Proteger PDF con contraseñas en XERIA

Use XERIA para exigir contraseñas de apertura, aplicar restricciones y asignar seguridad específica por destinatario en lotes personalizados.

Contenido
  1. Qué aprenderá
  2. Comprender los dos tipos principales de contraseña
  3. Contraseña de apertura
  4. Contraseña de propietario
  5. Elegir el modo de seguridad correcto de XERIA
  6. Antes de empezar
  7. Paso 1: Seleccionar el flujo de producción de XERIA
  8. Paso 2: Abrir las opciones de seguridad PDF
  9. Paso 3: Activar el cifrado PDF
  10. Paso 4: Asignar contraseñas de apertura
  11. Paso 5: Gestionar contraseñas ausentes en el lote
  12. Generar contraseñas ausentes
  13. Editar manualmente
  14. Cancelar
  15. Paso 6: Configurar la contraseña de propietario
  16. Paso 7: Aplicar restricciones de permisos
  17. Paso 8: Comprender perfiles de permisos y perfiles de asignación
  18. Paso 9: Combinar contraseñas y permisos
  19. Paso 10: Configurar el resto de la salida
  20. Paso 11: Ejecutar una prueba representativa
  21. Paso 12: Generar los PDF protegidos
  22. Paso 13: Verificar el conjunto de salida
  23. Paso 14: Entregar la contraseña de forma segura
  24. Paso 15: Distribuir y registrar el resultado
  25. Problemas comunes
  26. El PDF se abre sin contraseña
  27. XERIA informa de contraseñas PDF ausentes
  28. La contraseña funciona para el destinatario equivocado
  29. El PDF pide contraseña pero no aplica restricciones
  30. El PDF se abre sin contraseña pero la impresión está restringida
  31. Un destinatario no puede imprimir ni rellenar un formulario
  32. Las restricciones funcionan en un lector pero no en otro
  33. Falta una contraseña generada automáticamente
  34. Se envió la contraseña de propietario al destinatario
  35. Buenas prácticas
  36. Preguntas frecuentes
  37. ¿Puede XERIA exigir contraseña para abrir un PDF?
  38. ¿Puede XERIA generar contraseñas ausentes?
  39. ¿Puedo aplicar permisos sin contraseña de apertura?
  40. ¿Puedo usar contraseña y restricciones juntas?
  41. ¿Deben ser iguales la contraseña de apertura y la de propietario?
  42. ¿Pueden los permisos impedir completamente la copia?
  43. ¿Puede cada destinatario tener una contraseña distinta?
  44. ¿Qué ocurre si un destinatario olvida la contraseña?
  45. Conclusión

XERIA puede proteger los archivos PDF generados mediante contraseñas de apertura y restricciones de permisos opcionales. Puede exigir una contraseña antes de que el destinatario vea el documento, limitar acciones habituales como imprimir, copiar o editar, o combinar ambos controles en el mismo flujo.

Qué aprenderá

Este tutorial explica cómo:

  • Elegir el modo de seguridad correcto de XERIA
  • Añadir una contraseña de apertura a un PDF
  • Aplicar restricciones de permisos PDF
  • Combinar protección por contraseña y permisos
  • Asignar contraseñas individuales en flujos por lotes personalizados
  • Gestionar destinatarios sin contraseña
  • Generar y probar archivos protegidos
  • Entregar contraseñas de forma más segura
  • Diagnosticar problemas habituales de contraseñas y permisos

El tutorial aplica los mismos conceptos de seguridad a flujos de documento único, carpeta y lotes personalizados, con atención adicional a la producción específica por destinatario.

Para conocer los conceptos de seguridad del flujo, consulte [¿Qué es el control de acceso PDF?](/resources/articles/what-is-pdf-access-control/).

Comprender los dos tipos principales de contraseña

Los registros de destinatarios de XERIA pueden incluir una **Contraseña de apertura (Open Password)** y una **Contraseña de propietario (Owner Password)**.

Contraseña de apertura

La contraseña de apertura es la credencial que el destinatario introduce para abrir el PDF protegido.

