Comment partager un PDF en toute sécurité
« Partager un PDF en toute sécurité » signifie trois choses différentes à la fois : protéger le fichier lui-même (pour que la mauvaise personne ne puisse l'ouvrir), protéger ce que le fichier révèle sur vous(métadonnées) et protéger le canal (pour que le fichier ne soit pas intercepté en transit). Ce guide couvre les trois couches, dans l'ordre où vous devriez les appliquer, et est honnête sur les couches qu'un outil basé navigateur comme IXPDF peut gérer aujourd'hui.
En savoir plus surpourquoi le traitement local des PDF importepour la sécurité des documents.
Les trois couches du partage sécurisé
- Supprimez les métadonnées — les champs Titre, Auteur, Sujet, Mots-clés, CreationDate, ModDate, Producer et Creator du PDF peuvent révéler qui a fait le document, quand et avec quel outil. C'est la couche la moins coûteuse et celle que la plupart des gens omettent. IXPDF le fait localement avec Éditer les métadonnées.
- Protégez le fichier par mot de passe — ajoutez du chiffrement pour que le fichier ne puisse être ouvert sans mot de passe. C'est la couche la plus forte quand elle est appliquée correctement (AES-256, un mot de passe robuste). L'outilProtéger PDF d'IXPDF est actuellement en recherche — consultez la section ci-dessous pour savoir pourquoi et quels outils utiliser à la place aujourd'hui.
- Utilisez un canal chiffré — même un fichier protégé par mot de passe devrait voyager sur TLS et, pour le contenu sensible, en chiffrement de bout en bout. Le courriel utilise TLS par défaut ; le bout en bout nécessite un fournisseur comme ProtonMail ou Tresorit, ou une étape supplémentaire (p. ex., chiffrer le fichier avec GPG avant de joindre).
Couche 1 : supprimez les métadonnées avant de partager
Tout PDF porte un dictionnaire d'information de document avec des champs comme Titre, Auteur, Sujet, Mots-clés, CreationDate, ModDate, Producer et Creator. Ils sont visibles dans la boîte de dialogue « Propriétés du document » de tout lecteur PDF. Ils voyagent avec le fichier partout où il va — courriel, stockage cloud, un site web public. Si vous avez rédigé le document dans Word et exporté en PDF, le champ Auteur est probablement votre nom. Si vous l'avez édité dans Acrobat, le champ Producer l'indique.
Pour supprimer les métadonnées localement :
- Ouvrez /tools/edit-metadata/.
- Déposez votre PDF. L'outil lit les métadonnées et affiche chaque champ.
- Effacez les champs que vous ne voulez pas partager — typiquement Auteur, Titre, Sujet, Mots-clés et Creator.
- Téléchargez le PDF nettoyé. Le fichier ne quitte jamais votre appareil.
Pour le tableau complet de ce que chaque champ révèle et comment l'effacer, consultez Comment supprimer les métadonnées d'un PDF.
Couche 2 : protégez le fichier par mot de passe
La protection par mot de passe ajoute du chiffrement pour que le fichier ne puisse être ouvert (ou, optionnellement, imprimé, copié ou édité) sans mot de passe. C'est la couche la plus forte quand elle est appliquée correctement : le chiffrement AES-256 avec un mot de passe robuste est, en 2026, pas pratiquement cassable.
Outils locaux de confiance pour la protection par mot de passe :
- Adobe Acrobat Pro (payant) — Fichier → Protéger par mot de passe, choisissez AES-256.
- Aperçu sur macOS (gratuit, intégré) — Fichier → Exporter → Chiffrer, définissez un mot de passe. Utilise AES-128 sur macOS récents.
- qpdf (gratuit, ligne de commande) —
qpdf --encrypt "userpw" "ownerpw" 256 -- input.pdf output.pdf. L'option la plus flexible ; permet de choisir AES-128 ou AES-256 et de définir des drapeaux de permission indépendants. - PDF24 Creator (gratuit, bureau) — a un outil « Définir le mot de passe PDF » qui s'exécute localement après installation.
Pour le guide complet sur les types de mot de passe, algorithmes de chiffrement et lequel choisir, consultezComment protéger un PDF par mot de passe.
