XERIA può proteggere i file PDF generati con credenziale di apertura e restrizioni di permesso opzionali. Puoi richiedere una credenziale prima che il destinatario visualizzi il documento, limitare azioni comuni come stampa, copia o modifica oppure combinare entrambi i controlli nello stesso flusso. Il tutorial applica gli stessi concetti ai flussi con documento singolo, cartella e elaborazioni in serie personalizzate, con particolare attenzione alla produzione specifica per destinatario.
Perché la gestione delle credenziali dei destinatari richiede un processo
In un’elaborazione in serie specifica per destinatario, ogni destinatario selezionato deve avere una credenziale di apertura. Non avviare la produzione finché la fonte della credenziale e l’associazione destinatario-credenziale non sono state verificate. Un’elaborazione in serie tecnicamente riuscita può comunque essere insicuro se le credenziali sono associate alle persone sbagliate.
Un PDF protetto inviato al destinatario sbagliato resta un incidente di sicurezza. Per elaborazione in serie ad alto rischio, verifica ogni associazione destinatario-file e destinatario-credenziale prima della distribuzione.
Il processo che creerai
- Scegliere la modalità di sicurezza XERIA corretta
- Aggiungere una credenziale di apertura a un PDF
- Applicare restrizioni di permesso PDF
- Combinare protezione tramite credenziale e permessi
- Assegnare credenziali individuali nei flussi elaborazioni in serie personalizzate
- Gestire destinatari senza credenziale
- Generare e verificare file protetti
- Consegnare le credenziali in modo più sicuro
- Diagnosticare problemi comuni di credenziale e permessi
Per i concetti di sicurezza alla base del flusso, consulta [Che cos’è il controllo di accesso PDF?](/resources/articles/what-is-pdf-access-control/).
Prima di iniziare
Prepara:
- Il PDF sorgente approvato o la cartella sorgente
- La posizione dei risultati prevista
- La modalità di sicurezza necessaria
- La credenziale di apertura o i dati delle credenziali dei destinatari
- La credenziale del proprietario, se necessaria
- Il profilo permessi
- Un metodo di consegna delle credenziali
- Uno o più lettori PDF di prova
- Un file o destinatario di prova rappresentativo
Mantieni invariata la sorgente approvata e salva i risultati protetti in una posizione separata. Non usare veri documenti riservati per il primo test.
Passaggio 1: Definire la politica delle credenziali
Scegli la modalità in base al rischio reale. Usa **Solo credenziale** quando la preoccupazione principale è l’apertura non autorizzata. Usa **Solo permessi** quando i destinatari possono aprire normalmente il file, ma determinate azioni devono essere limitate. Usa **Credenziale + permessi** quando devono essere controllate sia l’apertura sia le azioni successive.
| Modalità di sicurezza | Apertura del PDF | Stampa, copia e modifica |
|---|---|---|
| Normale | Nessuna credenziale richiesta | Nessuna restrizione applicata |
| Solo credenziale | Credenziale di apertura richiesta | Dopo l’apertura restano disponibili tutti i permessi |
| Solo permessi | Nessuna credenziale di apertura richiesta | Vengono applicate le restrizioni selezionate |
| Credenziale + permessi | Credenziale di apertura richiesta | Vengono applicate anche le restrizioni selezionate |
Non attivare automaticamente le restrizioni senza verificare se i destinatari devono stampare, copiare, compilare moduli, commentare o firmare.
Passaggio 2: Preparare i record dei destinatari
Nella produzione personalizzata, controlla il valore **Credenziale di apertura** in ogni record. Se i dati vengono importati da Excel, associa le colonne delle credenziali ai campi XERIA corretti.
- Nome completo
- ID azienda
- Credenziale del proprietario
- Profilo permessi
- Profilo di associazione
Controlla:
- Celle credenziali vuote
- Righe spostate
- Credenziali ripetute
- Spazi iniziali o finali
- Credenziali assegnate al destinatario sbagliato
- Record destinatario non validi
- Credenziali di prova rimaste nei dati di produzione
Un’elaborazione in serie tecnicamente riuscita può comunque essere insicuro se le credenziali sono associate alle persone sbagliate.
Passaggio 3: Scegliere come assegnare le credenziali
La credenziale può provenire da:
- Un record destinatario creato in XERIA
- Una colonna Excel importata e associata a **Credenziale di apertura**
- Una credenziale generata per un record incompleto
- Un valore assegnato manualmente
Non avviare la produzione finché la fonte della credenziale e l’associazione destinatario-credenziale non sono state verificate.
Passaggio 5: Gestire le credenziali mancanti nell’elaborazione in serie
Quando la crittografia PDF viene attivata per un’elaborazione in serie personalizzata, XERIA verifica che ogni destinatario abbia una credenziale di apertura. Se una o più credenziali mancano, XERIA offre tre scelte:
- **Genera credenziali mancanti**
- **Modifica manualmente**
- **Annulla**
Genera credenziali mancanti
XERIA può generare le credenziali di apertura mancanti e salvarle nel database destinatari. La credenziale automatica è un valore numerico di sei cifre.