Utilícela cuando el principal riesgo sea la visualización no autorizada.

Sin la contraseña correcta, los lectores PDF compatibles no deberían mostrar el contenido.

Contraseña de propietario

La contraseña de propietario admite la configuración de permisos PDF y protege los cambios de esas restricciones.

Puede estar relacionada con reglas que controlan:

  • Impresión
  • Copia de texto o imágenes
  • Edición
  • Cambios de página
  • Comentarios y anotaciones
  • Acciones relacionadas con formularios

Una contraseña de propietario no sustituye a una contraseña de apertura. Si el documento tiene restricciones pero no contraseña de apertura, puede abrirse normalmente mientras las acciones restringidas quedan limitadas en software compatible.

Para una explicación más amplia, consulte [¿Qué es el cifrado PDF?](/resources/articles/what-is-pdf-encryption/).

Elegir el modo de seguridad correcto de XERIA

XERIA ofrece cuatro combinaciones prácticas de seguridad.

Modo de seguridad Apertura del PDF Impresión, copia y edición
Normal No requiere contraseña No se aplican restricciones
Solo contraseña Requiere contraseña de apertura Después de abrir, todos los permisos siguen disponibles
Solo permisos No requiere contraseña de apertura Se aplican las restricciones seleccionadas
Contraseña + permisos Requiere contraseña de apertura También se aplican las restricciones seleccionadas

Elija el modo según el riesgo real.

Use **Solo contraseña (Password only)** cuando la apertura no autorizada sea la principal preocupación.

Use **Solo permisos (Permissions only)** cuando los destinatarios puedan abrir el archivo normalmente, pero deban limitarse acciones habituales.

Use **Contraseña + permisos (Password + permissions)** cuando deban controlarse tanto la apertura como las acciones posteriores.

No active restricciones automáticamente sin valorar si los destinatarios necesitan imprimir, copiar, completar formularios, comentar o firmar.

Antes de empezar

Prepare:

  • El PDF de origen aprobado o la carpeta de origen
  • La ubicación de salida prevista
  • El modo de seguridad requerido
  • La contraseña de apertura o los datos de contraseña de destinatarios
  • La contraseña de propietario cuando corresponda
  • El perfil de permisos
  • Un método de entrega de contraseñas
  • Uno o varios lectores PDF de prueba
  • Un archivo o destinatario de prueba representativo

Mantenga sin cambios el origen aprobado y escriba las salidas protegidas en una ubicación separada.

No utilice documentos confidenciales reales para la primera prueba.

Paso 1: Seleccionar el flujo de producción de XERIA

Abra el área de producción correspondiente de XERIA.

Según la tarea, puede trabajar con:

  • Un solo PDF
  • Una carpeta de archivos PDF
  • Una lista personalizada de destinatarios
  • Una operación por lotes configurada previamente

Seleccione la entrada aprobada y confirme la ubicación de salida antes de configurar la seguridad.

Para producción específica por destinatario, prepare primero la lista. El flujo se explica en [Crear PDF personalizados en XERIA](/resources/articles/create-personalized-pdfs-in-xeria/).

Paso 2: Abrir las opciones de seguridad PDF

Localice la sección de seguridad PDF en el flujo seleccionado.

El área de seguridad por lotes puede aplicar:

  • Cifrado PDF
  • Restricciones de permisos
  • Ambos controles juntos
  • Ninguno de los dos

Revise el resumen de seguridad mostrado por XERIA después de cambiar las opciones.

El resumen debe corresponder a uno de estos cuatro modos:

  • Normal
  • Solo contraseña
  • Solo permisos
  • Contraseña + permisos

Si el resumen no coincide con la política prevista, corrija las opciones antes de generar archivos.

Paso 3: Activar el cifrado PDF

Active el cifrado cuando los destinatarios deban introducir una contraseña antes de abrir el archivo.

En un lote específico por destinatario, cada destinatario seleccionado debe tener una contraseña de apertura.

