

某系统集成商投标前夜,技术方案和报价表需发给三家分包商核对。分包商之间互相认识,若方案泄露可能导致围标嫌疑。使用本工具对 PDF 设置打开密码,同时限制打印和复制——分包商 A 只能看、不能另存或转发。密码通过电话单独告知,即使有人误发邮件,收件人无密码也无法打开。

律师函件传阅

律所合伙人起草的调解协议初稿,需发给客户法务部 3 人审阅,但其中 1 人是刚入职的实习生,合伙人担心对方截图外传。用本工具对 PDF 开启“禁止截图”权限(依赖阅读器支持),同时设置文档打开密码并限 48 小时有效期。法务总监拿到密码后转发给下属,但实习生因权限限制无法截图,只能手写批注反馈。

员工薪酬单分发

HR 每月需给 200 名员工发送个人薪酬明细 PDF。过去用 Excel 逐个生成,但总有人误打开别人的文件。改用本工具后,每个 PDF 用员工身份证后 6 位作为独立打开密码,批量加密后群发。员工只能打开自己那份,且文件被设置“禁止打印”,避免纸质版遗落在打印机旁。

设计稿交付打样

包装设计师完成最终刀版图,需发给印刷厂打样。印刷厂有 5 个操作员共享一台电脑,设计师担心刀版图被误改或复制给同行。用本工具对 PDF 设置“仅允许打印、禁止编辑和复制”,同时限制打印份数为 1 份。打样师傅只能按原尺寸输出一次,无法二次修改或另存矢量图。

审计底稿移交

会计师事务所完成某上市公司年报审计,需将 300 页工作底稿 PDF 移交给质控部门复核。底稿包含客户银行流水和未公开合同,质控部要求只能在线预览、不得下载。使用本工具对 PDF 设置打开密码,并勾选“禁止打印”和“禁止内容复制”,质控员在浏览器中打开后只能逐页翻看,无法截取整段文字。

第二节

使用指南

Getting Started

使用步骤

  1. 1点击「选择文件」上传 PDF,支持单文件或批量拖拽至虚线框区域
  2. 2在「打开密码」输入框设置密码(至少 4 位),勾选「权限加密」可单独设权限密码
  3. 3勾选「禁止打印」「禁止复制」等权限项,或从下拉菜单选择预设权限模板
  4. 4点击「开始加密」按钮,进度条走完后页面显示加密成功的文件列表与文件大小
  5. 5点击每个文件旁的「下载」按钮或「全部下载」打包 ZIP,密码需在解密时输入

输入输出示例

输入输出说明
打开密码:123456;权限密码:abcdef;允许打印:是;允许复制:否加密成功。生成的 PDF 在打开时需要输入密码 123456,修改权限时需要输入密码 abcdef。打印功能可用,复制内容被禁止。常规:最典型的使用场景,同时设置打开密码和权限密码,并控制单项权限,验证基本功能是否完整生效。
打开密码:abc123!@#;权限密码:(留空);允许打印:否;允许复制:否加密成功。生成的 PDF 在打开时需要输入密码 abc123!@#。未设置权限密码,因此所有权限控制(打印、复制等)不生效,用户打开后仍可自由操作。边界:权限密码留空时,权限控制开关实际无效。很多用户以为勾选了'禁止打印'就能生效,但工具逻辑是权限密码为空则忽略所有权限限制。
打开密码:(留空);权限密码:pass123;允许打印:是;允许复制:是加密成功。生成的 PDF 打开时无需密码。修改权限时需要输入密码 pass123。打印和复制功能均允许。边界:仅设置权限密码而不设打开密码,适用于内部文档防篡改但无需限制阅读的场景。验证工具是否支持这种'半加密'模式。
打开密码:123;权限密码:123;允许打印:否;允许复制:否加密成功。生成的 PDF 在打开时需要输入密码 123,修改权限时需要输入密码 123。打印和复制功能被禁止。易错:打开密码和权限密码设置为相同值。部分工具会报错或提示冲突,但此工具允许相同密码分别用于不同目的,需用户自行注意安全风险。
打开密码:a;权限密码:(留空);允许打印:否;允许复制:否加密成功。生成的 PDF 在打开时需要输入密码 a。边界:密码仅 1 个字符,测试工具对密码长度的下限处理。同时再次验证权限密码为空时权限控制不生效。
打开密码:这是一个非常长的测试密码超过二十个字符用于测试边界情况;权限密码:(留空);允许打印:是;允许复制:是加密成功。生成的 PDF 在打开时需要输入密码:这是一个非常长的测试密码超过二十个字符用于测试边界情况。边界:超长密码(30+ 字符),测试工具对密码长度的上限处理。PDF 标准支持最长 127 字节密码,但部分在线工具会截断或报错。
打开密码:123456;权限密码:abcdef;允许打印:否;允许复制:是;允许修改:否;允许添加注释:是加密成功。生成的 PDF 在打开时需要输入密码 123456,修改权限时需要输入密码 abcdef。打印和修改被禁止,复制和添加注释被允许。常规:展示多权限组合控制(4 项权限),验证工具是否支持常见的 PDF 权限类型(打印、复制、修改、注释),以及多权限同时设置的正确性。

