Come condividere un PDF in modo sicuro
« Condividere un PDF in modo sicuro » significa tre cose diverse allo stesso tempo: proteggere il file stesso (affinché la persona sbagliata non possa aprirlo), proteggere ciò che il file rivela su di te(metadati) e proteggere il canale (affinché il file non sia intercettato in transito). Questa guida copre i tre strati, nell'ordine in cui dovresti applicarli, ed è onesta sugli strati che uno strumento basato su browser come IXPDF può gestire oggi.
Scopri di più superché il processing locale dei PDF importaper la sicurezza dei documenti.
I tre strati della condivisione sicura
- Rimuovi i metadati — i campi Titolo, Autore, Soggetto, Parole chiave, CreationDate, ModDate, Producer e Creator del PDF possono rivelare chi ha fatto il documento, quando e con quale strumento. È lo strato meno costoso e quello che la maggior parte delle gente omette. IXPDF lo fa localmente con Edit Metadata.
- Proteggi il file con password — aggiungi cifratura affinché il file non possa essere aperto senza password. È lo strato più forte quando applicato correttamente (AES-256, una password robusta). Lo strumentoProtect PDF di IXPDF è attualmente in ricerca — consulta la sezione sotto per sapere perché e quali strumenti usare invece oggi.
- Usa un canale cifrato — anche un file protetto per password dovrebbe viaggiare su TLS e, per contenuto sensibile, con cifratura end-to-end. L'email usa TLS per impostazione predefinita; l'end-to-end richiede un provider come ProtonMail o Tresorit, o una fase supplementare (p. es., cifrare il file con GPG prima di allegare).
Strato 1: rimuovi i metadati prima di condividere
Ogni PDF porta un dizionario di informazione di documento con campi come Titolo, Autore, Soggetto, Parole chiave, CreationDate, ModDate, Producer e Creator. Sono visibili nella finestra di dialogo « Proprietà del documento » di ogni lettore PDF. Viaggiano con il file ovunque esso vada — email, archiviazione cloud, un sito web pubblico. Se hai redatto il documento in Word ed esportato in PDF, il campo Autore è probabilmente il tuo nome. Se lo hai editato in Acrobat, il campo Producer lo indica.
Per rimuovere i metadati localmente:
- Apri /tools/edit-metadata/.
- Deposita il tuo PDF. Lo strumento legge i metadati e mostra ogni campo.
- Cancella i campi che non vuoi condividere — tipicamente Autore, Titolo, Soggetto, Parole chiave e Creator.
- Scarica il PDF pulito. Il file non lascia mai il tuo dispositivo.
Per la tabella completa di ciò che ogni campo rivela e come cancellarlo, consulta Come rimuovere i metadati da un PDF.
Strato 2: proteggi il file con password
La protezione con password aggiunge cifratura affinché il file non possa essere aperto (o, opzionalmente, stampato, copiato o editato) senza password. È lo strato più forte quando applicato correttamente: la cifratura AES-256 con una password robusta è, nel 2026, non praticamente violabile.
Strumenti locali di fiducia per la protezione con password:
- Adobe Acrobat Pro (a pagamento) — File → Proteggi con password, scegli AES-256.
- Anteprima su macOS (gratuito, integrato) — File → Esporta → Cifra, definisci una password. Usa AES-128 su macOS recenti.
- qpdf (gratuito, riga di comando) —
qpdf --encrypt "userpw" "ownerpw" 256 -- input.pdf output.pdf. L'opzione più flessibile; permette di scegliere AES-128 o AES-256 e di definire flag di permesso indipendenti. - PDF24 Creator (gratuito, desktop) — ha uno strumento « Definisci password PDF » che si esegue localmente dopo l'installazione.
Per la guida completa sui tipi di password, algoritmi di cifratura e quale scegliere, consultaCome proteggere un PDF con password.
Strato 3: usa un canale cifrato
Un PDF protetto con password è sicuro a riposo, ma deve ancora viaggiare da te al destinatario. Il canale conta.
- Email standard (Gmail, Outlook, Yahoo): il trasporto è TLS tra server di email, quindi il file è cifrato in transito. Ma il provider di email può leggere l'allegato a riposo sui suoi server. Per contenuto non sensibile, va bene. Per contenuto sensibile, no.
- Email cifrata end-to-end (ProtonMail, Tresorit Mail): l'allegato è cifrata sul tuo dispositivo e solo il destinatario può decifrarla. Il provider non può leggerla. È il canale giusto per PDF sensibili.
- Link di archiviazione cloud (Drive, Dropbox, OneDrive): il file è caricato presso il provider cloud; l'accesso è controllato dalle impostazioni di condivisione. Definisci una scadenza, restringi all'email del destinatario e preferisci ciò solo quando il file non è abbastanza sensibile da giustificare la cifratura end-to-end.
- Signal, WhatsApp, Wire: messaggistica cifrata end-to-end. Buono per piccoli PDF; limiti di dimensione si applicano (100 MB su WhatsApp, 100 MB su Signal).
Invia la password tramite un canale diverso
Se proteggi il file con password e lo invii per email, non inviare la password nella stessa email. Ciò sconfigge lo scopo — chiunque comprometta l'email ottiene sia il file che la chiave. Invia la password tramite un canale diverso: un SMS, una chiamata, un'email separata a un altro indirizzo, o uno strumento di condivisione password come OneTimeSecret. È ciò che si chiama scambio di chiave fuori banda e è l'abitudine a più alta leva nella condivisione sicura di file.
Passo dopo passo: il flusso di condivisione sicuro
- Rimuovi i metadati. Apri /tools/edit-metadata/, cancella Autore/Titolo/Soggetto/Parole chiave/Creator, scarica.
- Proteggi con password (se sensibile). Usa Acrobat Pro, Anteprima o qpdf per aggiungere una password AES-256. Protect PDF di IXPDF è in ricerca — consulta sopra.
- Scegli il canale. Email standard per non sensibile, email cifrata end-to-end o messaggistica per sensibile, link cloud con scadenza per grande non sensibile.
- Invia la password fuori banda. SMS, chiamata o canale separato — mai la stessa email del file.
- Conferma la ricezione. Per file sensibili, chiedi al destinatario di confermare che lo ha aperto. I fallimenti silenziosi sono come i file condivisi si perdono.
Errori comuni
- Proteggere con password ma lasciare i metadati.La password impedisce a uno sconosciuto di aprire il file, ma il campo Autore dice ancora il tuo nome. Rimuovi i metadati prima.
- Inviare la password nella stessa email.L'errore più comune. Chiunque legge l'email ha sia il file che la chiave.
- Usare la cifratura RC4. I vecchi PDF (e i vecchi strumenti) usano RC4, che è obsoleto e violabile. Recifra con AES-256. qpdf e Acrobat recenti usano AES per impostazione predefinita.
- Condividere un link Drive con « chiunque con il link ».Questo link può essere trasferito. Restringi all'email del destinatario e definisci una scadenza.
- Fidarsi di « sicuro » nel copy marketing di uno strumento.« Condivisione sicura » significa generalmente TLS in transito, non cifratura end-to-end. Leggi la documentazione del provider, non la landing page.
Per migliori pratiche più ampie sulla manipolazione di documenti sensibili, leggi la nostra guida dimanipolazione sicura dei PDF.
Prova ora
Rimuovi i metadati prima di condividere — locale, privato, senza caricamento.
Apri Edit Metadata