PDF 암호 설정 전 권한과 복구 방법을 확인하는 체크리스트
Home  ∣  PDF·파일 변환   ∣   PDF 암호 설정 전 권한과 복구 방법을 확인하는 체크리스트

PDF 암호 설정 전 권한과 복구 방법을 확인하는 체크리스트

PDF의 문서 열기 암호와 편집·인쇄 제한을 구분하고 원본 보존, 암호 전달, 수신자 검증, 제거 절차까지 안전하게 진행하는 방법입니다.

PDF 암호 설정 전 권한과 복구 방법을 확인하는 체크리스트

PDF에 암호를 거는 목적은 모두 같지 않습니다. 급여명세서처럼 파일 내용을 보지 못하게 해야 하는 문서는 문서 열기 암호가 필요하고, 확정된 보고서의 인쇄·편집·복사를 제한하려는 경우에는 권한 암호가 필요합니다. 두 기능을 구분하지 않고 ‘편집 암호만 걸었으니 내용도 비밀일 것’이라고 생각하면 수신자가 파일을 그대로 열어 볼 수 있습니다. 반대로 열기 암호를 잊으면 정당한 소유자도 문서를 열지 못할 수 있습니다.

이 글은 공식 표준양식을 제공하는 주제가 아니라 Adobe Acrobat 기능을 안전하게 사용하는 자체 실무 가이드입니다. Adobe의 암호 보안 개요, PDF에 암호 추가·제거, 웹용 PDF 보호 도움말을 2026년 8월 2일 확인했습니다. 메뉴 위치와 이용 가능한 기능은 Acrobat 데스크톱·웹·모바일, 구독 등급, 업데이트 상태에 따라 다를 수 있으므로 실제 적용 전 현재 제품의 공식 도움말과 조직 보안 정책을 함께 확인하세요.

1. 핵심 개념: 열기 암호와 권한 암호는 보호 대상이 다르다

Adobe 공식 도움말은 Acrobat Pro의 암호 보호를 두 종류로 구분합니다. 문서 열기 암호는 PDF를 열고 내용을 보기 전에 입력하게 합니다. 권한 암호는 이미 열린 PDF에서 인쇄, 편집, 내용 복사, 주석 같은 특정 작업을 제한합니다. 중요한 문서라면 두 종류를 함께 쓸 수 있지만 서로 다른 암호를 정하고 각각의 보관 책임자를 명확히 해야 합니다.

구분주된 목적수신자 경험적합한 사례주의할 점
문서 열기 암호내용 자체의 열람 제한파일을 열 때 암호 입력급여명세서, 비공개 제안서암호 분실 시 정상 열람도 어려움
권한 암호인쇄·편집·복사 등 동작 제한열람은 가능하나 일부 기능 제한최종 보고서, 배포용 매뉴얼열람 비밀을 보장하는 설정이 아님
인증서 보안지정 수신자 중심의 암호화인증서가 있는 사용자가 접근조직의 엄격한 수신자 통제인증서 발급·폐기 체계 필요
서버 기반 정책중앙 정책, 감사, 해지조직 정책에 따라 인증규제 산업과 대규모 배포관리 서버와 관리자 운영 필요

권한 제한은 실수나 일반적인 변경을 줄이는 통제 수단으로 이해하는 편이 안전합니다. 화면에 보이는 정보를 촬영하거나 권한을 존중하지 않는 별도 도구까지 완전히 막는다고 단정할 수 없습니다. 주민등록번호나 계좌정보를 불필요하게 넣지 않는 데이터 최소화, 승인된 저장소, 접근권한, 전송 기록 같은 관리적 통제가 함께 필요합니다.

2. 준비사항: 원본, 대상자, 허용 동작, 복구 책임자를 먼저 정한다

암호 설정 전에 원본 PDF를 별도 위치에 보존합니다. 보호 작업은 계약서_원본_20260802.pdf의 사본인 계약서_배포본_20260802.pdf에서 진행하고, 원본 저장소에는 작성자와 승인자만 접근하도록 합니다. 디지털 서명된 PDF는 변경 시 서명 유효성에 영향을 줄 수 있으므로 서명 전후 작업 순서를 문서 담당자와 확인합니다.

수신자가 해야 할 일도 먼저 적습니다. 보기만 필요한지, 고화질 인쇄가 필요한지, 양식 입력과 주석이 필요한지, 화면 읽기 프로그램 같은 접근성 기능이 필요한지에 따라 허용 권한이 달라집니다. ‘모든 편집 금지’를 습관적으로 고르면 정상 업무까지 막혀 재배포가 발생할 수 있습니다.

