Cómo gestionar contraseñas PDF para varios destinatarios

Cree en XERIA un proceso fiable para contraseñas de destinatarios, desde la asignación y los valores faltantes hasta la verificación y entrega segura.

Contenido
  1. Por qué la gestión de contraseñas de destinatarios requiere un proceso
  2. El proceso que creará
  3. Antes de empezar
  4. Paso 1: Definir la política de contraseñas
  5. Paso 2: Preparar los registros de destinatarios
  6. Paso 3: Elegir cómo se asignarán las contraseñas
  7. Paso 5: Gestionar contraseñas ausentes en el lote
  8. Generar contraseñas ausentes
  9. Editar manualmente
  10. Cancelar
  11. Paso 5: Separar las contraseñas de apertura y propietario
  12. Paso 6: Alinear los perfiles de permisos
  13. Paso 11: Ejecutar una prueba representativa
  14. Paso 8: Generar y conciliar el conjunto de salida
  15. Paso 9: Verificar la relación entre destinatario y archivo
  16. Paso 10: Entregar las contraseñas de forma segura
  17. Paso 11: Distribuir y registrar el resultado
  18. Cuando las contraseñas cambian después de generar los archivos
  19. Problemas comunes
  20. XERIA informa de contraseñas PDF ausentes
  21. La contraseña funciona para el destinatario equivocado
  22. El PDF se abre sin contraseña
  23. Se envió la contraseña de propietario al destinatario
  24. Buenas prácticas
  25. Preguntas frecuentes
  26. ¿Puede cada destinatario tener una contraseña distinta?
  27. ¿Puede XERIA generar contraseñas ausentes?
  28. ¿Qué ocurre si un destinatario olvida la contraseña?
  29. ¿Puedo aplicar permisos sin contraseña de apertura?
  30. Conclusión

XERIA puede proteger los archivos PDF generados mediante contraseñas de apertura y restricciones de permisos opcionales. Puede exigir una contraseña antes de que el destinatario vea el documento, limitar acciones habituales como imprimir, copiar o editar, o combinar ambos controles en el mismo flujo. El tutorial aplica los mismos conceptos de seguridad a flujos de documento único, carpeta y lotes personalizados, con atención adicional a la producción específica por destinatario.

Por qué la gestión de contraseñas de destinatarios requiere un proceso

En un lote específico por destinatario, cada destinatario seleccionado debe tener una contraseña de apertura. No inicie la producción hasta aclarar la fuente de la contraseña y verificar la relación destinatario-contraseña. Un lote técnicamente correcto puede seguir siendo inseguro si las contraseñas están asociadas a personas equivocadas.

Un PDF protegido enviado al destinatario equivocado sigue siendo un incidente de seguridad. En un lote de alto riesgo, verifique cada relación destinatario-archivo y destinatario-contraseña antes de distribuir.

El proceso que creará

  • Elegir el modo de seguridad correcto de XERIA
  • Añadir una contraseña de apertura a un PDF
  • Aplicar restricciones de permisos PDF
  • Combinar protección por contraseña y permisos
  • Asignar contraseñas individuales en flujos por lotes personalizados
  • Gestionar destinatarios sin contraseña
  • Generar y probar archivos protegidos
  • Entregar contraseñas de forma más segura
  • Diagnosticar problemas habituales de contraseñas y permisos

Para conocer los conceptos de seguridad del flujo, consulte [¿Qué es el control de acceso PDF?](/resources/articles/what-is-pdf-access-control/).

Antes de empezar

Prepare:

  • El PDF de origen aprobado o la carpeta de origen
  • La ubicación de salida prevista
  • El modo de seguridad requerido
  • La contraseña de apertura o los datos de contraseña de destinatarios
  • La contraseña de propietario cuando corresponda
  • El perfil de permisos
  • Un método de entrega de contraseñas
  • Uno o varios lectores PDF de prueba
  • Un archivo o destinatario de prueba representativo

Mantenga sin cambios el origen aprobado y escriba las salidas protegidas en una ubicación separada. No utilice documentos confidenciales reales para la primera prueba.

Paso 1: Definir la política de contraseñas

Elija el modo según el riesgo real. Use **Solo contraseña** cuando la apertura no autorizada sea la principal preocupación. Use **Solo permisos** cuando los destinatarios puedan abrir el archivo normalmente, pero deban limitarse acciones habituales. Use **Contraseña + permisos** cuando deban controlarse tanto la apertura como las acciones posteriores.

