Partager des PDF volumineux en toute sécurité : guide chiffré
Apprenez à partager de gros fichiers PDF en toute sécurité avec le chiffrement de bout en bout. Protégez vos documents sensibles.
Pour partager un gros PDF en toute sécurité, combinez deux choses : le chiffrement au repos sur le PDF lui-même (AES-256 posé via Acrobat, Preview ou qpdf), et le chiffrement en transit sur le transfert (services chiffrés de bout en bout comme HexaTransfer). Les pièces jointes e-mail plafonnent à environ 25 Mo et exposent des métadonnées. Google Drive et Dropbox chiffrent en transit mais peuvent déchiffrer au repos. Pour les contrats, les dossiers médicaux et les relevés financiers, la combinaison des deux couches compte davantage que l'une ou l'autre seule.
Pourquoi les PDF deviennent volumineux
La plupart des « gros » PDF sont des scans. Un scan de 20 pages à 600 DPI sans OCR peut peser 50 à 200 Mo. Les PDF exportés en vectoriel (depuis Word, Pages, InDesign) font généralement moins de 5 Mo même pour 100+ pages. Les coupables habituels :
- Des scans pleine page sauvegardés comme images dans un conteneur PDF au lieu de texte.
- Des polices embarquées dupliquées dans des PDF fusionnés.
- Des images en haute résolution (catalogues produits, rapports annuels) non sous-échantillonnées.
- Des calques cachés et annotations d'Acrobat jamais aplatis.
Avant de chiffrer et d'uploader, passez un « Réduire la taille du fichier » dans Acrobat ou gs (Ghostscript) avec -dPDFSETTINGS=/ebook. Un scan de 120 Mo passe souvent à 15 Mo sans perte visible.
Les deux couches de chiffrement, expliquées simplement
Couche 1 — chiffrement au niveau du PDF. Le PDF lui-même est chiffré par mot de passe. L'ouvrir exige le mot de passe. Acrobat Pro, Preview sur macOS, LibreOffice et qpdf peuvent tous appliquer du chiffrement AES-256 sur un PDF. Cela protège le fichier même après téléchargement, même si le destinataire le retransmet.
Couche 2 — chiffrement en transit. Le canal d'upload et de téléchargement utilise TLS, et idéalement un chiffrement de bout en bout, pour que le fournisseur de transfert ne puisse pas lire le PDF en vol ni au repos sur ses serveurs.
Couche 1 seule : le destinataire reçoit un PDF verrouillé par mot de passe mais le fournisseur l'a vu passer en clair à l'upload. Couche 2 seule : le transfert est privé, mais une fois téléchargé, le PDF traîne sur le portable du destinataire sans protection. Faites les deux quand les enjeux sont élevés.
Ajouter une protection par mot de passe AES-256 à un PDF
Preview macOS : Fichier > Exporter > cocher « Chiffrer » > définir le mot de passe. Utilise AES-256 sur les versions récentes.
Adobe Acrobat Pro : Outils > Protéger > Chiffrer > Chiffrer avec mot de passe > choisir « AES 256 bits ».
qpdf (ligne de commande, gratuit, multiplateforme) :
qpdf --encrypt userpass ownerpass 256 -- input.pdf output.pdf
Remplacez userpass par le mot de passe d'ouverture et ownerpass par le mot de passe de permissions. Gardez-les différents pour un contrôle plus fin.
LibreOffice : Fichier > Exporter vers > Exporter en PDF > onglet Sécurité > « Chiffrer avec un mot de passe ».
Évitez la vieille option RC4 128 bits que certains outils proposent encore par défaut — elle est cassée et contournable par les outils commerciaux de récupération de mot de passe.
Remise du mot de passe — le lien ne le transporte pas
Règle d'or de la protection par mot de passe : n'envoyez jamais le mot de passe par le même canal que le fichier. Si vous envoyez le PDF par e-mail et le mot de passe par e-mail, quiconque intercepte votre messagerie a les deux. Utilisez deux canaux distincts :
- Lien PDF par e-mail, mot de passe par SMS.
