Gestire le password PDF per molti destinatari non significa semplicemente scegliere più credenziali. Un processo affidabile deve mantenere ogni password collegata al destinatario corretto, al PDF protetto, al profilo di autorizzazioni, al nome file e al registro di consegna dalla preparazione fino alla distribuzione. XERIA supporta questo flusso specifico per destinatario memorizzando i valori relativi alle password nei record dei destinatari e applicandoli durante la produzione personalizzata.
Perché la gestione delle password dei destinatari richiede un processo
In un batch personalizzato, ogni destinatario selezionato deve avere la password di apertura prevista prima che vengano generati i file crittografati. Un valore mancante può interrompere la produzione; una riga spostata o una mappatura errata può creare un problema più grave proteggendo il documento corretto con la password della persona sbagliata. Pertanto, il completamento corretto dell’elaborazione non dimostra da solo che l’assegnazione delle password sia sicura.
Il controllo centrale è la relazione tra destinatario, file e credenziale. Un PDF protetto consegnato alla persona sbagliata resta un incidente di sicurezza e, nei lavori ad alto rischio, può essere necessario verificare ogni relazione invece di controllarne solo un campione.
Cosa realizzerai
- Scegliere la modalità di sicurezza XERIA corretta
- Aggiungere una password di apertura a un PDF
- Applicare restrizioni delle autorizzazioni PDF
- Combinare protezione con password e autorizzazioni
- Assegnare password individuali nei flussi batch personalizzati
- Gestire destinatari con password mancanti
- Generare e testare file protetti
- Consegnare le password in modo più sicuro
- Diagnosticare problemi comuni di password e autorizzazioni
Per i concetti di sicurezza alla base del flusso, consulta Che cos’è il controllo degli accessi PDF?.
Prima di iniziare
Prepara:
- Il PDF sorgente approvato o la cartella sorgente
- La posizione di output prevista
- La modalità di sicurezza richiesta
- La password di apertura o i dati delle password dei destinatari
- La password proprietario quando richiesta
- Il profilo di autorizzazioni
- Un metodo di consegna della password
- Uno o più lettori PDF per i test
- Un file o destinatario di test rappresentativo
Utilizza un PDF sorgente approvato, una posizione di output separata e record di test che non espongano informazioni riservate reali. Decidi in anticipo come verranno assegnate e consegnate le password, quale profilo di autorizzazioni si applicherà e chi è autorizzato a verificare la mappatura finale.
Passaggio 1: definisci la politica delle password
Parti dal rischio, non dall’impostazione che sembra più restrittiva. Usa solo la password quando il problema principale è l’apertura non autorizzata; solo le autorizzazioni quando il file può aprirsi normalmente ma alcune azioni supportate devono essere limitate; password più autorizzazioni quando devono essere controllati sia l’accesso sia l’uso dopo l’apertura.
| Modalità di sicurezza | Apertura del PDF | Stampa, copia e modifica |
|---|---|---|
| Normale | Nessuna password richiesta | Nessuna restrizione delle autorizzazioni applicata |
| Solo password | Password di apertura richiesta | Dopo l’apertura restano disponibili tutte le autorizzazioni |
| Solo autorizzazioni | Nessuna password di apertura richiesta | Vengono applicate le restrizioni delle autorizzazioni selezionate |
| Password + autorizzazioni | Password di apertura richiesta | Vengono applicate anche le restrizioni delle autorizzazioni selezionate |
Prima di standardizzare un unico profilo per tutti, verifica se i destinatari devono stampare, copiare, compilare moduli, commentare o firmare. Restrizioni non necessarie generano richieste di assistenza e possono impedire attività legittime.
Passaggio 2: prepara i record dei destinatari
Per ogni destinatario selezionato, controlla il campo **Password di apertura** e qualsiasi colonna password importata. Se utilizzi Excel, mappa la colonna al campo XERIA corretto e controlla alcune righe di esempio prima di scrivere i dati nel database dei destinatari.