Modo de seguridad Apertura del PDF Impresión, copia y edición
Normal No requiere contraseña No se aplican restricciones
Solo contraseña Requiere contraseña de apertura Después de abrir, todos los permisos siguen disponibles
Solo permisos No requiere contraseña de apertura Se aplican las restricciones seleccionadas
Contraseña + permisos Requiere contraseña de apertura También se aplican las restricciones seleccionadas

No active restricciones automáticamente sin valorar si los destinatarios necesitan imprimir, copiar, completar formularios, comentar o firmar.

Paso 2: Preparar los registros de destinatarios

En producción personalizada, revise el valor de **Contraseña de apertura** de cada registro. Si los datos se importan desde Excel, asigne las columnas de contraseña a los campos correctos de XERIA.

  • Nombre completo
  • Correo electrónico
  • ID de empresa
  • Contraseña de propietario
  • Perfil de permisos
  • Perfil de asignación

Compruebe:

  • Celdas de contraseña vacías
  • Filas desplazadas
  • Contraseñas repetidas
  • Espacios iniciales o finales
  • Contraseñas asignadas al destinatario equivocado
  • Registros de destinatario no válidos
  • Contraseñas de prueba en datos de producción

Un lote técnicamente correcto puede seguir siendo inseguro si las contraseñas están asociadas a personas equivocadas.

Paso 3: Elegir cómo se asignarán las contraseñas

La contraseña puede proceder de:

  • Un registro de destinatario creado en XERIA
  • Una columna de Excel importada y asignada a **Contraseña de apertura**
  • Una contraseña generada para un registro incompleto
  • Un valor asignado manualmente

No inicie la producción hasta aclarar la fuente de la contraseña y verificar la relación destinatario-contraseña.

Paso 5: Gestionar contraseñas ausentes en el lote

Cuando se activa el cifrado PDF en un lote personalizado, XERIA comprueba si cada destinatario tiene contraseña de apertura. Si faltan contraseñas, XERIA ofrece tres opciones:

  • **Generar contraseñas ausentes**
  • **Editar manualmente**
  • **Cancelar**

Generar contraseñas ausentes

XERIA puede generar las contraseñas de apertura ausentes y guardarlas en la base de datos de destinatarios. La contraseña automática es un valor numérico de seis dígitos.

  • Revise los registros actualizados
  • Confirme que cada destinatario seleccionado tenga contraseña
  • Exporte o registre la información de entrega mediante el proceso aprobado
  • Proteja los datos de contraseña
  • No publique las contraseñas en registros ordinarios de procesamiento

La generación automática es cómoda, pero las contraseñas resultantes aún deben llegar a los destinatarios correctos.

Editar manualmente

Seleccione la edición manual cuando la organización exija un formato concreto o las contraseñas se asignen mediante otro proceso aprobado. XERIA mantiene desactivado el cifrado hasta completar los valores ausentes. Vuelva a la lista, introduzca las contraseñas faltantes, guarde los registros y active de nuevo el cifrado.

Cancelar

Seleccione Cancelar cuando la lista o la política de seguridad todavía no estén preparadas. No desactive el cifrado solo para evitar la validación de contraseñas ausentes si el documento requiere apertura protegida.

Paso 5: Separar las contraseñas de apertura y propietario

Utilice una contraseña de propietario cuando se apliquen restricciones de permisos. Normalmente no debería ser igual que la contraseña de apertura del destinatario. Su objetivo es proteger la configuración de permisos, no actuar como credencial habitual de apertura. En flujos personalizados, confirme que el campo **Contraseña de propietario** permanece asociado al destinatario o a la configuración aprobada correcta. Proteja cuidadosamente estas contraseñas porque su exposición puede debilitar las restricciones previstas.

Paso 6: Alinear los perfiles de permisos

Active **Aplicar restricciones de permisos** cuando deban limitarse impresión, copia o edición. Seleccione el perfil de permisos adecuado al propósito del documento. Un perfil puede determinar si los destinatarios pueden: Conceda solo las acciones necesarias para la tarea legítima.