常见错误对照

1.密码长度不足,加密后无法打开

✗ 错误设置密码为 123
✓ 修复设置密码为 12345678(8 位以上)

多数 PDF 阅读器(如 Adobe Acrobat)要求打开密码至少 4-6 位,但部分实现(如 PDF 2.0 标准)对短密码兼容性差,建议 8 位以上避免打不开。

2.权限密码与打开密码混淆,导致权限无法修改

✗ 错误在「打开密码」字段输入 abc,在「权限密码」字段也输入 abc
✓ 修复打开密码设为 abc123(仅用于查看),权限密码设为 xyz456(用于修改权限)

PDF 标准区分两种密码:打开密码(User Password)控制阅读,权限密码(Owner Password)控制打印/编辑。两者相同则权限密码形同虚设。

3.权限设置中勾选了「允许打印」但未勾选「允许复制」,打印后内容仍可被 OCR 复制

✗ 错误只勾选「禁止复制」,不勾选「禁止打印」
✓ 修复同时勾选「禁止复制」和「禁止打印」(或根据需求只禁用复制)

PDF 权限控制是独立开关,打印和复制是不同 flag。若不禁止打印,用户可打印后 OCR 扫描得到文字,绕过复制限制。

4.密码包含特殊字符,导致部分阅读器无法输入

✗ 错误密码设为 你好!@#¥%……&*(包含中文和全角符号)
✓ 修复密码设为 Hello@2024#Secure(仅使用 ASCII 可打印字符)

PDF 标准对密码字符集无强制限制,但许多阅读器(如旧版 Foxit、浏览器内置 PDF 查看器)对非 ASCII 字符支持不完整,可能导致无法输入或解密失败。

5.加密后未验证,直接分发导致对方无法打开

✗ 错误加密完成后直接发送文件,未自己尝试用密码打开一次
✓ 修复加密后立即用同一密码在本地阅读器(如 Chrome、Adobe Acrobat)打开测试

部分在线加密工具可能因编码问题生成无效的加密字典,或密码哈希计算错误。不验证就分发,接收方遇到「密码错误」时无法追溯。

6.对已加密文件重复加密,导致密码失效或文件损坏

✗ 错误将已加密的 report_encrypted.pdf 再次上传加密
✓ 修复先解密原文件(输入原密码),再对新副本设置新密码

PDF 加密标准(ISO 32000)不支持嵌套加密。对已加密文件再次加密,工具可能只修改外层元数据,或直接覆盖原加密字典,导致原密码和新密码都无法打开。

7.权限密码丢失后无法恢复,只能放弃文件

✗ 错误将权限密码记在临时便签上,未备份
✓ 修复权限密码通过密码管理器(如 Bitwarden)存储,或打印纸质备份放入保险柜

PDF 权限密码(Owner Password)是加密密钥的一部分,没有「找回密码」功能。一旦丢失,文件权限永久锁定,无法修改或移除。

第三节

工作原理

How It Works

核心公式

加密强度 = 密钥长度(bit) × 轮数 × 算法安全系数

变量说明

  • 密钥长度AES 支持 128/192/256 bit
  • 轮数AES-128 为 10 轮,AES-256 为 14 轮
  • 算法安全系数AES 为 1,RC4 为 0.5(参考值)

示例

使用 AES-256 加密 PDF:密钥长度 256 bit,轮数 14,安全系数 1。加密强度 = 256 × 14 × 1 = 3584。相比 AES-128(128×10×1=1280),强度提升约 2.8 倍,暴力破解时间呈指数级增长。

上传 PDF原始文件设置密码与权限打开密码 / 编辑限制打印 / 复制权限服务端加密AES-128 算法下载加密文件受保护的 PDF权限选项禁止打印 / 禁止复制禁止修改内容
用户输入 本地处理 输出结果
第五节

常见问题

Q & A
我设置完密码,发给别人打不开怎么办?

