Vai al contenuto
100% locale · 0 KB caricatiComprimi PDF

Come condividere un PDF in modo sicuro

🔒 I tuoi file non lasciano mai il tuo dispositivo. Tutta l'elaborazione avviene localmente nel tuo browser.

« Condividere un PDF in modo sicuro » significa tre cose diverse allo stesso tempo: proteggere il file stesso (affinché la persona sbagliata non possa aprirlo), proteggere ciò che il file rivela su di te(metadati) e proteggere il canale (affinché il file non sia intercettato in transito). Questa guida copre i tre strati, nell'ordine in cui dovresti applicarli, ed è onesta sugli strati che uno strumento basato su browser come IXPDF può gestire oggi.

Scopri di più superché il processing locale dei PDF importaper la sicurezza dei documenti.

I tre strati della condivisione sicura

  1. Rimuovi i metadati — i campi Titolo, Autore, Soggetto, Parole chiave, CreationDate, ModDate, Producer e Creator del PDF possono rivelare chi ha fatto il documento, quando e con quale strumento. È lo strato meno costoso e quello che la maggior parte delle gente omette. IXPDF lo fa localmente con Edit Metadata.
  2. Proteggi il file con password — aggiungi cifratura affinché il file non possa essere aperto senza password. È lo strato più forte quando applicato correttamente (AES-256, una password robusta). Lo strumentoProtect PDF di IXPDF è attualmente in ricerca — consulta la sezione sotto per sapere perché e quali strumenti usare invece oggi.
  3. Usa un canale cifrato — anche un file protetto per password dovrebbe viaggiare su TLS e, per contenuto sensibile, con cifratura end-to-end. L'email usa TLS per impostazione predefinita; l'end-to-end richiede un provider come ProtonMail o Tresorit, o una fase supplementare (p. es., cifrare il file con GPG prima di allegare).
Applica gli strati nell'ordine
Prima i metadati (a buon mercato, fallo sempre), poi la protezione con password (quando il contenuto lo giustifica), poi il canale (quando il destinatario e il modello di minaccia lo giustificano). Omettere i metadati mentre proteggi con password è un errore comune — la password impedisce a uno sconosciuto di aprire il file, ma i metadati fuggono ancora tramite le proprietà del file.

Strato 1: rimuovi i metadati prima di condividere

Ogni PDF porta un dizionario di informazione di documento con campi come Titolo, Autore, Soggetto, Parole chiave, CreationDate, ModDate, Producer e Creator. Sono visibili nella finestra di dialogo « Proprietà del documento » di ogni lettore PDF. Viaggiano con il file ovunque esso vada — email, archiviazione cloud, un sito web pubblico. Se hai redatto il documento in Word ed esportato in PDF, il campo Autore è probabilmente il tuo nome. Se lo hai editato in Acrobat, il campo Producer lo indica.

Per rimuovere i metadati localmente:

  1. Apri /tools/edit-metadata/.
  2. Deposita il tuo PDF. Lo strumento legge i metadati e mostra ogni campo.
  3. Cancella i campi che non vuoi condividere — tipicamente Autore, Titolo, Soggetto, Parole chiave e Creator.
  4. Scarica il PDF pulito. Il file non lascia mai il tuo dispositivo.

Per la tabella completa di ciò che ogni campo rivela e come cancellarlo, consulta Come rimuovere i metadati da un PDF.

Strato 2: proteggi il file con password

La protezione con password aggiunge cifratura affinché il file non possa essere aperto (o, opzionalmente, stampato, copiato o editato) senza password. È lo strato più forte quando applicato correttamente: la cifratura AES-256 con una password robusta è, nel 2026, non praticamente violabile.

IXPDF Protect PDF è in ricerca
Lo strumento Protect PDF di IXPDF è attualmente marcato in ricerca. La ragione è tecnica: la libreria JavaScript di PDF che usa IXPDF (pdf-lib) non supporta ancora la scrittura di PDF cifrati, e aggiungere cifratura richiede una libreria diversa o qpdf compilato in WASM — entrambe in valutazione. La pagina dello strumento esiste e spiega il limite onestamente. Per ora, usa uno degli strumenti locali di fiducia sotto per proteggere un PDF con password.

