Gérer les mots de passe PDF pour de nombreux destinataires ne consiste pas simplement à choisir plusieurs identifiants. Un processus fiable doit maintenir chaque mot de passe associé au bon destinataire, au PDF protégé, au profil d’autorisations, au nom de fichier et à l’enregistrement de livraison, depuis la préparation jusqu’à la distribution. XERIA prend en charge ce flux propre à chaque destinataire en stockant les valeurs liées aux mots de passe dans les fiches destinataires et en les appliquant pendant la production personnalisée.
Pourquoi la gestion des mots de passe des destinataires exige un processus
Dans un lot personnalisé, chaque destinataire sélectionné doit disposer du mot de passe d’ouverture prévu avant la génération des fichiers chiffrés. Une valeur manquante peut interrompre la production ; une ligne décalée ou un mappage incorrect peut créer un problème plus grave en protégeant le bon document avec l’identifiant de la mauvaise personne. Le fait que le traitement aboutisse ne prouve donc pas, à lui seul, que l’attribution des mots de passe est sûre.
Le contrôle central porte sur la relation entre le destinataire, le fichier et l’identifiant. Un PDF protégé livré à la mauvaise personne reste un incident de sécurité, et les opérations à risque élevé peuvent nécessiter la vérification de chaque relation plutôt qu’un simple échantillonnage.
Ce que vous allez mettre en place
- Choisir le bon mode de sécurité XERIA
- Ajouter un mot de passe d’ouverture à un PDF
- Appliquer des restrictions d’autorisations PDF
- Combiner protection par mot de passe et autorisations
- Attribuer des mots de passe individuels dans les flux par lots personnalisés
- Gérer les destinataires dont le mot de passe est manquant
- Générer et tester les fichiers protégés
- Transmettre les mots de passe de manière plus sûre
- Diagnostiquer les problèmes courants de mots de passe et d’autorisations
Pour les concepts de sécurité qui sous-tendent ce flux, consultez Qu’est-ce que le contrôle d’accès PDF ?.
Avant de commencer
Préparez :
- Le PDF source approuvé ou le dossier source
- L’emplacement de sortie prévu
- Le mode de sécurité requis
- Le mot de passe d’ouverture ou les données de mot de passe des destinataires
- Le mot de passe propriétaire lorsque nécessaire
- Le profil d’autorisations
- Une méthode de transmission du mot de passe
- Un ou plusieurs lecteurs PDF de test
- Un fichier ou un destinataire de test représentatif
Utilisez un PDF source approuvé, un emplacement de sortie séparé et des enregistrements de test qui n’exposent pas de véritables informations confidentielles. Décidez à l’avance comment les mots de passe seront attribués et transmis, quel profil d’autorisations s’applique et qui est autorisé à vérifier le mappage final.
Étape 1 : définir la politique de mot de passe
Commencez par le risque, et non par le réglage qui paraît le plus strict. Utilisez uniquement un mot de passe lorsque l’ouverture non autorisée est le principal risque ; uniquement des autorisations lorsque le fichier peut s’ouvrir normalement mais que certaines actions prises en charge doivent être limitées ; et un mot de passe avec des autorisations lorsque l’accès et l’utilisation après ouverture doivent tous deux être contrôlés.
| Mode de sécurité | Ouverture du PDF | Impression, copie et modification |
|---|---|---|
| Normal | Aucun mot de passe requis | Aucune restriction d’autorisation appliquée |
| Mot de passe uniquement | Mot de passe d’ouverture requis | Toutes les autorisations restent disponibles après l’ouverture |
| Autorisations uniquement | Aucun mot de passe d’ouverture requis | Les restrictions d’autorisations sélectionnées sont appliquées |
| Mot de passe + autorisations | Mot de passe d’ouverture requis | Les restrictions d’autorisations sélectionnées sont également appliquées |
Avant de standardiser un profil unique pour tout le monde, vérifiez si les destinataires doivent imprimer, copier, remplir des formulaires, commenter ou signer. Des restrictions inutiles génèrent des demandes d’assistance et peuvent empêcher un usage légitime.
Étape 2 : préparer les fiches destinataires
Pour chaque destinataire sélectionné, vérifiez le champ **Mot de passe d’ouverture** ainsi que toute colonne de mot de passe importée. Si Excel est utilisé, mappez la colonne vers le bon champ XERIA et examinez des lignes d’exemple avant d’écrire les données dans la base des destinataires.
