XERIA peut protéger les fichiers PDF générés à l’aide de mots de passe d’ouverture et de restrictions d’autorisations facultatives. Vous pouvez exiger un mot de passe avant qu’un destinataire consulte le document, limiter des actions courantes comme l’impression, la copie ou la modification, ou combiner les deux contrôles dans le même processus. Le tutoriel applique les mêmes concepts aux processus de document unique, de dossier et de lots personnalisés, avec une attention particulière à la génération propre aux destinataires.
La réponse courte
Pas toujours. Utilisez un mot de passe unique pour les copies confidentielles ou personnalisées lorsqu’un identifiant exposé ne doit pas ouvrir tous les fichiers. Un mot de passe partagé peut convenir à un petit groupe vérifié recevant le même document à faible risque si l’exposition plus large est comprise et approuvée.
Choisissez le mode selon le risque réel. Utilisez **Mot de passe uniquement** lorsque l’ouverture non autorisée est la principale préoccupation. Utilisez **Autorisations uniquement** lorsque les destinataires peuvent ouvrir normalement le fichier, mais que certaines actions doivent être limitées. Utilisez **Mot de passe + autorisations** lorsque l’ouverture et les actions après ouverture doivent être contrôlées.
Quand un mot de passe unique est fortement recommandé
- Chaque destinataire reçoit un PDF personnalisé
- Le document contient des informations personnelles, financières, juridiques ou confidentielles
- Les destinataires appartiennent à des organisations ou groupes d’accès différents
- Un seul mot de passe exposé ne doit pas ouvrir tous les fichiers
- Le registre doit associer chaque mot de passe au bon destinataire
- Le document restera accessible longtemps
Dans un lot propre aux destinataires, chaque destinataire sélectionné doit avoir un mot de passe d’ouverture. Ne commencez pas la génération tant que la origine du mot de passe et la correspondance destinataire-mot de passe ne sont pas vérifiées. Un lot techniquement réussi peut rester dangereux si les mots de passe sont associés aux mauvaises personnes. Un PDF protégé envoyé au mauvais destinataire reste un incident de sécurité. Pour un lot à haut risque, vérifiez chaque correspondance destinataire-fichier et destinataire-mot de passe avant distribution.
Ce que les mots de passe uniques améliorent
Ne commencez pas la génération tant que la origine du mot de passe et la correspondance destinataire-mot de passe ne sont pas vérifiées.
Si le mot de passe est exposé, considérez-le compromis et générez un fichier ou un mot de passe de remplacement selon le processus.
Quand un mot de passe partagé peut être acceptable
Choisissez le mode selon le risque réel. Utilisez **Mot de passe uniquement** lorsque l’ouverture non autorisée est la principale préoccupation. Utilisez **Autorisations uniquement** lorsque les destinataires peuvent ouvrir normalement le fichier, mais que certaines actions doivent être limitées. Utilisez **Mot de passe + autorisations** lorsque l’ouverture et les actions après ouverture doivent être contrôlées.
Le PDF protégé et son mot de passe ne doivent pas automatiquement emprunter le même canal. La méthode dépend de la politique et de la sensibilité du document.
Le compromis opérationnel
Le mot de passe peut provenir : Ne commencez pas la génération tant que la origine du mot de passe et la correspondance destinataire-mot de passe ne sont pas vérifiées.
- Cellules de mot de passe vides
- Lignes décalées
- Mots de passe répétés
- Espaces en début ou fin
- Mot de passe attribué au mauvais destinataire
- Dossiers destinataire invalides
- Mots de passe de test laissés dans les données de génération
Un lot techniquement réussi peut rester dangereux si les mots de passe sont associés aux mauvaises personnes.
Ne confondez pas mot de passe d’ouverture et mot de passe propriétaire
Utilisez un mot de passe propriétaire lorsque des restrictions d’autorisations sont appliquées. Il ne devrait généralement pas être identique au mot de passe d’ouverture du destinataire. Il vise à protéger la paramétrage d’autorisations plutôt qu’à servir d’identifiant normal d’ouverture. Dans les processus personnalisés, confirmez que le champ **Mot de passe propriétaire** reste associé au bon destinataire ou à la bonne paramétrage approuvée. Protégez soigneusement ces mots de passe, car leur exposition peut affaiblir les restrictions prévues.
Activez **Appliquer les restrictions d’autorisations (Apply Autorisation Restrictions)** lorsque l’impression, la copie ou la modification doivent être limitées. Sélectionnez le profil adapté au but du document. Un profil peut déterminer si les destinataires peuvent : Accordez uniquement les actions nécessaires à la tâche légitime. Le comportement exact dépend du logiciel PDF du destinataire. Testez le profil avant distribution.
Comment XERIA prend en charge les mots de passe individuels
Pour la génération personnalisée, examinez la valeur **Mot de passe d’ouverture** de chaque dossier. Si les données sont importées depuis Excel, associez les colonnes de mots de passe aux bons champs XERIA.
