Protéger les PDF par mot de passe dans XERIA

Utilisez XERIA pour exiger un mot de passe d’ouverture, appliquer des restrictions et attribuer une sécurité propre à chaque destinataire.

Sommaire
  1. Ce que vous allez apprendre
  2. Comprendre les deux principaux types de mots de passe
  3. Mot de passe d’ouverture
  4. Mot de passe propriétaire
  5. Choisir le bon mode de sécurité XERIA
  6. Avant de commencer
  7. Étape 1 : Sélectionner le workflow de production XERIA
  8. Étape 2 : Ouvrir les options de sécurité PDF
  9. Étape 3 : Activer le chiffrement PDF
  10. Étape 4 : Attribuer les mots de passe d’ouverture
  11. Étape 5 : Gérer les mots de passe manquants du lot
  12. Générer les mots de passe manquants
  13. Modifier manuellement
  14. Annuler
  15. Étape 6 : Configurer le mot de passe propriétaire
  16. Étape 7 : Appliquer des restrictions de permissions
  17. Étape 8 : Comprendre les profils de permissions et de correspondance
  18. Étape 9 : Combiner mots de passe et permissions
  19. Étape 10 : Configurer le reste de la sortie
  20. Étape 11 : Exécuter un test représentatif
  21. Étape 12 : Générer les PDF protégés
  22. Étape 13 : Vérifier l’ensemble de sortie
  23. Étape 14 : Remettre le mot de passe en sécurité
  24. Étape 15 : Distribuer et enregistrer le résultat
  25. Problèmes courants
  26. Le PDF s’ouvre sans mot de passe
  27. XERIA signale des mots de passe PDF manquants
  28. Le mot de passe fonctionne pour le mauvais destinataire
  29. Le PDF demande un mot de passe, mais les restrictions ne s’appliquent pas
  30. Le PDF s’ouvre sans mot de passe, mais l’impression est restreinte
  31. Un destinataire ne peut pas imprimer ou remplir un formulaire
  32. Les restrictions fonctionnent dans un lecteur, mais pas un autre
  33. Un mot de passe généré automatiquement manque
  34. Le mot de passe propriétaire a été envoyé au destinataire
  35. Bonnes pratiques
  36. Questions fréquentes
  37. XERIA peut-il exiger un mot de passe pour ouvrir un PDF ?
  38. XERIA peut-il générer les mots de passe manquants ?
  39. Puis-je appliquer des permissions sans mot de passe d’ouverture ?
  40. Puis-je utiliser ensemble mot de passe et restrictions ?
  41. Les mots de passe d’ouverture et propriétaire doivent-ils être identiques ?
  42. Les permissions PDF peuvent-elles empêcher totalement la copie ?
  43. Chaque destinataire peut-il avoir un mot de passe différent ?
  44. Que se passe-t-il si un destinataire oublie le mot de passe ?
  45. Conclusion

XERIA peut protéger les fichiers PDF générés à l’aide de mots de passe d’ouverture et de restrictions de permissions facultatives. Vous pouvez exiger un mot de passe avant qu’un destinataire consulte le document, limiter des actions courantes comme l’impression, la copie ou la modification, ou combiner les deux contrôles dans le même workflow.

Ce que vous allez apprendre

Ce tutoriel explique comment :

  • Choisir le bon mode de sécurité XERIA
  • Ajouter un mot de passe d’ouverture à un PDF
  • Appliquer des restrictions de permissions PDF
  • Combiner protection par mot de passe et permissions
  • Attribuer des mots de passe individuels dans les workflows personnalisés
  • Gérer les destinataires sans mot de passe
  • Générer et tester des fichiers protégés
  • Remettre les mots de passe plus sûrement
  • Diagnostiquer les problèmes courants de mots de passe et permissions

Le tutoriel applique les mêmes concepts aux workflows de document unique, de dossier et de lots personnalisés, avec une attention particulière à la production propre aux destinataires.

Pour les concepts de sécurité sous-jacents, consultez [Qu’est-ce que le contrôle d’accès PDF ?](/resources/articles/what-is-pdf-access-control/).

Comprendre les deux principaux types de mots de passe

Les dossiers destinataires XERIA peuvent contenir un **Mot de passe d’ouverture (Open Password)** et un **Mot de passe propriétaire (Owner Password)**.

