حماية PDF بكلمة مرور
أونلاين.
أضف كلمة مرور إلى أي PDF — AES-256 افتراضياً. التشفير يجري داخل متصفحك، فالملف وكلمة المرور لا يغادران جهازك أبداً.
تحقق بنفسك: افتح DevTools → علامة التبويب Network → أفلت ملفًا. شاهد كيف لا يحدث أي رفع.
ثلاث خطوات. كلمة المرور لا تغادر علامة التبويب.
أسقط ملف PDF
اختر الملف الذي تريد قفله. يُحمَّل في ذاكرة متصفحك، لا على خادم.
اختر كلمة مرور
حدّد كلمة مرور وقوة التشفير (AES-256 أو AES-128 أو RC4-40 للتوافق القديم).
نزّل النسخة المحمية
كل من يفتح الملف سيحتاج إلى كلمة المرور. ملفك الأصلي يبقى كما هو.
وضع كلمة سرٍّ على PDF
أسبابُ قفل PDF تدور عادةً حول قرار من يُسمح له بفتحه. عقدٌ موقَّع يمضي عبر بريدٍ إلكتروني خلال سلسلةٍ تشمل هاتفًا شخصيًّا — مَن يعيد إرسال الرسالة سهوًا لاحقًا يجب ألَّا يستطيع قراءة الملف. سجلٌّ طبيٌّ يحتاج أن يخرج من العيادة على USB — إن ضاع، يجب أن يبقى الملفُّ غيرَ مقروء لمن يلتقطه. ملفُّ مجلسٍ بأرقامٍ غير منشورة يُشارَك مع ثلاثة مستشارين خارجيِّين — هؤلاء الثلاثة فقط من يجب أن يستطيعوا فتحه، حتى لو أُرفق الملف لاحقًا بالخطأ بمراسلةٍ أوسع. المهمةُ هنا صغيرةٌ ومتوقَّعة: أخذُ PDF واشتراطُ كلمة سرٍّ قبل أن يفتحه أحد.
ما تستردُّه هو PDF مشفَّرٌ حقيقي — لا غلافُ «للعرض فقط». كلُّ عارض (Adobe Reader، المعاينة على macOS، المدمجة في Chrome وEdge، أيُّ قارئٍ على الجوال) يطلب كلمةَ السرِّ قبل عرض أيِّ صفحة. بدون كلمة السرِّ، الملفُّ بايتاتٌ غيرُ مقروءة.
كم القفلُ متين
ثلاثة خياراتٍ للقوَّة:
- AES-256 (افتراضي). حديث، مُوصًى به. المعيارُ الحالي لتشفير PDF، يستخدمه Acrobat في كلِّ إعدادٍ مسبق «high security». عمليًّا غيرُ قابلٍ للكسر دون كلمة السرِّ — فرضُ القوَّة لكلمةِ سرٍّ قويَّة ضدَّ AES-256 ليس هجومًا قابلًا للتطبيق على عتاد المستهلك. اختر هذا ما لم يكن لديك سببُ توافقٍ محدَّد.
- AES-128. أقدم لكنَّه ما زال قويًّا؛ معرَّفٌ في PDF 1.7. استخدمه فقط إذا كان قارئك أقدم من نحو 2012 ويتعثَّر على AES-256.
- RC4 40-bit. موروث؛ ضعيفٌ تشفيريًّا — هجماتٌ معروفة تستعيد الملفَّ في دقائق. استخدم فقط حين تعمل مع تكاملٍ (ماسحٌ صناعي، نظامُ أرشيفٍ قديمٌ جدًّا) يطلبه صراحة. ليس للسرِّيَّة الفعلية.
قوَّةُ التشفير جزءٌ من تنسيق الملف. قارئٌ لا يفهم AES-256 لن يقرأ ملفَ AES-256 إطلاقًا — سيعرض «لا يمكن فتحُ هذا PDF». لذلك توجد المستويات: ليس لأنَّ بعضها «أكثرُ أمانًا للوثائق المهمَّة» وبعضها «أقل»، بل لأنَّ التوافقَ يتدرَّج بصورةٍ مختلفة.
