Partilhar PDFs grandes com segurança: guia de envio encriptado
Aprenda a partilhar ficheiros PDF grandes com segurança usando encriptação ponto-a-ponto. Proteja documentos sensíveis durante a transferência.
Para partilhar um PDF grande com segurança, combine duas camadas: encriptação em repouso no próprio PDF (AES-256 definido via Acrobat, Pré-visualização ou qpdf), e encriptação em trânsito na transferência (serviços com encriptação ponto-a-ponto como o HexaTransfer). Os anexos de e-mail têm um limite de cerca de 25 MB e expõem metadados. O Google Drive e o Dropbox encriptam em trânsito mas podem desencriptar em repouso. Para contratos, registos médicos e extractos financeiros, a combinação importa mais do que qualquer camada isolada.
Por que os PDFs ficam grandes
A maioria dos PDFs "grandes" são digitalizações. Uma digitalização de 20 páginas a 600 DPI sem OCR pode ter entre 50-200 MB. PDFs exportados vectorialmente (do Word, Pages, InDesign) são normalmente inferiores a 5 MB mesmo com 100+ páginas. Os infractores habituais:
- Digitalizações de página inteira guardadas como imagens dentro de um invólucro PDF em vez de texto.
- Tipos de letra incorporados duplicados em PDFs mesclados.
- Imagens de alta resolução (catálogos de produtos, relatórios anuais) não reduzidas.
- Camadas e anotações ocultas do Acrobat que nunca foram achatadas.
Antes de encriptar e fazer upload, faça uma passagem de "Reduzir Tamanho do Ficheiro" no Acrobat ou gs (Ghostscript) com -dPDFSETTINGS=/ebook. Uma digitalização de 120 MB encolhe frequentemente para 15 MB sem perda de qualidade visível.
Duas camadas de encriptação, explicadas de forma simples
Camada 1 — Encriptação ao nível do PDF. O próprio PDF é encriptado com uma palavra-passe. Para o abrir requer a palavra-passe. O Acrobat Pro, o macOS Pré-visualização, o LibreOffice e o qpdf conseguem todos definir encriptação AES-256 num PDF. Isso protege o ficheiro mesmo após o download, mesmo que o destinatário o encaminhe.
Camada 2 — Encriptação em trânsito. O canal de upload e download usa TLS, e idealmente encriptação ponto-a-ponto, para que o fornecedor da transferência não consiga ler o PDF durante o trânsito ou em repouso nos seus servidores.
Fazer apenas a Camada 1: o destinatário recebe um PDF bloqueado por palavra-passe mas o fornecedor viu o upload sem encriptação. Fazer apenas a Camada 2: a transferência é privada, mas uma vez descarregado o PDF fica no portátil do destinatário sem protecção. Faça as duas quando o risco é elevado.
Adicionar protecção por palavra-passe AES-256 a um PDF
macOS Pré-visualização: Ficheiro > Exportar > marque "Encriptar" > defina palavra-passe. Usa AES-256 nas versões recentes.
Adobe Acrobat Pro: Ferramentas > Proteger > Encriptar > Encriptar com Palavra-passe > escolha "AES de 256 bits".
qpdf (linha de comando, gratuito, multiplataforma):
qpdf --encrypt userpass ownerpass 256 -- input.pdf output.pdf
Substitua userpass pela palavra-passe de abertura e ownerpass pela palavra-passe de permissões. Mantenha-as diferentes para controlo mais fino.
LibreOffice: Ficheiro > Exportar Como > Exportar como PDF > separador Segurança > "Encriptar com palavra-passe".
Evite a antiga opção RC4 de 128 bits que algumas ferramentas ainda oferecem por defeito — está comprometida e é contornável por ferramentas comerciais de recuperação de palavras-passe.
Entrega da palavra-passe — a ligação não a transporta
A regra cardinal da protecção por palavra-passe: não envie a palavra-passe pelo mesmo canal que o ficheiro. Se enviar o PDF por e-mail e a palavra-passe por e-mail, quem interceptar o e-mail tem ambos. Use dois canais:
- Ligação do PDF por e-mail, palavra-passe por SMS.