La contraseña puede proceder de:

  • Un registro de destinatario creado en XERIA
  • Una columna de Excel importada y asignada a **Contraseña de apertura (Open Password)**
  • Una contraseña generada para un registro incompleto
  • Un valor asignado manualmente

No inicie la producción hasta aclarar la fuente de la contraseña y verificar la relación destinatario-contraseña.

Paso 4: Asignar contraseñas de apertura

Para una salida protegida individual, introduzca la contraseña aprobada en el campo de seguridad correspondiente.

En producción personalizada, revise el valor de **Contraseña de apertura (Open Password)** de cada registro.

Un registro también puede contener:

  • Nombre completo
  • Correo electrónico
  • ID de empresa
  • Contraseña de propietario
  • Perfil de permisos
  • Perfil de asignación

Si los datos se importan desde Excel, asigne las columnas de contraseña a los campos correctos de XERIA.

Compruebe:

  • Celdas de contraseña vacías
  • Filas desplazadas
  • Contraseñas repetidas
  • Espacios iniciales o finales
  • Contraseñas asignadas al destinatario equivocado
  • Registros de destinatario no válidos
  • Contraseñas de prueba en datos de producción

Un lote técnicamente correcto puede seguir siendo inseguro si las contraseñas están asociadas a personas equivocadas.

Paso 5: Gestionar contraseñas ausentes en el lote

Cuando se activa el cifrado PDF en un lote personalizado, XERIA comprueba si cada destinatario tiene contraseña de apertura.

Si faltan contraseñas, XERIA ofrece tres opciones:

  • **Generar contraseñas ausentes (Generate Missing Passwords)**
  • **Editar manualmente (Edit Manually)**
  • **Cancelar (Cancel)**

Generar contraseñas ausentes

XERIA puede generar las contraseñas de apertura ausentes y guardarlas en la base de datos de destinatarios.

La contraseña automática es un valor numérico de seis dígitos.

Después de generarlas:

  • Revise los registros actualizados
  • Confirme que cada destinatario seleccionado tenga contraseña
  • Exporte o registre la información de entrega mediante el proceso aprobado
  • Proteja los datos de contraseña
  • No publique las contraseñas en registros ordinarios de procesamiento

La generación automática es cómoda, pero las contraseñas resultantes aún deben llegar a los destinatarios correctos.

Editar manualmente

Seleccione la edición manual cuando la organización exija un formato concreto o las contraseñas se asignen mediante otro proceso aprobado.

XERIA mantiene desactivado el cifrado hasta completar los valores ausentes.

Vuelva a la lista, introduzca las contraseñas faltantes, guarde los registros y active de nuevo el cifrado.

Cancelar

Seleccione Cancelar cuando la lista o la política de seguridad todavía no estén preparadas.

No desactive el cifrado solo para evitar la validación de contraseñas ausentes si el documento requiere apertura protegida.

Paso 6: Configurar la contraseña de propietario

Utilice una contraseña de propietario cuando se apliquen restricciones de permisos.

Normalmente no debería ser igual que la contraseña de apertura del destinatario.

Su objetivo es proteger la configuración de permisos, no actuar como credencial habitual de apertura.

En flujos personalizados, confirme que el campo **Contraseña de propietario (Owner Password)** permanece asociado al destinatario o a la configuración aprobada correcta.

Proteja cuidadosamente estas contraseñas porque su exposición puede debilitar las restricciones previstas.

Paso 7: Aplicar restricciones de permisos

Active **Aplicar restricciones de permisos (Apply Permission Restrictions)** cuando deban limitarse impresión, copia o edición.

Seleccione el perfil de permisos adecuado al propósito del documento.

Un perfil puede determinar si los destinatarios pueden:

  • Imprimir
  • Copiar texto o imágenes
  • Modificar el documento
  • Extraer o reorganizar páginas
  • Añadir comentarios
  • Rellenar formularios
  • Realizar cambios relacionados con firmas

Conceda solo las acciones necesarias para la tarea legítima.