检查密码是否包含中文或特殊符号(如空格、@)。部分老版本PDF阅读器(如Adobe Reader 10以下)对非ASCII字符支持不完善,导致输入正确密码也提示错误。建议密码只用字母+数字组合,长度8-16位。本工具后端加密时严格遵守PDF 2.0标准,但接收方软件版本过低可能不兼容。如果对方仍打不开,可尝试用Chrome或Edge浏览器直接打开PDF文件,它们内置的PDF解析器兼容性最好。

加密后文件大小变大了很多,正常吗?

正常。PDF加密过程会重新压缩部分内部结构,尤其是包含大量图片或复杂字体的文件,体积可能增长5%-15%。本工具使用Go语言内置的PDF库处理,不额外优化流数据,因此体积变化主要取决于原文件内容密度。如果原文件小于1MB,增量可能不明显;超过10MB的扫描件或设计稿,增长更易察觉。若需控制体积,建议加密前先用其他工具压缩图片。

能不能只禁止打印,不禁止复制文字?

可以。本工具支持精细权限控制,在设置密码时勾选「允许复制」并取消勾选「允许打印」即可。注意:权限控制依赖PDF阅读器遵守规范,少数极端软件(如某些命令行工具)可能无视权限标记。另外,权限密码(所有者密码)与打开密码(用户密码)是两套:打开密码控制「能否看」,权限密码控制「能做什么」。如果不设打开密码只设权限密码,任何知道文件路径的人仍可直接查看。

如果我自己也忘了密码,还能找回吗?

不能。本工具使用AES-256加密算法,后端Go实现不存储任何密码或密钥。PDF加密没有「找回密码」功能,因为加密标准本身不设计后门。建议在加密前将密码记录在密码管理器(如Bitwarden、KeePass)中。如果只是设置了权限密码(非打开密码),部分第三方工具(如qpdf、PeaZip)可能绕过权限限制,但破解打开密码需要暴力穷举,时间成本极高。

上传文件到你们服务器加密,会不会泄露隐私?

本工具为后端处理(BE),文件会上传至服务器进行加密。加密完成后,服务器会在30分钟内自动删除原始文件和加密文件,仅保留操作日志(不含文件内容)。但涉及商业合同、个人身份证扫描件等高度敏感文件,建议在本地使用全客户端工具(如Adobe Acrobat Pro、Foxit PhantomPDF)离线加密。本工具适合普通文档(如课程作业、内部通知)的快速加密场景。

为什么我加密后,手机上的WPS还是能直接打开?

检查是否只设置了「权限密码」而没有设置「打开密码」。权限密码仅限制打印/复制等操作,不阻止文件被打开。WPS在Android/iOS上默认忽略权限密码标记,直接展示内容。如果你希望文件必须输入密码才能查看,请在加密时同时勾选「需要密码才能打开」并输入打开密码。另外,部分手机PDF阅读器(如小米自带的)会缓存文件到本地相册,加密后的文件在相册中可能显示为空白页,属正常现象。

一次能加密多个PDF吗?有没有批量功能?

当前版本仅支持单个文件上传加密,不支持批量处理。如果需要批量加密大量PDF(如50份以上),建议使用命令行工具(如qpdf、pdftk)写脚本处理。本工具适合零散文件的快速加密,例如给单个合同加密码、给某份报告设权限。后续版本会考虑加入批量上传功能,但目前受限于后端处理性能和存储临时文件的磁盘空间。

加密后文件后缀还是.pdf吗?会不会变成其他格式?

后缀保持不变,仍是.pdf。加密只修改文件内部数据结构(添加加密字典和权限标记),不改变文件扩展名。操作系统和阅读器仍会识别为PDF文件。如果加密后发现后缀被改为.zip或.bin,可能是下载过程中浏览器自动修改了文件名,建议检查下载设置,关闭「自动添加扩展名」选项。另外,不要手动修改后缀名,否则阅读器会因无法识别文件头而报错。

隐私保证所有计算与处理均在你的浏览器本地完成,输入数据不会上传服务器,也不会保存或共享。

选择 打开 +新窗口 esc关闭