- Nome completo
- ID azienda
- Password proprietario
- Profilo autorizzazioni
- Profilo di mappatura
Controlla:
- Celle password vuote
- Righe del foglio di calcolo spostate
- Password ripetute
- Spazi iniziali o finali
- Password assegnate al destinatario sbagliato
- Record destinatario non validi
- Password di test rimaste nei dati di produzione
Non approvare l’elenco solo perché tutte le celle obbligatorie sono compilate. Nomi, indirizzi e-mail, codici destinatario, password e nomi file di output devono comunque riferirsi alla stessa persona.
Passaggio 3: scegli come assegnare le password
Scegli un’unica fonte documentata per le password di apertura. Mescolare più metodi non documentati rende più difficile la riconciliazione successiva.
- Un record destinatario creato in XERIA
- Una colonna Excel importata mappata su **Password di apertura**
- Una password generata per un record destinatario in cui manca
- Un valore assegnato manualmente
Qualunque metodo venga scelto, registra chi ha fornito o generato i valori e verifica la relazione destinatario-password prima della produzione.
Passaggio 5: gestisci le password mancanti del batch
Quando la crittografia è attiva per un batch personalizzato, XERIA controlla se ai destinatari selezionati manca la password di apertura e offre tre risposte controllate.
- **Genera password mancanti**
- **Modifica manualmente**
- **Annulla**
Genera password mancanti
XERIA può creare una password di apertura numerica a sei cifre per ogni record in cui manca e salvarla nel database dei destinatari. È utile quando nessuna politica esterna sulle password richiede un formato diverso.
- Controlla i record dei destinatari aggiornati
- Conferma che ogni destinatario selezionato abbia una password
- Esporta o registra le informazioni di consegna tramite il processo approvato
- Mantieni protetti i dati delle password
- Non pubblicare le password nei normali log di elaborazione
La generazione automatica risolve il problema del valore mancante, ma non quello della consegna o della verifica dell’identità. Controlla i valori salvati e assicurati che ciascuno raggiunga solo il destinatario previsto.
Modifica manualmente
Usa la modifica manuale quando l’organizzazione richiede un formato password specifico o ottiene le credenziali da un altro sistema approvato. Completa e salva i record prima di riattivare la crittografia; XERIA non prosegue con la produzione crittografata finché mancano valori obbligatori.
Annulla
Annulla se l’elenco o la politica non sono pronti. Non rimuovere la crittografia obbligatoria solo per aggirare un controllo sulle password mancanti.
Passaggio 5: separa password di apertura e proprietario
La password di apertura è la credenziale usata dal destinatario per visualizzare il PDF. La password proprietario protegge le impostazioni relative alle autorizzazioni e normalmente deve restare separata. Quando si usano restrizioni, assicurati che la password proprietario e la configurazione delle autorizzazioni rimangano collegate al record corretto e non distribuire la credenziale proprietario come normale password del destinatario.
Passaggio 6: allinea i profili di autorizzazioni
Se stampa, copia o modifica devono essere limitate, attiva **Applica restrizioni autorizzazioni** e assegna un profilo coerente con l’attività legittima del destinatario. Consenti le azioni necessarie invece di selezionare automaticamente il profilo più restrittivo.
- Stampa
- Copia testo o immagini
- Modifica il documento
- Estrai o riorganizza pagine
- Aggiungi commenti
- Compila moduli
- Esegui modifiche relative alla firma
| Esigenza del destinatario | Indicazione adatta |
|---|---|
| Informativa riservata di sola lettura | Limita stampa, copia e modifica |
| Modulo che deve essere compilato | Consenti la compilazione del modulo limitando modifiche non pertinenti |
| Copia per revisione | Consenti commenti limitando la modifica delle pagine |
| Documento destinato alla stampa | Consenti il livello di stampa necessario |
| Copia di archivio | Applica restrizioni in base alla politica di archiviazione |
Il comportamento delle autorizzazioni può variare tra lettori PDF. Considera queste impostazioni come controlli di supporto e testa le applicazioni utilizzate dai destinatari.