- Nom complet
- ID de l’entreprise
- Mot de passe propriétaire
- Profil d’autorisations
- Profil de mappage
Vérifiez les points suivants :
- Cellules de mot de passe vides
- Lignes décalées dans la feuille de calcul
- Mots de passe répétés
- Espaces en début ou en fin de valeur
- Mots de passe attribués au mauvais destinataire
- Fiches destinataires non valides
- Mots de passe de test restés dans les données de production
N’approuvez pas la liste simplement parce que toutes les cellules requises sont remplies. Les noms, adresses e-mail, codes destinataires, mots de passe et noms de fichiers de sortie doivent toujours correspondre à la même personne.
Étape 3 : choisir la méthode d’attribution des mots de passe
Choisissez une seule source documentée pour les mots de passe d’ouverture. Mélanger plusieurs méthodes non documentées complique le rapprochement ultérieur.
- Une fiche destinataire créée dans XERIA
- Une colonne Excel importée mappée sur **Mot de passe d’ouverture**
- Un mot de passe généré pour une fiche destinataire qui n’en contient pas
- Une valeur attribuée manuellement
Quelle que soit la méthode retenue, consignez qui a fourni ou généré les valeurs et vérifiez la relation entre le destinataire et le mot de passe avant la production.
Étape 5 : gérer les mots de passe manquants dans le lot
Lorsque le chiffrement est activé pour un lot personnalisé, XERIA vérifie si des mots de passe d’ouverture manquent pour les destinataires sélectionnés et propose trois réponses contrôlées.
- **Générer les mots de passe manquants**
- **Modifier manuellement**
- **Annuler**
Générer les mots de passe manquants
XERIA peut créer un mot de passe d’ouverture numérique à six chiffres pour chaque fiche qui n’en contient pas et l’enregistrer dans la base des destinataires. Cette option est utile lorsqu’aucune politique de mot de passe externe n’impose un autre format.
- Vérifier les fiches destinataires mises à jour
- Confirmer que chaque destinataire sélectionné dispose d’un mot de passe
- Exporter ou consigner les informations de livraison selon le processus approuvé
- Protéger les données de mot de passe
- Ne pas publier les mots de passe dans les journaux de traitement ordinaires
La génération automatique résout le problème des valeurs manquantes, mais pas celui de la livraison ni de la vérification d’identité. Vérifiez les valeurs enregistrées et assurez-vous que chacune n’atteint que son destinataire prévu.
Modifier manuellement
Utilisez la modification manuelle lorsque l’organisation impose un format de mot de passe particulier ou obtient les identifiants depuis un autre système approuvé. Complétez et enregistrez les fiches avant de réactiver le chiffrement ; XERIA ne poursuit pas la production chiffrée tant que des valeurs requises sont manquantes.
Annuler
Annulez si la liste ou la politique n’est pas prête. Ne supprimez pas un chiffrement requis simplement pour contourner un contrôle de mot de passe manquant.
Étape 5 : séparer les mots de passe d’ouverture et propriétaire
Le mot de passe d’ouverture est l’identifiant utilisé par le destinataire pour afficher le PDF. Le mot de passe propriétaire protège les réglages liés aux autorisations et doit normalement rester distinct. Lorsque des restrictions sont utilisées, assurez-vous que le mot de passe propriétaire et la configuration des autorisations restent associés à la bonne fiche et ne distribuez pas l’identifiant propriétaire comme mot de passe normal du destinataire.
Étape 6 : aligner les profils d’autorisations
Si l’impression, la copie ou la modification doivent être limitées, activez **Appliquer les restrictions d’autorisations** et attribuez un profil correspondant à la tâche légitime du destinataire. Autorisez les actions nécessaires au lieu de sélectionner automatiquement le profil le plus restrictif.
- Imprimer
- Copier du texte ou des images
- Modifier le document
- Extraire ou réorganiser des pages
- Ajouter des commentaires
- Remplir des formulaires
- Effectuer des modifications liées aux signatures
| Besoin du destinataire | Orientation adaptée |
|---|---|
| Note confidentielle en lecture seule | Restreindre l’impression, la copie et la modification |
| Formulaire à remplir | Autoriser le remplissage du formulaire tout en limitant les modifications sans rapport |
| Copie de révision | Autoriser les commentaires tout en limitant la modification des pages |
| Document destiné à être imprimé | Autoriser le niveau d’impression requis |
| Copie d’archive | Appliquer les restrictions conformément à la politique d’archivage |
Le comportement des autorisations peut varier selon les lecteurs PDF. Considérez ces réglages comme des contrôles complémentaires et testez les applications utilisées par les destinataires.
