Penjelasan Kata Sandi PDF: Apa Arti "Terlindungi" Sebenarnya
Anda melindungi kata sandi ringkasan penggajian dan mengirimkannya melalui email kepada rekan kerja. Kemudian, karena mereka jelas membutuhkannya, Anda mengirimkan kata sandinya kepada mereka — dari akun yang sama, ke kotak masuk yang sama, sembilan puluh detik kemudian. Hampir semua orang pernah melakukan ini. Penting untuk memahami apa yang sebenarnya dilindungi oleh kata sandi tersebut sejak awal, karena PDF dapat membawa dua jenis kata sandi yang benar-benar berbeda, dan salah satunya hampir tidak memberikan perlindungan sama sekali.
Dua Kata Sandi, Dua Fungsi Berbeda
Ini adalah hal paling berguna yang perlu Anda ketahui tentang keamanan PDF, dan sebagian besar perangkat lunak menyembunyikannya di balik kotak centang.
- Kata Sandi Pengguna (sering disebut kata sandi buka). Tanpa kata sandi ini, file tidak akan terbuka. Kontennya dienkripsi, dan kata sandi adalah yang membuka kuncinya. Ini adalah perlindungan nyata: tanpa kata sandi, tanpa dokumen.
- Kata sandi pemilik (sering disebut kata sandi izin atau kata sandi utama). File dapat dibuka oleh siapa saja tanpa permintaan kata sandi. Kata sandi ini hanya mengatur tindakan yang diminta untuk diizinkan oleh pembaca PDF — mencetak, menyalin teks, mengedit, dan memberi anotasi.
Anda dapat mengatur salah satunya, atau keduanya. Jika Anda hanya mengatur kata sandi pemilik, dokumen akan terbuka dengan bebas dan "batasan"nya akan ikut serta sebagai penanda.
Mengapa kata sandi pemilik lebih lemah dari kelihatannya
Bagian yang sering mengejutkan orang adalah ketika sebuah PDF membawa hanya kata sandi pemilik, ia tetap harus terbuka tanpa ada yang mengetik apa pun — jadi file tersebut dienkripsi dengan kunci yang dapat diturunkan sendiri oleh pembaca mana pun. Dokumennya, untuk keperluan praktis, sudah tidak terkunci. Bendera izin hanyalah nilai-nilai yang tersimpan dalam file yang mengatakan "tolong jangan izinkan pencetakan".
Pembaca yang berperilaku baik akan menghormati permintaan tersebut. Adobe Acrobat meredupkan tombol cetak, dan itu benar-benar berguna untuk mencegah kecelakaan — seorang rekan kerja tidak akan mencetak draf rahasia secara santai. Tetapi pembatasan ini sepenuhnya bergantung pada kesediaan pembaca untuk bekerja sama. Perangkat lunak yang tidak kooperatif hanya tidak melakukannya, dan ia tidak melakukan apa pun yang cerdik untuk mencapai hal itu.
Itulah mengapa alat dapat menghapus batasan kata sandi pemilik secara instan, sementara kata sandi pengguna yang kuat menghentikannya total. Ini bukan cacat pada program tertentu — ini adalah desain. Kata sandi pemilik menyatakan niat; kata sandi pengguna menegakkannya.
Apa sebenarnya enkripsi itu
Ketika kata sandi pengguna diatur, konten tersebut benar-benar dienkripsi. Skemanya telah berkembang secara signifikan:
- RC4 Warisan (40-bit, kemudian 128-bit). Ditemukan dalam dokumen lama. Varian 40-bit sepenuhnya usang dan harus dianggap dapat dipecahkan. Perlakukan file era RC4 apa pun sebagai dilindungi oleh kebiasaan daripada matematika.
- AES-128. Peningkatan yang serius, dan masih layak untuk dokumen bisnis biasa.
- AES-256. Opsi modern, dan pilihan default yang masuk akal. Dengan kata sandi yang bagus, ini adalah enkripsi kuat dalam arti umum frasa tersebut.
Hal ini kurang penting dari yang Anda bayangkan, karena poin berikutnya.
Kata sandi Anda adalah bagian lemahnya — bukan algoritmanya
Tidak ada yang menyerang AES-256. Mereka menebak. Enkripsi mengubah masalah membaca dokumen Anda menjadi masalah menebak kata sandi Anda, dan jika kata sandinya adalah Invoice2026 maka masalah itu tidak sulit. Program tebakan tidak mencoba string acak; program itu mencoba kata, nama, tahun, dan substitusi yang dianggap orang cerdik.
Jadi saran praktisnya membosankan dan benar: frasa sandi panjang dari kata-kata tak berhubungan mengalahkan kata sandi "kompleks" pendek dengan $ di dalamnya. Panjang adalah yang menghabiskan waktu bagi penyerang. Dan karena Anda tetap harus memberi tahu seseorang kata sandinya, mudah diingat dan panjang adalah target yang lebih baik daripada samar dan pendek.
Masalah pengiriman
Enkripsi memindahkan rahasia alih-alih menghapusnya. Sekarang Anda harus menyampaikan kata sandi kepada penerima — dan jika itu dikirim dalam email yang sama, Anda tidak mencapai apa-apa selain hambatan kecil. Siapa pun yang dapat membaca pesan tersebut juga dapat membaca lampirannya.
Kirimkan kata sandi melalui saluran yang benar-benar berbeda: panggilan telepon, pesan teks, atau sinyal yang telah disepakati sebelumnya. Bukan balasan emailnya. Bukan utas yang sama. Kebiasaan ini lebih banyak membantu keamanan nyata daripada pilihan cipher apa pun.