Passaggio 11: esegui un test rappresentativo
Genera un piccolo set di test prima del lavoro completo e apri i file protetti in software rappresentativo di quello usato dai destinatari.
- Un destinatario con password assegnata manualmente
- Un destinatario con password generata automaticamente
- Un destinatario con profilo di autorizzazioni
- Un destinatario con nome lungo
- Un destinatario con nome non latino
- Un file che contiene moduli o annotazioni
- Un file che deve consentire la stampa
- Un file che deve limitare copia o modifica
Verifica:
- Il file richiede la password di apertura corretta
- Una password errata viene rifiutata
- La password corretta apre il file
- La filigrana e l’identità del destinatario sono corrette
- La password proprietario non viene esposta
- La stampa si comporta come previsto
- La copia si comporta come previsto
- La modifica si comporta come previsto
- Moduli e commenti si comportano come previsto
- Il PDF resta leggibile e integro
Testa più di un lettore PDF quando la compatibilità è importante.
Passaggio 8: genera e riconcilia il set di output
Dopo che il test ha avuto esito positivo, seleziona i destinatari approvati e usa **Genera PDF**. Non ignorare un avviso relativo a password di apertura mancanti; correggi i record o annulla prima di continuare.
- Elementi totali
- Elemento corrente
- Elementi completati
- Elementi non riusciti
- Elementi ignorati
- Posizione di output
- Avvisi relativi alla sicurezza
- Avvisi di password mancanti
Un indicatore di avanzamento completato dimostra che l’elaborazione è terminata, non che ogni relazione tra credenziale, autorizzazione o consegna sia corretta.
Passaggio 9: verifica la mappatura destinatario-file
Riconcilia il batch pianificato con il risultato generato.
- Numero di file di input
- Numero di destinatari selezionati
- Numero di file generati
- Record non riusciti e ignorati
- Nomi file di output
- Assegnazioni delle password di apertura
- Assegnazioni delle password proprietario
- Profili di autorizzazioni
- Filigrane dei destinatari
- Codici di tracciamento
Apri file provenienti da diverse parti del batch e verifica, in base al rischio, la mappatura completa destinatario-file e destinatario-password. Non esporre mai una password nel nome del file.
Passaggio 10: consegna le password in sicurezza
Non inviare automaticamente il PDF protetto e la relativa password attraverso lo stesso canale. Scegli un metodo di consegna che rifletta la sensibilità del documento e la politica dell’organizzazione.
- Un messaggio e-mail separato
- Un canale telefonico o SMS verificato
- Un portale autenticato
- Un gestore di password approvato dall’organizzazione
- Un metodo specifico per il destinatario concordato in precedenza
Verifica identità e destinazione prima di comunicare una password.
- Verifica il destinatario
- Conferma la destinazione
- Evita messaggi di gruppo
- Evita canali pubblici o condivisi
- Non esporre la password proprietario
- Non memorizzare password in chiaro nei normali log
- Registra solo le evidenze operative richieste dalla politica
Se una password viene esposta o inviata alla persona sbagliata, considerala compromessa e segui la procedura di sostituzione approvata.
Passaggio 11: distribuisci e registra il risultato
Distribuisci solo i file revisionati attraverso il canale approvato e registra consegne riuscite, errori e tentativi successivi. La consegna e-mail di XERIA richiede la relativa funzionalità con licenza e non è disponibile in modalità di prova.