- Nom complet
- Identifiant société
- Mot de passe propriétaire
- Profil d’autorisations
- Profil de correspondance
- D’un dossier destinataire créé dans XERIA
- D’une colonne Excel importée et associée à **Mot de passe d’ouverture**
- D’un mot de passe généré pour un dossier incomplet
- D’une valeur attribuée manuellement
Lorsque le chiffrement est activé pour un lot personnalisé, XERIA vérifie que chaque destinataire dispose d’un mot de passe d’ouverture. Si des mots de passe manquent, XERIA propose trois choix :
Comment gérer les mots de passe manquants ?
- **Générer les mots de passe manquants**
- **Modifier manuellement**
- **Annuler**
XERIA peut générer les mots de passe d’ouverture manquants et les enregistrer dans la base destinataires. Le mot de passe automatique est une valeur numérique à six chiffres. La génération automatique est pratique, mais les mots de passe doivent toujours être remis aux bons destinataires.
Choisissez la modification manuelle si l’organisation impose un format ou si les mots de passe sont attribués par un autre processus approuvé. XERIA laisse le chiffrement désactivé jusqu’à ce que les valeurs manquantes soient complétées. Revenez à la liste, saisissez les mots de passe manquants, enregistrez les dossiers et activez de nouveau le chiffrement. Choisissez Annuler si la liste actuelle ou la politique de sécurité n’est pas prête. Ne désactivez pas le chiffrement uniquement pour contourner la validation si le document exige une ouverture protégée.
Le PDF et le mot de passe doivent-ils utiliser le même canal ?
Le PDF protégé et son mot de passe ne doivent pas automatiquement emprunter le même canal. La méthode dépend de la politique et de la sensibilité du document.
- Un message e-mail distinct
- Un canal téléphonique ou SMS vérifié
- Un portail authentifié
- Un gestionnaire de mots de passe approuvé
- Une méthode propre au destinataire convenue à l’avance
Avant la remise :
- Vérifiez le destinataire
- Confirmez la destination
- Évitez les messages de groupe
- Évitez les canaux publics ou partagés
- N’exposez pas le mot de passe propriétaire
- Ne stockez pas de mots de passe en clair dans les journaux ordinaires
- Enregistrez uniquement les preuves exigées par la politique
Que faire si un mot de passe est exposé ?
Si le mot de passe est exposé, considérez-le compromis et générez un fichier ou un mot de passe de remplacement selon le processus. Le mot de passe fonctionne pour le mauvais destinataire Arrêtez immédiatement la distribution. Examinez dossiers, lignes importées, noms de fichiers et correspondances de mots de passe. Régénérez les fichiers concernés après correction. Un mot de passe généré automatiquement manque Revenez au dossier destinataire et confirmez que le mot de passe a été enregistré. Ne distribuez pas le PDF tant que le mot de passe ne peut pas être remis de façon fiable. Le mot de passe propriétaire a été envoyé au destinataire Considérez le mot de passe propriétaire comme exposé. Examinez la paramétrage et régénérez le fichier avec de nouveaux identifiants approuvés si nécessaire.
Arrêtez immédiatement la distribution. Examinez dossiers, lignes importées, noms de fichiers et correspondances de mots de passe. Régénérez les fichiers concernés après correction.
Liste de contrôle pratique pour décider
- Classifier le document et identifier les personnes autorisées
- Décider si un mot de passe compromis peut exposer d’autres destinataires
- Choisir des mots de passe uniques ou partagés et documenter la raison
- Vérifier les associations destinataire, mot de passe et nom de fichier
- Tester des fichiers protégés représentatifs
- Transmettre les mots de passe par une méthode approuvée
- Consigner les remplacements, échecs et divulgations
Questions fréquentes
Chaque destinataire peut-il avoir un mot de passe différent dans XERIA ?
Oui. Stockez ou importez le mot de passe approprié dans chaque dossier et vérifiez la correspondance avant génération.
Un mot de passe unique empêche-t-il le transfert ?
XERIA peut-il générer les mots de passe manquants ?
Oui. Lorsque le chiffrement par lots détecte des valeurs manquantes, XERIA peut générer des mots de passe numériques à six chiffres et les enregistrer.
Faut-il réutiliser les mots de passe entre plusieurs lots ?
Si le mot de passe est exposé, considérez-le compromis et générez un fichier ou un mot de passe de remplacement selon le processus.
Conclusion
Pour les lots personnalisés, chaque destinataire sélectionné doit avoir le bon mot de passe d’ouverture et le bon profil. XERIA peut détecter les valeurs manquantes, générer des mots de passe à six chiffres ou vous orienter vers la modification manuelle. Un processus fiable associe données exactes, chiffrement adapté, autorisations proportionnées, tests représentatifs, remise sûre des mots de passe et vérification attentive de chaque fichier.