PDF-i onlayn parolla qoruyun: ikiqat parol şifrələməsi, dəqiq icazələr və brauzerdə AES-256
⚡4 sadə addımda PDF-i parolla necə qorumaq olar
1. PDF sənədinizi yükləyin
Məxfi PDF faylınızı seçin və ya təhlükəsiz iş sahəsinə sürükləyib buraxın. Sənəd sıfır server yükləməsi ilə birbaşa brauzerinizin yerli yaddaşına yüklənir.
2. İstifadəçi və Sahib parollarını təyin edin
Sənədin açılmasını məhdudlaşdırmaq üçün güclü İstifadəçi parolu daxil edin və istəyə görə sənəd parametrləri üzərində inzibati nəzarəti saxlamaq üçün Sahib parolu təyin edin.
3. Dəqiq icazələri konfiqurasiya edin
Yüksək rezolyusiyalı çapa, mətn və qrafika kopyalamağa, form sahələrinin doldurulmasına və struktur dəyişikliklərinə icazə vermək və ya qadağan etmək üçün konkret əməliyyat icazələrini aktivləşdirin.
4. Şifrələyin və dərhal endirin
Brauzer tərəfli AES-256 şifrələməsini icra etmək üçün 'PDF-i qoru' düyməsinə klikləyin. Qorunan fayl uçucu yaddaşda yığılır və dərhal cihazınıza endirilir.
Müasir hüquqi, maliyyə, səhiyyə və korporativ mühitlərdə məxfi rəqəmsal sənədlərin qorunması həm əməliyyat zərurəti, həm də GDPR, HIPAA və Sarbanes-Oxley çərçivəsində ciddi tənzimləyici tələbdir. İstər həssas birləşmə müqavilələri, şəxsi müştəri vergi bəyannamələri, xəstə tibbi tarixçələri, əqli mülkiyyət sxemləri, istərsə də rəhbər maaş icmalları paylayasınız, qorunmamış PDF faylları göndərmək təşkilatınızı dağıdıcı məlumat sızmalarına, icazəsiz yayılmalara və uyğunluq cərimələrinə məruz qoyur.
Brauzer əsaslı «PDF-i parolla qoru» alətimiz bank səviyyəli kriptoqrafik təhlükəsizliyi birbaşa veb brauzerinizdə təqdim edir. WebAssembly və təcrid olunmuş Web Worker-lər əsasında işləyən qabaqcıl brauzer tərəfli kriptoqrafik mühərriklərdən istifadə edərək saniyələr ərzində sənaye standartı olan 128 bitlik və 256 bitlik AES şifrələməsini tətbiq edə bilərsiniz. İkiqat parol qorumasını konfiqurasiya edin — sənədə baxışı idarə etmək üçün İstifadəçi parolu və çapı, kopyalamanı, redaktəni və form doldurmanı məhdudlaşdıran dəqiq icazələri tətbiq etmək üçün Sahib parolu təyin edin. Ən əsası, məxfi fayllarınız heç vaxt fiziki kompüterinizi tərk etmir; bütün açar törətmə, axın şifrələməsi və sənəd seriyalaşdırması 100% brauzer yaddaşınızda yerli icra olunur.
Tam texniki bələdçini oxu
İkiqat parol arxitekturası: İstifadəçi və Sahib parollarının izahı
PDF sənədləri üçün ISO 32000 spesifikasiyası iki fərqli paroldan ibarət mürəkkəb iki pilləli təhlükəsizlik arxitekturası müəyyən edir: İstifadəçi (və ya Sənədi açma) parolu və Sahib (və ya İcazələr) parolu. Bu iki açar arasındakı fərqi anlamaq effektiv korporativ sənəd giriş nəzarətlərini həyata keçirmək üçün vacibdir.
İstifadəçi parolu əsas deşifrə açarı rolunu oynayır. Sənəd İstifadəçi parolu ilə qorunduqda heç bir alıcı düzgün parol ifadəsini daxil etmədən sənəd məzmununu aça, baxa, göstərə və ya önizləyə bilməz. Açılış zamanı PDF baxıcısı kriptoqrafik Fayl Şifrələmə Açarını (FEK) törətmək və daxili obyekt axınlarını deşifrə etmək üçün paroldan istifadə edir.
Əksinə, Sahib parolu inzibati icazələri idarə edir. Sənədin yalnız Sahib parolu varsa, istənilən istifadəçi etimadnamə daxil etmədən faylı aça və oxuya bilər, lakin PDF oxuyucusu icazələr bit maskasında müəyyən edilmiş məhdudiyyətləri tətbiq edir — məsələn, yüksək rezolyusiyalı çapı qadağan etmək və ya mətn kopyalamanı söndürmək. İcazələri dəyişdirmək, təhlükəsizlik məhdudiyyətlərini aradan qaldırmaq və ya parolları dəyişmək üçün istifadəçi Sahib parolu ilə autentifikasiyadan keçməlidir.