  • Imprimir
  • Copiar texto o imágenes
  • Modificar el documento
  • Extraer o reorganizar páginas
  • Añadir comentarios
  • Rellenar formularios
  • Realizar cambios relacionados con firmas
Necesidad del destinatario Orientación adecuada
Informe confidencial de solo lectura Restringir impresión, copia y edición
Formulario que debe completarse Permitir formularios y limitar otras modificaciones
Copia de revisión Permitir comentarios y limitar edición de páginas
Documento destinado a impresión Permitir el nivel de impresión necesario
Copia de archivo Aplicar restricciones según la política de archivo

El comportamiento exacto depende del software PDF del destinatario. Pruebe el perfil antes de distribuir.

Paso 11: Ejecutar una prueba representativa

Genere un archivo de prueba antes de procesar todo el trabajo. Abra el PDF generado en el software utilizado por los destinatarios.

  • Un destinatario con contraseña asignada manualmente
  • Un destinatario con contraseña generada automáticamente
  • Un destinatario con perfil de permisos
  • Un nombre largo
  • Un nombre no latino
  • Un archivo con formularios o anotaciones
  • Un archivo que deba permitir impresión
  • Un archivo que deba restringir copia o edición

Verifique:

  • El archivo solicita la contraseña correcta
  • Una contraseña incorrecta es rechazada
  • La contraseña correcta abre el archivo
  • La marca y la identidad del destinatario son correctas
  • La contraseña de propietario no queda expuesta
  • La impresión funciona según lo previsto
  • La copia funciona según lo previsto
  • La edición funciona según lo previsto
  • Formularios y comentarios funcionan como se pretende
  • El PDF sigue siendo legible y no está dañado

Pruebe más de un lector PDF cuando la compatibilidad sea importante.

Paso 8: Generar y conciliar el conjunto de salida

Después de una prueba correcta, inicie la operación de producción. Para producción personalizada, seleccione los destinatarios aprobados y use **Generar PDF (Generate PDF)**. No ignore una advertencia previa sobre destinatarios sin contraseña de apertura.

  • Elementos totales
  • Elemento actual
  • Elementos completados
  • Elementos fallidos
  • Elementos omitidos
  • Ubicación de salida
  • Advertencias de seguridad
  • Advertencias de contraseñas ausentes

Una barra completada confirma que el proceso terminó, pero no que todas las asignaciones sean correctas.

Paso 9: Verificar la relación entre destinatario y archivo

Después de generar, concilie:

  • Número de archivos de entrada
  • Número de destinatarios seleccionados
  • Número de archivos generados
  • Registros fallidos y omitidos
  • Nombres de salida
  • Asignaciones de contraseña de apertura
  • Asignaciones de contraseña de propietario
  • Perfiles de permisos
  • Marcas de destinatario
  • Códigos de seguimiento

Abra muestras de distintas partes del lote. En un lote de alto riesgo, verifique cada relación destinatario-archivo y destinatario-contraseña antes de distribuir. No incluya contraseñas en nombres de archivo.

Paso 10: Entregar las contraseñas de forma segura

El PDF protegido y su contraseña no deberían viajar automáticamente por el mismo canal. El método adecuado depende de la política y la sensibilidad del documento.

  • Un mensaje de correo separado
  • Un canal telefónico o SMS verificado
  • Un portal autenticado
  • Un gestor de contraseñas aprobado por la organización
  • Un método específico acordado previamente

Antes de entregar una contraseña:

  • Verifique al destinatario
  • Confirme el destino
  • Evite mensajes de grupo
  • Evite canales públicos o compartidos
  • No exponga la contraseña de propietario
  • No guarde contraseñas en texto plano en registros ordinarios
  • Registre solo la evidencia operativa exigida por la política

Si la contraseña queda expuesta, trátela como comprometida y genere un archivo o una contraseña de sustitución según el flujo.

Paso 11: Distribuir y registrar el resultado

Después de que los archivos superen la revisión, distribúyalos por el canal aprobado. Registre entregas correctas, fallos y reintentos según la política. El envío requiere la función licenciada correspondiente y no está disponible en modo de prueba.

