Proteggere PDF con password in XERIA

Usa XERIA per richiedere password di apertura, applicare restrizioni e assegnare impostazioni di sicurezza specifiche per destinatario.

Indice
  1. Che cosa imparerai
  2. Comprendere i due principali tipi di password
  3. Password di apertura
  4. Password proprietario
  5. Scegliere la modalitĂ  di sicurezza XERIA corretta
  6. Prima di iniziare
  7. Passaggio 1: Selezionare il flusso di produzione XERIA
  8. Passaggio 2: Aprire le opzioni di sicurezza PDF
  9. Passaggio 3: Abilitare la crittografia PDF
  10. Passaggio 4: Assegnare le password di apertura
  11. Passaggio 5: Gestire le password mancanti nel batch
  12. Genera password mancanti
  13. Modifica manualmente
  14. Annulla
  15. Passaggio 6: Configurare la password proprietario
  16. Passaggio 7: Applicare restrizioni di permesso
  17. Passaggio 8: Comprendere profili permessi e profili di mapping
  18. Passaggio 9: Combinare password e permessi
  19. Passaggio 10: Configurare il resto dell’output
  20. Passaggio 11: Eseguire un test rappresentativo
  21. Passaggio 12: Generare i PDF protetti
  22. Passaggio 13: Verificare il set di output
  23. Passaggio 14: Consegnare la password in sicurezza
  24. Passaggio 15: Distribuire e registrare il risultato
  25. Problemi comuni
  26. Il PDF si apre senza password
  27. XERIA segnala password PDF mancanti
  28. La password funziona per il destinatario sbagliato
  29. Il PDF richiede una password ma non applica le restrizioni
  30. Il PDF si apre senza password ma la stampa è limitata
  31. Un destinatario non può stampare o compilare un modulo
  32. Le restrizioni funzionano in un lettore ma non in un altro
  33. Manca una password generata automaticamente
  34. La password proprietario è stata inviata al destinatario
  35. Buone pratiche
  36. Domande frequenti
  37. XERIA può richiedere una password per aprire un PDF?
  38. XERIA può generare le password mancanti?
  39. Posso applicare permessi senza password di apertura?
  40. Posso usare insieme password e restrizioni?
  41. Le password di apertura e proprietario devono essere uguali?
  42. I permessi PDF possono impedire completamente la copia?
  43. Ogni destinatario può avere una password diversa?
  44. Che cosa succede se un destinatario dimentica la password?
  45. Conclusione

XERIA può proteggere i file PDF generati con password di apertura e restrizioni di permesso opzionali. Puoi richiedere una password prima che il destinatario visualizzi il documento, limitare azioni comuni come stampa, copia o modifica oppure combinare entrambi i controlli nello stesso flusso.

Che cosa imparerai

Questo tutorial spiega come:

  • Scegliere la modalitĂ  di sicurezza XERIA corretta
  • Aggiungere una password di apertura a un PDF
  • Applicare restrizioni di permesso PDF
  • Combinare protezione con password e permessi
  • Assegnare password individuali nei flussi batch personalizzati
  • Gestire destinatari senza password
  • Generare e verificare file protetti
  • Consegnare le password in modo piĂš sicuro
  • Diagnosticare problemi comuni di password e permessi

Il tutorial applica gli stessi concetti ai flussi con documento singolo, cartella e batch personalizzati, con particolare attenzione alla produzione specifica per destinatario.

Per i concetti di sicurezza alla base del flusso, consulta [Che cos’è il controllo di accesso PDF?](/resources/articles/what-is-pdf-access-control/).

Comprendere i due principali tipi di password

I record destinatario di XERIA possono contenere una **Password di apertura (Open Password)** e una **Password proprietario (Owner Password)**.

Password di apertura

La password di apertura è la credenziale inserita dal destinatario per aprire il PDF protetto.

Usala quando il rischio principale è la visualizzazione non autorizzata.

Senza la password corretta, i lettori PDF compatibili non dovrebbero mostrare il contenuto.

Password proprietario

La password proprietario supporta le impostazioni dei permessi PDF e protegge le modifiche a tali restrizioni.

Può essere associata a regole relative a:

  • Stampa
  • Copia di testo o immagini
  • Modifica
  • Cambiamenti alle pagine
  • Commenti e annotazioni
  • Azioni relative ai moduli

La password proprietario non sostituisce quella di apertura. Se il documento ha restrizioni ma non una password di apertura, può aprirsi normalmente mentre le azioni limitate restano bloccate nel software compatibile.

Per una spiegazione più ampia, consulta [Che cos’è la crittografia PDF?](/resources/articles/what-is-pdf-encryption/).

