Comment ça marche
L'outil inspecte la structure du fichier à la recherche des mécanismes utilisés par les PDF malveillants : code JavaScript, action exécutée à l'ouverture, lancement de programme externe, fichiers embarqués, formulaires XFA, contenu multimédia. Le fichier est décompressé puis parcouru objet par objet — y compris les flux d'objets compressés, dans lesquels un simple examen du texte brut ne verrait rien. L'outil restitue les indices trouvés et un niveau : aucun indice, à examiner, ou risqué. Ce n'est pas un antivirus : « aucun indice détecté » ne veut pas dire inoffensif, un PDF sans code actif peut parfaitement contenir un lien de phishing.
FAQ
Un PDF avec JavaScript est-il forcément dangereux ?
Non : certains formulaires légitimes en contiennent. Mais un PDF reçu d'un inconnu qui embarque du JavaScript et une action à l'ouverture mérite la plus grande méfiance.
L'outil désinfecte-t-il le fichier ?
Non, il analyse seulement. Pour neutraliser un PDF suspect, convertissez-le en images (PDF en JPG) puis reconstruisez-le : tout code actif disparaît.
Le fichier est-il ouvert pendant l'analyse ?
Sa structure est analysée, mais aucune page n'est rendue et aucun code du PDF n'est exécuté : cet outil est le seul du site à ne jamais afficher d'aperçu, précisément pour ne pas faire interpréter un fichier suspect.