PDF fayllarını parolla necə qorumaq və təhlükəsiz şifrələmək olar
Məxfi maliyyə hesabatlarını, rəhbərlərin əmək haqqı xülasələrini, mülkiyyət texniki patentlərini və ya həssas pasiyent tibbi qeydlərini e-poçt və ya ictimai şəbəkələr üzərindən ötürərkən sənəd məxfiliyini təmin etmək mütləq zərurətdir. Buna baxmayaraq, saysız-hesabsız təşkilatlar saniyələr içində sındırıla bilən zəif köhnə parollara və ya kosmetik məhdudiyyətlərə arxalanır. ISO 32000 çərçivəsində PDF kriptoqrafik təhlükəsizlik idarəedicilərinin necə işlədiyini kəşf edin və hərbi səviyyəli AES-256 şifrələməsini birbaşa veb brauzerinizdə necə tətbiq edəcəyinizi öyrənin.
1. PDF kriptoqrafik spesifikasiyası: ISO 32000 çərçivəsində şifrələmə necə işləyir
Portable Document Format-da təhlükəsizlik ISO 32000 spesifikasiyalarında müəyyən edilmiş Standart Təhlükəsizlik İdarəedicisi ilə tənzimlənir. PDF şifrələndikdə sənədin daxili bayt axınları — bütün mətn simvolları, vektor çertyojları, daxil edilmiş fotolar və fayl əlavələri daxil olmaqla — simmetrik şifrləmə alqoritmindən keçirilir.
Sənədin kriptoqrafik parametrləri fayl treylerində yerləşən /Encrypt lüğəti adlanan xüsusi lüğətdə elan edilir. Bu lüğət aşağıdakıları müəyyən edir:
1. Filtr (/Filter): şifrələməni idarə etmək üçün istifadə olunan təhlükəsizlik idarəedicisi (adətən /Standard).
2. Alt filtr (/V və /R): kriptoqrafik versiya və revizyon nömrəsi. Müasir təhlükəsizlik Revizyon 6 (PDF 2.0 / AES-256) və ya Revizyon 5 (PDF 1.7 Extension Level 3 / AES-256) tələb edir.
3. İcazə bayraqları (/P): əsas parol olmadan icazə verilən əməliyyatları müəyyən edən 32 bitlik işarəli tam ədəd.
4. Şifrələmə açarları (/O, /U, /OE, /UE): açar törətmə funksiyaları ilə hesablanan kriptoqrafik doğrulama sətirləri (müasir spesifikasiyalarda PBKDF2 və SHA-256; köhnəlmiş versiyalarda MD5).
Ən əsası, düzgün şifrələnmiş PDF-də dolayı obyekt identifikatorları və struktur lüğətləri əlçatan qalır ki, baxıcı şifrələmə sxemini müəyyən edə bilsin, məzmun yükləri isə səlahiyyətli deşifrə açarı olmadan oxuna bilməyən anlaşılmaz şifrəli mətnə çevrilir.
2. User (açma) parolu və Owner (icazə) parolu: həlledici fərq
Sənəd təhlükəsizliyində ən geniş yayılmış çaşqınlıqlardan biri PDF spesifikasiyasının dəstəklədiyi iki parolun fərqli rolları ilə bağlıdır:
1. User parolu (açma parolu): bu, həqiqi kriptoqrafik qapıçıdır. User parolu təyin edildikdə sənəd parol təqdim edilmədən heç bir PDF proqramı ilə deşifrə edilə, render oluna və ya baxıla bilməz. Parol əsas şifrələmə açarını açmaq üçün kriptoqrafik açar törətmə funksiyasından keçirilir. Onsuz fayl oxunmaz şifrəli mətndir.
2. Owner parolu (icazə parolu): Owner parolu baxış proqramı daxilində konkret istifadəçi əməliyyatlarını məhdudlaşdırır — yüksək ayırdetməli çapı söndürmək, mətnin kopyala-yapışdır ilə çıxarılmasının qarşısını almaq və ya form dəyişikliklərini bloklamaq kimi. Lakin sənədin Owner parolu olub User parolu YOXDURSA, faylın məzmun axınları açılmaqdan kriptoqrafik olaraq kilidlənməyib.