- Controlla i record aggiornati
- Conferma che ogni destinatario selezionato abbia una credenziale
- Esporta o registra le informazioni di consegna tramite il processo approvato
- Proteggi i dati delle credenziali
- Non pubblicare le credenziali nei normali registri di elaborazione
La generazione automatica è comoda, ma le credenziali devono comunque essere consegnate ai destinatari corretti.
Modifica manualmente
Scegli la modifica manuale quando l’organizzazione richiede un formato specifico o le credenziali vengono assegnate con un altro processo approvato. XERIA mantiene disattivata la crittografia finché i valori mancanti non vengono completati. Torna all’elenco, inserisci le credenziali mancanti, salva i record e riattiva la crittografia.
Annulla
Scegli Annulla quando l’elenco o la politica di sicurezza non sono ancora pronti. Non disattivare la crittografia solo per aggirare la convalida delle credenziali mancanti se il documento richiede apertura protetta.
Passaggio 5: Separare credenziale di apertura e proprietario
Usa una credenziale del proprietario quando vengono applicate restrizioni di permesso. Normalmente non dovrebbe essere uguale alla credenziale di apertura del destinatario. Il suo scopo è proteggere la configurazione dei permessi, non fungere da credenziale normale di apertura. Nei flussi personalizzati, conferma che il campo **Credenziale del proprietario** resti associato al destinatario o alla configurazione approvata corretti. Proteggi con attenzione queste credenziali, perché la loro esposizione può indebolire le restrizioni previste.
Passaggio 6: Allineare i profili di autorizzazione
Abilita **Applica restrizioni di permesso** quando stampa, copia o modifica devono essere limitate. Seleziona il profilo adatto allo scopo del documento. Un profilo può determinare se i destinatari possono: Concedi solo le azioni necessarie per l’attività legittima.
- Stampare
- Copiare testo o immagini
- Modificare il documento
- Estrarre o riorganizzare pagine
- Aggiungere commenti
- Compilare moduli
- Eseguire modifiche relative alle firme
| Esigenza del destinatario | Direzione adatta |
|---|---|
| Briefing riservato in sola lettura | Limitare stampa, copia e modifica |
| Modulo da compilare | Consentire la compilazione e limitare altre modifiche |
| Copia di revisione | Consentire commenti e limitare la modifica delle pagine |
| Documento destinato alla stampa | Consentire il livello di stampa necessario |
| Copia d’archivio | Applicare restrizioni secondo la politica di archivio |
Il comportamento esatto dipende dal software PDF del destinatario. Prova il profilo prima della distribuzione.
Passaggio 11: Eseguire un test rappresentativo
Genera un file di prova prima di elaborare tutto il lavoro. Apri il PDF generato nel software usato dai destinatari.
- Un destinatario con credenziale assegnata manualmente
- Un destinatario con credenziale generata automaticamente
- Un destinatario con profilo permessi
- Un nome lungo
- Un nome non latino
- Un file con moduli o annotazioni
- Un file che deve consentire la stampa
- Un file che deve limitare copia o modifica
Verifica:
- Il file richiede la credenziale corretta
- Una credenziale errata viene rifiutata
- La credenziale corretta apre il file
- Filigrana e identità del destinatario sono corrette
- La credenziale del proprietario non è esposta
- La stampa funziona come previsto
- La copia funziona come previsto
- La modifica funziona come previsto
- Moduli e commenti funzionano come previsto
- Il PDF resta leggibile e integro
Prova più lettori PDF quando la compatibilità è importante.
Passaggio 8: Generare e riconciliare l’insieme dei file
Dopo un test riuscito, avvia l’operazione di produzione. Per la produzione personalizzata, seleziona i destinatari approvati e usa **Genera PDF (Generate PDF)**. Non ignorare un avviso preliminare relativo a destinatari senza credenziale di apertura.
- Elementi totali
- Elemento corrente
- Elementi completati
- Elementi non riusciti
- Elementi saltati
- Posizione di risultato
- Avvisi di sicurezza
- Avvisi di credenziali mancanti
Una barra completata conferma la fine del processo, non la correttezza di tutte le associazioni.
Passaggio 9: Verificare l’associazione destinatario-file
Dopo la generazione, confronta:
- Numero di file di input
- Numero di destinatari selezionati
- Numero di file generati
- Record non riusciti e saltati
- Nomi di risultato
- Assegnazioni credenziale di apertura
- Assegnazioni credenziale del proprietario
- Profili permessi
- Filigrane destinatario
- Codici di tracciamento
Apri campioni da diverse parti dell’elaborazione in serie. Per elaborazione in serie ad alto rischio, verifica ogni associazione destinatario-file e destinatario-credenziale prima della distribuzione. Non includere credenziale nei nomi file.
Passaggio 10: Consegnare le credenziali in modo sicuro
Il PDF protetto e la credenziale non dovrebbero viaggiare automaticamente sullo stesso canale. Il metodo dipende dalla politica e dalla sensibilità del documento.