Scegliere la modalitĂ  di sicurezza XERIA corretta

XERIA offre quattro combinazioni pratiche.

ModalitĂ  di sicurezza Apertura del PDF Stampa, copia e modifica
Normale Nessuna password richiesta Nessuna restrizione applicata
Solo password Password di apertura richiesta Dopo l’apertura restano disponibili tutti i permessi
Solo permessi Nessuna password di apertura richiesta Vengono applicate le restrizioni selezionate
Password + permessi Password di apertura richiesta Vengono applicate anche le restrizioni selezionate

Scegli la modalitĂ  in base al rischio reale.

Usa **Solo password (Password only)** quando la preoccupazione principale è l’apertura non autorizzata.

Usa **Solo permessi (Permissions only)** quando i destinatari possono aprire normalmente il file, ma determinate azioni devono essere limitate.

Usa **Password + permessi (Password + permissions)** quando devono essere controllate sia l’apertura sia le azioni successive.

Non attivare automaticamente le restrizioni senza verificare se i destinatari devono stampare, copiare, compilare moduli, commentare o firmare.

Prima di iniziare

Prepara:

  • Il PDF sorgente approvato o la cartella sorgente
  • La posizione di output prevista
  • La modalitĂ  di sicurezza necessaria
  • La password di apertura o i dati password dei destinatari
  • La password proprietario, se necessaria
  • Il profilo permessi
  • Un metodo di consegna delle password
  • Uno o piĂš lettori PDF di prova
  • Un file o destinatario di prova rappresentativo

Mantieni invariata la sorgente approvata e salva gli output protetti in una posizione separata.

Non usare veri documenti riservati per il primo test.

Passaggio 1: Selezionare il flusso di produzione XERIA

Apri l’area di produzione XERIA pertinente.

A seconda dell’attività, puoi lavorare con:

  • Un singolo PDF
  • Una cartella di file PDF
  • Un elenco personalizzato di destinatari
  • Un’operazione batch configurata in precedenza

Seleziona l’input approvato e conferma la posizione di output prima di configurare la sicurezza.

Per la produzione specifica per destinatario, prepara prima l’elenco. Il flusso è descritto in [Creare PDF personalizzati in XERIA](/resources/articles/create-personalized-pdfs-in-xeria/).

Passaggio 2: Aprire le opzioni di sicurezza PDF

Individua la sezione di sicurezza PDF nel flusso selezionato.

L’area di sicurezza batch può applicare:

  • Crittografia PDF
  • Restrizioni di permesso
  • Entrambi i controlli
  • Nessuno dei due

Controlla il riepilogo di sicurezza mostrato da XERIA dopo aver modificato le opzioni.

Il riepilogo deve corrispondere a una delle quattro modalitĂ :

  • Normale
  • Solo password
  • Solo permessi
  • Password + permessi

Se il riepilogo non corrisponde alla policy prevista, correggi le opzioni prima di generare file.

Passaggio 3: Abilitare la crittografia PDF

Abilita la crittografia quando i destinatari devono inserire una password prima di aprire il file.

In un batch specifico per destinatario, ogni destinatario selezionato deve avere una password di apertura.

La password può provenire da:

  • Un record destinatario creato in XERIA
  • Una colonna Excel importata e associata a **Password di apertura (Open Password)**
  • Una password generata per un record incompleto
  • Un valore assegnato manualmente

Non avviare la produzione finché la fonte della password e l’associazione destinatario-password non sono state verificate.

Passaggio 4: Assegnare le password di apertura

Per un singolo output protetto, inserisci la password approvata nel campo di sicurezza appropriato.

Nella produzione personalizzata, controlla il valore **Password di apertura (Open Password)** in ogni record.

Un record può contenere anche:

  • Nome completo
  • E-mail
  • ID azienda
  • Password proprietario
  • Profilo permessi
  • Profilo di mapping

Se i dati vengono importati da Excel, associa le colonne delle password ai campi XERIA corretti.

Controlla:

  • Celle password vuote
  • Righe spostate
  • Password ripetute
  • Spazi iniziali o finali
  • Password assegnate al destinatario sbagliato
  • Record destinatario non validi
  • Password di prova rimaste nei dati di produzione

Un batch tecnicamente riuscito può comunque essere insicuro se le password sono associate alle persone sbagliate.

Passaggio 5: Gestire le password mancanti nel batch

Quando la crittografia PDF viene attivata per un batch personalizzato, XERIA verifica che ogni destinatario abbia una password di apertura.