Por ejemplo:

Necesidad del destinatario Orientación adecuada
Informe confidencial de solo lectura Restringir impresión, copia y edición
Formulario que debe completarse Permitir formularios y limitar otras modificaciones
Copia de revisión Permitir comentarios y limitar edición de páginas
Documento destinado a impresión Permitir el nivel de impresión necesario
Copia de archivo Aplicar restricciones según la política de archivo

El comportamiento exacto depende del software PDF del destinatario. Pruebe el perfil antes de distribuir.

Paso 8: Comprender perfiles de permisos y perfiles de asignación

Los registros pueden contener un **Perfil de permisos (Permission Profile)** y un **Perfil de asignación (Mapping Profile)**.

El perfil de permisos expresa la regla de seguridad asignada al destinatario.

El perfil de asignación se genera o mantiene coordinadamente con el perfil seleccionado en el flujo de destinatarios de XERIA.

Al importar datos:

  • Seleccione un perfil de permisos válido
  • Verifique que la asignación relacionada se cree correctamente
  • Evite escribir nombres de perfil no compatibles
  • Confirme que los distintos grupos reciban las restricciones previstas
  • Revise los registros después de importar

No suponga que un único perfil es adecuado para todos los destinatarios o tipos de documento.

Paso 9: Combinar contraseñas y permisos

Para exigir contraseña y aplicar restricciones después de abrir:

  • Active el cifrado PDF
  • Confirme la contraseña de apertura
  • Active las restricciones de permisos
  • Confirme la contraseña de propietario cuando sea necesaria
  • Seleccione el perfil adecuado
  • Revise el resumen de seguridad de XERIA
  • Genere una salida de prueba

El resumen debe indicar **Contraseña + permisos (Password + permissions)**.

Este modo es adecuado cuando el PDF no debe abrirse sin credencial y los destinatarios también deben tener acciones limitadas después de abrir.

Recuerde que las restricciones no impiden todas las capturas, fotografías o reproducciones manuales.

Paso 10: Configurar el resto de la salida

Complete los ajustes no relacionados con seguridad que requiera el flujo.

Pueden incluir:

  • PDF de origen
  • Carpeta de salida
  • Nombre del archivo de salida
  • Texto de marca de agua
  • Tokens de destinatario
  • Código de seguimiento
  • Elemento QR de trazabilidad
  • Intervalo de páginas
  • Ajustes de correo

La seguridad debe seguir alineada con el origen, el destinatario y el archivo correctos.

Un PDF protegido enviado al destinatario equivocado sigue siendo un incidente de seguridad.

Para un flujo más amplio, consulte [Cómo proteger documentos PDF confidenciales](/resources/articles/how-to-protect-confidential-pdf-documents/).

Paso 11: Ejecutar una prueba representativa

Genere un archivo de prueba antes de procesar todo el trabajo.

En lotes personalizados, los registros de prueba deben incluir:

  • Un destinatario con contraseña asignada manualmente
  • Un destinatario con contraseña generada automáticamente
  • Un destinatario con perfil de permisos
  • Un nombre largo
  • Un nombre no latino
  • Un archivo con formularios o anotaciones
  • Un archivo que deba permitir impresión
  • Un archivo que deba restringir copia o edición

Abra el PDF generado en el software utilizado por los destinatarios.

Verifique:

  • El archivo solicita la contraseña correcta
  • Una contraseña incorrecta es rechazada
  • La contraseña correcta abre el archivo
  • La marca y la identidad del destinatario son correctas
  • La contraseña de propietario no queda expuesta
  • La impresión funciona según lo previsto
  • La copia funciona según lo previsto
  • La edición funciona según lo previsto
  • Formularios y comentarios funcionan como se pretende
  • El PDF sigue siendo legible y no está dañado

Pruebe más de un lector PDF cuando la compatibilidad sea importante.

Paso 12: Generar los PDF protegidos

Después de una prueba correcta, inicie la operación de producción.

Para producción personalizada, seleccione los destinatarios aprobados y use **Generar PDF (Generate PDF)**.