준비 항목결정할 질문권장 기록미확인 시 위험
정보 등급외부 공개, 사내 한정, 기밀 중 어디인가문서 등급과 승인자과도하거나 부족한 보호
수신자개인, 팀, 외부 업체 중 누구인가수신자 목록과 만료 시점잘못된 대상에게 전송
허용 동작열람·인쇄·복사·주석 중 무엇이 필요한가권한 설정표업무 불가 또는 정보 재사용
원본 보존보호 전 원본은 어디에 두는가저장 경로와 보존 기간암호 분실 시 복구 불가
암호 관리자누가 생성·보관·변경하는가책임자와 인수인계 절차퇴사·부재 때 접근 불가
전달 채널파일과 암호를 어떻게 분리 전달하는가승인된 메신저·전화 등같은 메일 탈취로 동시 노출

암호는 문서 제목, 회사명, 생년월일처럼 추측 가능한 값을 피하고 길고 고유하게 만듭니다. Adobe는 대·소문자, 숫자, 특수문자를 조합하고 문서 간 재사용을 피하며 암호 관리자에 저장하라고 안내합니다. 조직에 별도 암호 정책이 있다면 그 정책이 우선입니다.

3. 단계별 절차: Acrobat 데스크톱에서 암호를 설정한다

현재 Acrobat 공식 안내의 기본 흐름은 PDF를 연 뒤 모든 도구 > PDF 보호 > 암호로 보호를 선택하는 것입니다. 대화 상자에서 보기 또는 편집에 사용할 암호를 선택하고 암호를 두 번 입력한 다음 적용합니다. 고급 권한이나 호환성 설정이 필요하면 보안 속성과 고급 옵션을 사용하되, 정확한 이름은 제품 환경에 따라 달라질 수 있습니다.

  1. 보호 전 원본을 읽기 전용 보관 위치에 복사하고 배포용 사본을 만듭니다.
  2. 배포용 사본을 Acrobat에서 열어 페이지 수, 첨부 파일, 양식, 서명 상태를 확인합니다.
  3. 모든 도구 > PDF 보호 > 암호로 보호를 선택합니다.
  4. 내용을 숨겨야 하면 보기 암호를, 동작을 제한하려면 편집 권한 암호를 선택합니다.
  5. 고유한 암호를 입력하고 확인 칸에 다시 입력합니다. 입력 중 표시되는 암호 강도도 확인합니다.
  6. 권한 설정에서는 업무에 필요한 인쇄 품질, 편집, 복사, 주석 허용 범위만 선택합니다.
  7. 적용 후 원본과 다른 이름으로 저장합니다. 파일명에 암호를 넣지 않습니다.
  8. Acrobat을 완전히 닫은 뒤 보호된 사본을 다시 열어 암호 요구와 권한 제한을 확인합니다.
  9. 다른 사용자 계정이나 검증용 장치에서 수신자 관점으로 한 번 더 시험합니다.

문서 열기 암호와 권한 암호를 모두 쓴다면 같은 문자열을 재사용하지 않습니다. 권한 암호를 가진 사람은 제한 설정을 변경할 수 있으므로 일반 수신자에게 전달하지 않고 문서 관리자만 보관합니다. 암호 자체를 PDF 메모, 파일명, 같은 이메일 본문에 적어 두지 마세요.

4. 웹용·모바일 Acrobat을 사용할 때 달라지는 점

Adobe의 웹용 Acrobat 공식 도움말은 편집 > PDF 보호에서 파일을 선택하고 암호를 두 번 입력한 뒤 설정하도록 안내합니다. 보호된 사본은 Adobe 클라우드 스토리지에 _protected가 붙은 이름으로 저장될 수 있습니다. 이는 로컬 파일만 처리하는 흐름과 저장 위치가 다르므로 기밀 문서를 업로드해도 되는지 조직의 클라우드 정책을 먼저 확인해야 합니다.

모바일용 Acrobat 역시 보호된 사본을 만들 수 있지만 구독 상태와 플랫폼에 따라 제공 기능이 달라질 수 있습니다. Adobe는 모바일에서 암호로 보호된 파일의 일부 주석, 내보내기, 결합, 압축 같은 도구가 제한될 수 있다고 안내합니다. 휴대폰에서 설정한 뒤 데스크톱 업무자가 편집해야 한다면 실제 업무 흐름을 검증하지 않고 바로 배포하지 않습니다.

환경장점확인할 제한사용 전 점검
데스크톱 Acrobat세부 권한과 보안 속성 확인에 유리구독 등급과 버전별 메뉴 차이업데이트, 라이선스, 수신자 뷰어
웹용 Acrobat설치 없이 보호 사본 생성 가능클라우드 업로드와 저장 위치조직의 외부 클라우드 허용 여부
모바일 Acrobat이동 중 간단한 보호 가능일부 후속 도구 제한 가능원본 보존, 네트워크, 기기 잠금
타사 PDF 뷰어수신자가 흔히 사용권한 해석과 기능 차이 가능대표 뷰어에서 열기·인쇄 시험

5. 구체적인 사례: 외부 자문사에 급여 요약본 전달하기

인사팀이 외부 자문사 담당자 한 명에게 급여 요약 PDF를 전달한다고 가정합니다. 문서에는 개인별 식별정보가 포함되어 있으므로 먼저 자문에 꼭 필요한 열만 남긴 최소화 사본을 만듭니다. 사내 승인자가 수신자 이메일과 계약상 보안 요건을 확인하고, 원본은 인사팀의 제한된 저장소에 보관합니다.

