Le document n’est pas converti : il est scellé tel quel. Même cœur que la case « Signer » du convertisseur.
.pdf
Moteur : PAdES + permissions (pyhanko) — Signature avancée et permissions restrictives disponibles.
Sans certificat téléversé, docme signe avec celui du serveur. La clé et sa phrase secrète ne vivent qu’en mémoire, le temps de la signature, et ne sont jamais journalisées.
Chiffrer (AES-256) et restreindre
Renseigné, il devient le seul verrou dur : le document ne s’ouvre plus sans lui, dans aucun lecteur. Laissé vide, le document s’ouvre librement et les permissions ci-dessous reposent sur la bonne volonté du lecteur. Le saisir active la protection ci-dessus.
⚠docme ne garde pas ce mot de passe : perdu, le document l’est aussi.
Une case cochée = autorisé. C’est le sens du format PDF, donc celui qu’affichera tout vérificateur : décocher « Impression » fait lire print_highres : False. L’état ci-dessous est celui par défaut.
print_highres : False
Autoriser l’impression haute définition autorise aussi l’impression simple : le format PDF ignore le bit « haute qualité » quand l’impression est refusée. Les deux cases suivent donc, par construction.
⚠Sans mot de passe d’ouverture, ces restrictions sont déclaratives : le document s’ouvre, et ce sont les lecteurs — Acrobat et tous les sérieux — qui refusent d’imprimer ou de copier. Un outil qui choisit de les ignorer le peut ; c’est le fonctionnement du format PDF, pas une faiblesse de docme. Avec mot de passe, il n’y a plus rien à contourner.