Supervise:

  • Elementos totales
  • Elemento actual
  • Elementos completados
  • Elementos fallidos
  • Elementos omitidos
  • Ubicación de salida
  • Advertencias de seguridad
  • Advertencias de contraseñas ausentes

No ignore una advertencia previa sobre destinatarios sin contraseña de apertura.

Una barra completada confirma que el proceso terminó, pero no que todas las asignaciones sean correctas.

Paso 13: Verificar el conjunto de salida

Después de generar, concilie:

  • Número de archivos de entrada
  • Número de destinatarios seleccionados
  • Número de archivos generados
  • Registros fallidos y omitidos
  • Nombres de salida
  • Asignaciones de contraseña de apertura
  • Asignaciones de contraseña de propietario
  • Perfiles de permisos
  • Marcas de destinatario
  • Códigos de seguimiento

Abra muestras de distintas partes del lote.

En un lote de alto riesgo, verifique cada relación destinatario-archivo y destinatario-contraseña antes de distribuir.

No incluya contraseñas en nombres de archivo.

Paso 14: Entregar la contraseña de forma segura

El PDF protegido y su contraseña no deberían viajar automáticamente por el mismo canal.

Los métodos aprobados pueden incluir:

  • Un mensaje de correo separado
  • Un canal telefónico o SMS verificado
  • Un portal autenticado
  • Un gestor de contraseñas aprobado por la organización
  • Un método específico acordado previamente

El método adecuado depende de la política y la sensibilidad del documento.

Antes de entregar una contraseña:

  • Verifique al destinatario
  • Confirme el destino
  • Evite mensajes de grupo
  • Evite canales públicos o compartidos
  • No exponga la contraseña de propietario
  • No guarde contraseñas en texto plano en registros ordinarios
  • Registre solo la evidencia operativa exigida por la política

Si la contraseña queda expuesta, trátela como comprometida y genere un archivo o una contraseña de sustitución según el flujo.

Paso 15: Distribuir y registrar el resultado

Después de que los archivos superen la revisión, distribúyalos por el canal aprobado.

Cuando se use el envío de XERIA:

  • Confirme la correspondencia destinatario-archivo
  • Prepare la plantilla de correo
  • Revise la asignación de adjuntos
  • Mantenga separada la entrega de contraseña cuando corresponda
  • Envíe los archivos aprobados
  • Revise el **Registro de correo (Mail Log)**

Registre entregas correctas, fallos y reintentos según la política.

El envío requiere la función licenciada correspondiente y no está disponible en modo de prueba.

Problemas comunes

El PDF se abre sin contraseña

Confirme que está activado el cifrado PDF, no solo las restricciones.

Genere un nuevo archivo de prueba después del cambio.

XERIA informa de contraseñas PDF ausentes

Uno o varios destinatarios seleccionados no tienen contraseña de apertura.

Genere las contraseñas, edite manualmente los registros o cancele la operación.

La contraseña funciona para el destinatario equivocado

Detenga inmediatamente la distribución.

Revise registros, filas importadas, nombres de salida y asignaciones de contraseña.

Vuelva a generar los archivos afectados después de corregir los datos.

El PDF pide contraseña pero no aplica restricciones

Confirme que **Aplicar restricciones de permisos (Apply Permission Restrictions)** está activado y existe un perfil válido.

El PDF se abre sin contraseña pero la impresión está restringida

Es el comportamiento esperado del modo **Solo permisos (Permissions only)**.

Active también el cifrado cuando se requiera contraseña de apertura.

Un destinatario no puede imprimir ni rellenar un formulario

El perfil seleccionado puede ser demasiado restrictivo.

Elija uno que permita la acción necesaria y genere un archivo nuevo.

Las restricciones funcionan en un lector pero no en otro

La aplicación de permisos puede variar según el software.

Pruebe con aplicaciones compatibles y trate los permisos como controles de apoyo.

Falta una contraseña generada automáticamente

Vuelva al registro y confirme que la contraseña se guardó.

No distribuya el PDF relacionado hasta poder entregar la contraseña de forma fiable.

