Ir para o conteúdo
HexaTransfer
Voltar ao blog
Transferencia de arquivos

Partilhar PDFs grandes com segurança: guia de envio encriptado

Aprenda a partilhar ficheiros PDF grandes com segurança usando encriptação ponto-a-ponto. Proteja documentos sensíveis durante a transferência.

Para partilhar um PDF grande com segurança, combine duas camadas: encriptação em repouso no próprio PDF (AES-256 definido via Acrobat, Pré-visualização ou qpdf), e encriptação em trânsito na transferência (serviços com encriptação ponto-a-ponto como o HexaTransfer). Os anexos de e-mail têm um limite de cerca de 25 MB e expõem metadados. O Google Drive e o Dropbox encriptam em trânsito mas podem desencriptar em repouso. Para contratos, registos médicos e extractos financeiros, a combinação importa mais do que qualquer camada isolada.

Por que os PDFs ficam grandes

A maioria dos PDFs "grandes" são digitalizações. Uma digitalização de 20 páginas a 600 DPI sem OCR pode ter entre 50-200 MB. PDFs exportados vectorialmente (do Word, Pages, InDesign) são normalmente inferiores a 5 MB mesmo com 100+ páginas. Os infractores habituais:

  • Digitalizações de página inteira guardadas como imagens dentro de um invólucro PDF em vez de texto.
  • Tipos de letra incorporados duplicados em PDFs mesclados.
  • Imagens de alta resolução (catálogos de produtos, relatórios anuais) não reduzidas.
  • Camadas e anotações ocultas do Acrobat que nunca foram achatadas.

Antes de encriptar e fazer upload, faça uma passagem de "Reduzir Tamanho do Ficheiro" no Acrobat ou gs (Ghostscript) com -dPDFSETTINGS=/ebook. Uma digitalização de 120 MB encolhe frequentemente para 15 MB sem perda de qualidade visível.

Duas camadas de encriptação, explicadas de forma simples

Camada 1 — Encriptação ao nível do PDF. O próprio PDF é encriptado com uma palavra-passe. Para o abrir requer a palavra-passe. O Acrobat Pro, o macOS Pré-visualização, o LibreOffice e o qpdf conseguem todos definir encriptação AES-256 num PDF. Isso protege o ficheiro mesmo após o download, mesmo que o destinatário o encaminhe.

Camada 2 — Encriptação em trânsito. O canal de upload e download usa TLS, e idealmente encriptação ponto-a-ponto, para que o fornecedor da transferência não consiga ler o PDF durante o trânsito ou em repouso nos seus servidores.

Fazer apenas a Camada 1: o destinatário recebe um PDF bloqueado por palavra-passe mas o fornecedor viu o upload sem encriptação. Fazer apenas a Camada 2: a transferência é privada, mas uma vez descarregado o PDF fica no portátil do destinatário sem protecção. Faça as duas quando o risco é elevado.

Adicionar protecção por palavra-passe AES-256 a um PDF

macOS Pré-visualização: Ficheiro > Exportar > marque "Encriptar" > defina palavra-passe. Usa AES-256 nas versões recentes.

Adobe Acrobat Pro: Ferramentas > Proteger > Encriptar > Encriptar com Palavra-passe > escolha "AES de 256 bits".

qpdf (linha de comando, gratuito, multiplataforma):

qpdf --encrypt userpass ownerpass 256 -- input.pdf output.pdf

Substitua userpass pela palavra-passe de abertura e ownerpass pela palavra-passe de permissões. Mantenha-as diferentes para controlo mais fino.

LibreOffice: Ficheiro > Exportar Como > Exportar como PDF > separador Segurança > "Encriptar com palavra-passe".

Evite a antiga opção RC4 de 128 bits que algumas ferramentas ainda oferecem por defeito — está comprometida e é contornável por ferramentas comerciais de recuperação de palavras-passe.

