Inviare il PDF sbagliato al destinatario sbagliato è di solito un errore di mappatura dei dati, non del pulsante per allegare. La prevenzione richiede un’unica catena controllata che colleghi la sorgente approvata, il record destinatario, l’output personalizzato, il nome file e la destinazione di consegna. XERIA supporta questa catena, ma l’operatore deve comunque verificare le relazioni prima della distribuzione.
Il controllo centrale è la relazione tra destinatario, file e credenziale. Un PDF protetto consegnato alla persona sbagliata resta un incidente di sicurezza e, nei lavori ad alto rischio, può essere necessario verificare ogni relazione invece di controllarne solo un campione.
Il principio fondamentale
In un batch personalizzato, ogni destinatario selezionato deve avere la password di apertura prevista prima che vengano generati i file crittografati. Un valore mancante può interrompere la produzione; una riga spostata o una mappatura errata può creare un problema più grave proteggendo il documento corretto con la password della persona sbagliata. Pertanto, il completamento corretto dell’elaborazione non dimostra da solo che l’assegnazione delle password sia sicura.
Non approvare l’elenco solo perché tutte le celle obbligatorie sono compilate. Nomi, indirizzi e-mail, codici destinatario, password e nomi file di output devono comunque riferirsi alla stessa persona.
Un indicatore di avanzamento completato dimostra che l’elaborazione è terminata, non che ogni relazione tra credenziale, autorizzazione o consegna sia corretta.
Perché si verificano allegati errati
Controlla:
- Celle password vuote
- Righe del foglio di calcolo spostate
- Password ripetute
- Spazi iniziali o finali
- Password assegnate al destinatario sbagliato
- Record destinatario non validi
- Password di test rimaste nei dati di produzione
Scegli un’unica fonte documentata per le password di apertura. Mescolare più metodi non documentati rende più difficile la riconciliazione successiva.
Qualunque metodo venga scelto, registra chi ha fornito o generato i valori e verifica la relazione destinatario-password prima della produzione.
Prima di iniziare
Prepara:
- Il PDF sorgente approvato o la cartella sorgente
- La posizione di output prevista
- La modalità di sicurezza richiesta
- La password di apertura o i dati delle password dei destinatari
- La password proprietario quando richiesta
- Il profilo di autorizzazioni
- Un metodo di consegna della password
- Uno o più lettori PDF per i test
- Un file o destinatario di test rappresentativo
Utilizza un PDF sorgente approvato, una posizione di output separata e record di test che non espongano informazioni riservate reali. Decidi in anticipo come verranno assegnate e consegnate le password, quale profilo di autorizzazioni si applicherà e chi è autorizzato a verificare la mappatura finale.
Passaggio 1: prepara i record dei destinatari
Per ogni destinatario selezionato, controlla il campo **Password di apertura** e qualsiasi colonna password importata. Se utilizzi Excel, mappa la colonna al campo XERIA corretto e controlla alcune righe di esempio prima di scrivere i dati nel database dei destinatari.
- Nome completo
- ID azienda
- Password proprietario
- Profilo autorizzazioni
- Profilo di mappatura
- Celle password vuote
- Righe del foglio di calcolo spostate
- Password ripetute
- Spazi iniziali o finali
- Password assegnate al destinatario sbagliato
- Record destinatario non validi
- Password di test rimaste nei dati di produzione
Non approvare l’elenco solo perché tutte le celle obbligatorie sono compilate. Nomi, indirizzi e-mail, codici destinatario, password e nomi file di output devono comunque riferirsi alla stessa persona.
Passaggio 2: usa un’unica fonte dati controllata
Scegli un’unica fonte documentata per le password di apertura. Mescolare più metodi non documentati rende più difficile la riconciliazione successiva.
- Un record destinatario creato in XERIA
- Una colonna Excel importata mappata su **Password di apertura**
- Una password generata per un record destinatario in cui manca
- Un valore assegnato manualmente
Qualunque metodo venga scelto, registra chi ha fornito o generato i valori e verifica la relazione destinatario-password prima della produzione.