Se envió la contraseña de propietario al destinatario

Considere expuesta la contraseña de propietario.

Revise la configuración y genere de nuevo el archivo con credenciales aprobadas nuevas cuando sea necesario.

Buenas prácticas

  • Clasifique el documento antes de elegir seguridad.
  • Use contraseña de apertura cuando exista riesgo de visualización no autorizada.
  • Use restricciones solo cuando coincidan con la tarea del destinatario.
  • Combine cifrado y permisos para protección por capas.
  • Use contraseñas de apertura y propietario diferentes cuando sea práctico.
  • Asigne contraseñas específicas por destinatario en lotes sensibles.
  • Verifique cada relación destinatario-contraseña.
  • Use la validación de contraseñas ausentes de XERIA.
  • Revise contraseñas automáticas antes de distribuir.
  • Proteja los datos de destinatarios y contraseñas.
  • No incluya contraseñas en nombres de archivo.
  • Evite enviar la contraseña con el adjunto protegido.
  • Mantenga contraseñas en texto plano fuera de registros ordinarios.
  • Ejecute una prueba representativa.
  • Pruebe con el lector PDF del destinatario.
  • Verifique impresión, copia, edición, formularios y comentarios.
  • Concilie recuentos de entrada, destinatarios y salidas.
  • Genere de nuevo tras cambiar contraseñas o perfiles.
  • Revise el Registro de correo después del envío.
  • Mantenga sin cambios el PDF de origen.
  • Guarde las salidas protegidas en una ubicación aprobada.
  • Documente la respuesta ante contraseñas expuestas u olvidadas.

Preguntas frecuentes

¿Puede XERIA exigir contraseña para abrir un PDF?

Sí. Active el cifrado PDF y proporcione una contraseña de apertura. En lotes personalizados, cada destinatario seleccionado debe tenerla.

¿Puede XERIA generar contraseñas ausentes?

Sí. Cuando el cifrado por lotes detecta valores ausentes, XERIA puede generar contraseñas numéricas de seis dígitos y guardarlas en la base de datos.

¿Puedo aplicar permisos sin contraseña de apertura?

Sí. El PDF puede abrirse sin contraseña mientras se aplican restricciones seleccionadas de impresión, copia o edición.

¿Puedo usar contraseña y restricciones juntas?

Sí. Active tanto el cifrado como las restricciones. XERIA identifica esta configuración como Contraseña + permisos.

¿Deben ser iguales la contraseña de apertura y la de propietario?

Tienen finalidades distintas. Generalmente es preferible usar valores diferentes cuando el flujo lo permita.

¿Pueden los permisos impedir completamente la copia?

No. Su aplicación depende de software compatible y el contenido visible puede reproducirse mediante capturas, fotografías o métodos manuales.

¿Puede cada destinatario tener una contraseña distinta?

Sí. Guarde o importe la contraseña apropiada en cada registro y verifique la asignación antes de generar.

¿Qué ocurre si un destinatario olvida la contraseña?

Siga el procedimiento de verificación de identidad y sustitución de la organización. No reenvíe una contraseña existente sin verificar al solicitante.

Conclusión

XERIA admite cuatro modos prácticos de seguridad PDF: normal, solo contraseña, solo permisos y contraseña más permisos.

Para un solo documento, elija el modo, asigne las credenciales aprobadas, genere un archivo de prueba y verifique el comportamiento antes de distribuir.

En lotes personalizados, cada destinatario seleccionado debe tener la contraseña de apertura y el perfil correctos. XERIA puede detectar valores ausentes, generar contraseñas de seis dígitos o dirigirle a la edición manual.

Un flujo fiable combina datos correctos, cifrado adecuado, permisos proporcionados, pruebas representativas, entrega segura de contraseñas y verificación cuidadosa de cada archivo.

Proteja y distribuya archivos PDF con XERIA

Añada marcas de agua visibles, información específica del destinatario, contraseñas y opciones de distribución controlada a documentos PDF.

Descargar XERIA