Ən vacibi, Owner icazələrinin tətbiqi tamamilə baxış proqramının 'namus sisteminə' əsaslanır. Adobe Acrobat icazə bayraqlarına hörmət etsə də, üçüncü tərəf baxıcılar, açıq mənbəli Linux alətləri və bizim brauzer daxili Parollu PDF-in kilidini aç utilitimiz User açma parolu tələb olunmursa Owner məhdudiyyətlərini millisaniyələr ərzində silə bilər. Həqiqi təhlükəsizlik üçün həmişə User açma parolu tətbiq edin.
3. PDF şifrlərinin təkamülü: 2026-cı ildə AES-256 niyə məcburidir
PDF-in dəstəklədiyi kriptoqrafik alqoritmlər spesifikasiyalar boyunca kəskin dəyişikliklərə məruz qalıb:
- Köhnə 40 bitlik RC4 (PDF 1.1 - 1.3): tamamilə sındırılıb. Müasir istehlakçı noutbukları 40 bitlik RC4 açarını iki dəqiqədən az müddətdə kobud güclə tapa bilər.
- 128 bitlik RC4 (PDF 1.4): axın şifrinin açar axınının təkrar istifadəsi hücumlarına və zəif MD5 açar törətməsinə qarşı həssasdır.
- 128 bitlik AES (PDF 1.6): Advanced Encryption Standard-ı PKCS#7 doldurması ilə Cipher Block Chaining (CBC) rejimində təqdim etdi. Orta həssaslıq üçün təhlükəsizdir, lakin 256 bitlik standartlarla əvəzlənib.
- 256 bitlik AES (ISO 32000-1 Extension Level 3 və ISO 32000-2): qızıl standart. AES-256-dan CBC rejimində, SHA-256 və ya SHA-512 heşləmə və minlərlə HMAC iterasiyası ilə PBKDF2 parol uzatması ilə birlikdə istifadə edir.
AES-256 ilə qorunan düzgün seçilmiş 16 simvollu parolu kobud güclə tapmağa cəhd etmək dünyanın bütün superkompüterləri birlikdə trilyonlarla il tələb edərdi. Həssas məlumatları qoruyarkən həmişə AES-256 şifrələməsini seçin.
4. İcazə bayraqları matrisi: korporativ nəşriyyatda incə giriş nəzarəti
/Encrypt lüğəti daxilindəki /P icazə girişi 32 bitlik işarəli tam ədəddir və onun ayrı-ayrı bitləri sənəd müəllifinin verdiyi konkret əməliyyat səlahiyyətlərini təmsil edir:
- Bit 3 (çap): sıfırlandıqda baxıcılar standart çapı məhdudlaşdırır. Bit 12 ilə birlikdə təyin edildikdə yüksək ayırdetməli çap aktivləşir.
- Bit 4 (dəyişdirmə): istifadəçilərin mətni redaktə edə, səhifə daxil edə və ya sənədin sırasını dəyişə bilməsini idarə edir.
- Bit 5 (kopyalama/çıxarma): istifadəçilərin mətni vurğulayıb simvolları əməliyyat sisteminin mübadilə buferinə kopyalaya bilməsini idarə edir.
- Bit 6 (annotasiyalar və formalar): yapışqan şərhlər, vurğulama işarələri əlavə etməyə və interaktiv form sahələrini doldurmağa icazə verir.
- Bit 9 (əlçatanlıq üçün çıxarma): ADA və WCAG tələblərinə uyğun olaraq köməkçi texnologiya proqramlarına (ekran oxuyucularına) görmə qüsurlu oxucular üçün mətni çıxarmağa icazə verir.
Korporativ sənəd məhdudiyyətlərini konfiqurasiya edərkən Bit 9-u aktiv saxlamaq korporativ əqli mülkiyyəti qoruyarkən nəşrlərinizin əlilliyi olan şəxslər üçün əlçatan qalmasını təmin edir.