- Controlla i record dei destinatari aggiornati
- Conferma che ogni destinatario selezionato abbia una password
- Esporta o registra le informazioni di consegna tramite il processo approvato
- Mantieni protetti i dati delle password
- Non pubblicare le password nei normali log di elaborazione
La generazione automatica risolve il problema del valore mancante, ma non quello della consegna o della verifica dell’identità. Controlla i valori salvati e assicurati che ciascuno raggiunga solo il destinatario previsto.
Passaggio 3: definisci le regole per nomi file e output
- Usa un codice destinatario o un valore di tracciamento univoco
- Evita nomi file basati solo sul nome della persona
- Tieni i dati sensibili fuori dai nomi file
- Scrivi gli output in una cartella separata e revisionata
- Definisci il comportamento in caso di collisione e sovrascrittura prima della produzione
Il controllo centrale è la relazione tra destinatario, file e credenziale. Un PDF protetto consegnato alla persona sbagliata resta un incidente di sicurezza e, nei lavori ad alto rischio, può essere necessario verificare ogni relazione invece di controllarne solo un campione.
Passaggio 4: esegui un test rappresentativo
Genera un piccolo set di test prima del lavoro completo e apri i file protetti in software rappresentativo di quello usato dai destinatari.
- Un destinatario con password assegnata manualmente
- Un destinatario con password generata automaticamente
- Un destinatario con profilo di autorizzazioni
- Un destinatario con nome lungo
- Un destinatario con nome non latino
- Un file che contiene moduli o annotazioni
- Un file che deve consentire la stampa
- Un file che deve limitare copia o modifica
Verifica:
- Il file richiede la password di apertura corretta
- Una password errata viene rifiutata
- La password corretta apre il file
- La filigrana e l’identità del destinatario sono corrette
- La password proprietario non viene esposta
- La stampa si comporta come previsto
- La copia si comporta come previsto
- La modifica si comporta come previsto
- Moduli e commenti si comportano come previsto
- Il PDF resta leggibile e integro
Testa più di un lettore PDF quando la compatibilità è importante.
Il comportamento delle autorizzazioni può variare tra lettori PDF. Considera queste impostazioni come controlli di supporto e testa le applicazioni utilizzate dai destinatari.
Passaggio 5: genera e riconcilia il set di output
Dopo che il test ha avuto esito positivo, seleziona i destinatari approvati e usa **Genera PDF**. Non ignorare un avviso relativo a password di apertura mancanti; correggi i record o annulla prima di continuare.
- Elementi totali
- Elemento corrente
- Elementi completati
- Elementi non riusciti
- Elementi ignorati
- Posizione di output
- Avvisi relativi alla sicurezza
- Avvisi di password mancanti
Un indicatore di avanzamento completato dimostra che l’elaborazione è terminata, non che ogni relazione tra credenziale, autorizzazione o consegna sia corretta.
Riconcilia il batch pianificato con il risultato generato.
- Numero di file di input
- Numero di destinatari selezionati
- Numero di file generati
- Record non riusciti e ignorati
- Nomi file di output
- Assegnazioni delle password di apertura
- Assegnazioni delle password proprietario
- Profili di autorizzazioni
- Filigrane dei destinatari
- Codici di tracciamento
Passaggio 6: verifica la mappatura destinatario-file
Apri file provenienti da diverse parti del batch e verifica, in base al rischio, la mappatura completa destinatario-file e destinatario-password. Non esporre mai una password nel nome del file.
Verifica identità e destinazione prima di comunicare una password.
