安全共享大型PDF:加密PDF传输指南
了解如何使用端到端加密安全共享大型PDF文件。在传输过程中保护敏感文档。
要安全共享大型 PDF,需要两层保护同时到位:一是对 PDF 文件本身加密(通过 Acrobat、Preview 或 qpdf 设置 AES-256 密码保护),二是对传输通道加密(使用 HexaTransfer 等端到端加密服务)。邮件附件有约 25 MB 的上限,且会泄露元数据。Google Drive 和 Dropbox 对传输过程加密,但在服务器上可以解密静态文件。对于合同、病历和财务报表,两层叠加的防护比单独任何一层都更重要。
PDF 为什么会变得很大
大多数"大型"PDF 来自扫描件。一份 20 页的 600 DPI 扫描,不含 OCR,可能达到 50—200 MB。从 Word、Pages 或 InDesign 直接导出的矢量 PDF,即便超过 100 页通常也不超过 5 MB。常见的体积膨胀原因:
- 整页扫描以图片形式嵌入,而不是文字内容的 PDF。
- 合并 PDF 时字体重复嵌入。
- 高分辨率图片(产品目录、年报)未经降采样。
- Acrobat 的隐藏图层和注释从未被拼合。
加密和上传之前,先在 Acrobat 中执行"减小文件大小",或用 Ghostscript 加 -dPDFSETTINGS=/ebook 参数处理一遍。一个 120 MB 的扫描件通常可以压到 15 MB,且肉眼看不出质量差异。
两层加密,简单说明
第一层——PDF 文件级加密。 PDF 本身用密码加密,打开时需要输入密码。Acrobat Pro、macOS Preview、LibreOffice 和 qpdf 均可为 PDF 设置 AES-256 加密。这层保护在文件下载后依然有效,即使收件方转发出去也一样。
第二层——传输加密。 上传和下载通道使用 TLS,最好是端到端加密,这样传输服务商在传输过程中或在服务器上都无法读取 PDF。
只做第一层:收件方拿到的是需要密码才能打开的 PDF,但传输服务商在上传时看到的是明文。只做第二层:传输过程保持私密,但下载后 PDF 在收件方的电脑上没有任何保护。涉及高风险内容时,两层都要做。
为 PDF 添加 AES-256 密码保护
macOS Preview: 文件 > 导出 > 勾选"加密" > 设置密码。新版本默认使用 AES-256。
Adobe Acrobat Pro: 工具 > 保护 > 加密 > 使用密码加密 > 选择"256 位 AES"。
qpdf(命令行,免费,跨平台):
qpdf --encrypt userpass ownerpass 256 -- input.pdf output.pdf
将 userpass 替换为打开密码,ownerpass 替换为权限密码,两者设置不同可以实现更精细的权限控制。
LibreOffice: 文件 > 另存为 > 导出为 PDF > 安全性选项卡 > "用密码加密"。
避免使用部分工具仍默认提供的旧式 128 位 RC4 选项——该算法已经被破解,商业密码恢复工具可以绕过它。
密码传递——链接里不能带密码
密码保护的铁律:密码和文件不能通过同一个渠道发送。如果你把 PDF 和密码都用邮件发出去,截获邮件的人两样都拿到了。请使用两个独立渠道:
- PDF 链接通过邮件,密码通过短信。
- PDF 链接通过 HexaTransfer,密码通过 Signal 消息。
- PDF 链接通过 Slack,密码通过电话口头告知。
对于一次性收件方,用密码管理器(1Password、Bitwarden)生成临时密码,比使用容易记住的短语更安全。
大型加密 PDF 传输的免费服务对比
| 服务 | 最大容量 | 传输加密 | 服务器静态存储 | |---|---|---|---| | HexaTransfer | 10 GB | 端到端(AES-256-GCM) | 加密,密钥不在服务器 | | WeTransfer | 2 GB(免费) | TLS 1.3 | 服务商可解密 | | Tresorit Send | 5 GB(免费) | 端到端 | 加密 | | Firefox Send | 已于 2020 年关闭 | — | — | | Proton Drive 分享 | 1 GB(免费) | 端到端 | 加密 | | Dropbox Transfer | 100 MB(免费) | TLS | 服务商可解密 |
对于敏感的 200 MB PDF(如病历或已签署合同),HexaTransfer 或 Tresorit Send 提供真正的端到端加密。WeTransfer 很方便,但不适合受监管的数据。
PDF 元数据的信息泄露风险
PDF 携带了你可能不想对外公开的元数据:作者姓名、使用的软件、创建日期、修订历史,有时还有原始文件的完整路径。对外发送前:
- Acrobat:文件 > 属性 > 说明选项卡 > 清除作者和关键词字段。
exiftool:exiftool -all= document.pdf清除所有元数据。- "删除隐藏信息"(Acrobat Pro)可以处理注释、书签、表单数据和嵌入文件。
一家律师事务所把起草中的合同发给对方,文件名里包含对方公司名称,元数据里有起草律师姓名——这已经泄露了比当事人意识到的更多信息。
已签署 PDF 与防篡改
如果 PDF 是带有数字签名的法律文件(符合 ETSI EN 319 142 的 PAdES 格式),在签名后再加密不会破坏签名——但添加页面或注释会使签名失效。正确顺序:先签名,再加密。收件方在 Acrobat 的签名面板中验证签名,核实签名证书是否链接到可信 CA(如 DocuSign、Adobe Approved Trust List)。
监管合规背景
根据《个人信息保护法》(PIPL)的规定,处理个人信息时应采取必要的安全措施,包括传输过程中的加密。PDF 中涉及个人信息(姓名、身份证号、健康信息)时,对传输通道实施端到端加密是满足安全要求的有效技术手段。两层防护——加密文件本身,再加密传输通道——是监管机构更认可的纵深防御方式。
撤回与留存
实体信件寄出后无法追回,数字 PDF 则在一定条件下可以。HexaTransfer 允许你在过期前手动删除已上传的文件,链接立即失效。但如果收件方在删除前已经下载,那份带密码保护的 PDF 依然存在于他的设备上——此时文件级加密就是你失去主动权后的最后一道防线。
在 hexatransfer.com 上试试 — 免费、无需注册、最多 10 GB。