모든 글

PDF에 비밀번호를 설정하는 방법 (업로드 없이)

June 4, 2026 · 5분 분량

PDF에 비밀번호를 설정하는 것은 적절한 사람만 파일을 열 수 있게 하는 방법입니다 — 은행 명세서, 급여 명세서, 계약서, 진료 안내문, 이메일로 보내는 모든 것에 유용하죠. 하지만 대부분의 "온라인 PDF 보호" 도구의 핵심에는 모순이 있습니다: 파일을 보호하려고 먼저 보호되지 않은 버전을 서버에 업로드하라고 요구합니다. 비밀번호를 붙이겠다고 비공개로 지키려던 바로 그 문서를 넘기는 셈이죠.

이 글은 비밀번호 보호가 PDF에 실제로 무엇을 하는지, 암호화하려고 업로드하는 것이 왜 나쁜 거래인지, 보호되지 않은 파일이 기기를 떠나지 않도록 전 과정을 브라우저에서 하는 방법, 그리고 실제로 견디는 비밀번호를 고르고 공유하는 방법을 설명합니다.

비밀번호 보호가 실제로 하는 일

PDF에 비밀번호를 설정하면 파일이 암호화됩니다. 사람들이 가장 오해하는 부분입니다. 내용이 숨겨지거나, 흐려지거나, 비공개로 표시되는 게 아닙니다 — 정말로 읽을 수 없는 데이터로 뒤섞입니다. 올바른 비밀번호 없이는 텍스트와 이미지를 이루는 바이트가 수학적 잡음일 뿐입니다.

현대 PDF 도구는 온라인 뱅킹과 보안 메시징을 보호하는 것과 같은 계열인 AES(Advanced Encryption Standard)를 씁니다. 비밀번호에서 파생된 128비트 또는 256비트 AES 키가 문서를 잠급니다. 실용적 의미는 단순합니다: 강력한 비밀번호라면 그것 없이는 아무도 파일을 못 엽니다. "비밀번호 분실, 여기 클릭해 재설정" 같은 건 없습니다 — 암호화가 잠금이고 비밀번호가 유일한 열쇠입니다.

알아 둘 가치가 있는 PDF 비밀번호는 사실 두 종류입니다.

  • **사용자 비밀번호(열기 비밀번호)**는 문서를 열어 보는 데 필요합니다. 대부분이 "PDF 비밀번호 보호"라고 할 때 뜻하는 것입니다.
  • **소유자 비밀번호(권한 비밀번호)**는 열기는 허용하되 인쇄·복사·편집 같은 동작을 제한합니다.

이메일로 보내는 민감 문서에는 사용자 비밀번호가 중요합니다 — 낯선 사람이 파일을 읽느냐, 암호문만 보느냐의 차이입니다.

암호화는 워터마크도 가리기도 아닙니다

이 셋은 완전히 다른 문제를 풀고 사람들이 자주 엉뚱한 것을 고르므로 정확히 짚을 가치가 있습니다.

  • 암호화누가 파일을 열 수 있는지를 통제합니다. 내용은 그대로이고 접근만 비밀번호로 막힙니다.
  • 워터마크는 페이지에 찍힌 보이는 라벨 — "Confidential"이나 이름 — 로 오남용을 억제하지만 누군가 파일을 읽는 것을 막지는 못합니다. 접근을 잠그기보다 소유권을 표시하려면 PDF 워터마크를 쓰세요.
  • 가리기는 특정 내용 — 이름, 계좌번호 — 을 영구 제거해, 문서를 열 수 있는 사람에게서도 사라지게 합니다. 파일을 공유하되 일부를 지우려면 비밀번호가 아니라 PDF 가리기의 일입니다.

흔한 실수는 사실 제거하고 싶었던 데이터가 든 문서를 비밀번호로 보호하는 것입니다. 암호화는 전체 파일을 하나의 비밀번호 뒤에 보호하므로, 그 비밀번호를 주는 순간 상대는 안의 모든 것을 봅니다. 일부가 수신자에게도 비밀이어야 한다면 먼저 가리고 나서 암호화하세요.

암호화하려고 PDF를 업로드하면 안 되는 이유

대부분의 "온라인 PDF 보호" 서비스가 조용히 요구하는 거래가 여기 있습니다. 비밀번호를 추가하려면 완전히 읽을 수 있는, 보호되지 않은 PDF를 서버에 업로드합니다. 몇 초 또는 몇 분 동안 암호화되지 않은 은행 명세서나 계약서가 당신이 통제하지 못하는 기계에 있으며, 도중에 로그·백업·캐시를 거칠 수 있는 네트워크를 통과합니다.

정확히 거꾸로입니다. 파일을 암호화하는 이유 자체가 내용이 민감하기 때문인데, 업로드 단계는 그 내용을 가장 취약한 순간 — 어떤 보호가 적용되기 — 에 노출합니다. 서비스가 이후 파일을 삭제하고 선의라 해도, 그 사이 무슨 일이 있었는지 확인할 방법이 없습니다.

자기 기기에서 암호화하면 그 창이 완전히 닫힙니다. 파일이 보호되지 않은 형태로 존재하는 것은 오직 당신의 기기뿐입니다. 어디든 이동할 필요가 있는 것은 암호화된 버전뿐입니다.

브라우저에서 PDF에 비밀번호를 설정하는 방법

  1. PDF 보호 도구를 엽니다.
  2. PDF를 추가합니다 — 서버가 아니라 페이지로 곧장 로드됩니다.
  3. 강력한 비밀번호를 고릅니다(다음 절 참고).
  4. 보호를 적용하고 암호화된 PDF를 내려받습니다.