Étape 11 : exécuter un test représentatif
Générez un petit jeu de test avant le traitement complet et ouvrez les fichiers protégés dans des logiciels représentatifs de ceux utilisés par les destinataires.
- Un destinataire avec un mot de passe attribué manuellement
- Un destinataire avec un mot de passe généré automatiquement
- Un destinataire avec un profil d’autorisations
- Un destinataire avec un nom long
- Un destinataire avec un nom non latin
- Un fichier contenant des formulaires ou des annotations
- Un fichier qui doit autoriser l’impression
- Un fichier qui doit restreindre la copie ou la modification
Vérifiez :
- Le fichier demande le bon mot de passe d’ouverture
- Un mot de passe incorrect est refusé
- Le bon mot de passe ouvre le fichier
- Le filigrane et l’identité du destinataire sont corrects
- Le mot de passe propriétaire n’est pas exposé
- L’impression se comporte comme prévu
- La copie se comporte comme prévu
- La modification se comporte comme prévu
- Les formulaires et commentaires se comportent comme prévu
- Le PDF reste lisible et intact
Testez plusieurs lecteurs PDF lorsque la compatibilité est importante.
Étape 8 : générer et rapprocher le jeu de sortie
Une fois le test réussi, sélectionnez les destinataires approuvés et utilisez **Générer PDF**. N’ignorez pas un avertissement concernant des mots de passe d’ouverture manquants ; corrigez les fiches ou annulez avant de poursuivre.
- Nombre total d’éléments
- Élément actuel
- Éléments terminés
- Éléments en échec
- Éléments ignorés
- Emplacement de sortie
- Avertissements liés à la sécurité
- Avertissements de mot de passe manquant
Un indicateur de progression terminé prouve que le traitement s’est achevé, pas que chaque relation entre identifiant, autorisation ou livraison est correcte.
Étape 9 : vérifier le mappage destinataire-fichier
Rapprochez le lot planifié du résultat généré.
- Nombre de fichiers d’entrée
- Nombre de destinataires sélectionnés
- Nombre de fichiers générés
- Fiches en échec et ignorées
- Noms de fichiers de sortie
- Attributions de mot de passe d’ouverture
- Attributions de mot de passe propriétaire
- Profils d’autorisations
- Filigranes par destinataire
- Codes de traçabilité
Ouvrez des fichiers provenant de différentes parties du lot et vérifiez, selon le niveau de risque, l’intégralité des mappages destinataire-fichier et destinataire-mot de passe. N’exposez jamais un mot de passe dans le nom du fichier.
Étape 10 : transmettre les mots de passe en toute sécurité
N’envoyez pas automatiquement le PDF protégé et son mot de passe par le même canal. Choisissez une méthode de transmission adaptée à la sensibilité du document et à la politique de l’organisation.
- Un message e-mail séparé
- Un canal téléphonique ou SMS vérifié
- Un portail authentifié
- Un gestionnaire de mots de passe approuvé par l’organisation
- Une méthode propre au destinataire convenue à l’avance
Vérifiez l’identité et la destination avant de communiquer un mot de passe.
- Vérifier le destinataire
- Confirmer la destination
- Éviter les messages de groupe
- Éviter les canaux publics ou partagés
- Ne pas exposer le mot de passe propriétaire
- Ne pas stocker de mots de passe en clair dans les journaux ordinaires
- Consigner uniquement les preuves opérationnelles exigées par la politique
Si un mot de passe est exposé ou envoyé à la mauvaise personne, considérez-le comme compromis et suivez la procédure de remplacement approuvée.
Étape 11 : distribuer et consigner le résultat
Distribuez uniquement les fichiers vérifiés via le canal approuvé et consignez les livraisons réussies, les échecs et les nouvelles tentatives. La livraison par e-mail de XERIA nécessite la fonctionnalité sous licence correspondante et n’est pas disponible en mode d’essai.
- Confirmer la correspondance destinataire-fichier
- Préparer le modèle d’e-mail
- Vérifier le mappage des pièces jointes
- Séparer la transmission du mot de passe lorsque nécessaire
- Envoyer les fichiers approuvés
- Vérifier le **Journal des e-mails**
Lorsque les mots de passe changent après la génération
Un PDF généré conserve la configuration de sécurité appliquée au moment de sa création. Modifier ensuite une fiche destinataire ne change pas rétroactivement un PDF existant. Si le mot de passe a été exposé, mal mappé ou ne peut pas être transmis de manière fiable, interrompez la distribution, corrigez la fiche et régénérez le fichier concerné avec des identifiants approuvés. L’exposition d’un mot de passe propriétaire exige également de revoir la configuration des autorisations.
