Przejdź do treści
HexaTransfer
Wróć do bloga
Transfer plikow

Bezpieczne udostępnianie dużych PDF: szyfrowany transfer

Dowiedz się, jak bezpiecznie udostępniać duże pliki PDF z szyfrowaniem end-to-end. Chroń poufne dokumenty podczas transferu.

Aby bezpiecznie udostępnić duży plik PDF, połącz dwie rzeczy: szyfrowanie samego pliku (AES-256 ustawiane w Acrobat, Podglądzie lub qpdf) oraz szyfrowanie kanału transferu (usługi end-to-end, takie jak HexaTransfer). Załączniki e-mail kończą się przy 25 MB i ujawniają metadane. Google Drive i Dropbox szyfrują przesył, ale mogą odszyfrować plik w spoczynku. Przy umowach, dokumentacji medycznej i wyciągach finansowych liczy się kombinacja obu warstw, nie każda z osobna.

Dlaczego pliki PDF stają się duże

Większość „dużych" PDF-ów to skany. Dwudziestostronicowy skan przy 600 DPI bez OCR może ważyć 50–200 MB. PDF-y eksportowane wektorowo (z Worda, Pages, InDesign) mają zazwyczaj poniżej 5 MB nawet przy 100+ stronach. Częste przyczyny nadmiernego rozmiaru:

  • Skany zapisane jako obrazy wewnątrz opakowania PDF zamiast tekstu.
  • Powielone osadzone czcionki z łączonych PDF-ów.
  • Obrazy o wysokiej rozdzielczości (katalogi produktów, raporty roczne) bez próbkowania w dół.
  • Ukryte warstwy i adnotacje w Acrobat, których nigdy nie spłaszczono.

Przed szyfrowaniem i uploadem uruchom „Redukcję rozmiaru pliku" w Acrobat lub gs (Ghostscript) z opcją -dPDFSETTINGS=/ebook. Skan 120 MB często kurczy się do 15 MB bez widocznej utraty jakości.

Dwie warstwy szyfrowania — proste wyjaśnienie

Warstwa 1 — szyfrowanie na poziomie PDF. Sam plik PDF jest zaszyfrowany hasłem. Otwarcie wymaga podania hasła. AES-256 na PDF może ustawić Acrobat Pro, macOS Preview, LibreOffice oraz qpdf. Chroni to plik nawet po pobraniu, nawet jeśli odbiorca prześle go dalej.

Warstwa 2 — szyfrowanie kanału przesyłu. Upload i pobieranie korzystają z TLS, a idealnie z szyfrowania end-to-end, dzięki czemu dostawca transferu nie może odczytać PDF-a w locie ani w spoczynku na swoich serwerach.

Tylko warstwa 1: odbiorca dostaje plik chroniony hasłem, ale dostawca transferu widział go podczas uploadu w postaci odszyfrowanej. Tylko warstwa 2: transfer jest prywatny, ale po pobraniu PDF leży na laptopie odbiorcy bez zabezpieczeń. Przy wysokiej stawce stosuj obie.

Dodawanie ochrony hasłem AES-256 do PDF

macOS Podgląd: Plik > Eksportuj > zaznacz „Zaszyfruj" > ustaw hasło. Nowsze wersje używają AES-256.

Adobe Acrobat Pro: Narzędzia > Ochrona > Szyfruj > Zaszyfruj z hasłem > wybierz „256-bitowe AES".

qpdf (wiersz poleceń, bezpłatny, wieloplatformowy):

qpdf --encrypt haslo_uzytkownika haslo_wlasciciela 256 -- wejscie.pdf wyjscie.pdf

Zastąp haslo_uzytkownika hasłem do otwarcia, a haslo_wlasciciela hasłem do uprawnień. Różne hasła dają większą kontrolę.

LibreOffice: Plik > Eksportuj jako > Eksportuj jako PDF > zakładka Zabezpieczenia > „Zaszyfruj z hasłem".

Unikaj przestarzałej opcji 128-bitowego RC4, którą niektóre narzędzia nadal oferują jako domyślną — jest złamana i do ominięcia przez komercyjne narzędzia do odzyskiwania haseł.