Mot de passe d’ouverture

Le mot de passe d’ouverture est l’identifiant saisi par le destinataire pour ouvrir le PDF protégé.

Utilisez-le lorsque le risque principal est la consultation non autorisée.

Sans le bon mot de passe, les lecteurs compatibles ne devraient pas afficher le contenu.

Mot de passe propriétaire

Le mot de passe propriétaire prend en charge les permissions PDF et protège les modifications de ces restrictions.

Il peut être associé à des règles régissant :

  • Impression
  • Copie de texte ou d’images
  • Modification
  • Changements de pages
  • Commentaires et annotations
  • Actions liées aux formulaires

Il ne remplace pas le mot de passe d’ouverture. Si le document comporte des restrictions mais aucun mot de passe d’ouverture, il peut s’ouvrir normalement tandis que les actions restreintes restent limitées dans les logiciels compatibles.

Pour une explication plus large, consultez [Qu’est-ce que le chiffrement PDF ?](/resources/articles/what-is-pdf-encryption/).

Choisir le bon mode de sécurité XERIA

XERIA propose quatre combinaisons pratiques.

Mode de sécurité Ouverture du PDF Impression, copie et modification
Normal Aucun mot de passe requis Aucune restriction appliquée
Mot de passe uniquement Mot de passe d’ouverture requis Toutes les permissions restent disponibles après ouverture
Permissions uniquement Aucun mot de passe d’ouverture requis Les restrictions sélectionnées sont appliquées
Mot de passe + permissions Mot de passe d’ouverture requis Les restrictions sélectionnées sont également appliquées

Choisissez le mode selon le risque réel.

Utilisez **Mot de passe uniquement (Password only)** lorsque l’ouverture non autorisée est la principale préoccupation.

Utilisez **Permissions uniquement (Permissions only)** lorsque les destinataires peuvent ouvrir normalement le fichier, mais que certaines actions doivent être limitées.

Utilisez **Mot de passe + permissions (Password + permissions)** lorsque l’ouverture et les actions après ouverture doivent être contrôlées.

N’activez pas automatiquement les restrictions sans vérifier si les destinataires doivent imprimer, copier, remplir des formulaires, commenter ou signer.

Avant de commencer

Préparez :

  • Le PDF source approuvé ou le dossier source
  • L’emplacement de sortie prévu
  • Le mode de sécurité nécessaire
  • Le mot de passe d’ouverture ou les données de mots de passe destinataire
  • Le mot de passe propriétaire si nécessaire
  • Le profil de permissions
  • Une méthode de remise des mots de passe
  • Un ou plusieurs lecteurs PDF de test
  • Un fichier ou destinataire de test représentatif

Conservez la source approuvée inchangée et écrivez les sorties protégées dans un emplacement distinct.

N’utilisez pas de vrais documents confidentiels pour le premier test.

Étape 1 : Sélectionner le workflow de production XERIA

Ouvrez la zone de production XERIA appropriée.

Selon la tâche, vous pouvez travailler avec :

  • Un PDF unique
  • Un dossier de fichiers PDF
  • Une liste personnalisée de destinataires
  • Une opération par lots déjà configurée

Sélectionnez l’entrée approuvée et confirmez la destination avant de configurer la sécurité.

Pour une production propre aux destinataires, préparez d’abord la liste. Le workflow est décrit dans [Créer des PDF personnalisés dans XERIA](/resources/articles/create-personalized-pdfs-in-xeria/).

Étape 2 : Ouvrir les options de sécurité PDF

Localisez la section de sécurité PDF dans le workflow sélectionné.

La zone de sécurité par lots peut appliquer :

  • Chiffrement PDF
  • Restrictions de permissions
  • Les deux contrôles ensemble
  • Aucun des deux

Examinez le résumé de sécurité affiché par XERIA après modification des options.

Il doit correspondre à l’un des quatre modes :

  • Normal
  • Mot de passe uniquement
  • Permissions uniquement
  • Mot de passe + permissions

Si le résumé ne correspond pas à la politique prévue, corrigez les options avant de générer des fichiers.

Étape 3 : Activer le chiffrement PDF

Activez le chiffrement lorsque les destinataires doivent saisir un mot de passe avant d’ouvrir le fichier.

Dans un lot propre aux destinataires, chaque destinataire sélectionné doit avoir un mot de passe d’ouverture.