ISO 32000 icazələr bit maskası: məzmun üzərində dəqiq nəzarət
PDF giriş məhdudiyyətləri sənədin `/Encrypt` lüğətindəki `/P` qeydi ilə idarə olunur — icazələr bit maskasını təmsil edən 32 bitlik işarəli tam ədəd. Bu bayraq registrindəki hər bit ISO standartlarına əsasən konkret istifadəçi imkanını idarə edir.
3-cü bit çap icazələrini idarə edir və sənəd müəlliflərinə çapı tamamilə qadağan etməyə və ya yüksək keyfiyyətli saxtakarlığın qarşısını almaq üçün çıxışı aşağı rezolyusiyalı (150 DPI) rastr sınaqları ilə məhdudlaşdırmağa imkan verir. 4-cü bit sənəd dəyişikliklərini idarə edir və alıcıların səhifə əlavə etməsinin, vərəqləri fırlatmasının və ya annotasiya daxil etməsinin qarşısını alır. 5-ci bit məzmun çıxarmasını idarə edir və istifadəçilərin mətni və qrafikaları sistem mübadilə buferinə kopyalamasının və ya şəkilləri çıxarmasının qarşısını alır. 6-cı bit form sahələrinin doldurulmasını idarə edir və daha geniş sənəd dəyişiklikləri kilidli olduqda belə istifadəçilərə interaktiv formalara məlumat daxil etməyə imkan verir. 9-cu bit yüksək keyfiyyətli çapa, 11-ci bit isə sənədin yığılmasına icazə verir. Müasir AES-256 şifrələməsində bu icazələr tam ədədi icazəsiz bit dəyişdirilməsinin qarşısını almaq üçün HMAC-SHA256 yoxlama cəmi ilə kriptoqrafik imzalanır.
Kriptoqrafik şifrlər: AES-256 və köhnə RC4 alqoritmləri
PDF standartının otuz illik təkamülü ərzində şifrələmə alqoritmləri primitiv axın şifrlərindən müasir simmetrik blok şifrələməsinə qədər inkişaf edib. Erkən PDF spesifikasiyaları (PDF 1.1–1.3) bu gün adi istehlakçı avadanlığında dəqiqələr ərzində asanlıqla sındırıla bilən 40 bitlik RC4 şifrələməsindən istifadə edirdi. PDF 1.4 128 bitlik RC4-ü (Revision 3) təqdim etdi, lakin axın şifrləri statistik məlum açıq mətn hücumlarına və açarın təkrar istifadəsi zəifliklərinə qarşı həssas qalır.
Müasir korporativ təhlükəsizlik 256 bitlik açarlarla Cipher Block Chaining (CBC) rejimində işləyən Advanced Encryption Standard-a (AES) əsaslanır (Standard Security Handler Revision 6, PDF 2.0 və ISO 32000-2-də standartlaşdırılıb). AES-256 riyazi cəhətdən möhkəmdir və NIST tərəfindən tam məxfi təsnifatlı məlumat üçün sertifikatlaşdırılıb. O, fərqli duz buferləri ilə birləşdirilmiş çoxsaylı SHA-256, SHA-384 və ya SHA-512 heşləmə raundları vasitəsilə törədilmiş 32 baytlıq psevdo-təsadüfi Fayl Şifrələmə Açarından istifadə edir və GPU ilə sürətləndirilmiş kobud güc və lüğət hücumlarını praktiki olaraq qeyri-mümkün edir.
Brauzerdaxili Web Worker emalı: sıfır yükləmə məxfilik zəmanəti
Ənənəvi onlayn PDF qoruma saytlarının əsas qüsuru serverdən asılı arxitekturalarıdır. Şəxsi maliyyə hesabatını, hüquqi memorandumu və ya tibbi hesabatı onlayn utilitə yüklədikdə şifrələnməmiş faylınız və açıq mətnli parolunuz ictimai şəbəkələr üzərindən uzaq bulud serverinə gedir. Həmin server nüsxələri saxlayarsa, jurnalları qeyd edərsə və ya təhlükəsizlik pozuntusu ilə üzləşərsə, məxfi məlumatınız dərhal təhlükəyə düşür.
Alətimiz bulud zəifliyini tamamilə aradan qaldırır. Saf brauzer tərəfli JavaScript, WebAssembly və təcrid olunmuş Web Worker-lərlə qurulmuş bütün kriptoqrafik axın yerli brauzer sandboxunuzda icra olunur. Orijinal PDF ArrayBuffer birbaşa yerli yaddaşınızdan oxunur, uçucu yaddaşda blok-blok şifrələnir və birbaşa endirmələr qovluğunuza saxlanılır. Heç bir server rabitəsi, xarici API sorğusu və ya telemetrik izləmə baş vermir.
