PDFUnlock Blog
所有者パスワードとユーザーパスワード:違いは何?
2種類のPDFパスワード保護 — 所有者(権限)とユーザー(暗号化) — の明確な説明と、それぞれの扱い方。
· 著者: PDFUnlockチーム · 4分で読める
毎週同じ質問を聞きます:「私のPDFがロックされています — 解除して もらえますか?」答えは、扱っているロックの種類に完全に依存します。 PDFファイルは2つの完全に別個のパスワードメカニズムをサポートし、 根本的に異なる方法で機能します。
ユーザーパスワード(「開封パスワード」とも呼ばれる)
ユーザーパスワードはPDFの実際の内容を暗号化します。ファイルを開こう とすると、PDFリーダーがパスワードを要求します。間違ったものを入力 するか、何も入力しなければ、空白ページまたはエラーが表示されます。 ファイル内のバイナリデータは暗号化アルゴリズム(RC4またはAES)を 使用してスクランブルされており、正しいパスワードから派生したキーが なければ、スクランブルを解除できません。
これは本物のセキュリティです。 ファイル内容は数学的に保護されて います。これを回避する近道はありません — 入る唯一の方法は、パス ワードを知っているか、徹底的な検索でクラックすることです。
所有者パスワード(「権限パスワード」とも呼ばれる)
所有者パスワードは内容を暗号化しません。ファイルは何のプロンプト もなく通常通り開きます。しかし、PDFの作成者は制限フラグを設定して います:印刷不可、テキストコピー不可、編集不可、またはこれらの 組み合わせ。
PDF仕様を尊重するアプリケーション — Adobe Reader、ほとんどのWeb ブラウザ、macOSのPreview — はこれらの制限を強制します。しかし、 内容自体はそこにあり、暗号化されていません。所有者パスワードは、 本質的にソフトウェアへの礼儀正しい要求であり、暗号化ロックでは ありません。
制限フラグを無視することを選んだツールは、所有者パスワードを
即座に削除できます。 これにはqpdf、pdftkなどのオープンソース
ツール、PDFUnlockなどのオンラインサービスが含まれます。操作は
ミリ秒かかります。
どちらを持っているか判断する方法
最もシンプルなテスト:ファイルを開こうとしてみてください。
- PDFが何かを表示する前にパスワードを要求する → ユーザーパス ワードがあります。ファイルは暗号化されています。
- PDFは通常通り開くが、印刷、コピー、編集ができない → 所有者 パスワードがあります。ファイルは暗号化されていません。
- PDFがパスワードを要求し、開いた後に制限がある → 両方あり ます。ユーザーパスワードを最初に処理する必要があります。
ほとんどのPDFリーダーはセキュリティプロパティも表示します。Adobe Readerでは、ファイル → プロパティ → セキュリティに移動します。 「文書を開くパスワード:あり」「権限パスワード:あり」のような エントリが表示されます。
それぞれがいつ使用されるか
所有者パスワードは一般的に次によって設定されます:
- 読み取り専用レポートやブランド文書を配布する企業
- 修正すべきでない試験問題を送信する学校
- 印刷されるべきだが変更されるべきではないフォームを公開する政府 機関
- テキストのカジュアルなコピー&ペーストを防ぎたい人
ユーザーパスワードは一般的に次によって設定されます:
- クライアントの申告を保護する税理士
- 機密契約を暗号化する弁護士
- パスワード保護された明細書を送信する銀行
- 真の機密性を望む人
それぞれの扱い方
所有者パスワード → 無料、即座の削除
所有者パスワードは何も暗号化しないため、削除は簡単です。PDFUnlock では無料で行います。ファイルをアップロードし、所有者パスワードのみ あることを検出し、数秒で制限のないバージョンをダウンロードします。 アカウント不要、支払い不要、待ち時間なし。
ユーザーパスワード → パスワード回復
ユーザーパスワードには実際のクラッキングが必要です。PDFから暗号化 ハッシュを抽出し、専用GPU上でhashcatを実行し、1秒間に数百万の パスワード候補を試します。プロセスは10フェーズを経て — クイック 辞書テストからMarkovブルートフォースまで — パスワードの強度と 暗号化タイプに応じて数秒から数日かかる可能性があります。
パスワードが見つかった場合のみお支払いいただきます。パスワードが クラックするには強すぎる場合(AES-256の真にランダムな12文字以上 の文字列)、正直にお伝えします。
結論
PDFが開くが印刷できない → 所有者パスワード → 無料削除。
PDFがまったく開かない → ユーザーパスワード → 回復のための アップロード、何かを費やす前に正直な評価をお伝えします。