5. Addım-addım bələdçi: PDF-ləri brauzerdə şifrələmək və qorumaq
Sənədlərinizə hərbi səviyyəli şifrələmə tətbiq etmək heç vaxt bahalı mülkiyyət proqramı üçün ödəniş etməyi və ya həssas faylları bulud serverlərinə yükləməyi tələb etməməlidir. Brauzer daxili PDF-i parolla qoru və PDF-i şifrələ alətlərimiz WebAssembly və Web Crypto API-lərindən istifadə edərək 100% lokal olaraq brauzerinizdə işləyir.
Sənədlərinizi saniyələr içində necə qoruyacağınız budur:
1-ci addım: qoruma alətini açın. Sənədinizi brauzerin buraxma zonasına sürükləyin. Fayl birbaşa cihazınızın yaddaşına oxunur; şəbəkə üzərindən sıfır məlumat ötürülür.
2-ci addım: güclü parol daxil edin. Böyük hərfləri, kiçik hərfləri, rəqəmləri və simvolları birləşdirməyi tövsiyə edirik (ən azı 12 simvol).
3-cü addım: şifrələmə standartınızı seçin (AES-256 defolt olaraq seçilib). Səlahiyyətli baxıcılar üçün çapı və ya kopyalamanı məhdudlaşdırmaq məqsədilə isteğe bağlı icazə bayraqlarını da konfiqurasiya edə bilərsiniz.
4-cü addım: sənədi şifrələmə düyməsinə klikləyin. WebAssembly mühərriki şifrələmə açarını törədir, bütün məzmun axınlarını AES-256 ilə şifrələyir, /Encrypt lüğətini yaradır və qorunan faylınızı dərhal çıxarır.
Məsləhət: səlahiyyətli fayldan təhlükəsizliyi silmək lazım olarsa, əsas parolunuzla Qorunan PDF-in şifrəsini aç alətimizdən istifadə edin.
6. Parol idarəetməsi və sənəd paylanması üçün ən yaxşı təcrübələr
Parol paylama təcrübələri qüsurludursa, ən güclü kriptoqrafik alqoritm belə faydasızdır. Qorunan PDF-ləri paylaşarkən bu korporativ təhlükəsizlik protokollarına əməl edin:
1. Parolun ayrı kanalla çatdırılması: sənəd parolunu heç vaxt əlavə edilmiş şifrəli PDF ilə eyni e-poçtda və ya mesaj zəncirində göndərməyin. Parolu alternativ əlaqə kanalı ilə göndərin — şifrəli SMS, Signal mesajı və ya korporativ autentifikator tətbiqi kimi.
2. Proqnozlaşdırıla bilən parollardan qaçının: şirkət adları, müştəri adları, doğum tarixləri və ya 'password123' kimi proqnozlaşdırıla bilən identifikatorlardan istifadə etməyin. Parol generatorundan və ya dörd təsadüfi sözdən ibarət parol ifadəsindən istifadə edin.
3. Şifrələmədən əvvəl sənəd metaməlumatını təmizləyin: bəzi PDF konfiqurasiyalarında sənədin /Info metaməlumat lüğəti (müəllif adları, yaradılma tarixləri və mövzu açar sözlərini ehtiva edən) faylların kataloqlaşdırılmasına imkan vermək üçün şifrələnməmiş qalır. Şifrələmədən əvvəl identifikasiya edən məlumatları silmək üçün Başlıq/müəllif metadatasını redaktə et alətimizdən istifadə edin.
7. Şəbəkədən təcrid olunmuş təhlükəsizlik: onlayn bulud PDF qorunması niyə təhlükəlidir
Bir çox ənənəvi onlayn PDF qoruyucularının əsas paradoksu ondan ibarətdir ki, onlar serverlərinin onu şifrələyə bilməsi üçün sizdən şifrələnməmiş, məxfi sənədi internet üzərindən yükləməyi xahiş edir. Bu, ən həssas korporativ açıqlamalarınızı, rəhbərlərin kompensasiya müqavilələrini və pasiyent qeydlərini ortadakı adam hücumu ilə ələ keçirilməyə, bulud server jurnallarına və üçüncü tərəf verilənlər bazası sızmalarına məruz qoyur.