Le mot de passe peut provenir :

  • D’un dossier destinataire créé dans XERIA
  • D’une colonne Excel importée et associée à **Mot de passe d’ouverture (Open Password)**
  • D’un mot de passe généré pour un dossier incomplet
  • D’une valeur attribuée manuellement

Ne commencez pas la production tant que la source du mot de passe et la correspondance destinataire-mot de passe ne sont pas vérifiées.

Étape 4 : Attribuer les mots de passe d’ouverture

Pour une sortie protégée unique, saisissez le mot de passe approuvé dans le champ de sécurité approprié.

Pour la production personnalisée, examinez la valeur **Mot de passe d’ouverture (Open Password)** de chaque dossier.

Un dossier peut également contenir :

  • Nom complet
  • E-mail
  • Identifiant société
  • Mot de passe propriétaire
  • Profil de permissions
  • Profil de correspondance

Si les données sont importées depuis Excel, associez les colonnes de mots de passe aux bons champs XERIA.

Vérifiez :

  • Cellules de mot de passe vides
  • Lignes décalées
  • Mots de passe répétés
  • Espaces en début ou fin
  • Mot de passe attribué au mauvais destinataire
  • Dossiers destinataire invalides
  • Mots de passe de test laissés dans les données de production

Un lot techniquement réussi peut rester dangereux si les mots de passe sont associés aux mauvaises personnes.

Étape 5 : Gérer les mots de passe manquants du lot

Lorsque le chiffrement est activé pour un lot personnalisé, XERIA vérifie que chaque destinataire dispose d’un mot de passe d’ouverture.

Si des mots de passe manquent, XERIA propose trois choix :

  • **Générer les mots de passe manquants (Generate Missing Passwords)**
  • **Modifier manuellement (Edit Manually)**
  • **Annuler (Cancel)**

Générer les mots de passe manquants

XERIA peut générer les mots de passe d’ouverture manquants et les enregistrer dans la base destinataires.

Le mot de passe automatique est une valeur numérique à six chiffres.

Après génération :

  • Examinez les dossiers mis à jour
  • Confirmez que chaque destinataire sélectionné possède un mot de passe
  • Exportez ou consignez les informations de remise par le processus approuvé
  • Protégez les données de mots de passe
  • Ne publiez pas les mots de passe dans les journaux ordinaires

La génération automatique est pratique, mais les mots de passe doivent toujours être remis aux bons destinataires.

Modifier manuellement

Choisissez la modification manuelle si l’organisation impose un format ou si les mots de passe sont attribués par un autre processus approuvé.

XERIA laisse le chiffrement désactivé jusqu’à ce que les valeurs manquantes soient complétées.

Revenez à la liste, saisissez les mots de passe manquants, enregistrez les dossiers et activez de nouveau le chiffrement.

Annuler

Choisissez Annuler si la liste actuelle ou la politique de sécurité n’est pas prête.

Ne désactivez pas le chiffrement uniquement pour contourner la validation si le document exige une ouverture protégée.

Étape 6 : Configurer le mot de passe propriétaire

Utilisez un mot de passe propriétaire lorsque des restrictions de permissions sont appliquées.

Il ne devrait généralement pas être identique au mot de passe d’ouverture du destinataire.

Il vise à protéger la configuration de permissions plutôt qu’à servir d’identifiant normal d’ouverture.

Dans les workflows personnalisés, confirmez que le champ **Mot de passe propriétaire (Owner Password)** reste associé au bon destinataire ou à la bonne configuration approuvée.

Protégez soigneusement ces mots de passe, car leur exposition peut affaiblir les restrictions prévues.

Étape 7 : Appliquer des restrictions de permissions

Activez **Appliquer les restrictions de permissions (Apply Permission Restrictions)** lorsque l’impression, la copie ou la modification doivent être limitées.

Sélectionnez le profil adapté au but du document.

Un profil peut déterminer si les destinataires peuvent :

  • Imprimer
  • Copier du texte ou des images
  • Modifier le document
  • Extraire ou réorganiser des pages
  • Ajouter des commentaires
  • Remplir des formulaires
  • Effectuer des changements liés aux signatures

Accordez uniquement les actions nécessaires à la tâche légitime.