Cara melindungi file PDF
- Buka alat Lindungi (Protect). Buka ke Lindungi Kata Sandi PDF. Alat ini berjalan di peramban Anda.
- Pilih file PDF Anda dan atur kata sandi pengguna. Jika tujuan Anda adalah agar orang tanpa kata sandi tidak dapat membaca file, maka itu harus berupa kata sandi pengguna. Kata sandi pemilik saja tidak akan cukup untuk melakukan itu.
- Pilih frasa sandi yang panjang. Beberapa kata yang tidak berhubungan. Panjang lebih penting daripada simbol.
- Kirimkan kata sandi secara terpisah. Saluran berbeda. Bukan email yang sama.
Cara menghapus kata sandi yang sudah ada
Setelah sebuah dokumen selesai digunakan, kata sandi sering kali menjadi hambatan — kontrak arsip yang tidak bisa dicari, atau laporan yang Anda buka setiap bulan. Jika Anda memiliki kata sandinya, Anda dapat menghapusnya:
- Buka alat Buka Kunci (Unlock). Pergi ke Buka Kunci PDF.
- Muat berkas dan masukkan kata sandi saat ini. Ini adalah dokumen yang sudah bisa Anda buka — alat ini menghapus perlindungan, bukan memecahkan perlindungannya.
- Ekspor salinan yang sudah dibuka kuncinya. Kemudian pertimbangkan apakah salinan tersebut harus dienkripsi saat disimpan dengan cara lain, misalnya pada drive terenkripsi.
Untuk memperjelas batasannya: ini menghapus perlindungan dari berkas yang Anda miliki kata sandinya. Ini tidak memecahkan kata sandi yang tidak diketahui, dan tidak ada alat jujur yang mengklaim demikian.
Apa yang tidak bisa dilakukan oleh kata sandi
PDF yang dilindungi terlindungi saat transit dan saat disimpan. PDF tersebut tidak terlindungi dari orang yang Anda kirimi.
- Ini bukan DRM. Begitu seseorang bisa membaca dokumen, mereka dapat mengambil tangkapan layar, mengetiknya ulang, atau memotret layarnya. Tidak ada format dokumen yang pernah menyelesaikan masalah ini.
- "Tidak boleh disalin" hanyalah permintaan. Bendera izin meminta pembaca untuk tidak mengizinkan seleksi. Teks tetap berupa teks di dalam berkas.
- Ini tidak menyembunyikan metadata. Nama penulis dan stempel waktu akan ikut serta di dalam berkas terenkripsi dan muncul kembali saat dibuka. Bersihkan hal-hal itu secara terpisah — lihat apa yang tersembunyi di metadata PDF Anda.
- Ini tidak membuktikan siapa pengirimnya. Enkripsi adalah tentang kerahasiaan, bukan keaslian. Untuk itu, Anda memerlukan tanda tangan atau hash — lihat cara membuktikan dokumen belum berubah.
Jika kebutuhan sebenarnya Anda adalah "mereka bisa membaca tetapi tidak boleh menyimpan", kata sandi bukanlah alat yang tepat. Ekspor tampilan saja (view-only export) yang meratakan dokumen menjadi halaman yang tidak dapat dipilih lebih mendekati maksud — meskipun bahkan itu tidak dapat mengalahkan kamera, dan lebih jujur untuk mengatakan demikian.
Mengapa melakukan ini secara lokal?
Menetapkan kata sandi pada dokumen biasanya berarti dokumen tersebut penting. Mengunggahnya ke server orang asing agar kata sandi itu diterapkan berarti menyerahkan berkas asli yang tidak terlindungi terlebih dahulu — padahal itulah berkas yang ingin Anda lindungi. Melakukannya di perangkat Anda sendiri menghindari kontradiksi tersebut. Dalam CyvoDocOps, operasi yang didukung semacam ini berjalan secara lokal di peramban Anda dan dokumennya tidak diunggah ke server.
Pertanyaan yang sering diajukan
Apa perbedaan antara kedua kata sandi itu lagi?
Kata sandi pengguna (open) diperlukan untuk membuka berkas sama sekali. Kata sandi pemilik (permissions) memungkinkan berkas dibuka dengan bebas tetapi menandai batasan seperti "jangan dicetak". Hanya kata sandi pengguna yang secara bermakna dapat menghalangi orang lain.
Bisakah saya memulihkan kata sandi PDF yang sudah saya lupakan?
Tidak melalui kami. Kata sandi pengguna yang kuat dengan enkripsi modern tidak dapat dipulihkan karena desainnya — itulah intinya. Jika bisa, itu bukan lagi perlindungan.
Apakah AES-256 sudah cukup untuk dokumen rahasia?
Algoritma bukanlah titik lemahnya; kata sandi Anda yang menjadi titik lemah. AES-256 dengan kata sandi pendek dan mudah ditebak adalah perlindungan yang lemah. AES-256 dengan frasa sandi panjang adalah kuat.
Mengapa beberapa alat dapat menghapus batasan secara instan?
Karena berkas yang hanya memiliki kata sandi pemilik sebenarnya tidak terkunci — ia terbuka tanpa kata sandi karena desain, dan batasan tersebut adalah bendera yang dipilih oleh pembaca kooperatif untuk dihormati.
Apakah berkas saya diunggah?
Tidak. Untuk alat-alat ini, PDF diproses secara lokal di peramban Anda dan tidak dikirim ke server.