Aller au contenu
100 % local · 0 Ko téléversésCompresser un PDF

Comment partager un PDF en toute sécurité

🔒 Vos fichiers ne quittent jamais votre appareil. Tout le traitement se fait localement dans votre navigateur.

« Partager un PDF en toute sécurité » signifie trois choses différentes à la fois : protéger le fichier lui-même (pour que la mauvaise personne ne puisse l'ouvrir), protéger ce que le fichier révèle sur vous(métadonnées) et protéger le canal (pour que le fichier ne soit pas intercepté en transit). Ce guide couvre les trois couches, dans l'ordre où vous devriez les appliquer, et est honnête sur les couches qu'un outil basé navigateur comme IXPDF peut gérer aujourd'hui.

En savoir plus surpourquoi le traitement local des PDF importepour la sécurité des documents.

Les trois couches du partage sécurisé

  1. Supprimez les métadonnées — les champs Titre, Auteur, Sujet, Mots-clés, CreationDate, ModDate, Producer et Creator du PDF peuvent révéler qui a fait le document, quand et avec quel outil. C'est la couche la moins coûteuse et celle que la plupart des gens omettent. IXPDF le fait localement avec Éditer les métadonnées.
  2. Protégez le fichier par mot de passe — ajoutez du chiffrement pour que le fichier ne puisse être ouvert sans mot de passe. C'est la couche la plus forte quand elle est appliquée correctement (AES-256, un mot de passe robuste). L'outilProtéger PDF d'IXPDF est actuellement en recherche — consultez la section ci-dessous pour savoir pourquoi et quels outils utiliser à la place aujourd'hui.
  3. Utilisez un canal chiffré — même un fichier protégé par mot de passe devrait voyager sur TLS et, pour le contenu sensible, en chiffrement de bout en bout. Le courriel utilise TLS par défaut ; le bout en bout nécessite un fournisseur comme ProtonMail ou Tresorit, ou une étape supplémentaire (p. ex., chiffrer le fichier avec GPG avant de joindre).
Appliquez les couches dans l'ordre
D'abord les métadonnées (bon marché, faites-le toujours), ensuite la protection par mot de passe (quand le contenu le justifie), ensuite le canal (quand le destinataire et le modèle de menace le justifie). Omettre les métadonnées tout en protégeant par mot de passe est une erreur courante — le mot de passe empêche un inconnu d'ouvrir le fichier, mais les métadonnées fuient toujours via les propriétés du fichier.

Couche 1 : supprimez les métadonnées avant de partager

Tout PDF porte un dictionnaire d'information de document avec des champs comme Titre, Auteur, Sujet, Mots-clés, CreationDate, ModDate, Producer et Creator. Ils sont visibles dans la boîte de dialogue « Propriétés du document » de tout lecteur PDF. Ils voyagent avec le fichier partout où il va — courriel, stockage cloud, un site web public. Si vous avez rédigé le document dans Word et exporté en PDF, le champ Auteur est probablement votre nom. Si vous l'avez édité dans Acrobat, le champ Producer l'indique.

Pour supprimer les métadonnées localement :

  1. Ouvrez /tools/edit-metadata/.
  2. Déposez votre PDF. L'outil lit les métadonnées et affiche chaque champ.
  3. Effacez les champs que vous ne voulez pas partager — typiquement Auteur, Titre, Sujet, Mots-clés et Creator.
  4. Téléchargez le PDF nettoyé. Le fichier ne quitte jamais votre appareil.

Pour le tableau complet de ce que chaque champ révèle et comment l'effacer, consultez Comment supprimer les métadonnées d'un PDF.

Couche 2 : protégez le fichier par mot de passe

La protection par mot de passe ajoute du chiffrement pour que le fichier ne puisse être ouvert (ou, optionnellement, imprimé, copié ou édité) sans mot de passe. C'est la couche la plus forte quand elle est appliquée correctement : le chiffrement AES-256 avec un mot de passe robuste est, en 2026, pas pratiquement cassable.

IXPDF Protéger PDF est en recherche
L'outil Protéger PDF d'IXPDF est actuellement marqué en recherche. La raison est technique : la librairie JavaScript de PDF qu'utilise IXPDF (pdf-lib) ne prend pas encore en charge l'écriture de PDFs chiffrés, et ajouter du chiffrement nécessite une librairie différente ou qpdf compilé en WASM — les deux en évaluation. La page de l'outil existe et explique la limite honnêtement. Pour l'instant, utilisez un des outils locaux de confiance ci-dessous pour protéger un PDF par mot de passe.