Par exemple :

Besoin du destinataire Orientation adaptée
Note confidentielle en lecture seule Restreindre impression, copie et modification
Formulaire à compléter Autoriser le remplissage et limiter les autres modifications
Copie de révision Autoriser les commentaires et limiter l’édition des pages
Document destiné à être imprimé Autoriser le niveau d’impression requis
Copie d’archive Appliquer les restrictions selon la politique d’archive

Le comportement exact dépend du logiciel PDF du destinataire. Testez le profil avant distribution.

Étape 8 : Comprendre les profils de permissions et de correspondance

Les dossiers peuvent contenir un **Profil de permissions (Permission Profile)** et un **Profil de correspondance (Mapping Profile)**.

Le profil de permissions exprime la règle de sécurité attribuée au destinataire.

Le profil de correspondance est généré ou maintenu en coordination avec le profil sélectionné dans le workflow XERIA.

Lors de l’import :

  • Sélectionnez un profil de permissions valide
  • Vérifiez que la correspondance associée est créée correctement
  • Évitez de saisir des noms non pris en charge
  • Confirmez que les différents groupes reçoivent les restrictions prévues
  • Examinez les dossiers après import

Ne supposez pas qu’un seul profil convient à tous les destinataires ou types de document.

Étape 9 : Combiner mots de passe et permissions

Pour exiger un mot de passe et appliquer des restrictions après ouverture :

  • Activez le chiffrement PDF
  • Confirmez le mot de passe d’ouverture
  • Activez les restrictions
  • Confirmez le mot de passe propriétaire si nécessaire
  • Sélectionnez le profil approprié
  • Examinez le résumé de sécurité XERIA
  • Générez une sortie de test

Le résumé doit indiquer **Mot de passe + permissions (Password + permissions)**.

Ce mode convient lorsque le PDF ne doit pas s’ouvrir sans identifiant et que les actions doivent rester limitées après ouverture.

Les restrictions ne peuvent pas empêcher toutes les captures, photographies ou reproductions manuelles.

Étape 10 : Configurer le reste de la sortie

Complétez les paramètres non liés à la sécurité requis par le workflow.

Ils peuvent inclure :

  • PDF source
  • Dossier de sortie
  • Nom du fichier de sortie
  • Texte du filigrane
  • Jetons destinataire
  • Code de traçage
  • Élément QR
  • Plage de pages
  • Paramètres e-mail

Les paramètres de sécurité doivent rester alignés sur la bonne source, le bon destinataire et le bon fichier.

Un PDF protégé envoyé au mauvais destinataire reste un incident de sécurité.

Pour un workflow plus large, consultez [Comment protéger des documents PDF confidentiels](/resources/articles/how-to-protect-confidential-pdf-documents/).

Étape 11 : Exécuter un test représentatif

Générez un fichier de test avant de traiter l’ensemble.

Pour les lots personnalisés, les dossiers de test doivent comprendre :

  • Un destinataire avec mot de passe attribué manuellement
  • Un destinataire avec mot de passe généré automatiquement
  • Un destinataire avec profil de permissions
  • Un nom long
  • Un nom en caractères non latins
  • Un fichier avec formulaires ou annotations
  • Un fichier devant autoriser l’impression
  • Un fichier devant restreindre la copie ou la modification

Ouvrez le PDF généré dans le logiciel utilisé par les destinataires.

Vérifiez :

  • Le fichier demande le bon mot de passe
  • Un mauvais mot de passe est rejeté
  • Le bon mot de passe ouvre le fichier
  • Le filigrane et l’identité du destinataire sont corrects
  • Le mot de passe propriétaire n’est pas exposé
  • L’impression se comporte comme prévu
  • La copie se comporte comme prévu
  • La modification se comporte comme prévu
  • Formulaires et commentaires fonctionnent comme prévu
  • Le PDF reste lisible et intact

Testez plusieurs lecteurs PDF lorsque la compatibilité est importante.

Étape 12 : Générer les PDF protégés

Après un test réussi, lancez l’opération de production.

Pour une production personnalisée, sélectionnez les destinataires approuvés et utilisez **Générer le PDF (Generate PDF)**.

Surveillez :

  • Nombre total d’éléments
  • Élément actuel
  • Éléments terminés
  • Éléments échoués
  • Éléments ignorés
  • Emplacement de sortie
  • Avertissements liés à la sécurité
  • Avertissements de mots de passe manquants

N’ignorez pas un avertissement préalable concernant des destinataires sans mot de passe d’ouverture.