Parol gigiyenası və açar idarəetməsi üçün ən yaxşı təcrübələr
Kriptoqrafik alqoritmlər yalnız açarlarını yaratmaq üçün istifadə olunan parollar qədər dözümlüdür. Müəllif adi lüğət sözü və ya qısa ardıcıl rəqəm seçərsə, hətta AES-256 də həssas ola bilər. PDF fayllarını qoruyarkən həmişə böyük hərflər, kiçik hərflər, rəqəmlər və simvolların qarışığından ibarət ən azı 14–16 simvola çalışın.
Həm İstifadəçi, həm də Sahib parolları üçün eyni sətirlərdən istifadə etməyin. PDF şifrələmə arxitekturasında icazə yan keçidinin qarşısını almaq üçün Sahib parolu həmişə İstifadəçi parolundan daha yüksək entropiyaya və ya bərabər gücə malik olmalıdır. Bundan əlavə, əsas parollarınızın təhlükəsiz oflayn ehtiyat nüsxələrini şifrələnmiş parol menecerində saxlayın, çünki həqiqi AES-256 şifrələməsində heç bir arxa qapı yoxdur: parolu itirsəniz, bərpa riyazi cəhətdən mümkünsüzdür.
💡Etibarlı PDF sənəd qoruması üçün peşəkar tövsiyələr
- •Mümkün olduqda AES-256 şifrələməsini seçin. O, bank səviyyəli təhlükəsizlik və Acrobat DC, Apple Preview və müasir veb brauzerlər kimi müasir PDF baxıcıları ilə tam uyğunluq təmin edir.
- •Yalnız müştərilərin mətn kopyalamasının və ya təqdimatınızı çap etməsinin qarşısını almaq istəyirsinizsə, Sahib parolu təyin edin və İstifadəçi parolunu boş saxlayın. Sənəd kopyalama/çap məhdudiyyətlərini tətbiq edərək sorğusuz açılacaq.
- •İcazələrin platformalar üzrə gözlənildiyi kimi işlədiyini təsdiqləmək üçün qorunan PDF-inizi həmişə bir neçə xarici baxıcıda (məsələn, Adobe Acrobat Reader, Google Chrome və mobil Preview) sınayın.
- •Sahib parolunuzu şifrələnmiş seyfdə saxlayın; alətimiz serversiz tamamilə brauzer tərəfli işlədiyi üçün unudulmuş etimadnamələri bərpa etmək üçün sıfırlama e-poçtları və ya əsas açarlar yoxdur.
- •PDF-inizdə heç bir halda görülməməli olan mövcud həssas məlumat varsa, şifrələmə tətbiq etməzdən əvvəl məlumatı daimi silmək üçün «Həssas mətni qaraldın» alətimizdən istifadə edin.
🛡️Brauzer tərəfli kriptoqrafik mühəndislik və WebCrypto standartları
PDF qoruma mühərrikimiz WebCrypto API primitivlərindən və saf JavaScript ASN.1/DER seriyalaşdırıcılarından istifadə edən sandbox Web Worker daxilində işləyir. Təhlükəsizlik parametrlərini konfiqurasiya etdikdə worker `/Filter /Standard`, `/V 5`, `/R 6` və `/Length 256` açarlarını ehtiva edən ISO 32000 `/Encrypt` lüğətini qurur. O, 32 baytlıq psevdo-təsadüfi duz yaradır, açıq mətnli parolunuz və sənəd ID-si üzərində SHA-256 açar törətməsi həyata keçirir və `/UE` və `/OE` şifrələnmiş açar örtükləri ilə birlikdə `/U` (İstifadəçi) və `/O` (Sahib) yoxlama sətirlərini hesablayır. Hər məzmun axını və sətir obyekti fərqli inisializasiya vektorları ilə AES-CBC istifadə edərək şifrələnir və eyni məzmun bloklarının sıfır server təması ilə fərqli şifrə mətnləri verməsini təmin edir.
Texnologiya: WebAssembly • Çoxaxınlı Web Workers • HTML5 Canvas API
Məxfilik: Fayllar cihazınızı tərk etmir və buludda saxlanmır; analitika yalnız razılığınızla işləyir.
Bu iş axını üçün tamamlayıcı alətlər
Yüksək performanslı iş axınları üçün bu brauzer alətlərini birlikdə istifadə edin.
PDF su nişanı əlavə et
Səhifələrin arxasına diaqonal MƏXFİ, QARALAMA və ya fərdi mətn vurun.
PDF-ə möhür vur (Təsdiqləndi/Qaralama)
Sənədlərə TƏSDİQLƏNDİ, ÖDƏNİLDİ və ya ETİBARSIZ kimi rezin möhür qrafikləri vurun.
Parollu PDF-in kilidini aç
Çap və kopyalamağa icazə vermək üçün sahib məhdudiyyət parollarını silin.
Qorunan PDF-in şifrəsini aç
Parolu bir dəfə daxil edin və şifrəsiz nüsxəni həmişəlik saxlayın.