Entrega da palavra-passe — a ligação não a transporta

A regra cardinal da protecção por palavra-passe: não envie a palavra-passe pelo mesmo canal que o ficheiro. Se enviar o PDF por e-mail e a palavra-passe por e-mail, quem interceptar o e-mail tem ambos. Use dois canais:

  • Ligação do PDF por e-mail, palavra-passe por SMS.
  • Ligação do PDF via HexaTransfer, palavra-passe via mensagem Signal.
  • Ligação do PDF via Slack, palavra-passe dita numa chamada telefónica.

Para destinatários únicos, um gerador de palavras-passe temporárias (1Password, Bitwarden) é melhor do que uma frase memorável.

Serviços gratuitos para entrega de PDFs grandes e encriptados

| Serviço | Tamanho máximo | Encriptação em trânsito | Em repouso no servidor | |---|---|---|---| | HexaTransfer | 10 GB | Ponto-a-ponto (AES-256-GCM) | Encriptado, chave não está no servidor | | WeTransfer | 2 GB gratuito | TLS 1.3 | Servidor pode desencriptar | | Tresorit Send | 5 GB gratuito | Ponto-a-ponto | Encriptado | | Firefox Send | Descontinuado em 2020 | — | — | | Proton Drive Share | 1 GB gratuito | Ponto-a-ponto | Encriptado | | Dropbox Transfer | 100 MB gratuito | TLS | Servidor pode desencriptar |

Para um PDF sensível de 200 MB (por exemplo, um relatório médico ou contrato assinado), o HexaTransfer ou o Tresorit Send oferecem E2E verdadeiro. O WeTransfer é conveniente mas inadequado para dados regulados.

Metadados do PDF que expõem informação

Um PDF transporta metadados que pode não querer partilhar: nome do autor, software utilizado, data de criação, histórico de revisões, e por vezes o caminho completo do ficheiro original. Antes de enviar externamente:

  • Acrobat: Ficheiro > Propriedades > separador Descrição > limpe autor/palavras-chave.
  • exiftool: exiftool -all= document.pdf remove todos os metadados.
  • "Remover informações ocultas" (Acrobat Pro) apanha anotações, marcadores, dados de formulário e ficheiros incorporados.

Um escritório de advogados que envia um rascunho de contrato externamente com o nome da firma destinatária no nome do ficheiro e o advogado redactor nos metadados revelou mais do que percebe.

PDFs assinados e evidência de adulteração

Se o PDF é um documento legal com assinatura digital (PAdES, de acordo com ETSI EN 319 142), encriptar o ficheiro por palavra-passe após a assinatura não quebra a assinatura — mas adicionar páginas ou anotações quebrará. Assine por último, encripte por último. O destinatário verifica a assinatura no painel de assinaturas do Acrobat contra o certificado do signatário, que encadeia a uma CA de confiança (ex: DocuSign, Adobe Approved Trust List).

Contexto RGPD para partilha de PDFs

Nos termos do artigo 32.º do RGPD, os responsáveis pelo tratamento devem implementar "medidas técnicas adequadas" incluindo encriptação quando o risco o justificar. Para dados pessoais num PDF (nomes, identificadores, informação de saúde), a encriptação ponto-a-ponto durante o trânsito cumpre esse requisito. Ambos os regimes beneficiam de defesa em profundidade: encripte o PDF, encripte o canal, registe a transferência.

Revogação e retenção

Um envelope físico não pode ser não enviado; um PDF digital pode, dependendo do serviço. O HexaTransfer permite-lhe eliminar o blob carregado antes da expiração, invalidando a ligação. Um PDF protegido por palavra-passe descarregado antes da eliminação permanece no disco do destinatário — a encriptação em repouso oferece uma segunda camada quando perdeu o controlo da cópia primária.

Experimente em hexatransfer.com — gratuito, sem conta, até 10 GB.

Envie arquivos grandes com segurança e criptografia de ponta a ponta

Transfira arquivos de até 10 GB gratuitamente com criptografia de ponta a ponta. Sem necessidade de conta. Seus arquivos são criptografados no navegador antes do envio — ninguém mais pode lê-los.

Enviar um arquivo