Une progression terminée confirme la fin du traitement, pas l’exactitude de toutes les affectations.

Étape 13 : Vérifier l’ensemble de sortie

Après génération, rapprochez :

  • Nombre de fichiers d’entrée
  • Nombre de destinataires sélectionnés
  • Nombre de fichiers générés
  • Dossiers échoués et ignorés
  • Noms de sortie
  • Affectations des mots de passe d’ouverture
  • Affectations des mots de passe propriétaire
  • Profils de permissions
  • Filigranes destinataire
  • Codes de traçage

Ouvrez des exemples provenant de différentes parties du lot.

Pour un lot à haut risque, vérifiez chaque correspondance destinataire-fichier et destinataire-mot de passe avant distribution.

N’incluez pas les mots de passe dans les noms de fichiers.

Étape 14 : Remettre le mot de passe en sécurité

Le PDF protégé et son mot de passe ne doivent pas automatiquement emprunter le même canal.

Les méthodes approuvées peuvent inclure :

  • Un message e-mail distinct
  • Un canal téléphonique ou SMS vérifié
  • Un portail authentifié
  • Un gestionnaire de mots de passe approuvé
  • Une méthode propre au destinataire convenue à l’avance

La méthode dépend de la politique et de la sensibilité du document.

Avant la remise :

  • Vérifiez le destinataire
  • Confirmez la destination
  • Évitez les messages de groupe
  • Évitez les canaux publics ou partagés
  • N’exposez pas le mot de passe propriétaire
  • Ne stockez pas de mots de passe en clair dans les journaux ordinaires
  • Enregistrez uniquement les preuves exigées par la politique

Si le mot de passe est exposé, considérez-le compromis et générez un fichier ou un mot de passe de remplacement selon le workflow.

Étape 15 : Distribuer et enregistrer le résultat

Après validation, distribuez les fichiers par le canal approuvé.

Lorsque la remise e-mail de XERIA est utilisée :

  • Confirmez la correspondance destinataire-fichier
  • Préparez le modèle e-mail
  • Examinez l’affectation des pièces jointes
  • Maintenez la remise du mot de passe séparée si nécessaire
  • Envoyez les fichiers approuvés
  • Examinez le **Journal des e-mails (Mail Log)**

Consignez les remises réussies, les échecs et les nouvelles tentatives selon la politique.

La remise e-mail exige la fonctionnalité sous licence correspondante et n’est pas disponible en mode d’essai.

Problèmes courants

Le PDF s’ouvre sans mot de passe

Confirmez que le chiffrement PDF est activé, et pas seulement les restrictions.

Générez un nouveau fichier de test après modification.

XERIA signale des mots de passe PDF manquants

Un ou plusieurs destinataires sélectionnés n’ont pas de mot de passe d’ouverture.

Générez les mots de passe, modifiez manuellement les dossiers ou annulez l’opération.

Le mot de passe fonctionne pour le mauvais destinataire

Arrêtez immédiatement la distribution.

Examinez dossiers, lignes importées, noms de fichiers et correspondances de mots de passe.

Régénérez les fichiers concernés après correction.

Le PDF demande un mot de passe, mais les restrictions ne s’appliquent pas

Confirmez que **Appliquer les restrictions de permissions (Apply Permission Restrictions)** est activé et qu’un profil valide est attribué.

Le PDF s’ouvre sans mot de passe, mais l’impression est restreinte

C’est le comportement attendu du mode **Permissions uniquement (Permissions only)**.

Activez également le chiffrement si un mot de passe d’ouverture est requis.

Un destinataire ne peut pas imprimer ou remplir un formulaire

Le profil sélectionné peut être trop restrictif.

Choisissez un profil autorisant l’action nécessaire et générez un nouveau fichier.

Les restrictions fonctionnent dans un lecteur, mais pas un autre

L’application des permissions peut varier selon le logiciel.

Testez avec les applications prises en charge et considérez les permissions comme des contrôles complémentaires.

Un mot de passe généré automatiquement manque

Revenez au dossier destinataire et confirmez que le mot de passe a été enregistré.

Ne distribuez pas le PDF tant que le mot de passe ne peut pas être remis de façon fiable.