배포본에는 문서 열기 암호를 적용하고, 자문사가 출력할 필요가 없다면 인쇄와 복사를 제한합니다. 그러나 복사 제한 때문에 접근성 또는 검토 업무가 막힐 수 있으므로 실제 담당자의 필요를 확인합니다. 파일은 승인된 보안 메일이나 파일 전송 시스템으로 보내고, 암호는 같은 메일 답장 대신 사전에 등록된 전화번호 또는 조직이 승인한 별도 채널로 전달합니다.

전송 전 검증 담당자는 원본이 아닌 배포본을 새로 열어 암호 없이는 내용이 보이지 않는지 확인합니다. 올바른 암호로 연 뒤 페이지 누락, 검색 가능 여부, 필요한 주석 기능, 인쇄 제한을 점검합니다. 수신 확인 뒤에는 전송 일시, 파일 해시 또는 버전, 수신자, 암호 전달 채널을 기록하되 암호 평문은 업무 기록에 남기지 않습니다.

6. 암호를 변경하거나 제거하는 절차

암호 제거는 소유권과 권한이 확인된 파일에서만 수행해야 합니다. Adobe 공식 안내에 따르면 Acrobat에서 모든 도구 > PDF 보호를 선택한 뒤 고급 속성의 보안 속성 설정으로 이동하고, 보안 탭에서 설정 변경을 선택합니다. 문서 열기 암호를 제거하려면 해당 옵션을 해제하고, 권한 암호를 제거하려면 편집·인쇄 제한을 해제합니다. 요청되면 권한 암호를 입력하고 저장해야 변경이 적용됩니다.

암호를 모르는 파일을 우회하는 절차를 시도하지 않습니다. 작성자 또는 문서 관리자에게 권한을 확인하고 원본이나 승인된 새 사본을 받습니다. 암호 변경 시에는 이전 암호를 알고 있는 수신자의 접근 필요가 끝났는지, 새 사본을 누구에게 다시 배포할지, 이전 사본을 회수·폐기할 수 있는지를 함께 검토합니다.

장기 보관 문서에서는 ‘담당자 개인만 아는 암호’가 조직의 복구 수단이 되어서는 안 됩니다. 승인된 기업용 암호 관리자나 비밀 관리 체계에 보관하고 최소 두 명의 지정 책임자가 인수인계 절차를 알도록 합니다. 다만 접근권한은 필요 최소한으로 제한하고 열람 기록을 남깁니다.

7. 자주 발생하는 문제와 해결표

증상가능한 원인해결 방법검증 방법
파일이 암호 없이 열림권한 암호만 설정함문서 열기용 보기 암호를 별도로 설정앱을 닫고 새 세션에서 다시 열기
수신자가 인쇄하지 못함인쇄 권한을 금지하거나 뷰어가 제한을 다르게 처리업무 필요를 확인해 권한 재설정 후 새 사본 배포수신자와 같은 뷰어로 시험 인쇄
편집 메뉴가 모두 비활성화됨권한 제한, Reader 사용, 서명 잠금 가능성문서 속성의 보안 상태와 사용 앱·서명 확인Acrobat의 보안 요약 확인
암호를 입력해도 열리지 않음대·소문자, 키보드 배열, 앞뒤 공백, 다른 버전 파일별도 채널에서 암호와 대상 파일 버전을 재확인파일 해시 또는 수정 시각 비교
암호 제거가 저장되지 않음권한 암호 미입력 또는 저장하지 않음정당한 권한 암호 입력 후 다른 이름으로 저장닫았다 다시 열어 프롬프트 확인
웹에서 만든 파일 위치를 못 찾음보호 사본이 클라우드 최근 항목에 저장Acrobat 최근 항목과 _protected 파일 확인로컬 다운로드본과 클라우드본 구분
서명이 유효하지 않게 보임서명 후 문서를 변경함서명 전 보호 순서를 설계하고 승인자에게 재서명 요청서명 패널에서 변경 내역 확인
암호를 잊어버림개인 메모에만 보관승인된 관리자·원본 보관소에서 복구 절차 진행소유권과 요청 기록 확인

8. 실무 팁: 암호보다 운영 절차를 함께 설계한다

첫째, 문서 등급별 기본 권한표를 만듭니다. ‘사내 일반은 열기 암호 없음, 외부 기밀은 열기 암호와 별도 전달, 최종본은 필요 시 인쇄 제한’처럼 원칙을 세우면 담당자마다 다른 설정을 고르는 문제를 줄일 수 있습니다. 반복 업무가 많다면 Acrobat 보안 정책 기능으로 동일한 설정을 재사용할 수 있지만, 정책에 암호를 저장할 때는 조직 규정과 관리자 접근 통제를 확인합니다.

