PDF

Proteger PDF com senha

Criptografia AES-256 que é executada inteiramente no seu navegador. Defina uma senha, restrinja o que os leitores podem fazer, baixe — sem enviar nada.

AES-256 · Sem upload · Até 100 MB

Proteger PDF com senha criptografa seu PDF com AES-256 (o mesmo algoritmo aprovado pela NSA para dados TOP SECRET) inteiramente no seu navegador, com qpdf compilado para WebAssembly — sem upload, sem limite diário. Defina uma senha de abertura, escolha o que os leitores podem imprimir, copiar, editar ou preencher (4 alternâncias mapeiam para flags de permissão da especificação PDF), opcionalmente defina uma senha de proprietário separada para controle refinado. A saída funciona no Acrobat, Preview, visualizadores de PDF de navegador — em qualquer lugar onde a especificação PDF é suportada.

O que é Proteger PDF com Senha?

Proteger PDF com senha criptografa o conteúdo de um PDF usando AES-256, o mesmo padrão publicado no NIST FIPS 197 e usado por agências federais dos EUA para informações classificadas até TOP SECRET. Sem a senha, o arquivo é ilegível — as páginas são armazenadas como fluxos de bytes criptografados que nenhum leitor de PDF pode renderizar. Com a senha, é um PDF normal: abre no Adobe Acrobat, Preview, visualizadores de PDF de navegador, em qualquer lugar.

Além da senha de abertura, você pode definir o que os leitores têm permissão de fazer uma vez que o arquivo esteja aberto. Bloqueie a impressão, bloqueie a extração de texto e imagens, impeça edições ou restrinja tudo exceto o preenchimento de formulários. Essas restrições são aplicadas por todo leitor em conformidade com as especificações; as quatro alternâncias mapeiam diretamente para as flags de permissão escritas no dicionário de criptografia do PDF. O Pikowl executa toda a criptografia localmente usando qpdf compilado para WebAssembly — seu arquivo nunca toca em um servidor.

Como funciona a criptografia?

Usamos qpdf — a biblioteca PDF de linha de comando open-source padrão — compilado para WebAssembly. Quando você clica em Criptografar, o arquivo é carregado em um sistema de arquivos virtual dentro de um Web Worker, qpdf o criptografa com AES-256 usando sua senha e o resultado é gravado de volta como um Blob que você baixa. O binário wasm tem ~1,5 MB e só carrega no primeiro uso, então a própria página permanece pequena.

Quão forte é o AES-256?

AES-256 (Advanced Encryption Standard, chave de 256 bits) é o mesmo algoritmo especificado no NIST FIPS 197 e aprovado pela Agência de Segurança Nacional dos EUA para proteger dados TOP SECRET. O PDF 2.0 (ISO 32000-2) usa AES-256 com uma chave derivada da sua senha por meio de uma função de esticamento (estilo PBKDF2), tornando ataques de força bruta computacionalmente custosos. Uma senha de 12 caracteres com letras maiúsculas e minúsculas, dígitos e símbolos levaria mais tempo do que a idade do universo para ser quebrada com o hardware atual.

Como as quatro alternâncias de permissão mapeiam para a especificação PDF

Cada permissão mapeia para uma flag no dicionário de criptografia PDF, definida pelo ISO 32000-2 §7.6.4. Permitir impressão define a flag de impressão. Permitir cópia define a flag de extração de conteúdo. Permitir edição define a flag de modificação de conteúdo. Permitir preenchimento de formulários define a flag de preenchimento de formulários (que é automaticamente concedida quando a edição é permitida). Leitores em conformidade com as especificações — Acrobat, Preview, visualizadores de PDF de navegador — todos respeitam essas flags. A senha de abertura é a proteção criptográfica; as flags de permissão são a camada de política por cima.

É seguro?

O PDF e a sua senha nunca saem do seu navegador. O runtime wasm do qpdf é executado dentro de um Web Worker; o arquivo vive apenas como Uint8Array na memória; a criptografia ocorre via reescrita padrão de fluxo de bytes PDF; o resultado é entregue de volta como um Blob para download. Abra a aba Rede do seu navegador durante a criptografia — você verá zero solicitações para nossos servidores. A única chamada de rede é a busca única do próprio binário wasm, que depois armazena em cache.

Limites e comportamento

Tamanho máximo de arquivo: 100 MB. Comprimento máximo de senha: 127 caracteres (limite fixo da especificação PDF). A criptografia usa AES-256 (PDF 2.0 / ISO 32000-2). As flags de permissão seguem o modelo de 4 bits padrão. A saída é um único PDF; metadados são preservados; páginas, layout e conteúdo permanecem idênticos à entrada.

Usos comuns

FAQ

O AES-256 é realmente seguro?

Sim. Usamos AES-256 — o mesmo padrão que o governo dos EUA usa para dados TOP SECRET. A chave é derivada da sua senha usando uma função de esticamento lenta, tornando ataques de força bruta computacionalmente inviáveis contra qualquer senha com mais de 8–10 caracteres mistos.

Meu PDF é enviado para algum lugar?

Não. A criptografia é executada inteiramente no seu navegador via qpdf compilado para WebAssembly. Seu arquivo nunca é enviado para nossos servidores — não há nada para fazer upload, vazar ou violar. Você pode verificar isso na aba Rede do seu navegador.

O que acontece se eu perder a senha?

Se você esquecer a senha de abertura, o arquivo é irrecuperável — esse é o objetivo da criptografia forte. Não há backdoor, nenhum link de "esqueci a senha". Salve-a em um gerenciador de senhas antes de criptografar.

Qual é a diferença entre senhas de usuário e proprietário?

A senha do proprietário permite que você altere permissões ou remova a criptografia posteriormente sem conhecer a senha de abertura. A maioria dos usuários precisa apenas de uma senha — deixe o campo do proprietário em branco e usaremos a mesma senha para ambos.

Meu PDF criptografado abrirá em leitores de PDF antigos?

Os leitores de PDF 2.0 (Adobe Acrobat 9+, Preview moderno, visualizadores de navegador modernos) todos suportam AES-256. Leitores mais antigos (pré-2008) podem precisar de AES-128 — avise-nos via feedback se precisar de um modo legado.

Quão bem as flags de permissão são aplicadas?

As flags de permissão (imprimir, copiar, editar, preencher formulários) são aplicadas por leitores de PDF em conformidade com as especificações. São um forte impedimento — Acrobat, Preview, navegadores todos as respeitam — mas usuários determinados com um parser PDF personalizado podem contorná-las. A senha de abertura é a camada criptograficamente forte.

Há um limite de tamanho de arquivo?

O Pikowl suporta até 100 MB por arquivo. A própria criptografia é rápida — um PDF de 50 MB normalmente criptografa em menos de 5 segundos. O runtime wasm adiciona ~1,5 MB no primeiro uso e depois armazena em cache.

Fontes e leituras adicionais

Tudo roda no seu navegador. Nada é enviado para nenhum servidor.
01
Roda no seu dispositivo
Os arquivos nunca saem do seu navegador. Sem uploads para servidores.
02
8 idiomas
EN, ES, HI, PT, FR, DE, ID, JA — cada ferramenta.
03
Sem cadastro
Abra a página, use a ferramenta. Só isso.