Le mot de passe propriétaire a été envoyé au destinataire

Considérez le mot de passe propriétaire comme exposé.

Examinez la configuration et régénérez le fichier avec de nouveaux identifiants approuvés si nécessaire.

Bonnes pratiques

  • Classez le document avant de choisir les paramètres.
  • Utilisez un mot de passe d’ouverture si la consultation non autorisée est un risque.
  • Utilisez les restrictions uniquement si elles correspondent à la tâche.
  • Combinez chiffrement et permissions pour une protection multicouche.
  • Utilisez des mots de passe d’ouverture et propriétaire différents lorsque possible.
  • Attribuez des mots de passe propres aux destinataires pour les lots sensibles.
  • Vérifiez chaque correspondance destinataire-mot de passe.
  • Utilisez la validation des mots de passe manquants de XERIA.
  • Examinez les mots de passe automatiques avant distribution.
  • Protégez les données destinataire et mot de passe.
  • Ne placez pas de mots de passe dans les noms de fichiers.
  • Évitez d’envoyer le mot de passe avec la pièce jointe.
  • Gardez les mots de passe en clair hors des journaux ordinaires.
  • Exécutez un test représentatif.
  • Testez avec le lecteur PDF du destinataire.
  • Vérifiez impression, copie, modification, formulaires et commentaires.
  • Rapprochez les nombres d’entrées, de destinataires et de sorties.
  • Régénérez les fichiers après modification des mots de passe ou profils.
  • Examinez le Journal des e-mails après remise.
  • Conservez le PDF source inchangé.
  • Stockez les sorties protégées dans un emplacement approuvé.
  • Documentez la réponse aux mots de passe exposés ou oubliés.

Questions fréquentes

XERIA peut-il exiger un mot de passe pour ouvrir un PDF ?

Oui. Activez le chiffrement PDF et fournissez un mot de passe d’ouverture. Dans les lots personnalisés, chaque destinataire sélectionné doit en avoir un.

XERIA peut-il générer les mots de passe manquants ?

Oui. Lorsque le chiffrement par lots détecte des valeurs manquantes, XERIA peut générer des mots de passe numériques à six chiffres et les enregistrer.

Puis-je appliquer des permissions sans mot de passe d’ouverture ?

Oui. Le PDF peut s’ouvrir sans mot de passe tandis que les restrictions sélectionnées sont appliquées.

Puis-je utiliser ensemble mot de passe et restrictions ?

Oui. Activez le chiffrement et les restrictions. XERIA identifie cette configuration comme Mot de passe + permissions.

Les mots de passe d’ouverture et propriétaire doivent-ils être identiques ?

Ils ont des fonctions différentes. Il est généralement préférable d’utiliser des valeurs distinctes lorsque le workflow le permet.

Les permissions PDF peuvent-elles empêcher totalement la copie ?

Non. Leur application dépend du logiciel compatible et le contenu visible peut être reproduit par captures, photographies ou méthodes manuelles.

Chaque destinataire peut-il avoir un mot de passe différent ?

Oui. Stockez ou importez le mot de passe approprié dans chaque dossier et vérifiez la correspondance avant génération.

Que se passe-t-il si un destinataire oublie le mot de passe ?

Suivez la procédure de vérification d’identité et de remplacement de l’organisation. Ne renvoyez pas un mot de passe existant sans vérifier le demandeur.

Conclusion

XERIA prend en charge quatre modes pratiques : normal, mot de passe uniquement, permissions uniquement et mot de passe plus permissions.

Pour un document unique, choisissez le mode, attribuez les identifiants approuvés, générez un fichier de test et vérifiez le comportement avant distribution.

Pour les lots personnalisés, chaque destinataire sélectionné doit avoir le bon mot de passe d’ouverture et le bon profil. XERIA peut détecter les valeurs manquantes, générer des mots de passe à six chiffres ou vous orienter vers la modification manuelle.

Un workflow fiable associe données exactes, chiffrement adapté, permissions proportionnées, tests représentatifs, remise sûre des mots de passe et vérification attentive de chaque fichier.

Protégez et distribuez vos PDF avec XERIA

Ajoutez des filigranes visibles, des informations propres au destinataire, des mots de passe et des options de distribution contrôlée aux documents PDF.

Télécharger XERIA