先给结论:一个原则,拿到文件的路径和打开文件的凭据,不能来自同一个地方。文件走邮件或网盘链接,密码走电话、短信或另一个即时通讯渠道,这就够了,不需要更复杂的方案。
反面做法是把密码写在同一封邮件正文、附件名、链接备注或签名档里。这种"加密"只是让文件看起来加了密,任何能读到那封邮件的人,同时拿到了两把钥匙。
为什么"附件加密码同一封邮件"约等于没加密
- 邮件是单一投递通道,一次转发、一个代收规则、一个被接管的邮箱,就把文件和口令一起端走。
- 邮箱还会被归档。对方公司的邮件系统把整封邮件连同附件归档到共享库、备份到第三方,这些副本你完全管不到。
- 打开密码保护的是文件内容,邮箱口令保护的是邮箱。真正出事的环节往往在邮箱侧,而不是文件侧。
- 即时通讯里"先发文件再补一句密码"同样是一条通道,两条消息会被一起转发、一起截图、一起同步到新设备。
分通道的意义不是提高破解难度,而是让"一次失误只泄露一半"。这一点想清楚了,具体用哪个渠道反而不那么重要。
先把工具的真实能力对齐
站内能做的是 PDF 加密,两种密码要分清:
- 打开密码:没有口令看不到内容,用于对外发送,入口在 PDF 加密。
- 权限密码:限制打印、复制、修改,它不是保密手段。文件照样能读,只是某些操作被限制,很多阅读器还会忽略这些限制。别把权限密码当成"加密了"发给外部。
- 加密后的密码不被本站保存,也没有找回入口。忘了就只能回到源文件重新导出一份再加密一次,参考 忘了 PDF 密码怎么办。
- 已经加密的文件要做格式转换,必须先能打开它。加密状态下转换通常直接失败,需要先输入口令或先去除密码再转。
用哪种方式给文件上锁,各有边界
- PDF 打开密码:适合整份材料对外发送,对方只要有一个正常阅读器就能打开,不需要额外工具,是办公场景里最省事的方案。
- PDF 权限密码:限制打印、复制、修改,用于"能看但别乱改乱印",不是保密。别把它当加密对外承诺。
- 压缩包口令:适合一次发多份混合类型的文件,代价是对方必须有解压工具、要理解"解一层再打开一层",跨系统时兼容性问题比 PDF 多。
- 只改扩展名或改文件名:不是加密,只是遮眼睛,任何接手的人两秒钟就能还原,别用它当保护措施。
- 加水印:不阻止任何人打开,作用是标注用途与追责线索。它和加密是互补的两件事,重要材料通常两样都做。
- 在线分享链接加提取码:好处是可设有效期,坏处是链接本身可被转发扩散,敏感材料仍然要把文件先加密。
口令怎么定,才不会三天后自己也打不开
- 长度优先,12 位以上比"必须包含四类字符"更有效,也好记。
- 组成建议用几个无意义音节加数字,不要用收件人姓名、公司名、合同号、发票号、手机号后几位、报表里出现的任何字段。这些内容对方一猜就有,等于没加密。
- 一份文件一个口令。全批共用一个口令的成本,会在想回收时才发现。
- 不要用团队常年不变的那个"公共口令",它一旦被转发,你就再也不知道谁手里有。
- 批量场景可以按"文件编号 + 一个固定变换规则"生成,规则本身不进台账,口令明文也不进台账。
- 生成后立刻在小文件上验证一次,能打开再往下做。批量加密几十个文件后发现口令敲不进去,返工代价很高。
- 口令有生命周期:约定到期就作废,需要再看时重新导出一份、换新口令。
分通道交付的完整步骤
- 在本地把文件定版:确认页数、页码、字体和排版已经不会再变,需要限定用途时先加水印再加密,顺序不要反。
- 设置打开密码。口令规则:12 位以上,别用收件人姓名、公司名、合同号、发票号、手机号后几位这类"对方一猜就有"的内容。
- 自己先验证一次:把加密文件发到自己的另一台设备,或用另一个阅读器打开,确认能正常读,手机端也试一次。
- 文件走主通道:邮件附件、网盘链接、共享目录,只走一条。链接的标题、备注、文件名里都不出现口令。
- 口令走独立通道:电话口头说、短信、或对方另一台设备上的即时通讯。说清楚"这是刚才那份文件的口令"。
- 约定有效期和一次性使用:说明这份材料只在某个期限内使用,过期后不再补发同一份,需要时重新生成。
- 记台账,见下一节。
- 事后确认:请对方回一句"能打开、内容完整",别默认对方收到就等于能读。
台账要记什么(不记口令本身)
- 记录项:文件名与版本号、生成日期、接收单位与经手人、发送渠道、口令告知渠道、约定的有效期、回收或作废时间。
- 不记录:口令明文。需要标记状态时记"已告知、已作废、已重置",不要建口令汇总表。
- 人员变动:离职或转岗当天,收回共享目录权限,作废他经手过的所有公共口令,并把台账里对应的记录标记为已回收。
- 定期清理:每季度看一眼台账,把超期未回收的条目标掉。绝大多数泄露不是被攻破,是当年给出去的东西一直有效。
台账不需要复杂工具,一张表格足够,字段先定死再填,别边用边改列名。
常见报错与提示原文
- "该文件受密码保护,请输入密码":正常提示,说明加密生效。对方反复输不进来的,先看是不是复制时带了空格,或者输入法是中文状态下输入的全角字符。
