PDF を安全に共有する方法
「PDF を安全に共有」とは同時に 3 つの異なることを意味します:ファイル自体を保護する(間違った人が開けないように)、ファイルがあなたについて明かすもの(メタデータ)を保護する、そしてチャネルを保護する(転送中に傍受されないように)。本ガイドはこの 3 つのレイヤを、適用すべき順序で解説し、IXPDF のようなブラウザベースのツールが現在扱えるレイヤについて正直に記載します。
安全な共有の 3 つのレイヤ
- メタデータを削除 — PDF の Title・Author・Subject・Keywords・CreationDate・ModDate・Producer・Creator フィールドは、誰が・いつ・どのツールで文書を作成したかを明かす可能性があります。これは最も安価なレイヤであり、多くの人がスキップします。IXPDF は メタデータを編集 でローカルに行います。
- ファイルをパスワード保護 — パスワードなしでは開けないように暗号化を追加。正しく適用すれば最も強力なレイヤ(AES-256・強力なパスワード)。IXPDF の PDF を保護 ツールは現在 要研究 — 理由と代わりに使うツールは後述。
- 暗号化チャネルを使用 — パスワード保護されたファイルでも TLS で転送すべきで、機密コンテンツにはエンドツーエンド暗号化が必要。メールはデフォルトで TLS、エンドツーエンドには ProtonMail や Tresorit などのプロバイダー、または別ステップ(例:GPG でファイルを暗号化してから添付)が必要。
レイヤ 1:共有前にメタデータを削除
すべての PDF は Title・Author・Subject・Keywords・CreationDate・ModDate・Producer・Creator などの文書情報辞書を持ちます。これらはどの PDF リーダーの「文書プロパティ」ダイアログでも可視です。ファイルがどこに行っても — メール・クラウドストレージ・公開ウェブサイト — 付いて回ります。Word で文書を書いて PDF にエクスポートしたなら、Author フィールドはおそらくあなたの名前です。Acrobat で編集したなら、Producer フィールドにその旨が記載されます。
メタデータをローカルで削除するには:
- /tools/edit-metadata/ を開きます。
- PDF をドロップ。ツールがメタデータを読み取り全フィールドを表示します。
- 共有したくないフィールドをクリア — 通常は Author・Title・Subject・Keywords・Creator。
- クリーンアップ済み PDF をダウンロード。ファイルはデバイスから離れません。
各フィールドが何を明かすか、どうクリアするかの全容は、PDF メタデータを削除する方法を参照してください。
レイヤ 2:ファイルをパスワード保護
パスワード保護はパスワードなしでは開けない(またはオプションで印刷・コピー・編集を不可にする)暗号化を追加します。正しく適用すれば最も強力なレイヤ:AES-256 暗号化と強力なパスワードは、2026 年時点で事実上解読不可能です。
パスワード保護の信頼できるローカルツール:
- Adobe Acrobat Pro(有料)— ファイル → パスワードで保護、AES-256 を選択。
- macOS の Preview(無料・組み込み)— ファイル → 書き出し → 暗号化、パスワードを設定。最近の macOS は AES-128 を使用。
- qpdf(無料・コマンドライン)—
qpdf --encrypt "userpw" "ownerpw" 256 -- input.pdf output.pdf。最も柔軟。AES-128 または AES-256 を選択し、権限フラグを個別に設定可能。 - PDF24 Creator(無料・デスクトップ)— インストール後にローカルで実行される「PDF パスワードを設定」ツールあり。
パスワードの種類・暗号化アルゴリズム・どれを選ぶかの完全なガイドは、PDF をパスワード保護する方法を参照してください。
レイヤ 3:暗号化チャネルを使用
パスワード保護された PDF は保管中は安全ですが、あなたから受信者へ移動する必要があります。チャネルが重要です。
- 標準メール(Gmail・Outlook・Yahoo):メールサーバー間は TLS で転送されるため、転送中は暗号化されます。しかしメールプロバイダーはサーバー上の添付ファイルを保管中に読めます。非機密コンテンツなら問題ありません。機密コンテンツなら不適切です。
- エンドツーエンド暗号化メール(ProtonMail・Tresorit Mail):添付ファイルはデバイスで暗号化され、受信者だけが復号できます。プロバイダーは読めません。これが機密 PDF の正しいチャネルです。
- クラウドストレージリンク(Drive・Dropbox・OneDrive):ファイルはクラウドプロバイダーにアップロードされ、共有設定でアクセス制御。有効期限を設定し、受信者のメールに制限し、エンドツーエンド暗号化を必要としない程度の機密性の場合のみ推奨。
- Signal・WhatsApp・Wire:エンドツーエンド暗号化メッセンジャー。小さな PDF に適。サイズ制限あり(WhatsApp 100 MB・Signal 100 MB)。
パスワードを別チャネルで送信
ファイルをパスワード保護してメールで送る場合、同じメールでパスワードを送らないでください。目的が達成されません — メールを侵害した者がファイルと鍵の両方を得ます。パスワードは別チャネル(SMS・電話・別アドレスへの別メール、または OneTimeSecret のようなパスワード共有ツール)で送信してください。これは帯域外鍵交換と呼ばれ、安全なファイル共有において最も効果的な習慣です。
手順:安全な共有ワークフロー
- メタデータを削除。 /tools/edit-metadata/ を開き、Author/Title/Subject/Keywords/Creator をクリア、ダウンロード。
- パスワード保護(機密なら)。 Acrobat Pro・Preview・qpdf で AES-256 パスワードを追加。IXPDF の PDF を保護は研究中 — 上記参照。
- チャネルを選択。 非機密なら標準メール、機密ならエンドツーエンド暗号化メールまたはメッセンジャー、大きくて非機密なら有効期限付きクラウドリンク。
- パスワードを帯域外で送信。 SMS・電話・別チャネル — ファイルと同じメールには絶対に送らない。
- 受領確認。 機密ファイルについては、受信者に開いたことを確認してもらう。サイレント失敗は共有ファイルが失われる原因です。
よくある間違い
- パスワード保護してもメタデータを残す。 パスワードは他人がファイルを開くのを止めますが、Author フィールドにはまだあなたの名前。まずメタデータを削除。
- 同じメールでパスワードを送信。 最もよくある間違い。メールを読んだ者がファイルと鍵の両方を得ます。
- RC4 暗号化を使用。 古い PDF(と古いツール)は RC4 を使用 — 非推奨で解読可能。AES-256 で再暗号化。qpdf と最近の Acrobat はデフォルトで AES。
- 「リンクを知る全員」で Drive リンクを共有。 そのリンクは転送可能。受信者のメールに制限し、有効期限を設定。
- ツールのマーケティングコピーの「セキュア」を信じる。 「セキュアな共有」は通常転送中の TLS を意味し、エンドツーエンド暗号化ではありません。ランディングページではなくプロバイダーのドキュメントを読んでください。