前阵子帮朋友发一份 offer,邮件刚点发送,他突然来一句:"等等,这玩意儿别被人截胡了。"
我想了想,也是。一份 offer 上写着人名、薪资、职位,落到不该看的人手里,挺尴尬。可邮件发出去就像泼出去的水,你控制不了它中途被谁瞄一眼、被收件人顺手转给谁。
这种时候,最省心的办法不是"别发",而是发出去之前先加个打开密码。
密码挡住的是什么
一个设了打开密码的 PDF,别人双击打开,第一关就是填密码。密码不对,文件内容一点都看不到——不是"部分可见",是整份都打不开。
这意味着:
- 邮件被截了、被转发了,拿到的人没密码也白看。
- 存在网盘、U 盘、微信文件传输助手里,丢了也不怕被人翻。
- 你发给 A 的人,就算转给 B,B 没密码照样打不开。
说白了,密码把"文件在谁手里"和"文件能被谁看"拆开了。手里有文件不等于能看内容,这才是关键。
什么文件该加
不用啥都加密,太累。但这几类,我习惯发出去前顺手加一道:
- offer、劳动合同、薪资单——带个人和钱的信息。
- 合同、标书、报价单——商业敏感,泄了可能出事。
- 财务报表、对账单——数字本身就是信息。
- 身份证、营业执照扫描件——这种最怕乱传,能加密就加密。
- 内部资料——只给特定人看,又不希望被二次扩散的。
反过来,公开说明书、已经对外发布的公告,就没必要。加密是给"不想被随便看"的东西用的。

用站上工具怎么弄
打开 PDF加密,把文件拖进去,在框里设一个打开密码,点处理,下来就是带密码的版本,原样发走就行。
整个过程就三步:传文件、设密码、下载加密件。
这里得说句实话:加密这种操作要在服务端跑,文件得传上去才能处理,不像合并、压缩那些工具能纯浏览器本地完成。所以我自己的习惯是——只拿它处理那些本来就要发出去的文件,原始件自己留好;敏感原件别拿它当长期保管用。

几个容易忘的点
- 密码别太随便。 "123456" 这种,被人试两下就开,等于没加。名字+生日、连续数字也别用。
- 密码别和文件走同一条路。 你邮件发加密 PDF,转头又在同一封邮件里写"密码是 xxx"——那加密就毫无意义了。密码走微信、口头、另一条消息,跟文件分开。
- 自己别忘了密码。 开了密码的 PDF,密码丢了谁都救不回来,包括工具这边。重要文件记得把密码记到自己的密码管理器里。
- 对方也得用支持密码的 reader。 现在主流的 PDF 阅读器都支持,基本不用担心,但极老的古董软件可能弹错,真遇到让对方换个阅读器就行。
要发的东西先合并好再加密更顺:几份材料用 PDF合并 合成一本,体积太大就先拿 PDF压缩 压一下,最后统一加密码发出去。这一套下来,外发 PDF 的安全基本就兜住了。
—— 站长 FrankCh
