THPDFHeadlessAES256Security

Esta classe em HPDFHeadlessSecurity autentica dicionários de criptografia Standard V=5 com R=5 ou R=6 e crypt filters AESV3 DocOpen usando as implementações criptográficas compartilhadas do HotPDF

Create(EncryptionDictionary, Password, CancellationToken) aceita um dicionário de posse do chamador, uma senha Unicode e um token de cancelamento opcional de posse do chamador; senhas usam bytes UTF-8 truncados em 127 bytes, sem normalização SASLprep

A autenticação de owner é tentada antes da autenticação de usuário, OE ou UE recupera a file key de 256 bits, e Perms autentica a máscara de permissões e a política EncryptMetadata; a destruição limpa a chave retida

DecryptString e EncryptString seguem StrF, enquanto DecryptStream(Data, IsMetadata) e EncryptStream(Data, IsMetadata) seguem StmF e EncryptMetadata; IsMetadata tem default false, Identity deixa os bytes inalterados, e os payloads criptografados carregam um IV fresco de 16 bytes e padding PKCS7

RequireTextExtractionPermission checa o bit de permissão 5, e RequireFormFillPermission checa o bit 9; senhas de owner autenticadas burlam essas restrições de permissões de usuário

As propriedades somente leitura são Revision, OwnerAuthenticated, PermissionMask, EncryptMetadata, EncryptStrings e EncryptStreams

Falhas disparam EHPDFHeadlessSecurityError; o cancelamento retém EHPDFOperationCancelled, e os chamadores precisam aplicar as exceções de xref, object-stream, dicionário de criptografia, trailer-ID e Contents de assinatura ao usar este provider diretamente

RC4, AES-128, handlers de chave pública, AES-GCM, crypt filters explícitos de streams e validação de MAC do PDF exigem políticas separadas; este provider não cria dicionários de criptografia nem muda permissões de documentos