둘째, 보호 전후의 파일을 혼동하지 않도록 파일명 규칙을 둡니다. 프로젝트명_문서종류_버전_보호본.pdf처럼 상태는 표시하되 암호나 개인정보는 넣지 않습니다. 배포 목록에는 파일명, 버전, 승인자, 수신자, 배포일, 회수 또는 만료일을 기록합니다.

셋째, 대표적인 수신 환경에서 검증합니다. Acrobat 데스크톱만 확인하지 말고 실제 수신자가 사용하는 브라우저, 모바일 또는 승인된 PDF 뷰어에서 열기와 필요한 작업을 시험합니다. 보호가 적용되었다는 표시만 보고 끝내지 말고 잘못된 암호 거부, 올바른 암호 승인, 인쇄·복사·주석 권한을 각각 확인합니다.

넷째, 민감정보 삭제는 검은 사각형을 덮는 방식이 아니라 Acrobat의 교정 기능을 사용해야 합니다. 암호는 접근을 제한할 뿐 문서 속 숨은 정보, 메타데이터, 첨부 파일을 자동으로 최소화하지 않습니다. 배포 전 기밀 정보 가리기와 문서 속성 점검을 별도 단계로 수행합니다.

9. 한계와 주의사항

PDF 암호는 보안 체계의 한 요소일 뿐입니다. 암호와 파일을 같은 메시지로 보내면 메시지 계정이 탈취될 때 두 정보가 함께 노출됩니다. 수신자를 잘못 지정한 뒤 강한 암호를 걸어도 그 수신자에게 암호까지 전달했다면 사고를 막지 못합니다. 수신자 확인, 최소 권한, 별도 전달, 접근 만료, 감사 기록을 함께 운영해야 합니다.

권한 암호를 ‘복제 불가능’ 또는 ‘유출 불가능’으로 설명해서는 안 됩니다. 허용된 화면을 다른 장치로 촬영할 수 있고, 일부 뷰어는 제한을 다르게 처리할 수 있습니다. 특히 법적·계약상 통제가 필요한 경우 암호 설정만으로 요건을 충족한다고 가정하지 말고 보안 담당자와 적용 규정을 확인합니다.

온라인 서비스 사용 시 파일이 어디에 업로드되고 얼마나 보관되는지 확인합니다. 조직에서 외부 클라우드 업로드가 금지된 문서는 웹 도구에 올리지 않습니다. 암호 분실을 해결한다는 출처 불명의 웹사이트나 프로그램에 기밀 PDF를 업로드하지 말고, 승인된 원본과 공식 복구 절차를 사용합니다.

10. 최종 체크리스트

  • [ ] 보호 전 원본과 배포용 사본을 분리해 보존했다.
  • [ ] 문서 열기 암호와 권한 암호의 목적을 구분했다.
  • [ ] 수신자의 열람·인쇄·복사·주석 필요를 확인했다.
  • [ ] 문서마다 고유하고 추측하기 어려운 암호를 사용했다.
  • [ ] 암호는 승인된 암호 관리자에 보관하고 복구 책임자를 정했다.
  • [ ] 파일과 암호를 서로 다른 승인 채널로 전달한다.
  • [ ] 보호본을 닫았다 다시 열어 잘못된 암호와 올바른 암호를 시험했다.
  • [ ] 실제 수신 환경에서 필요한 기능과 제한을 검증했다.
  • [ ] 파일명과 메시지에 암호 또는 불필요한 개인정보를 적지 않았다.
  • [ ] 서명, 양식, 접근성, 메타데이터와 숨은 정보 영향을 확인했다.
  • [ ] 암호 변경·제거는 소유권과 권한을 확인한 뒤 기록을 남긴다.
  • [ ] 웹·모바일 사용 시 클라우드 저장 위치와 조직 정책을 확인했다.

11. 공식 참고 자료와 확인일

12. 정리

PDF 암호 설정의 핵심은 강한 암호 하나를 만드는 데서 끝나지 않습니다. 내용을 감출 것인지 동작만 제한할 것인지 먼저 결정하고, 보호 전 원본과 복구 책임자를 확보한 뒤, 수신자에게 필요한 최소 권한만 허용해야 합니다. 마지막으로 파일과 암호를 분리 전달하고 실제 수신 환경에서 열기·인쇄·편집을 검증해야 보호 설정이 업무를 방해하지 않으면서 의도대로 작동합니다.