- Conferma la corrispondenza destinatario-file
- Prepara il modello e-mail
- Controlla la mappatura degli allegati
- Mantieni separata la consegna della password quando richiesto
- Invia i file approvati
- Controlla il **Registro e-mail**
Quando le password cambiano dopo la generazione
Un PDF generato conserva la configurazione di sicurezza applicata al momento della creazione del file. Modificare successivamente un record destinatario non cambia retroattivamente un PDF esistente. Se la password è stata esposta, mappata in modo errato o non può essere consegnata in modo affidabile, interrompi la distribuzione, correggi il record e rigenera il file interessato con credenziali approvate. Anche l’esposizione di una password proprietario richiede la revisione della configurazione delle autorizzazioni.
Problemi comuni
XERIA segnala password PDF mancanti
Ad almeno un destinatario selezionato manca una password di apertura. Genera i valori mancanti, modifica manualmente i record o annulla l’operazione.
La password funziona per il destinatario sbagliato
Interrompi la distribuzione, controlla le righe importate, i record dei destinatari, i nomi file e la mappatura delle password, quindi rigenera ogni output interessato.
Il PDF si apre senza password
Conferma che sia attiva la crittografia PDF, non solo le restrizioni delle autorizzazioni, e crea un nuovo file di test dopo aver corretto l’impostazione.
La password proprietario è stata inviata al destinatario
Considera compromessa la password proprietario. Controlla la configurazione interessata e rigenera il documento con nuove credenziali quando necessario.
Buone pratiche
- Classifica il documento prima di scegliere le impostazioni di sicurezza.
- Usa una password di apertura quando la visualizzazione non autorizzata costituisce un rischio.
- Usa restrizioni delle autorizzazioni solo quando corrispondono all’attività del destinatario.
- Combina crittografia e autorizzazioni per una protezione a più livelli.
- Usa password di apertura e proprietario diverse quando possibile.
- Assegna password specifiche per destinatario nei batch sensibili.
- Verifica ogni mappatura destinatario-password.
- Usa la convalida delle password mancanti di XERIA.
- Controlla le password generate automaticamente prima della distribuzione.
- Proteggi i dati dei destinatari e delle password.
- Non inserire password nei nomi file.
- Evita di inviare la password insieme all’allegato protetto.
- Tieni le password in chiaro fuori dai normali log.
- Esegui un test rappresentativo.
- Esegui il test con il lettore PDF del destinatario.
- Verifica stampa, copia, modifica, moduli e commenti.
- Riconcilia i conteggi di input, destinatari e output.
- Rigenera i file dopo aver modificato password o profili di autorizzazioni.
- Controlla i risultati del Registro e-mail dopo la consegna e-mail.
- Mantieni invariato il PDF sorgente.
- Archivia gli output protetti in una posizione approvata.
- Documenta la risposta a password esposte o dimenticate.
Domande frequenti
Ogni destinatario può avere una password diversa?
Sì. Memorizza o importa la password di apertura prevista in ogni record destinatario, quindi verifica la mappatura prima di generare il batch.
XERIA può generare le password mancanti dei destinatari?
Sì. Quando la crittografia batch rileva password di apertura mancanti, XERIA può generare password numeriche a sei cifre e salvarle nel database dei destinatari.
Cosa succede se un destinatario dimentica la password?
Segui la procedura dell’organizzazione per la verifica dell’identità e la sostituzione. Evita di inviare una password esistente senza aver prima verificato il richiedente.
Posso applicare autorizzazioni senza una password di apertura?
Sì. Il PDF può aprirsi senza password mentre vengono applicate le restrizioni selezionate per stampa, copia o modifica.
Conclusione
Gestire le password per più destinatari è un’attività di controllo dei dati e distribuzione tanto quanto di sicurezza PDF. Una produzione affidabile combina record destinatario accurati, crittografia adeguata, credenziali proprietario separate quando necessario, test rappresentativi, riconciliazione esatta e una consegna più sicura delle password. Usa le funzioni di convalida e generazione di XERIA come parte di questo processo documentato e non distribuire file finché non è stata verificata ogni relazione tra destinatario, file e credenziale.