跳至內容
100% 本地 · 上傳 0 KB壓縮 PDF

如何安全地分享 PDF

🔒 您的檔案永遠不會離開您的裝置。所有處理都在瀏覽器中本地進行。

「安全地分享 PDF」同時意味著三件不同的事:保護檔案本身(讓不該開啟的人無法開啟)、保護檔案對您的揭示(中繼資料)以及保護通道(讓檔案在傳輸中不被截獲)。本指南涵蓋這三層,依照您應該套用的順序排列,並誠實說明像 IXPDF 這類基於瀏覽器的工具目前能處理哪些層。

進一步了解為什麼本機 PDF 處理很重要對文件安全的意義。

安全分享的三層

  1. 刪除中繼資料——PDF 的 Title、Author、Subject、Keywords、CreationDate、ModDate、Producer 與 Creator 欄位可能揭示誰製作了文件、何時製作以及用什麼工具。這是成本最低的一層,也是大多數人忽略的一層。IXPDF 透過編輯中繼資料在本機完成。
  2. 用密碼保護檔案——加入加密,讓檔案無密碼無法開啟。正確套用時(AES-256、強密碼)這是最強的一層。IXPDF 的保護 PDF 工具目前仍在研究——請參閱下方章節了解原因以及現在應該使用哪些工具替代。
  3. 使用加密通道——即使檔案已用密碼保護,也應透過 TLS 傳輸,敏感內容則需端對端加密。電子郵件預設使用 TLS;端對端則需要 ProtonMail 或 Tresorit 等服務,或額外步驟(例如用 GPG 加密檔案後再附加)。
按順序套用各層
先中繼資料(成本低,永遠做),再密碼保護(當內容需要時),最後通道(當收件者與威脅模型需要時)。只加密碼保護卻忽略中繼資料是常見錯誤——密碼阻止陌生人開啟檔案,但中繼資料仍會透過檔案屬性洩漏。

第 1 層:分享前刪除中繼資料

所有 PDF 都帶有文件資訊字典,包含 Title、Author、Subject、Keywords、CreationDate、ModDate、Producer 與 Creator 等欄位。它們可在任何 PDF 閱讀器的「文件內容」對話框中檢視,並隨檔案到處傳播——電子郵件、雲端儲存、公開網站。如果您在 Word 中撰寫文件並匯出為 PDF,Author 欄位可能是您的姓名。如果您在 Acrobat 中編輯,Producer 欄位會顯示。

在本機刪除中繼資料:

  1. 開啟 /tools/edit-metadata/。
  2. 拖放您的 PDF。工具讀取中繼資料並顯示每個欄位。
  3. 清除您不想分享的欄位——通常是 Author、Title、Subject、Keywords 與 Creator。
  4. 下載清除後的 PDF。檔案永遠不會離開您的裝置。

如需每個欄位揭示什麼以及如何清除的完整表格,請參閱如何刪除 PDF 的中繼資料。

第 2 層:用密碼保護檔案

密碼保護加入加密,讓檔案無密碼無法開啟(或選擇性地無法列印、複製或編輯)。正確套用時這是最強的一層:AES-256 加密搭配強密碼,在 2026 年實際上無法破解。

IXPDF 保護 PDF 仍在研究中
IXPDF 的 保護 PDF 工具目前標記為研究中。原因在於技術:IXPDF 使用的 JavaScript PDF 函式庫(pdf-lib)尚未支援寫入加密 PDF,加入加密需要不同的函式庫或編譯為 WASM 的 qpdf——兩者均在評估中。工具頁面存在並誠實說明此限制。目前,請使用以下信任的本機工具來用密碼保護 PDF。

用於密碼保護的信任本機工具:

  • Adobe Acrobat Pro(付費)——檔案 → 用密碼保護,選擇 AES-256。
  • macOS 預覽(免費、內建)——檔案 → 匯出 → 加密,設定密碼。近期 macOS 使用 AES-128。
  • qpdf(免費、命令列)——qpdf --encrypt "userpw" "ownerpw" 256 -- input.pdf output.pdf。最靈活的選項;可選擇 AES-128 或 AES-256 並獨立設定權限旗標。
  • PDF24 Creator(免費、桌面)——有「設定 PDF 密碼」工具,安裝後在本機執行。

如需密碼類型、加密演算法及如何選擇的完整指南,請參閱如何用密碼保護 PDF。

第 3 層:使用加密通道

用密碼保護的 PDF 在靜止時是安全的,但仍需從您傳送到收件者。通道很重要。

  • 標準電子郵件(Gmail、Outlook、Yahoo):郵件伺服器之間的傳輸使用 TLS,因此檔案在傳輸中是加密的。但電子郵件服務可在其伺服器上讀取靜止的附件。非敏感內容可以接受;敏感內容則不行。
  • 端對端加密電子郵件(ProtonMail、Tresorit Mail):附件在您的裝置上加密,只有收件者能解密。服務無法讀取。這是敏感 PDF 的正確通道。
  • 雲端儲存連結(Drive、Dropbox、OneDrive):檔案上傳至雲端服務;存取由分享設定控制。設定到期時間、限制為收件者電子郵件,僅在檔案不夠敏感到需要端對端加密時使用。
  • Signal、WhatsApp、Wire:端對端加密通訊軟體。適合小型 PDF;有大小限制(WhatsApp 100 MB,Signal 100 MB)。

透過不同管道傳送密碼

如果您用密碼保護檔案並透過電子郵件傳送,不要在同一封電子郵件中傳送密碼。這樣做毫無意義——任何截獲電子郵件的人同時取得檔案和金鑰。請透過不同管道傳送密碼:簡訊、電話、另一個電子郵件地址,或 OneTimeSecret 等密碼分享工具。這稱為帶外金鑰交換,是安全檔案分享中槓桿最大的習慣。

逐步教學:安全分享流程

  1. 刪除中繼資料。開啟 /tools/edit-metadata/,清除 Author/Title/Subject/Keywords/Creator,下載。
  2. 用密碼保護(若敏感)。使用 Acrobat Pro、預覽或 qpdf 加入 AES-256 密碼。IXPDF 保護 PDF 仍在研究中——請參閱上方。
  3. 選擇通道。非敏感用標準電子郵件,敏感用端對端加密電子郵件或通訊軟體,大型非敏感用帶到期的雲端連結。
  4. 帶外傳送密碼。簡訊、電話或分開的管道——絕不與檔案同一封電子郵件。
  5. 確認收到。對敏感檔案,要求收件者確認已開啟。無聲失敗是分享檔案遺失的原因。

常見錯誤

  • 加密碼保護卻保留中繼資料。密碼阻止陌生人開啟檔案,但 Author 欄位仍顯示您的姓名。請先刪除中繼資料。
  • 在同一封電子郵件中傳送密碼。最常見的錯誤。任何讀取電子郵件的人同時取得檔案和金鑰。
  • 使用 RC4 加密。舊 PDF(和舊工具)使用 RC4,已過時且可破解。請重新用 AES-256 加密。qpdf 和新版 Acrobat 預設使用 AES。
  • 分享「任何擁有連結者」的 Drive 連結。此連結可被轉發。請限制為收件者電子郵件並設定到期時間。
  • 信任工具行銷文案中的「安全」。「安全分享」通常指傳輸中的 TLS,而非端對端加密。請閱讀服務的文件,而非登入頁面。

如需更廣泛的敏感文件處理最佳實踐,請閱讀我們的安全 PDF 處理指南。

立即試用

分享前先刪除中繼資料——本機、隱私、無上傳。

開啟編輯中繼資料