  • Confirme la correspondencia destinatario-archivo
  • Prepare la plantilla de correo
  • Revise la asignación de adjuntos
  • Mantenga separada la entrega de contraseña cuando corresponda
  • Envíe los archivos aprobados
  • Revise el **Registro de correo (Mail Log)**

Cuando las contraseñas cambian después de generar los archivos

Si la contraseña queda expuesta, trátela como comprometida y genere un archivo o una contraseña de sustitución según el flujo. La contraseña funciona para el destinatario equivocado Detenga inmediatamente la distribución. Revise registros, filas importadas, nombres de salida y asignaciones de contraseña. Vuelva a generar los archivos afectados después de corregir los datos. Falta una contraseña generada automáticamente Vuelva al registro y confirme que la contraseña se guardó. No distribuya el PDF relacionado hasta poder entregar la contraseña de forma fiable. Se envió la contraseña de propietario al destinatario Considere expuesta la contraseña de propietario. Revise la configuración y genere de nuevo el archivo con credenciales aprobadas nuevas cuando sea necesario.

Problemas comunes

XERIA informa de contraseñas PDF ausentes

Uno o varios destinatarios seleccionados no tienen contraseña de apertura. Genere las contraseñas, edite manualmente los registros o cancele la operación.

La contraseña funciona para el destinatario equivocado

Detenga inmediatamente la distribución. Revise registros, filas importadas, nombres de salida y asignaciones de contraseña. Vuelva a generar los archivos afectados después de corregir los datos.

El PDF se abre sin contraseña

Confirme que está activado el cifrado PDF, no solo las restricciones. Genere un nuevo archivo de prueba después del cambio.

Se envió la contraseña de propietario al destinatario

Considere expuesta la contraseña de propietario. Revise la configuración y genere de nuevo el archivo con credenciales aprobadas nuevas cuando sea necesario.

Buenas prácticas

  • Clasifique el documento antes de elegir seguridad.
  • Use contraseña de apertura cuando exista riesgo de visualización no autorizada.
  • Use restricciones solo cuando coincidan con la tarea del destinatario.
  • Combine cifrado y permisos para protección por capas.
  • Use contraseñas de apertura y propietario diferentes cuando sea práctico.
  • Asigne contraseñas específicas por destinatario en lotes sensibles.
  • Verifique cada relación destinatario-contraseña.
  • Use la validación de contraseñas ausentes de XERIA.
  • Revise contraseñas automáticas antes de distribuir.
  • Proteja los datos de destinatarios y contraseñas.
  • No incluya contraseñas en nombres de archivo.
  • Evite enviar la contraseña con el adjunto protegido.
  • Mantenga contraseñas en texto plano fuera de registros ordinarios.
  • Ejecute una prueba representativa.
  • Pruebe con el lector PDF del destinatario.
  • Verifique impresión, copia, edición, formularios y comentarios.
  • Concilie recuentos de entrada, destinatarios y salidas.
  • Genere de nuevo tras cambiar contraseñas o perfiles.
  • Revise el Registro de correo después del envío.
  • Mantenga sin cambios el PDF de origen.
  • Guarde las salidas protegidas en una ubicación aprobada.
  • Documente la respuesta ante contraseñas expuestas u olvidadas.

Preguntas frecuentes

¿Puede cada destinatario tener una contraseña distinta?

Sí. Guarde o importe la contraseña apropiada en cada registro y verifique la asignación antes de generar.

¿Puede XERIA generar contraseñas ausentes?

Sí. Cuando el cifrado por lotes detecta valores ausentes, XERIA puede generar contraseñas numéricas de seis dígitos y guardarlas en la base de datos.

¿Qué ocurre si un destinatario olvida la contraseña?

Siga el procedimiento de verificación de identidad y sustitución de la organización. No reenvíe una contraseña existente sin verificar al solicitante.

¿Puedo aplicar permisos sin contraseña de apertura?

Sí. El PDF puede abrirse sin contraseña mientras se aplican restricciones seleccionadas de impresión, copia o edición.

Conclusión

En lotes personalizados, cada destinatario seleccionado debe tener la contraseña de apertura y el perfil correctos. XERIA puede detectar valores ausentes, generar contraseñas de seis dígitos o dirigirle a la edición manual. Un flujo fiable combina datos correctos, cifrado adecuado, permisos proporcionados, pruebas representativas, entrega segura de contraseñas y verificación cuidadosa de cada archivo.

Proteja y distribuya archivos PDF con XERIA

Añada marcas de agua visibles, información específica del destinatario, contraseñas y opciones de distribución controlada a documentos PDF.

Descargar XERIA