- Un messaggio e-mail separato
- Un canale telefonico o SMS verificato
- Un portale autenticato
- Un gestore delle credenziali approvato
- Un metodo specifico concordato in precedenza
Prima della consegna:
- Verifica il destinatario
- Conferma la destinazione
- Evita messaggi di gruppo
- Evita canali pubblici o condivisi
- Non esporre la credenziale del proprietario
- Non salvare credenziale in chiaro nei normali registri
- Registra solo le evidenze richieste dalla politica
Se la credenziale viene esposta, considerala compromessa e genera un file o una credenziale sostitutiva secondo il flusso.
Passaggio 11: Distribuire e registrare il risultato
Dopo la verifica, distribuisci i file tramite il canale approvato. Registra consegne riuscite, errori e nuovi tentativi secondo la politica. L’invio richiede la funzione con licenza corrispondente e non è disponibile in modalità di prova.
- Conferma l’associazione destinatario-file
- Prepara il modello e-mail
- Controlla l’associazione degli allegati
- Mantieni separata la consegna della credenziale quando necessario
- Invia i file approvati
- Controlla il **Registro posta (Mail Log)**
Quando le credenziali cambiano dopo la generazione
Se la credenziale viene esposta, considerala compromessa e genera un file o una credenziale sostitutiva secondo il flusso. La credenziale funziona per il destinatario sbagliato Interrompi immediatamente la distribuzione. Controlla record, righe importate, nomi dei file risultanti e associazioni delle credenziali. Rigenera i file interessati dopo la correzione. Manca una credenziale generata automaticamente Torna al record e conferma che la credenziale sia stata salvata. Non distribuire il PDF finché la credenziale non può essere consegnata in modo affidabile. La credenziale del proprietario è stata inviata al destinatario Considera esposta la credenziale del proprietario. Controlla la configurazione e rigenera il file con nuove credenziali approvate, se necessario.
Problemi comuni
XERIA segnala credenziali PDF mancanti
Uno o più destinatari selezionati non hanno una credenziale di apertura. Genera le credenziali, modifica manualmente i record o annulla l’operazione.
La credenziale funziona per il destinatario sbagliato
Interrompi immediatamente la distribuzione. Controlla record, righe importate, nomi dei file risultanti e associazioni delle credenziali. Rigenera i file interessati dopo la correzione.
Il PDF si apre senza credenziale
Conferma che sia attiva la crittografia PDF, non solo le restrizioni. Genera un nuovo file di prova dopo la modifica.
La credenziale del proprietario è stata inviata al destinatario
Considera esposta la credenziale del proprietario. Controlla la configurazione e rigenera il file con nuove credenziali approvate, se necessario.
Buone pratiche
- Classifica il documento prima di scegliere la sicurezza.
- Usa una credenziale di apertura quando esiste rischio di visualizzazione non autorizzata.
- Usa restrizioni solo quando corrispondono all’attività del destinatario.
- Combina crittografia e permessi per una protezione a livelli.
- Usa credenziale di apertura e proprietario diverse quando possibile.
- Assegna credenziali specifiche per destinatario nelle elaborazioni in serie sensibili.
- Verifica ogni associazione destinatario-credenziale.
- Usa la convalida delle credenziali mancanti di XERIA.
- Controlla le credenziali automatiche prima della distribuzione.
- Proteggi dati destinatario e credenziale.
- Non includere credenziale nei nomi file.
- Evita di inviare la credenziale con l’allegato protetto.
- Tieni le credenziali in chiaro fuori dai normali registri.
- Esegui un test rappresentativo.
- Prova con il lettore PDF del destinatario.
- Verifica stampa, copia, modifica, moduli e commenti.
- Confronta conteggi di input, destinatari e risultato.
- Rigenera i file dopo modifiche a credenziale o profili.
- Controlla il Registro posta dopo l’invio.
- Mantieni invariato il PDF sorgente.
- Salva i risultati protetti in una posizione approvata.
- Documenta la risposta a credenziali esposte o dimenticate.
Domande frequenti
Ogni destinatario può avere una credenziale diversa?
Sì. Salva o importa la credenziale appropriata in ogni record e verifica l’associazione prima della generazione.
XERIA può generare le credenziali mancanti?
Sì. Quando la crittografia elaborazione in serie rileva valori mancanti, XERIA può generare credenziali numeriche di sei cifre e salvarle nel database.
Che cosa succede se un destinatario dimentica la credenziale?
Segui la procedura di verifica dell’identità e sostituzione dell’organizzazione. Non reinviare una credenziale esistente senza verificare il richiedente.
Posso applicare permessi senza credenziale di apertura?
Sì. Il PDF può aprirsi senza credenziale mentre vengono applicate le restrizioni selezionate.
Conclusione
Nei elaborazioni in serie personalizzate, ogni destinatario selezionato deve avere la credenziale di apertura e il profilo corretti. XERIA può rilevare valori mancanti, generare credenziale di sei cifre o indirizzare alla modifica manuale. Un flusso affidabile combina dati corretti, crittografia adeguata, permessi proporzionati, test rappresentativi, consegna sicura delle credenziali e verifica attenta di ogni file.