Se una o piĂš password mancano, XERIA offre tre scelte:

  • **Genera password mancanti (Generate Missing Passwords)**
  • **Modifica manualmente (Edit Manually)**
  • **Annulla (Cancel)**

Genera password mancanti

XERIA può generare le password di apertura mancanti e salvarle nel database destinatari.

La password automatica è un valore numerico di sei cifre.

Dopo la generazione:

  • Controlla i record aggiornati
  • Conferma che ogni destinatario selezionato abbia una password
  • Esporta o registra le informazioni di consegna tramite il processo approvato
  • Proteggi i dati delle password
  • Non pubblicare le password nei normali registri di elaborazione

La generazione automatica è comoda, ma le password devono comunque essere consegnate ai destinatari corretti.

Modifica manualmente

Scegli la modifica manuale quando l’organizzazione richiede un formato specifico o le password vengono assegnate con un altro processo approvato.

XERIA mantiene disattivata la crittografia finchĂŠ i valori mancanti non vengono completati.

Torna all’elenco, inserisci le password mancanti, salva i record e riattiva la crittografia.

Annulla

Scegli Annulla quando l’elenco o la policy di sicurezza non sono ancora pronti.

Non disattivare la crittografia solo per aggirare la convalida delle password mancanti se il documento richiede apertura protetta.

Passaggio 6: Configurare la password proprietario

Usa una password proprietario quando vengono applicate restrizioni di permesso.

Normalmente non dovrebbe essere uguale alla password di apertura del destinatario.

Il suo scopo è proteggere la configurazione dei permessi, non fungere da credenziale normale di apertura.

Nei flussi personalizzati, conferma che il campo **Password proprietario (Owner Password)** resti associato al destinatario o alla configurazione approvata corretti.

Proteggi con attenzione queste password, perchÊ la loro esposizione può indebolire le restrizioni previste.

Passaggio 7: Applicare restrizioni di permesso

Abilita **Applica restrizioni di permesso (Apply Permission Restrictions)** quando stampa, copia o modifica devono essere limitate.

Seleziona il profilo adatto allo scopo del documento.

Un profilo può determinare se i destinatari possono:

  • Stampare
  • Copiare testo o immagini
  • Modificare il documento
  • Estrarre o riorganizzare pagine
  • Aggiungere commenti
  • Compilare moduli
  • Eseguire modifiche relative alle firme

Concedi solo le azioni necessarie per l’attività legittima.

Per esempio:

Esigenza del destinatario Direzione adatta
Briefing riservato in sola lettura Limitare stampa, copia e modifica
Modulo da compilare Consentire la compilazione e limitare altre modifiche
Copia di revisione Consentire commenti e limitare la modifica delle pagine
Documento destinato alla stampa Consentire il livello di stampa necessario
Copia d’archivio Applicare restrizioni secondo la policy di archivio

Il comportamento esatto dipende dal software PDF del destinatario. Prova il profilo prima della distribuzione.

Passaggio 8: Comprendere profili permessi e profili di mapping

I record possono contenere un **Profilo permessi (Permission Profile)** e un **Profilo di mapping (Mapping Profile)**.

Il profilo permessi esprime la regola di sicurezza assegnata al destinatario.

Il profilo di mapping viene generato o gestito in coordinamento con il profilo selezionato nel flusso destinatari di XERIA.

Durante l’importazione:

  • Seleziona un profilo permessi valido
  • Verifica che il mapping correlato venga creato correttamente
  • Evita nomi di profilo non supportati
  • Conferma che gruppi diversi ricevano le restrizioni previste
  • Controlla i record dopo l’importazione

Non presumere che un solo profilo sia adatto a tutti i destinatari o tipi di documento.

Passaggio 9: Combinare password e permessi

Per richiedere una password e applicare restrizioni dopo l’apertura:

  • Abilita la crittografia PDF
  • Conferma la password di apertura
  • Abilita le restrizioni di permesso
  • Conferma la password proprietario, se necessaria
  • Seleziona il profilo appropriato
  • Controlla il riepilogo di sicurezza XERIA
  • Genera un output di prova

Il riepilogo deve indicare **Password + permessi (Password + permissions)**.

Questa modalità è adatta quando il PDF non deve aprirsi senza credenziale e le azioni devono restare limitate anche dopo l’apertura.

Le restrizioni non possono impedire ogni screenshot, fotografia o riproduzione manuale.

Passaggio 10: Configurare il resto dell’output

Completa le impostazioni non di sicurezza richieste dal flusso.

Possono includere:

  • PDF sorgente
  • Cartella di output
  • Nome del file di output
  • Testo della filigrana
  • Token destinatario
  • Codice di tracciamento
  • Elemento QR
  • Intervallo di pagine
  • Impostazioni e-mail

La sicurezza deve restare allineata alla sorgente, al destinatario e al file corretti.