2run.tools sıfır etimad, kliyent tərəfli model ilə işləyir. Bütün açar törətmə, axın şifrələməsi və faylın yenidən seriyalaşdırılması ciddi şəkildə WebAssembly vasitəsilə maşınınızın brauzer yaddaşında baş verir. Nə sənədiniz, nə də parolunuz heç vaxt şəbəkə üzərindən göndərilmir və bu, GDPR, HIPAA və korporativ məxfilik siyasətlərinə 100% uyğunluğa zəmanət verir.
Bu alətləri indi brauzerinizdə pulsuz işlədin
Fayl yükləmə yoxdur, limitsiz istifadə, müasir brauzer Web Workers ilə ani emal.
Tez-tez verilən suallar
Açma parolu ilə icazə parolu arasında fərq nədir?▾
Açma parolu (User parolu) sənədi kriptoqrafik olaraq şifrələyir və parol daxil edilmədən ona baxmağı və ya deşifrə etməyi qeyri-mümkün edir. İcazə parolu (Owner parolu) isə yalnız əməkdaşlıq edən baxıcılarda müəyyən əməliyyatları (çap və ya kopyalama kimi) məhdudlaşdırır, lakin faylın açılmasının qarşısını almır.
Unudulmuş PDF parolunu bərpa etmək və ya sındırmaq olarmı?▾
Sənəd müasir AES-256 və güclü, mürəkkəb parol ilə şifrələnibsə, parol olmadan onu bərpa etmək və ya sındırmaq riyazi cəhətdən mümkünsüzdür. Lakin sənədin yalnız Owner/icazə parolu varsa (açma parolu yoxdursa), məhdudiyyətlər Parollu PDF-in kilidini aç alətimizlə dərhal silinə bilər.
PDF-i parolla qorumaq onun görünüşünü və ya formatlamasını dəyişəcəkmi?▾
Xeyr. Şifrələmə yalnız binar axın məlumatını şifrəli mətnə çevirir. Düzgün parolla açıldıqda sənəd bütün şriftləri, tərtibatları və şəkil keyfiyyətini qoruyaraq 100% dəqiqliklə eyni şəkildə render olunur.
Sonradan şifrələnmiş PDF-dən parolu silə bilərəmmi?▾
Bəli. Parolu bilirsinizsə, şifrələnməmiş versiyanı saxlamaq üçün Qorunan PDF-in şifrəsini aç və ya Parollu PDF-in kilidini aç alətlərimizdən istifadə edərək şifrələməni daimi olaraq silə bilərsiniz.
2run.tools parolumu saxlayır və ya yadda saxlayırmı?▾
Heç vaxt. Bütün şifrələmə və açar törətmə alqoritmləri WebAssembly və Web Crypto API-lərindən istifadə edərək 100% lokal olaraq veb brauzerinizdə icra olunur. Parolunuz və fayllarınız heç vaxt kompüterinizi tərk etmir və tabı bağladığınız zaman yaddaşdan tamamilə silinir.
PDF-imdə istifadə olunan şifrələmə şifrini necə yoxlaya bilərəm?▾
Faylı Adobe Acrobat Reader-də və ya istənilən baxıcıda açın və File > Properties > Security bölməsini yoxlayın. Orada icazə verilən əməliyyatların siyahısı ilə yanaşı 'Password Security (AES-256)' kimi təhlükəsizlik metodu göstəriləcək.
2run Mühəndislik Komandası
2RUN OÜ-nun (Tallinn, Estoniya) brauzer mühərriki və təhlükəsizlik komandası tərəfindən hazırlanıb. Məlumat saxlamayan, məxfi brauzer arxitekturasına əsaslanır.