Vai al contenuto
HexaTransfer
Torna al blog
Trasferimento file

Condividere PDF grandi in sicurezza: guida al trasferimento

Scopri come condividere file PDF grandi in sicurezza con crittografia end-to-end. Proteggi i documenti sensibili durante il trasferimento.

Per condividere un PDF grande in sicurezza, combina due cose: crittografia a riposo sul PDF stesso (AES-256 impostato tramite Acrobat, Anteprima o qpdf) e crittografia in transito sul trasferimento (servizi crittografati end-to-end come HexaTransfer). Gli allegati email si fermano intorno ai 25 MB e perdono metadati. Google Drive e Dropbox crittografano in transito ma possono decrittare a riposo. Per contratti, cartelle cliniche ed estratti finanziari, la combinazione conta più di ciascun livello singolarmente.

Perché i PDF diventano grandi in origine

La maggior parte dei PDF "grandi" sono scansioni. Una scansione di 20 pagine a 600 DPI senza OCR può essere 50-200 MB. I PDF esportati vettoriali (da Word, Pages, InDesign) di solito stanno sotto i 5 MB anche con 100+ pagine. Colpevoli comuni:

  • Scansioni a pagina intera salvate come immagini dentro un wrapper PDF invece che come testo.
  • Font incorporati duplicati tra PDF uniti.
  • Immagini ad alta risoluzione (cataloghi prodotti, report annuali) non sottocampionate.
  • Livelli e annotazioni nascosti di Acrobat mai appiattiti.

Prima di crittografare e caricare, esegui un passaggio "Riduci dimensioni file" in Acrobat o gs (Ghostscript) con -dPDFSETTINGS=/ebook. Una scansione da 120 MB spesso si riduce a 15 MB senza perdita visibile di qualità.

Due livelli di crittografia, spiegati semplicemente

Livello 1 — crittografia a livello di PDF. Il PDF stesso è crittografato con una password. Aprirlo richiede la password. Acrobat Pro, Anteprima di macOS, LibreOffice e qpdf possono tutti impostare la crittografia AES-256 su un PDF. Protegge il file anche dopo il download, anche se il destinatario lo inoltra.

Livello 2 — crittografia in transito. Il canale di upload e download usa TLS, e idealmente crittografia end-to-end, così il provider di trasferimento non può leggere il PDF in volo o a riposo sui loro server.

Fare solo il Livello 1: il destinatario riceve un PDF con password ma il provider di trasferimento lo ha visto caricare non crittografato. Fare solo il Livello 2: il trasferimento è privato, ma una volta scaricato il PDF sta sul laptop del destinatario senza protezione. Fai entrambi quando la posta in gioco è alta.

Aggiungere protezione password AES-256 a un PDF

Anteprima macOS: Archivio > Esporta > seleziona "Crittografa" > imposta password. Usa AES-256 nelle versioni recenti.

Adobe Acrobat Pro: Strumenti > Proteggi > Crittografa > Crittografa con password > scegli "256-bit AES".

qpdf (riga di comando, gratuito, multipiattaforma):

qpdf --encrypt userpass ownerpass 256 -- input.pdf output.pdf

Sostituisci userpass con la password di apertura e ownerpass con la password dei permessi. Tienile diverse per un controllo più fine.

LibreOffice: File > Esporta come > Esporta come PDF > scheda Sicurezza > "Crittografa con password".

Evita la vecchia opzione RC4 128-bit che alcuni strumenti offrono ancora di default — è rotta e aggirabile con strumenti commerciali di recupero password.

Consegna della password — il link non la porta con sé

La regola cardinale della protezione con password: non inviare la password sullo stesso canale del file. Se mandi via email il PDF e mandi via email la password, chiunque intercetti l'email ha entrambi. Usa due canali:

  • Link PDF via email, password via SMS.
  • Link PDF via HexaTransfer, password via messaggio Signal.
  • Link PDF via Slack, password detta a voce in una telefonata.

Per destinatari occasionali, un generatore di password temporanee (1Password, Bitwarden) è meglio di una frase facile da ricordare.

Servizi gratuiti per consegna PDF crittografati grandi

| Servizio | Dimensione max | Crittografia in transito | A riposo sul server | |---|---|---|---| | HexaTransfer | 10 GB | End-to-end (AES-256-GCM) | Crittografato, chiave non sul server | | WeTransfer | 2 GB gratis | TLS 1.3 | Il server può decrittare | | Tresorit Send | 5 GB gratis | End-to-end | Crittografato | | Firefox Send | Dismesso nel 2020 | — | — | | Proton Drive Share | 1 GB gratis | End-to-end | Crittografato | | Dropbox Transfer | 100 MB gratis | TLS | Il server può decrittare |

Per un PDF sensibile da 200 MB (ad esempio, un referto medico o un contratto firmato), HexaTransfer o Tresorit Send ti dà vera E2E. WeTransfer è comodo ma non appropriato per dati regolamentati.

Metadati PDF che perdono informazioni

Un PDF porta metadati che potresti non voler condividere: nome autore, software usato, data di creazione, cronologia revisioni e a volte il percorso completo del file originale. Prima di inviare all'esterno:

  • Acrobat: File > Proprietà > scheda Descrizione > cancella autore/parole chiave.
  • exiftool: exiftool -all= documento.pdf rimuove tutti i metadati.
  • "Rimuovi informazioni nascoste" (Acrobat Pro) intercetta annotazioni, segnalibri, dati form e file incorporati.

Uno studio legale che invia esternamente una bozza di contratto con il nome dello studio destinatario nel nome del file e l'avvocato redattore nei metadati ha rivelato più di quanto si renda conto.

PDF firmati e rilevazione manomissioni

Se il PDF è un documento legale con firma digitale (PAdES, secondo ETSI EN 319 142), crittografarlo con password dopo la firma non rompe la firma — ma aggiungere pagine o annotazioni sì. Firma per ultimo, crittografa per ultimo. Il destinatario verifica la firma nel pannello firme di Acrobat rispetto al certificato del firmatario, che si concatena a una CA attendibile (ad es. DocuSign, Adobe Approved Trust List).

Contesto GDPR e HIPAA per la condivisione di PDF

Ai sensi del GDPR Articolo 32, i titolari devono implementare "misure tecniche adeguate" inclusa la crittografia quando il rischio lo giustifica. Per dati personali in un PDF (nomi, documenti d'identità, informazioni sanitarie), la crittografia end-to-end durante il transito soddisfa il requisito. Le Technical Safeguards di HIPAA (HIPAA 45 CFR 164.312(e)(1)) richiedono analogamente la sicurezza della trasmissione per ePHI. Entrambi i regimi sono più contenti con la difesa in profondità: crittografa il PDF, crittografa il canale, registra il trasferimento.

Revoca e retention

Una busta fisica non può essere "disinviata"; un PDF digitale sì, a seconda del servizio. HexaTransfer ti permette di eliminare il blob caricato prima della scadenza, uccidendo il link. Un PDF protetto da password scaricato prima della cancellazione resta sul disco del destinatario — la crittografia a riposo ti compra un secondo livello quando hai perso il controllo della copia primaria.

Provalo su hexatransfer.com — gratis, senza registrazione, fino a 10 GB.

Invia file di grandi dimensioni in modo sicuro con crittografia end-to-end

Trasferisci file fino a 10 GB gratuitamente con crittografia end-to-end. Nessun account necessario. I tuoi file vengono crittografati nel browser prima del caricamento — nessun altro può leggerli.

Invia un file