Un PDF protetto inviato al destinatario sbagliato resta un incidente di sicurezza.

Per un flusso piĂš ampio, consulta [Come proteggere documenti PDF riservati](/resources/articles/how-to-protect-confidential-pdf-documents/).

Passaggio 11: Eseguire un test rappresentativo

Genera un file di prova prima di elaborare tutto il lavoro.

Nei batch personalizzati, i record di prova dovrebbero includere:

  • Un destinatario con password assegnata manualmente
  • Un destinatario con password generata automaticamente
  • Un destinatario con profilo permessi
  • Un nome lungo
  • Un nome non latino
  • Un file con moduli o annotazioni
  • Un file che deve consentire la stampa
  • Un file che deve limitare copia o modifica

Apri il PDF generato nel software usato dai destinatari.

Verifica:

  • Il file richiede la password corretta
  • Una password errata viene rifiutata
  • La password corretta apre il file
  • Filigrana e identitĂ  del destinatario sono corrette
  • La password proprietario non è esposta
  • La stampa funziona come previsto
  • La copia funziona come previsto
  • La modifica funziona come previsto
  • Moduli e commenti funzionano come previsto
  • Il PDF resta leggibile e integro

Prova piÚ lettori PDF quando la compatibilità è importante.

Passaggio 12: Generare i PDF protetti

Dopo un test riuscito, avvia l’operazione di produzione.

Per la produzione personalizzata, seleziona i destinatari approvati e usa **Genera PDF (Generate PDF)**.

Monitora:

  • Elementi totali
  • Elemento corrente
  • Elementi completati
  • Elementi non riusciti
  • Elementi saltati
  • Posizione di output
  • Avvisi di sicurezza
  • Avvisi di password mancanti

Non ignorare un avviso preliminare relativo a destinatari senza password di apertura.

Una barra completata conferma la fine del processo, non la correttezza di tutte le associazioni.

Passaggio 13: Verificare il set di output

Dopo la generazione, confronta:

  • Numero di file di input
  • Numero di destinatari selezionati
  • Numero di file generati
  • Record non riusciti e saltati
  • Nomi di output
  • Assegnazioni password di apertura
  • Assegnazioni password proprietario
  • Profili permessi
  • Filigrane destinatario
  • Codici di tracciamento

Apri campioni da diverse parti del batch.

Per batch ad alto rischio, verifica ogni associazione destinatario-file e destinatario-password prima della distribuzione.

Non includere password nei nomi file.

Passaggio 14: Consegnare la password in sicurezza

Il PDF protetto e la password non dovrebbero viaggiare automaticamente sullo stesso canale.

I metodi approvati possono includere:

  • Un messaggio e-mail separato
  • Un canale telefonico o SMS verificato
  • Un portale autenticato
  • Un gestore password approvato
  • Un metodo specifico concordato in precedenza

Il metodo dipende dalla policy e dalla sensibilitĂ  del documento.

Prima della consegna:

  • Verifica il destinatario
  • Conferma la destinazione
  • Evita messaggi di gruppo
  • Evita canali pubblici o condivisi
  • Non esporre la password proprietario
  • Non salvare password in chiaro nei normali registri
  • Registra solo le evidenze richieste dalla policy

Se la password viene esposta, considerala compromessa e genera un file o una password sostitutivi secondo il flusso.

Passaggio 15: Distribuire e registrare il risultato

Dopo la verifica, distribuisci i file tramite il canale approvato.

Quando si usa l’invio e-mail di XERIA:

  • Conferma l’associazione destinatario-file
  • Prepara il modello e-mail
  • Controlla l’associazione degli allegati
  • Mantieni separata la consegna della password quando necessario
  • Invia i file approvati
  • Controlla il **Registro posta (Mail Log)**

Registra consegne riuscite, errori e nuovi tentativi secondo la policy.

L’invio richiede la funzione con licenza corrispondente e non è disponibile in modalità di prova.

Problemi comuni

Il PDF si apre senza password

Conferma che sia attiva la crittografia PDF, non solo le restrizioni.

Genera un nuovo file di prova dopo la modifica.

XERIA segnala password PDF mancanti

Uno o piĂš destinatari selezionati non hanno una password di apertura.

Genera le password, modifica manualmente i record o annulla l’operazione.

La password funziona per il destinatario sbagliato

Interrompi immediatamente la distribuzione.

Controlla record, righe importate, nomi di output e associazioni password.

Rigenera i file interessati dopo la correzione.