- Lien PDF via HexaTransfer, mot de passe par message Signal.
- Lien PDF via Slack, mot de passe dit lors d'un appel téléphonique.
Pour des destinataires ponctuels, un gestionnaire de mots de passe (1Password, Bitwarden) génère un mot de passe temporaire plus sûr qu'une phrase mémorable.
Services gratuits pour la livraison de gros PDF chiffrés
| Service | Taille max | Chiffrement en transit | Au repos sur le serveur | |---|---|---|---| | HexaTransfer | 10 Go | Bout en bout (AES-256-GCM) | Chiffré, clé absente du serveur | | WeTransfer | 2 Go gratuit | TLS 1.3 | Le serveur peut déchiffrer | | Tresorit Send | 5 Go gratuit | Bout en bout | Chiffré | | Firefox Send | Arrêté en 2020 | — | — | | Proton Drive Share | 1 Go gratuit | Bout en bout | Chiffré | | Dropbox Transfer | 100 Mo gratuit | TLS | Le serveur peut déchiffrer |
Pour un PDF sensible de 200 Mo (rapport médical, contrat signé), HexaTransfer ou Tresorit Send offre un vrai chiffrement E2E. WeTransfer est pratique mais inadapté à des données réglementées.
Métadonnées PDF qui exposent de l'information
Un PDF porte des métadonnées que vous ne souhaitez peut-être pas partager : nom de l'auteur, logiciel utilisé, date de création, historique de révision, et parfois le chemin complet du fichier d'origine. Avant un envoi externe :
- Acrobat : Fichier > Propriétés > onglet Description > videz auteur/mots-clés.
exiftool:exiftool -all= document.pdfsupprime toutes les métadonnées.- « Supprimer les informations cachées » (Acrobat Pro) attrape les annotations, signets, données de formulaire et fichiers embarqués.
Un cabinet d'avocats qui envoie un projet de contrat en externe avec le nom du cabinet destinataire dans le nom de fichier et le rédacteur dans les métadonnées a divulgué plus qu'il ne le pense.
PDF signés et preuve d'intégrité
Si le PDF est un document légal avec une signature numérique (PAdES, selon ETSI EN 319 142), le chiffrer par mot de passe après signature ne casse pas la signature — mais ajouter des pages ou des annotations, si. Signez en dernier, chiffrez en dernier. Le destinataire vérifie la signature dans le panneau signatures d'Acrobat contre le certificat du signataire, qui remonte à une CA de confiance (DocuSign, Adobe Approved Trust List).
Contexte RGPD pour le partage de PDF
Selon l'article 32 du RGPD, les responsables de traitement doivent mettre en œuvre des « mesures techniques appropriées » incluant le chiffrement quand le risque le justifie. Pour des données personnelles dans un PDF (noms, identifiants, informations de santé), le chiffrement de bout en bout pendant le transit satisfait cette exigence. La défense en profondeur reste préférable : chiffrez le PDF, chiffrez le canal, journalisez le transfert.
Révocation et rétention
Une enveloppe physique ne peut pas être non envoyée ; un PDF numérique si, selon le service. HexaTransfer permet de supprimer le blob uploadé avant l'expiration, invalidant le lien. Un PDF protégé par mot de passe et téléchargé avant la suppression reste sur le disque du destinataire — le chiffrement au repos vous offre une deuxième couche quand vous avez perdu le contrôle de la copie principale.
Essayez sur hexatransfer.com — livraison chiffrée de bout en bout, 10 Go gratuit, auto-expiration à 14 jours.
Envoyez vos fichiers volumineux en toute sécurité avec le chiffrement de bout en bout
Transférez des fichiers jusqu'à 10 Go gratuitement avec le chiffrement de bout en bout. Aucun compte requis. Vos fichiers sont chiffrés dans votre navigateur avant l'envoi — personne d'autre ne peut les lire.
Envoyer un fichier