Dostarczanie hasła — link go nie przenosi

Kardynalna zasada ochrony hasłem: nie wysyłaj hasła tym samym kanałem co plik. Jeśli wyślesz PDF e-mailem i hasło e-mailem, każdy, kto przechwyci wiadomość, ma oba. Użyj dwóch kanałów:

  • Link do PDF e-mailem, hasło SMS-em.
  • Link przez HexaTransfer, hasło przez wiadomość na Signal.
  • Link przez Slacka, hasło podane telefonicznie.

Dla jednorazowych odbiorców generator tymczasowych haseł (1Password, Bitwarden) jest lepszy niż zapamiętywalne zdanie.

Darmowe usługi do dostarczania dużych szyfrowanych PDF-ów

| Usługa | Maks. rozmiar | Szyfrowanie przesyłu | Stan na serwerze | |---|---|---|---| | HexaTransfer | 10 GB | End-to-end (AES-256-GCM) | Zaszyfrowany, klucz poza serwerem | | WeTransfer | 2 GB bezpłatnie | TLS 1.3 | Serwer może odszyfrować | | Tresorit Send | 5 GB bezpłatnie | End-to-end | Zaszyfrowany | | Firefox Send | Zamknięty w 2020 | — | — | | Proton Drive Share | 1 GB bezpłatnie | End-to-end | Zaszyfrowany | | Dropbox Transfer | 100 MB bezpłatnie | TLS | Serwer może odszyfrować |

Przy wrażliwym PDF 200 MB (np. raport medyczny lub podpisana umowa) HexaTransfer lub Tresorit Send daje prawdziwe E2E. WeTransfer jest wygodny, ale nieodpowiedni dla danych podlegających regulacjom.

Metadane PDF ujawniające informacje

PDF niesie metadane, których możesz nie chcieć udostępniać: imię i nazwisko autora, użyte oprogramowanie, datę utworzenia, historię rewizji, a czasem pełną ścieżkę oryginalnego pliku. Przed wysłaniem na zewnątrz:

  • Acrobat: Plik > Właściwości > zakładka Opis > wyczyść autora i słowa kluczowe.
  • exiftool: exiftool -all= dokument.pdf usuwa wszystkie metadane.
  • „Usuń ukryte informacje" (Acrobat Pro) wychwytuje adnotacje, zakładki, dane formularzy i osadzone pliki.

Kancelaria prawna wysyłająca projekt umowy na zewnątrz z nazwą firmy odbiorcy w nazwie pliku i nazwiskiem prowadzącego prawnika w metadanych ujawniła więcej, niż sobie uświadamia.

Podpisane PDF-y i dowody integralności

Jeśli PDF jest dokumentem prawnym z podpisem cyfrowym (PAdES zgodnie z ETSI EN 319 142), szyfrowanie hasłem po podpisaniu nie niszczy podpisu — ale dodanie stron lub adnotacji już tak. Podpisuj jako ostatni, szyfruj jako ostatni. Odbiorca weryfikuje podpis w panelu podpisów Acrobat na podstawie certyfikatu podpisującego powiązanego z zaufanym CA (np. DocuSign, Adobe Approved Trust List).

RODO i kontekst udostępniania PDF-ów

Zgodnie z art. 32 RODO administratorzy muszą wdrażać „odpowiednie środki techniczne", w tym szyfrowanie, gdy ryzyko to uzasadnia. Dla danych osobowych w PDF-ie (imiona, identyfikatory, dane zdrowotne) szyfrowanie end-to-end podczas przesyłu spełnia ten wymóg. Oba reżimy prawne doceniają podejście wielowarstwowe: szyfruj plik, szyfruj kanał, rejestruj transfer.

Unieważnienie i retencja

Fizycznej koperty nie da się cofnąć; cyfrowy PDF można — w zależności od usługi. HexaTransfer pozwala usunąć przesłany plik przed wygaśnięciem, unieważniając link. Chroniony hasłem PDF pobrany przed usunięciem pozostaje na dysku odbiorcy — szyfrowanie spoczynkowe daje drugą warstwę ochrony, gdy utracono kontrolę nad kopią podstawową.

Wypróbuj na hexatransfer.com — bezpłatnie, bez konta, do 10 GB.

Wysyłaj duże pliki bezpiecznie z szyfrowaniem end-to-end

Przesyłaj pliki do 10 GB za darmo z szyfrowaniem end-to-end. Bez rejestracji. Twoje pliki są szyfrowane w przeglądarce przed przesłaniem — nikt inny nie może ich odczytać.

Wyślij plik