كيف تعمل كلمةُ السرِّ
تستخدم هذه الأداة كلمةَ السرِّ نفسها لكلمة فتح المستند (المطلوبة لرؤية الملف) ولكلمة المالك (المطلوبة لإزالة التشفير لاحقًا). تبسيطٌ مقصود — نُبقي الواجهة بحقلٍ واحد. يدعم PDF تقنيًّا كلمتَي سرٍّ على مستويين، حيث الرؤية تتطلَّب واحدة والتعديل أخرى، لكن عمليًّا تستخدم تقريبًا كلُّ ملفات PDF المقفلة الواقعية كلمةً واحدة، والمستوى الثاني يُحدث ارتباكًا أكثرَ ممَّا يحلُّ.
الصلاحياتُ على الملف الناتج مفتوحةٌ على مصراعيها: من يستطيع الفتح يمكنه أيضًا الطباعة ونسخ النصِّ وملء النماذج والتعديل. القفلُ يخصُّ الدخول، لا تقييدَ ما يمكن لمن هو في الداخل بكلمة السرِّ أن يفعله. أعلامُ صلاحيات PDF (no-printing, no-copying، إلخ) تحكُّمٌ ناعم — العارضون يحترمونها بحكم العرف فقط، وأيُّ أداةِ فكٍّ تنزعها في ثوانٍ. لا نتظاهر بأنَّها تحكُّمٌ حقيقي، لذا لا نُظهرها في هذا التدفُّق.
اختيارُ كلمة السرِّ
تنطبق النصيحةُ نفسها كأيِّ كلمة سرٍّ تحمي بياناتٍ حقيقية:
- الطولُ يهمُّ أكثر من التعقيد. عبارةُ سرٍّ من 16 محرفًا من كلماتٍ شائعة («صحيح حصان بطارية دبَّاسة») أصعبُ في فرض القوَّة من خليطٍ رمزيٍّ من 9 محارف. اِستهدف 4+ كلمات أو 16+ محرفًا.
- لا تُعِد استخدامَ كلمة سرٍّ من مكانٍ آخر. إن اخترق المهاجمُ بريدَ المستلم، فمن يجد ملفك وكلماتِ سرِّك الأخرى في مكانٍ واحد سيجرِّبها على هذا PDF أوَّلًا.
- أرسل كلمةَ السرِّ عبر قناةٍ مختلفة عن الملف. الملفُّ بالبريد، وكلمةُ السرِّ عبر signal/رسالة قصيرة/مكالمة. إن اعتُرض البريد، فلن تُعتَرض كلمةُ السرِّ.
- احفظها في مدير كلمات سرٍّ. إن نسيتها فلا استرجاع — الملفُّ غيرُ مقروءٍ نهائيًّا. تشفيرُ PDF لا يملك مسارَ «إعادة تعيينٍ بالبريد».
كيف يبدو الملفُّ المشفَّر
محتوى الـPDF الأصلي — نصٌّ، صور، حقولُ نموذج، تعليقات، إشاراتٌ مرجعية — كلُّه يُحفَظ عبر التشفير. حين يفتح المستلمُ الملفَّ بكلمة السرِّ، يبدو تمامًا كالمصدر غير المشفَّر: الخطوطُ نفسها، الإخراجُ نفسه، النصُّ القابلُ للتحديد. لا شيءَ يُرستَر أو يُعاد بناؤه.
حجمُ الملف تقريبًا كحجم المصدر، ربَّما أكبر ببعض الكيلوبايتات بسبب قاموس التشفير. الـPDF المشفَّرة لا تُعدِّلها معظمُ الأدوات الأخرى دون فكٍّ مسبق — هذا هو المغزى. للتعديل لاحقًا، مرِّر الملف عبر unlock-pdf بكلمة السرِّ نفسها.
ما الذي ينجو وما لا
- كلُّ محتوى الصفحات ينجو. النصُّ، الصور، الخطوط، الإخراج، التعليقات، حقولُ النماذج، الإشاراتُ المرجعية — محفوظةٌ تمامًا.
- التواقيعُ الرقمية القائمة تُبطَل. التشفيرُ يغيِّر بايتات الملف؛ أيُّ توقيعٍ مدمج يفقد ربطَه. إن وجب تشفيرُ مستندٍ موقَّع، فعلى المستلم أن يتحقَّقَ من جديد بالنسخة الموقَّعة الأصلية.
- التشفيرُ القائم يُستبدَل. إن كان الـPDF المصدرُ مشفَّرًا أصلًا (بكلمة سرٍّ معروفة)، تنزعها الأداةُ وتطبِّق تشفيرًا جديدًا بكلمة سرِّك. لذلك يجب أن يفتح المصدر — الـPDF المشفَّرة التي لا تُعرف كلمتُها لا يمكن إعادةُ تشفيرها.