암호화는 브라우저 탭 안에서 실행되는 MuPDF의 WebAssembly 빌드를 사용해 로컬에서 일어납니다. 파일은 어떤 백엔드도 왕복하지 않고 읽히고 암호화되어 다시 기록됩니다.

그냥 믿을 필요도 없습니다. 시작 전에 브라우저 개발자 도구(F12 또는 우클릭 → 검사)를 열고 Network 탭으로 전환한 뒤 파일을 암호화하는 동안 지켜보세요. 진짜 브라우저 내 도구라면 파일 업로드가 — PDF를 어딘가로 옮기는 POST 요청이 — 보이지 않습니다. 보호되지 않은 문서는 네트워크를 건너지 않습니다. 그 검증 가능성이 핵심입니다: 확인할 수 있는 개인정보 보호가 그저 약속된 것보다 낫습니다.

강력한 암호 구문 고르기

암호화는 그것을 푸는 비밀번호만큼만 강합니다. AES-256은 실질적으로 깰 수 없지만 "password123"은 아닙니다. 약한 비밀번호는 암호화된 PDF가 엉뚱한 사람에게 열리는 유일한 현실적 경로입니다 — 공격자는 암호를 추측하지 사이퍼를 깨지 않으니까요.

  • 길이가 복잡성을 이깁니다. 무작위로 관련 없는 단어 네다섯 개로 된 암호 구문은 짧은 기호 문자열보다 훨씬 강하고 — 올바르게 입력하기도 훨씬 쉽습니다. 흔치 않은 단어 네 개를 엮은 것 정도면 기억하기 쉬우면서 진짜로 추측하기 어렵습니다.
  • 고유하게 만드세요. 이메일, 뱅킹, 다른 어디에 쓰는 비밀번호를 재사용하지 마세요. 그것이 다른 곳에서 유출되면 당신의 문서까지 열리길 바라지 않을 테니까요.
  • 뻔한 것을 피하세요. 이름, 생일, 회사 이름, 문서 자체의 주제 — 누구나 가장 먼저 추측하는 것들입니다.
  • 비밀번호를 파일명이나 이메일 제목에 넣지 마세요. 생각보다 자주 일어납니다.

비밀번호는 별도 경로로 공유하세요

이 한 가지 습관이 대부분의 부주의한 노출을 막습니다. 암호화된 PDF와 비밀번호를 같은 메시지로 보내면 사실상 열쇠를 자물쇠에 테이프로 붙인 셈입니다. 그 이메일을 보는 누구든 양쪽을 다 갖습니다.

대신 경로를 나누세요: 암호화된 PDF는 이메일로 보내고, 비밀번호는 문자, 전화, 채팅 앱, 또는 대면으로 전하세요. 이제 공격자는 침입하려면 서로 다른 두 경로를 동시에 뚫어야 합니다. 무거운 일은 암호화가 하고, 별도 전달이 당신이 약한 고리가 되지 않게 합니다.

이미 가진 비밀번호 제거하기

반대의 문제가 있을 때도 있습니다: 이미 열 수 있지만 열 때마다 비밀번호를 묻는 PDF — 오래된 명세서, 동료가 잠근 보고서. 비밀번호를 정당하게 알고 있고 파일을 편하게 쓰려고 그저 떼고 싶다면, 이 역시 어디에도 다시 업로드할 필요가 없습니다.

역시 완전히 브라우저에서 실행되는 PDF 잠금 해제를 쓰세요. 이미 아는 비밀번호를 입력하면 암호화가 제거된 사본을 써 줍니다. 실제로 열 수 있는 문서에만 작동합니다 — 당신이 소유한 잠금을 떼는 용도이지, 열 수 없는 파일에 침입하는 용도가 아닙니다. 강력한 암호화는 그것을 당연히 불가능하게 만듭니다.

복구 주의사항: 뒷문은 없습니다

진짜 암호화는 양날입니다. 사람들이 놀라므로 분명히 말할 가치가 있습니다. 제대로 암호화된 PDF의 비밀번호를 잃으면 파일은 일반적으로 복구 불가입니다. 다시 들어가게 해 줄 지원 창구도, 마스터 키도, 재설정 링크도 없습니다. 이는 버그가 아니라 — 보호를 신뢰할 수 있게 만드는 바로 그 속성입니다. 누구나 우회할 수 있는 잠금은 아무것도 보호하지 못합니다.

그러니 비밀번호를 그 정체대로 다루세요: 그 문서의 유일한 열쇠. 비밀번호 관리자나 그만큼 안전한 곳에 보관하세요. 파일이 중요하고 비밀번호가 열쇠의 유일한 사본이라면, 하나를 잃는 것은 둘 다 잃는 것입니다.

핵심 정리

PDF에 비밀번호를 설정하면 비밀번호를 가진 사람만 열 수 있도록 암호화되며 — 강력하고, 검증 가능하며, 워터마크나 검은 상자보다 훨씬 의미 있습니다. 거의 모든 온라인 도구가 떠미는 실수는 보호되지 않은 파일을 가장 민감한 그 순간에 먼저 업로드해 노출하는 것입니다. 그 거래를 할 필요가 없습니다. 파일을 자기 기기에서 암호화하고, 긴 암호 구문을 고르고, 비밀번호를 별도 경로로 보내고, DevTools에서 아무것도 업로드되지 않았음을 확인하세요. PDF에 비밀번호를 설정하세요 — 로컬에서, 보호되지 않은 버전은 당신 것으로 둔 채로.