Strumenti locali di fiducia per la protezione con password:

  • Adobe Acrobat Pro (a pagamento) — File → Proteggi con password, scegli AES-256.
  • Anteprima su macOS (gratuito, integrato) — File → Esporta → Cifra, definisci una password. Usa AES-128 su macOS recenti.
  • qpdf (gratuito, riga di comando) — qpdf --encrypt "userpw" "ownerpw" 256 -- input.pdf output.pdf. L'opzione più flessibile; permette di scegliere AES-128 o AES-256 e di definire flag di permesso indipendenti.
  • PDF24 Creator (gratuito, desktop) — ha uno strumento « Definisci password PDF » che si esegue localmente dopo l'installazione.

Per la guida completa sui tipi di password, algoritmi di cifratura e quale scegliere, consultaCome proteggere un PDF con password.

Strato 3: usa un canale cifrato

Un PDF protetto con password è sicuro a riposo, ma deve ancora viaggiare da te al destinatario. Il canale conta.

  • Email standard (Gmail, Outlook, Yahoo): il trasporto è TLS tra server di email, quindi il file è cifrato in transito. Ma il provider di email può leggere l'allegato a riposo sui suoi server. Per contenuto non sensibile, va bene. Per contenuto sensibile, no.
  • Email cifrata end-to-end (ProtonMail, Tresorit Mail): l'allegato è cifrata sul tuo dispositivo e solo il destinatario può decifrarla. Il provider non può leggerla. È il canale giusto per PDF sensibili.
  • Link di archiviazione cloud (Drive, Dropbox, OneDrive): il file è caricato presso il provider cloud; l'accesso è controllato dalle impostazioni di condivisione. Definisci una scadenza, restringi all'email del destinatario e preferisci ciò solo quando il file non è abbastanza sensibile da giustificare la cifratura end-to-end.
  • Signal, WhatsApp, Wire: messaggistica cifrata end-to-end. Buono per piccoli PDF; limiti di dimensione si applicano (100 MB su WhatsApp, 100 MB su Signal).

Invia la password tramite un canale diverso

Se proteggi il file con password e lo invii per email, non inviare la password nella stessa email. Ciò sconfigge lo scopo — chiunque comprometta l'email ottiene sia il file che la chiave. Invia la password tramite un canale diverso: un SMS, una chiamata, un'email separata a un altro indirizzo, o uno strumento di condivisione password come OneTimeSecret. È ciò che si chiama scambio di chiave fuori banda e è l'abitudine a più alta leva nella condivisione sicura di file.

Passo dopo passo: il flusso di condivisione sicuro

  1. Rimuovi i metadati. Apri /tools/edit-metadata/, cancella Autore/Titolo/Soggetto/Parole chiave/Creator, scarica.
  2. Proteggi con password (se sensibile). Usa Acrobat Pro, Anteprima o qpdf per aggiungere una password AES-256. Protect PDF di IXPDF è in ricerca — consulta sopra.
  3. Scegli il canale. Email standard per non sensibile, email cifrata end-to-end o messaggistica per sensibile, link cloud con scadenza per grande non sensibile.
  4. Invia la password fuori banda. SMS, chiamata o canale separato — mai la stessa email del file.
  5. Conferma la ricezione. Per file sensibili, chiedi al destinatario di confermare che lo ha aperto. I fallimenti silenziosi sono come i file condivisi si perdono.

Errori comuni

  • Proteggere con password ma lasciare i metadati.La password impedisce a uno sconosciuto di aprire il file, ma il campo Autore dice ancora il tuo nome. Rimuovi i metadati prima.
  • Inviare la password nella stessa email.L'errore più comune. Chiunque legge l'email ha sia il file che la chiave.
  • Usare la cifratura RC4. I vecchi PDF (e i vecchi strumenti) usano RC4, che è obsoleto e violabile. Recifra con AES-256. qpdf e Acrobat recenti usano AES per impostazione predefinita.
  • Condividere un link Drive con « chiunque con il link ».Questo link può essere trasferito. Restringi all'email del destinatario e definisci una scadenza.
  • Fidarsi di « sicuro » nel copy marketing di uno strumento.« Condivisione sicura » significa generalmente TLS in transito, non cifratura end-to-end. Leggi la documentazione del provider, non la landing page.

Per migliori pratiche più ampie sulla manipolazione di documenti sensibili, leggi la nostra guida dimanipolazione sicura dei PDF.

Prova ora

Rimuovi i metadati prima di condividere — locale, privato, senza caricamento.

Apri Edit Metadata