- الملفُّ الأصلي يبقى دون مساس. ما تنزِّله ملفٌّ جديدٌ مقفل؛ المصدرُ على القرص لا يتغيَّر.
إن بدا شيءٌ غير سليم
- «Password is required». حقلُ كلمة السرِّ كان فارغًا. أدخل كلمةَ سرٍّ وأعد المحاولة.
- المستلمُ يقول «هذا PDF لا يفتح». غالبًا قارئٌ قديم لا يفهم AES-256. أعِد التشغيل بـAES-128 (أو RC4 إن كان نظامًا صناعيًّا قديمًا حقًّا).
- «Encrypted PDF can't be modified» في موضعٍ آخر. يعمل كما هو مخطَّط. مرِّر أوَّلًا عبر unlock-pdf بكلمة السرِّ، عدِّل، ثم أعِد الحماية.
- نسيت كلمة السرِّ. لا استرجاع. تشفيرُ PDF أحاديُّ الاتجاه عمدًا دون المفتاح. إن بقي المصدرُ على قرصك، فأعِد التشفير بكلمة سرٍّ جديدة ومدير كلمات سرٍّ.
ملاحظاتٌ عمليَّة
- للوثائق التي تُرسَل مرَّةً وتُنسى فإنَّ AES-256 بعبارة سرٍّ طويلةٍ عشوائية عبر مدير كلمات السرِّ هو الإجابةُ الصحيحة. وُلِّد، أرسِل الملف + كلمةَ السرِّ عبر قنواتٍ منفصلة، احفظ كليهما في المدير.
- للوثائق التي تتنقَّل داخليًّا فكِّر إن كانت كلمةُ السرِّ هي الأداة الصحيحة. داخل المنظَّمة، ضوابطُ الوصول من جهة التخزين (مشاركةُ Drive، صلاحياتُ SharePoint) تؤدِّي عادةً عملًا أنفع — كلماتُ السرِّ على PDF تطفو في صناديق الواردة، تُنسى، وتنتهي في موضوع البريد، وتفقد معناها.
- الطباعةُ والتصويرُ خصمٌ حقيقي. الـPDF المقفل يوقف الإحالةَ الرقمية، لكنَّ كلَّ من يملك كلمة السرِّ يستطيع الطباعةَ والاستنساخ. إن احتاج أحدٌ القراءةَ دون امتلاك الملف أبدًا، فهذا يستلزم نظامًا آخر (عارضَ DRM، منصَّةً على الشاشة فقط).
- الملفُّ الأصلي يبقى دون مساس. ما تنزِّله ملفٌّ جديدٌ مقفل؛ المصدرُ على القرص لا يتغيَّر.
ماذا يحدث لملفك
التشفيرُ يجري في متصفِّحك. كلمةُ السرِّ لا تغادرُ هذه التبويبة — تُستخدَم محليًّا لاشتقاق مفتاح التشفير، وذلك المفتاحُ يشفِّر الملفَّ في الذاكرة. افتح أدوات المطوِّر وراقب علامةَ التبويب Network أثناء العملية — لا طلباتٍ صادرة تحمل محتوى الملف أو كلمةَ السرِّ. يبقى الـPDF على القرص؛ والنسخةُ المقفلة تنزيلٌ جديدٌ بجواره.
أسئلة متكررة
هل يُرسل ملف PDF أو كلمة المرور إلى خادمكم؟
لا. التشفير يجري بالكامل داخل متصفحك باستخدام qpdf مُجمَّع إلى WebAssembly. الملف وكلمة المرور لا يغادران علامة التبويب — يمكن التحقق في DevTools ← Network.
ما قوة التشفير المستخدمة؟
AES-256 افتراضياً — أعلى مستوى في مواصفات PDF. AES-128 وRC4-40 متاحان للتوافق مع قارئات PDF القديمة.
هل يمكنني فك قفل PDF حميته هنا سابقاً؟
نعم. استخدم أداة فك قفل PDF بنفس كلمة المرور. تستخدم المحرك نفسه.
ماذا لو نسيت كلمة المرور؟
لا يمكن استعادتها — بحكم التصميم. احفظ كلمات المرور دائماً في مدير كلمات مرور.