PDF

Protéger un PDF par mot de passe

Chiffrement AES-256 qui s'exécute entièrement dans votre navigateur. Définissez un mot de passe, restreignez ce que les lecteurs peuvent faire, téléchargez — sans rien téléverser.

AES-256 · Pas de téléversement · Jusqu'à 100 Mo

Protéger un PDF par mot de passe chiffre votre PDF avec AES-256 (le même algorithme approuvé par la NSA pour les données TRÈS SECRÈTES) entièrement dans votre navigateur, avec qpdf compilé en WebAssembly — pas de téléversement, pas de limite quotidienne. Définissez un mot de passe d'ouverture, choisissez ce que les lecteurs peuvent imprimer, copier, modifier ou remplir (4 boutons correspondant aux indicateurs d'autorisation de la spécification PDF), définissez optionnellement un mot de passe propriétaire séparé pour un contrôle précis. La sortie fonctionne dans Acrobat, Aperçu, les visualiseurs PDF des navigateurs — partout où la spécification PDF est prise en charge.

Qu'est-ce que Protéger un PDF par mot de passe ?

Protéger un PDF par mot de passe chiffre le contenu d'un PDF avec AES-256, la même norme publiée dans NIST FIPS 197 et utilisée par les agences fédérales américaines pour les informations classifiées jusqu'au niveau TRÈS SECRET. Sans le mot de passe, le fichier est illisible — les pages sont stockées comme des flux d'octets chiffrés qu'aucun lecteur PDF ne peut afficher. Avec le mot de passe, c'est un PDF normal : s'ouvre dans Adobe Acrobat, Aperçu, les visualiseurs PDF des navigateurs, partout.

Au-delà du mot de passe d'ouverture, vous pouvez définir ce que les lecteurs sont autorisés à faire une fois le fichier ouvert. Bloquez l'impression, bloquez l'extraction de texte et d'images, empêchez les modifications, ou restreignez tout sauf le remplissage de formulaires. Ces restrictions sont appliquées par chaque lecteur conforme aux spécifications ; les quatre boutons correspondent directement aux indicateurs d'autorisation écrits dans le dictionnaire de chiffrement du PDF. Pikowl exécute tout le chiffrement localement en utilisant qpdf compilé en WebAssembly — votre fichier ne touche jamais un serveur.

Comment fonctionne le chiffrement ?

Nous utilisons qpdf — la bibliothèque PDF en ligne de commande open source standard — compilée en WebAssembly. Lorsque vous cliquez sur Chiffrer, le fichier est chargé dans un système de fichiers virtuel à l'intérieur d'un Web Worker, qpdf le chiffre avec AES-256 en utilisant votre mot de passe, et le résultat est écrit en tant que Blob que vous téléchargez. Le binaire wasm fait ~1,5 Mo et ne se charge que lors de la première utilisation, donc la page elle-même reste légère.

À quel point AES-256 est-il sécurisé ?

AES-256 (Advanced Encryption Standard, clé 256 bits) est le même algorithme spécifié dans NIST FIPS 197 et approuvé par l'Agence nationale de sécurité américaine pour protéger les données TRÈS SECRÈTES. PDF 2.0 (ISO 32000-2) utilise AES-256 avec une clé dérivée de votre mot de passe via une fonction d'étirement (style PBKDF2), rendant les attaques par force brute coûteuses en calcul. Un mot de passe de 12 caractères avec majuscules, minuscules, chiffres et symboles prendrait plus longtemps que l'âge de l'univers à cracker avec le matériel actuel.

Comment les quatre boutons d'autorisation correspondent à la spécification PDF

Chaque autorisation correspond à un indicateur dans le dictionnaire de chiffrement PDF, défini par ISO 32000-2 §7.6.4. Autoriser l'impression définit l'indicateur d'impression. Autoriser la copie définit l'indicateur d'extraction de contenu. Autoriser la modification définit l'indicateur de modification du contenu. Autoriser le remplissage de formulaires définit l'indicateur de remplissage de formulaires (qui est automatiquement accordé lorsque la modification est autorisée). Les lecteurs conformes aux spécifications — Acrobat, Aperçu, les visualiseurs PDF des navigateurs — respectent tous ces indicateurs. Le mot de passe d'ouverture est la protection cryptographique ; les indicateurs d'autorisation sont la couche de politique par-dessus.