Il PDF richiede una password ma non applica le restrizioni

Conferma che **Applica restrizioni di permesso (Apply Permission Restrictions)** sia attivo e che sia assegnato un profilo valido.

Il PDF si apre senza password ma la stampa è limitata

È il comportamento previsto della modalità **Solo permessi (Permissions only)**.

Attiva anche la crittografia se serve una password di apertura.

Un destinatario non può stampare o compilare un modulo

Il profilo selezionato potrebbe essere troppo restrittivo.

Scegli un profilo che consenta l’azione necessaria e genera un nuovo file.

Le restrizioni funzionano in un lettore ma non in un altro

L’applicazione dei permessi può variare in base al software.

Prova con applicazioni supportate e considera i permessi come controlli di supporto.

Manca una password generata automaticamente

Torna al record e conferma che la password sia stata salvata.

Non distribuire il PDF finchÊ la password non può essere consegnata in modo affidabile.

La password proprietario è stata inviata al destinatario

Considera esposta la password proprietario.

Controlla la configurazione e rigenera il file con nuove credenziali approvate, se necessario.

Buone pratiche

  • Classifica il documento prima di scegliere la sicurezza.
  • Usa una password di apertura quando esiste rischio di visualizzazione non autorizzata.
  • Usa restrizioni solo quando corrispondono all’attivitĂ  del destinatario.
  • Combina crittografia e permessi per una protezione a livelli.
  • Usa password di apertura e proprietario diverse quando possibile.
  • Assegna password specifiche per destinatario nei batch sensibili.
  • Verifica ogni associazione destinatario-password.
  • Usa la convalida delle password mancanti di XERIA.
  • Controlla le password automatiche prima della distribuzione.
  • Proteggi dati destinatario e password.
  • Non includere password nei nomi file.
  • Evita di inviare la password con l’allegato protetto.
  • Tieni le password in chiaro fuori dai normali registri.
  • Esegui un test rappresentativo.
  • Prova con il lettore PDF del destinatario.
  • Verifica stampa, copia, modifica, moduli e commenti.
  • Confronta conteggi di input, destinatari e output.
  • Rigenera i file dopo modifiche a password o profili.
  • Controlla il Registro posta dopo l’invio.
  • Mantieni invariato il PDF sorgente.
  • Salva gli output protetti in una posizione approvata.
  • Documenta la risposta a password esposte o dimenticate.

Domande frequenti

XERIA può richiedere una password per aprire un PDF?

SĂŹ. Attiva la crittografia PDF e fornisci una password di apertura. Nei batch personalizzati ogni destinatario selezionato deve averla.

XERIA può generare le password mancanti?

SÏ. Quando la crittografia batch rileva valori mancanti, XERIA può generare password numeriche di sei cifre e salvarle nel database.

Posso applicare permessi senza password di apertura?

SÏ. Il PDF può aprirsi senza password mentre vengono applicate le restrizioni selezionate.

Posso usare insieme password e restrizioni?

SĂŹ. Attiva sia crittografia sia restrizioni. XERIA identifica questa configurazione come Password + permessi.

Le password di apertura e proprietario devono essere uguali?

Hanno scopi differenti. In genere è preferibile usare valori diversi quando il flusso lo consente.

I permessi PDF possono impedire completamente la copia?

No. L’applicazione dipende dal software compatibile e il contenuto visibile può essere riprodotto con screenshot, fotografie o metodi manuali.

Ogni destinatario può avere una password diversa?

Sì. Salva o importa la password appropriata in ogni record e verifica l’associazione prima della generazione.

Che cosa succede se un destinatario dimentica la password?

Segui la procedura di verifica dell’identità e sostituzione dell’organizzazione. Non reinviare una password esistente senza verificare il richiedente.

Conclusione

XERIA supporta quattro modalitĂ  pratiche: normale, solo password, solo permessi e password piĂš permessi.

Per un singolo documento, scegli la modalitĂ , assegna le credenziali approvate, genera un file di prova e verifica il comportamento prima della distribuzione.

Nei batch personalizzati, ogni destinatario selezionato deve avere la password di apertura e il profilo corretti. XERIA può rilevare valori mancanti, generare password di sei cifre o indirizzare alla modifica manuale.

Un flusso affidabile combina dati corretti, crittografia adeguata, permessi proporzionati, test rappresentativi, consegna sicura delle password e verifica attenta di ogni file.

Proteggi e distribuisci PDF con XERIA

Aggiungi filigrane visibili, informazioni specifiche del destinatario, password e opzioni di distribuzione controllata ai documenti PDF.

Scarica XERIA