- "密码错误或文件已损坏":这句提示不一定真是口令错。传输不完整、邮件网关截断、下载被中断,都会报同一句。判断方法是让对方比对文件大小和页数,再重新取一次。
- "无法打开此文档,格式不受支持":多半是后缀和真实内容不符,或者对方阅读器版本太旧,支持不了较高强度的加密方式。先小样验证,必要时换成更通用的设置再发。
- "文件超过大小限制"或附件被拦截:有些企业网关会拦加密附件或加密压缩包。这时先压缩瘦身,参考 邮件附件太大被退回怎么办,仍不行就改走链接加口令分通道。
对方说打不开,按这个顺序排查
- 先问一句提示的原文是什么。"请输入密码"和"文件已损坏"是两类完全不同的问题,凭印象描述会带偏方向。
- 让对方比对文件大小和页数,和你发送前的记录一致,才算传输完整。不一致就重新取一次,别改口令。
- 提示要密码却输不进:确认输入法在英文状态、没有首尾空格、没有把大写字母锁关掉,让对方在记事本里先打一遍口令再复制过去。
- 提示格式不支持:换官方阅读器或较新版本的浏览器再看,老旧阅读器支持不了较高强度的加密。
- 手机端能收不能开:先确认文件有没有被聊天工具压缩或转存成预览模式,要求以文件形式重新发送。
- 以上都排除,可能是你加密时用了自己都不一致的口令。此时唯一可靠做法是回到源文件重新导出一份、设新口令、按新流程再发一次。
哪些内容不该只靠加密送出去
- 成批的身份证号、银行卡号、手机号:先脱敏再发,通常对方要的是核对而不是全量原始号码。文本打星号用 证件号脱敏。
- 证件照片和扫描件:能不发原图就不发,需要核验时发带限定用途标注的复印件式文件,标注的写法和位置比加密更能减少被挪用的空间。
- 截图里的第三方信息:头像、昵称、群名、手机号要先遮挡,图片类处理在站内的图片工具分组里。
- 涉密或内部材料:加密解决的是"传输途中被人打开",解决不了"这份材料本来就不该出内网"。这类内容要按单位规定走内部渠道,本站的转换在服务器端完成,上传前先自行评估。
- 只要结论不要明细的报表:把需要的几页提取出来再发,比把整本加密发过去更安全,也更少出岔子,页面提取在 PDF 工具分组里能做。
分场景怎么办
- 场景:给外部单位发一份合同:定版 PDF 加限定用途水印,设一次性打开密码,文件走邮件、口令走电话,并在正文里写明"本件仅用于某事项,逾期请重新索取"。水印只标注用途,不阻止转发,两步都要做。
- 场景:批量发工资单或录用通知:一份文件一个口令,千万不要全批共用一个口令。量大时口令可以按人取自不同规则,但必须配台账,不然回收不了。
- 场景:微信里发压缩包:先打包,入口在 ZIP 打包,文件一条消息发过去,口令另起一次通话或换渠道说,不要紧跟着发在同一段对话里。
- 场景:长期要反复取用的内部资料:公共链接加固定口令都不合适,改用受控目录加最小权限,能按人开关,比口令更好回收。
- 场景:对方不会操作或年纪较大:先判断材料敏感度。低敏感材料不必为了"看起来安全"制造一个他记不住、也找不回来的口令,直接给文件更实用。
- 场景:材料里含身份证号、银行卡号、手机号:先做脱敏再发,文本类打星号、图片类遮挡,复印件还要标注限定用途,别只删掉姓名就以为安全了。
- 场景:口令已经发错渠道:不要只补一句"别理会刚才那条"。正确做法是作废这一版文件,重新导出一份、换新口令再发一次。
别做这些
- 不要以为加了打开密码就防得住转发。转发时文件和口令一起被带走,水印和用途标注比密码更能事后追责。
- 不要把加密当脱密。真正的敏感材料要考虑的是"该不该外送",不是"外送时加不加密码"。
- 不要把口令写进文件名。"2024报表(口令xxxx).pdf" 这类写法非常常见,也最先出事。
- 不要用一个口令吃遍全年。一次性口令的成本只是多记一条台账。
- 不要发完就不管。在线处理得到的成品 24 小时后会被清理,链接失效后再补发往往已经拿不到同一个文件。
- 不要在公共网络环境里边传边念口令,把口令放到对方已经确认身份的下一次通话里。
发出去之前,再验一遍
- 用另一台设备、另一个阅读器打开一次,确认口令可用。
- 核对页数与页码,加密前的检查在这一步一起做。
- 确认文件名本身携带信息:日期、事项、版本,不含口令,也不含收件人的敏感字段。
- 确认这封正文里写清了对方需要做什么、什么时候之前用完。
- 确认口令通道里没有夹带其他敏感内容,例如把整段身份证号念在同一条语音里。
本站能力与限额说明
站内提供 PDF 打开密码与权限密码设置、加水印、合并与拆分、格式转换、图片转 PDF、ZIP 打包、批量重命名、证件号文本脱敏;不提供网盘或分享链接服务,不代管文件,不保存你的口令,也不提供转换记录查询。加密后的文件一旦忘记口令,没有任何找回途径,请先在小文件上验证口令可用再批量操作。
限额:游客与未充值注册用户单文件上限 8MB,每天 5 次成功转换;充值会员按月卡、半年卡、年卡/银卡/金卡档位分别为单文件 20MB、30MB、50MB,转换次数不限。文件处理完保留 24 小时,到期自动清理,成品请当天下载。转换在服务器端完成,涉及机密材料请自行评估是否上传。