Problèmes courants
XERIA signale des mots de passe PDF manquants
Au moins un destinataire sélectionné ne dispose pas d’un mot de passe d’ouverture. Générez les valeurs manquantes, modifiez les fiches manuellement ou annulez l’opération.
Le mot de passe fonctionne pour le mauvais destinataire
Interrompez la distribution, examinez les lignes importées, les fiches destinataires, les noms de fichiers et le mappage des mots de passe, puis régénérez chaque sortie concernée.
Le PDF s’ouvre sans mot de passe
Confirmez que le chiffrement PDF — et pas seulement les restrictions d’autorisations — est activé, puis créez un nouveau fichier de test après avoir corrigé le réglage.
Le mot de passe propriétaire a été envoyé au destinataire
Considérez le mot de passe propriétaire comme compromis. Vérifiez la configuration concernée et régénérez le document avec de nouveaux identifiants si nécessaire.
Bonnes pratiques
- Classifiez le document avant de choisir les réglages de sécurité.
- Utilisez un mot de passe d’ouverture lorsqu’un affichage non autorisé constitue un risque.
- N’utilisez des restrictions d’autorisations que lorsqu’elles correspondent à la tâche du destinataire.
- Combinez chiffrement et autorisations pour une protection en couches.
- Utilisez des mots de passe d’ouverture et propriétaire différents lorsque c’est possible.
- Attribuez des mots de passe propres à chaque destinataire pour les lots sensibles.
- Vérifiez chaque mappage destinataire-mot de passe.
- Utilisez la validation XERIA des mots de passe manquants.
- Vérifiez les mots de passe générés automatiquement avant la distribution.
- Protégez les données des destinataires et les mots de passe.
- Ne placez pas les mots de passe dans les noms de fichiers.
- Évitez d’envoyer le mot de passe avec la pièce jointe protégée.
- Conservez les mots de passe en clair hors des journaux ordinaires.
- Exécutez un test représentatif.
- Testez avec le lecteur PDF du destinataire.
- Vérifiez l’impression, la copie, la modification, les formulaires et les commentaires.
- Rapprochez les nombres d’entrées, de destinataires et de sorties.
- Régénérez les fichiers après avoir modifié les mots de passe ou les profils d’autorisations.
- Vérifiez les résultats du Journal des e-mails après la livraison par e-mail.
- Conservez le PDF source inchangé.
- Stockez les sorties protégées dans un emplacement approuvé.
- Documentez la réponse aux mots de passe exposés ou oubliés.
Foire aux questions
Chaque destinataire peut-il avoir un mot de passe différent ?
Oui. Enregistrez ou importez le mot de passe d’ouverture prévu dans chaque fiche destinataire, puis vérifiez le mappage avant de générer le lot.
XERIA peut-il générer les mots de passe manquants des destinataires ?
Oui. Lorsque le chiffrement par lots détecte des mots de passe d’ouverture manquants, XERIA peut générer des mots de passe numériques à six chiffres et les enregistrer dans la base des destinataires.
Que se passe-t-il si un destinataire oublie le mot de passe ?
Suivez la procédure de l’organisation pour la vérification d’identité et le remplacement. Évitez d’envoyer un mot de passe existant sans avoir d’abord vérifié l’identité du demandeur.
Puis-je appliquer des autorisations sans mot de passe d’ouverture ?
Oui. Le PDF peut s’ouvrir sans mot de passe tandis que les restrictions sélectionnées d’impression, de copie ou de modification sont appliquées.
Conclusion
La gestion de mots de passe pour plusieurs destinataires est autant une tâche de contrôle des données et de distribution qu’une tâche de sécurité PDF. Une production fiable associe des fiches destinataires exactes, un chiffrement adapté, des identifiants propriétaire distincts lorsque nécessaire, des tests représentatifs, un rapprochement précis et une transmission plus sûre des mots de passe. Utilisez les fonctions de validation et de génération de XERIA dans ce processus documenté et ne distribuez aucun fichier tant que chaque relation entre destinataire, fichier et identifiant n’a pas été vérifiée.