Couche 3 : utilisez un canal chiffré
Un PDF protégé par mot de passe est sûr au repos, mais il doit encore voyager de vous au destinataire. Le canal compte.
- Courriel standard (Gmail, Outlook, Yahoo) : le transport est TLS entre serveurs de courriel, donc le fichier est chiffré en transit. Mais le fournisseur de courriel peut lire la pièce jointe au repos sur ses serveurs. Pour le contenu non sensible, c'est correct. Pour le contenu sensible, non.
- Courriel chiffré de bout en bout (ProtonMail, Tresorit Mail) : la pièce jointe est chiffrée sur votre appareil et seul le destinataire peut la déchiffrer. Le fournisseur ne peut pas la lire. C'est le bon canal pour les PDFs sensibles.
- Lien de stockage cloud (Drive, Dropbox, OneDrive) : le fichier est téléversé chez le fournisseur cloud ; l'accès est contrôlé par les paramètres de partage. Définissez une expiration, restreignez au courriel du destinataire et préférez cela seulement quand le fichier n'est pas assez sensible pour justifier le chiffrement de bout en bout.
- Signal, WhatsApp, Wire : messageries chiffrées de bout en bout. Bon pour les petits PDFs ; des limites de taille s'appliquent (100 Mo sur WhatsApp, 100 Mo sur Signal).
Envoyez le mot de passe via un canal différent
Si vous protégez le fichier par mot de passe et l'envoyez par courriel, n'envoyez pas le mot de passe dans le même courriel. Cela défait le but — quiconque compromet le courriel obtient à la fois le fichier et la clé. Envoyez le mot de passe via un canal différent : un SMS, un appel, un courriel séparé à une autre adresse, ou un outil de partage de mots de passe comme OneTimeSecret. C'est ce qu'on appelle échange de clé hors bande et c'est l'habitude au plus fort levier dans le partage sécurisé de fichiers.
Étape par étape : le flux de partage sécurisé
- Supprimez les métadonnées. Ouvrez /tools/edit-metadata/, effacez Auteur/Titre/Sujet/Mots-clés/Creator, téléchargez.
- Protégez par mot de passe (si sensible). Utilisez Acrobat Pro, Aperçu ou qpdf pour ajouter un mot de passe AES-256. Protéger PDF d'IXPDF est en recherche — consultez ci-dessus.
- Choisissez le canal. Courriel standard pour non sensible, courriel chiffré de bout en bout ou messagerie pour sensible, lien cloud avec expiration pour grand non sensible.
- Envoyez le mot de passe hors bande. SMS, appel ou canal séparé — jamais le même courriel que le fichier.
- Confirmez la réception. Pour les fichiers sensibles, demandez au destinataire de confirmer qu'il l'a ouvert. Les échecs silencieux sont comment les fichiers partagés se perdent.
Erreurs courantes
- Protéger par mot de passe mais laisser les métadonnées.Le mot de passe empêche un inconnu d'ouvrir le fichier, mais le champ Auteur dit toujours votre nom. Supprimez les métadonnées d'abord.
- Envoyer le mot de passe dans le même courriel.L'erreur la plus courante. Quiconque lit le courriel a à la fois le fichier et la clé.
- Utiliser le chiffrement RC4. Les anciens PDFs (et les anciens outils) utilisent RC4, qui est obsolète et cassable. Rechiffrez avec AES-256. qpdf et Acrobat récent utilisent AES par défaut.
- Partager un lien Drive avec « quiconque avec le lien ».Ce lien peut être transféré. Restreignez au courriel du destinataire et définissez une expiration.
- Faire confiance à « sécurisé » dans le copy marketing d'un outil.« Partage sécurisé » signifie généralement TLS en transit, pas chiffrement de bout en bout. Lisez la documentation du fournisseur, pas la landing page.
Pour des meilleures pratiques plus larges sur la manipulation de documents sensibles, lisez notre guide demanipulation sûre des PDF.
Essayez maintenant
Supprimez les métadonnées avant de partager — local, privé, sans téléversement.
Ouvrir Éditer les métadonnées