- Verifica il destinatario
- Conferma la destinazione
- Evita messaggi di gruppo
- Evita canali pubblici o condivisi
- Non esporre la password proprietario
- Non memorizzare password in chiaro nei normali log
- Registra solo le evidenze operative richieste dalla politica
Passaggio 7: controlla gli allegati e-mail prima dell’invio
Distribuisci solo i file revisionati attraverso il canale approvato e registra consegne riuscite, errori e tentativi successivi. La consegna e-mail di XERIA richiede la relativa funzionalità con licenza e non è disponibile in modalità di prova.
- Conferma la corrispondenza destinatario-file
- Prepara il modello e-mail
- Controlla la mappatura degli allegati
- Mantieni separata la consegna della password quando richiesto
- Invia i file approvati
- Controlla il **Registro e-mail**
Non inviare automaticamente il PDF protetto e la relativa password attraverso lo stesso canale. Scegli un metodo di consegna che rifletta la sensibilità del documento e la politica dell’organizzazione.
- Un messaggio e-mail separato
- Un canale telefonico o SMS verificato
- Un portale autenticato
- Un gestore di password approvato dall’organizzazione
- Un metodo specifico per il destinatario concordato in precedenza
Passaggio 8: distribuisci e registra il risultato
Distribuisci solo i file revisionati attraverso il canale approvato e registra consegne riuscite, errori e tentativi successivi. La consegna e-mail di XERIA richiede la relativa funzionalità con licenza e non è disponibile in modalità di prova.
Se una password viene esposta o inviata alla persona sbagliata, considerala compromessa e segui la procedura di sostituzione approvata.
Un PDF generato conserva la configurazione di sicurezza applicata al momento della creazione del file. Modificare successivamente un record destinatario non cambia retroattivamente un PDF esistente. Se la password è stata esposta, mappata in modo errato o non può essere consegnata in modo affidabile, interrompi la distribuzione, correggi il record e rigenera il file interessato con credenziali approvate. Anche l’esposizione di una password proprietario richiede la revisione della configurazione delle autorizzazioni.
Condizioni di arresto
- Il numero di destinatari e output è diverso
- Si è verificata una collisione del nome file
- Un destinatario di test è ancora selezionato
- Una password o un valore di tracciamento appartiene a un altro record
- L’anteprima dell’allegato non corrisponde al destinatario
- La versione del documento sorgente è incerta
- Una mappatura di consegna non può essere spiegata
Problemi comuni
Il nome file è corretto ma il contenuto PDF è sbagliato
Interrompi la distribuzione, controlla le righe importate, i record dei destinatari, i nomi file e la mappatura delle password, quindi rigenera ogni output interessato.
I conteggi corrispondono ma la mappatura è errata
Apri file provenienti da diverse parti del batch e verifica, in base al rischio, la mappatura completa destinatario-file e destinatario-password. Non esporre mai una password nel nome del file.
Domande frequenti
Un batch riuscito può comunque contenere allegati sbagliati?
Un indicatore di avanzamento completato dimostra che l’elaborazione è terminata, non che ogni relazione tra credenziale, autorizzazione o consegna sia corretta.
Ogni PDF generato dovrebbe essere controllato?
Apri file provenienti da diverse parti del batch e verifica, in base al rischio, la mappatura completa destinatario-file e destinatario-password. Non esporre mai una password nel nome del file.
Cosa devo fare se è stato inviato il PDF sbagliato?
Interrompi la distribuzione, controlla le righe importate, i record dei destinatari, i nomi file e la mappatura delle password, quindi rigenera ogni output interessato.
Se una password viene esposta o inviata alla persona sbagliata, considerala compromessa e segui la procedura di sostituzione approvata.
Conclusione
Gestire le password per più destinatari è un’attività di controllo dei dati e distribuzione tanto quanto di sicurezza PDF. Una produzione affidabile combina record destinatario accurati, crittografia adeguata, credenziali proprietario separate quando necessario, test rappresentativi, riconciliazione esatta e una consegna più sicura delle password. Usa le funzioni di convalida e generazione di XERIA come parte di questo processo documentato e non distribuire file finché non è stata verificata ogni relazione tra destinatario, file e credenziale.