Est-ce sûr ?

Le PDF et votre mot de passe ne quittent jamais votre navigateur. Le runtime wasm qpdf s'exécute dans un Web Worker ; le fichier ne vit que comme un Uint8Array en mémoire ; le chiffrement se produit via la réécriture standard des flux d'octets PDF ; le résultat est rendu disponible en tant que Blob téléchargeable. Ouvrez l'onglet Réseau de votre navigateur pendant le chiffrement — vous verrez zéro requête vers nos serveurs. Le seul appel réseau est la récupération ponctuelle du binaire wasm lui-même, qui se met ensuite en cache.

Limites et comportement

Taille maximale du fichier : 100 Mo. Longueur maximale du mot de passe : 127 caractères (limite stricte de la spécification PDF). Le chiffrement utilise AES-256 (PDF 2.0 / ISO 32000-2). Les indicateurs d'autorisation suivent le modèle standard à 4 bits. La sortie est un seul PDF ; les métadonnées sont préservées ; les pages, la mise en page et le contenu restent identiques à l'entrée.

Utilisations courantes

FAQ

AES-256 est-il vraiment sécurisé ?

Oui. Nous utilisons AES-256 — la même norme que le gouvernement américain utilise pour les données TRÈS SECRÈTES. La clé est dérivée de votre mot de passe en utilisant une fonction d'étirement lente, rendant les attaques par force brute computationnellement infaisables contre tout mot de passe de plus de 8 à 10 caractères mixtes.

Mon PDF est-il téléversé quelque part ?

Non. Le chiffrement s'exécute entièrement dans votre navigateur via qpdf compilé en WebAssembly. Votre fichier n'est jamais envoyé à nos serveurs — il n'y a rien à téléverser, à fuiter ou à compromettre. Vous pouvez vérifier cela dans l'onglet Réseau de votre navigateur.

Que se passe-t-il si je perds le mot de passe ?

Si vous oubliez le mot de passe d'ouverture, le fichier est irrécupérable — c'est tout l'intérêt d'un chiffrement fort. Il n'y a pas de porte dérobée, pas de lien « mot de passe oublié ». Enregistrez-le dans un gestionnaire de mots de passe avant de chiffrer.

Quelle est la différence entre les mots de passe utilisateur et propriétaire ?

Le mot de passe propriétaire vous permet de modifier les autorisations ou de supprimer le chiffrement ultérieurement sans connaître le mot de passe d'ouverture. La plupart des utilisateurs n'ont besoin que d'un seul mot de passe — laissez le champ propriétaire vide et nous utiliserons le même mot de passe pour les deux.

Mon PDF chiffré s'ouvrira-t-il dans les anciens lecteurs PDF ?

Les lecteurs PDF 2.0 (Adobe Acrobat 9+, Aperçu moderne, visualiseurs de navigateur modernes) prennent tous en charge AES-256. Les lecteurs plus anciens (avant 2008) peuvent nécessiter AES-128 — faites-le nous savoir via le feedback si vous avez besoin d'un mode hérité.

Dans quelle mesure les indicateurs d'autorisation sont-ils appliqués ?

Les indicateurs d'autorisation (impression, copie, modification, remplissage de formulaires) sont appliqués par les lecteurs PDF conformes aux spécifications. Ils constituent une forte dissuasion — Acrobat, Aperçu, les navigateurs les respectent tous — mais des utilisateurs déterminés avec un analyseur PDF personnalisé peuvent les contourner. Le mot de passe d'ouverture est la couche cryptographiquement robuste.

Y a-t-il une limite de taille de fichier ?

Pikowl gère jusqu'à 100 Mo par fichier. Le chiffrement lui-même est rapide — un PDF de 50 Mo se chiffre généralement en moins de 5 secondes. Le runtime wasm ajoute ~1,5 Mo lors de la première utilisation, puis se met en cache.

Sources et lectures complémentaires

Tout s'exécute dans votre navigateur. Rien n'est envoyé à un serveur.
01
Fonctionne sur votre appareil
Les fichiers ne quittent jamais votre navigateur. Aucun envoi vers un serveur.
02
8 langues
EN, ES, HI, PT, FR, DE, ID, JA — chaque outil.
03
Sans inscription
Ouvrez la page, utilisez l'outil. C'est tout.