- Ligação do PDF via HexaTransfer, palavra-passe via mensagem Signal.
- Ligação do PDF via Slack, palavra-passe dita numa chamada telefónica.
Para destinatários únicos, um gerador de palavras-passe temporárias (1Password, Bitwarden) é melhor do que uma frase memorável.
Serviços gratuitos para entrega de PDFs grandes e encriptados
| Serviço | Tamanho máximo | Encriptação em trânsito | Em repouso no servidor | |---|---|---|---| | HexaTransfer | 10 GB | Ponto-a-ponto (AES-256-GCM) | Encriptado, chave não está no servidor | | WeTransfer | 2 GB gratuito | TLS 1.3 | Servidor pode desencriptar | | Tresorit Send | 5 GB gratuito | Ponto-a-ponto | Encriptado | | Firefox Send | Descontinuado em 2020 | — | — | | Proton Drive Share | 1 GB gratuito | Ponto-a-ponto | Encriptado | | Dropbox Transfer | 100 MB gratuito | TLS | Servidor pode desencriptar |
Para um PDF sensível de 200 MB (por exemplo, um relatório médico ou contrato assinado), o HexaTransfer ou o Tresorit Send oferecem E2E verdadeiro. O WeTransfer é conveniente mas inadequado para dados regulados.
Metadados do PDF que expõem informação
Um PDF transporta metadados que pode não querer partilhar: nome do autor, software utilizado, data de criação, histórico de revisões, e por vezes o caminho completo do ficheiro original. Antes de enviar externamente:
- Acrobat: Ficheiro > Propriedades > separador Descrição > limpe autor/palavras-chave.
exiftool:exiftool -all= document.pdfremove todos os metadados.- "Remover informações ocultas" (Acrobat Pro) apanha anotações, marcadores, dados de formulário e ficheiros incorporados.
Um escritório de advogados que envia um rascunho de contrato externamente com o nome da firma destinatária no nome do ficheiro e o advogado redactor nos metadados revelou mais do que percebe.
PDFs assinados e evidência de adulteração
Se o PDF é um documento legal com assinatura digital (PAdES, de acordo com ETSI EN 319 142), encriptar o ficheiro por palavra-passe após a assinatura não quebra a assinatura — mas adicionar páginas ou anotações quebrará. Assine por último, encripte por último. O destinatário verifica a assinatura no painel de assinaturas do Acrobat contra o certificado do signatário, que encadeia a uma CA de confiança (ex: DocuSign, Adobe Approved Trust List).
Contexto RGPD para partilha de PDFs
Nos termos do artigo 32.º do RGPD, os responsáveis pelo tratamento devem implementar "medidas técnicas adequadas" incluindo encriptação quando o risco o justificar. Para dados pessoais num PDF (nomes, identificadores, informação de saúde), a encriptação ponto-a-ponto durante o trânsito cumpre esse requisito. Ambos os regimes beneficiam de defesa em profundidade: encripte o PDF, encripte o canal, registe a transferência.
Revogação e retenção
Um envelope físico não pode ser não enviado; um PDF digital pode, dependendo do serviço. O HexaTransfer permite-lhe eliminar o blob carregado antes da expiração, invalidando a ligação. Um PDF protegido por palavra-passe descarregado antes da eliminação permanece no disco do destinatário — a encriptação em repouso oferece uma segunda camada quando perdeu o controlo da cópia primária.
Experimente em hexatransfer.com — gratuito, sem conta, até 10 GB.
Envie arquivos grandes com segurança e criptografia de ponta a ponta
Transfira arquivos de até 10 GB gratuitamente com criptografia de ponta a ponta. Sem necessidade de conta. Seus arquivos são criptografados no navegador antes do envio — ninguém mais pode lê-los.
Enviar um arquivo