Outils locaux de confiance pour la protection par mot de passe :

  • Adobe Acrobat Pro (payant) — Fichier → Protéger par mot de passe, choisissez AES-256.
  • Aperçu sur macOS (gratuit, intégré) — Fichier → Exporter → Chiffrer, définissez un mot de passe. Utilise AES-128 sur macOS récents.
  • qpdf (gratuit, ligne de commande) — qpdf --encrypt "userpw" "ownerpw" 256 -- input.pdf output.pdf. L'option la plus flexible ; permet de choisir AES-128 ou AES-256 et de définir des drapeaux de permission indépendants.
  • PDF24 Creator (gratuit, bureau) — a un outil « Définir le mot de passe PDF » qui s'exécute localement après installation.

Pour le guide complet sur les types de mot de passe, algorithmes de chiffrement et lequel choisir, consultezComment protéger un PDF par mot de passe.

Couche 3 : utilisez un canal chiffré

Un PDF protégé par mot de passe est sûr au repos, mais il doit encore voyager de vous au destinataire. Le canal compte.

  • Courriel standard (Gmail, Outlook, Yahoo) : le transport est TLS entre serveurs de courriel, donc le fichier est chiffré en transit. Mais le fournisseur de courriel peut lire la pièce jointe au repos sur ses serveurs. Pour le contenu non sensible, c'est correct. Pour le contenu sensible, non.
  • Courriel chiffré de bout en bout (ProtonMail, Tresorit Mail) : la pièce jointe est chiffrée sur votre appareil et seul le destinataire peut la déchiffrer. Le fournisseur ne peut pas la lire. C'est le bon canal pour les PDFs sensibles.
  • Lien de stockage cloud (Drive, Dropbox, OneDrive) : le fichier est téléversé chez le fournisseur cloud ; l'accès est contrôlé par les paramètres de partage. Définissez une expiration, restreignez au courriel du destinataire et préférez cela seulement quand le fichier n'est pas assez sensible pour justifier le chiffrement de bout en bout.
  • Signal, WhatsApp, Wire : messageries chiffrées de bout en bout. Bon pour les petits PDFs ; des limites de taille s'appliquent (100 Mo sur WhatsApp, 100 Mo sur Signal).

Envoyez le mot de passe via un canal différent

Si vous protégez le fichier par mot de passe et l'envoyez par courriel, n'envoyez pas le mot de passe dans le même courriel. Cela défait le but — quiconque compromet le courriel obtient à la fois le fichier et la clé. Envoyez le mot de passe via un canal différent : un SMS, un appel, un courriel séparé à une autre adresse, ou un outil de partage de mots de passe comme OneTimeSecret. C'est ce qu'on appelle échange de clé hors bande et c'est l'habitude au plus fort levier dans le partage sécurisé de fichiers.

Étape par étape : le flux de partage sécurisé

  1. Supprimez les métadonnées. Ouvrez /tools/edit-metadata/, effacez Auteur/Titre/Sujet/Mots-clés/Creator, téléchargez.
  2. Protégez par mot de passe (si sensible). Utilisez Acrobat Pro, Aperçu ou qpdf pour ajouter un mot de passe AES-256. Protéger PDF d'IXPDF est en recherche — consultez ci-dessus.
  3. Choisissez le canal. Courriel standard pour non sensible, courriel chiffré de bout en bout ou messagerie pour sensible, lien cloud avec expiration pour grand non sensible.
  4. Envoyez le mot de passe hors bande. SMS, appel ou canal séparé — jamais le même courriel que le fichier.
  5. Confirmez la réception. Pour les fichiers sensibles, demandez au destinataire de confirmer qu'il l'a ouvert. Les échecs silencieux sont comment les fichiers partagés se perdent.

Erreurs courantes

  • Protéger par mot de passe mais laisser les métadonnées.Le mot de passe empêche un inconnu d'ouvrir le fichier, mais le champ Auteur dit toujours votre nom. Supprimez les métadonnées d'abord.
  • Envoyer le mot de passe dans le même courriel.L'erreur la plus courante. Quiconque lit le courriel a à la fois le fichier et la clé.
  • Utiliser le chiffrement RC4. Les anciens PDFs (et les anciens outils) utilisent RC4, qui est obsolète et cassable. Rechiffrez avec AES-256. qpdf et Acrobat récent utilisent AES par défaut.
  • Partager un lien Drive avec « quiconque avec le lien ».Ce lien peut être transféré. Restreignez au courriel du destinataire et définissez une expiration.
  • Faire confiance à « sécurisé » dans le copy marketing d'un outil.« Partage sécurisé » signifie généralement TLS en transit, pas chiffrement de bout en bout. Lisez la documentation du fournisseur, pas la landing page.

Pour des meilleures pratiques plus larges sur la manipulation de documents sensibles, lisez notre guide demanipulation sûre des PDF.

Essayez maintenant

Supprimez les métadonnées avant de partager — local, privé, sans téléversement.

Ouvrir Éditer les métadonnées