← Retour à tous les articles

PDFUnlock Blog

Mot de passe propriétaire vs utilisateur : quelle différence ?

Explication claire des deux types de protection par mot de passe PDF — propriétaire (permissions) et utilisateur (chiffrement) — et comment les gérer.

· par Équipe PDFUnlock · 4 min de lecture

Chaque semaine nous entendons la même question : « Mon PDF est verrouillé — pouvez-vous le déverrouiller ? » La réponse dépend entièrement du type de verrouillage auquel vous faites face. Les fichiers PDF supportent deux mécanismes de mot de passe complètement séparés, et ils fonctionnent de manière fondamentalement différente.

Le mot de passe utilisateur (aussi appelé « mot de passe d’ouverture »)

Un mot de passe utilisateur chiffre le contenu réel du PDF. Quand vous essayez d’ouvrir le fichier, votre lecteur PDF vous demande le mot de passe. Si vous tapez le mauvais — ou rien du tout — vous voyez une page blanche ou une erreur. Les données binaires à l’intérieur du fichier sont brouillées à l’aide d’un algorithme de chiffrement (RC4 ou AES), et sans la clé dérivée du bon mot de passe, elles ne peuvent pas être déchiffrées.

C’est de la vraie sécurité. Le contenu du fichier est mathématiquement protégé. Il n’existe aucun raccourci pour le contourner — la seule voie est de connaître le mot de passe ou de le cracker par recherche exhaustive.

Le mot de passe propriétaire (aussi appelé « mot de passe de permissions »)

Un mot de passe propriétaire ne chiffre pas le contenu. Le fichier s’ouvre normalement, sans aucune invite. Cependant, le créateur du PDF a défini des flags de restriction : pas d’impression, pas de copie de texte, pas de modification, ou une combinaison de ceux-ci.

Les applications qui respectent la spécification PDF — Adobe Reader, la plupart des navigateurs web, Aperçu sur macOS — appliqueront ces restrictions. Mais le contenu lui-même est bien là, non chiffré. Le mot de passe propriétaire est essentiellement une demande polie au logiciel, pas un verrou cryptographique.

N’importe quel outil qui choisit d’ignorer les flags de restriction peut supprimer un mot de passe propriétaire instantanément. Cela inclut les outils open-source comme qpdf, pdftk, et les services en ligne comme PDFUnlock. L’opération prend quelques millisecondes.

Comment savoir lequel vous avez

Le test le plus simple : essayez d’ouvrir le fichier.

  • Le PDF demande un mot de passe avant d’afficher quoi que ce soit → vous avez un mot de passe utilisateur. Le fichier est chiffré.
  • Le PDF s’ouvre normalement, mais vous ne pouvez pas imprimer, copier ou modifier → vous avez un mot de passe propriétaire. Le fichier n’est pas chiffré.
  • Le PDF demande un mot de passe ET a des restrictions après l’ouverture → vous avez les deux. Le mot de passe utilisateur doit être traité en premier.

La plupart des lecteurs PDF affichent aussi les propriétés de sécurité. Dans Adobe Reader, allez dans Fichier → Propriétés → Sécurité. Vous verrez des entrées comme « Mot de passe d’ouverture du document : Oui » et « Mot de passe de permissions : Oui ».

Quand chacun est utilisé

Les mots de passe propriétaire sont couramment définis par :

  • Les entreprises distribuant des rapports en lecture seule ou des documents de marque
  • Les établissements scolaires envoyant des sujets d’examen qui ne doivent pas être modifiés
  • Les administrations publiant des formulaires à imprimer mais pas à modifier
  • Toute personne souhaitant empêcher le copier-coller de son texte

Les mots de passe utilisateur sont couramment définis par :

  • Les comptables protégeant les déclarations fiscales de leurs clients
  • Les avocats chiffrant des contrats confidentiels
  • Les banques envoyant des relevés protégés par mot de passe
  • Toute personne souhaitant une véritable confidentialité

Comment gérer chacun

Mot de passe propriétaire → suppression gratuite et instantanée

Puisque les mots de passe propriétaire ne chiffrent rien, les supprimer est trivial. Chez PDFUnlock, nous le faisons gratuitement. Uploadez votre fichier, nous détectons qu’il n’a qu’un mot de passe propriétaire, et vous téléchargez la version sans restriction en quelques secondes. Pas de compte nécessaire, pas de paiement, pas d’attente.

Mot de passe utilisateur → récupération de mot de passe

Les mots de passe utilisateur nécessitent un véritable cracking. Nous extrayons le hash de chiffrement du PDF et le passons dans hashcat sur des GPU dédiés, essayant des millions de candidats par seconde. Le processus passe par dix phases — d’un test rapide par dictionnaire à la force brute complète — et peut prendre de quelques secondes à plusieurs jours selon la force du mot de passe et le type de chiffrement.

Vous ne payez que si nous trouvons le mot de passe. Si le mot de passe est trop fort pour être cracké (une chaîne véritablement aléatoire de 12+ caractères en AES-256), nous vous le dirons honnêtement.

En résumé

Si votre PDF s’ouvre mais refuse d’imprimer → mot de passe propriétaire → suppression gratuite.

Si votre PDF refuse de s’ouvrir → mot de passe utilisateur → uploadez pour la récupération et nous vous donnerons une évaluation honnête avant que vous ne dépensiez quoi que ce soit.

Prêt quand vous l'êtes

Déverrouillez votre PDF dans les 60 prochaines secondes

Gratuit pour les mots de passe propriétaire. Pay-on-success pour les mots de passe d'ouverture. Sans compte. Sans carte. Juste le fichier et un résultat.