XERIA può proteggere i documento PDF generati con credenziale di apertura e restrizioni di permesso opzionali. Puoi richiedere una credenziale prima che il destinatario visualizzi il documento, limitare azioni comuni come stampa, copia o modifica oppure combinare entrambi i controlli nello stesso flusso.
Che cosa imparerai
Questo tutorial spiega come:
- Scegliere la modalità di sicurezza XERIA corretta
- Aggiungere una credenziale di apertura a un PDF
- Applicare restrizioni di permesso PDF
- Combinare protezione con credenziale e permessi
- Assegnare credenziale individuali nei flussi lotto personalizzati
- Gestire destinatari senza credenziale
- Generare e verificare documento protetti
- Consegnare le credenziale in modo più sicuro
- Diagnosticare problemi comuni di credenziale e permessi
Il tutorial applica gli stessi concetti ai flussi con documento singolo, cartella e lotto personalizzati, con particolare attenzione alla produzione specifica per destinatario.
Per i concetti di sicurezza alla base del flusso, consulta Che cos’è il controllo di accesso PDF?.
Comprendere i due principali tipi di credenziale
I record destinatario di XERIA possono contenere una **credenziale di apertura (Open credenziale)** e una **credenziale proprietario (Owner credenziale)**.
credenziale di apertura
La credenziale di apertura è la credenziale inserita dal destinatario per aprire il PDF protetto.
Usala quando il rischio principale è la visualizzazione non autorizzata.
Senza la credenziale corretta, i lettori PDF compatibili non dovrebbero mostrare il contenuto.
credenziale proprietario
La credenziale proprietario supporta le impostazioni dei permessi PDF e protegge le modifiche a tali restrizioni.
Può essere associata a regole relative a:
- Stampa
- Copia di testo o immagini
- Modifica
- Cambiamenti alle pagine
- Commenti e annotazioni
- Azioni relative ai moduli
La credenziale proprietario non sostituisce quella di apertura. Se il documento ha restrizioni ma non una credenziale di apertura, può aprirsi normalmente mentre le azioni limitate restano bloccate nel programma compatibile.
Per una spiegazione più ampia, consulta Che cos’è la crittografia PDF?.
Scegliere la modalità di sicurezza XERIA corretta
XERIA offre quattro combinazioni pratiche.
| Modalità di sicurezza | Apertura del PDF | Stampa, copia e modifica |
|---|---|---|
| Normale | Nessuna credenziale richiesta | Nessuna restrizione applicata |
| Solo credenziale | credenziale di apertura richiesta | Dopo l’apertura restano disponibili tutti i permessi |
| Solo permessi | Nessuna credenziale di apertura richiesta | Vengono applicate le restrizioni selezionate |
| credenziale + permessi | credenziale di apertura richiesta | Vengono applicate anche le restrizioni selezionate |
Scegli la modalità in base al rischio reale.
Usa **Solo credenziale (credenziale only)** quando la preoccupazione principale è l’apertura non autorizzata.
Usa **Solo permessi (autorizzazioni only)** quando i destinatari possono aprire normalmente il documento, ma determinate azioni devono essere limitate.
Usa **credenziale + permessi (credenziale + autorizzazioni)** quando devono essere controllate sia l’apertura sia le azioni successive.
Non attivare automaticamente le restrizioni senza verificare se i destinatari devono stampare, copiare, compilare moduli, commentare o firmare.
Prima di iniziare
Prepara:
- Il PDF sorgente approvato o la cartella sorgente
- La posizione di risultato prevista
- La modalità di sicurezza necessaria
- La credenziale di apertura o i dati credenziale dei destinatari
- La credenziale proprietario, se necessaria
- Il profilo permessi
- Un metodo di consegna delle credenziale
- Uno o più lettori PDF di prova
- Un documento o destinatario di prova rappresentativo
Mantieni invariata la sorgente approvata e salva gli risultato protetti in una posizione separata.
Non usare veri documenti riservati per il primo test.
Passaggio 1: Selezionare il flusso di produzione XERIA
Apri l’area di produzione XERIA pertinente.
A seconda dell’attività, puoi lavorare con:
- Un singolo PDF
- Una cartella di documento PDF
- Un elenco personalizzato di destinatari
- Un’operazione lotto configurata in precedenza
Seleziona l’input approvato e conferma la posizione di risultato prima di configurare la sicurezza.
Per la produzione specifica per destinatario, prepara prima l’elenco. Il flusso è descritto in Creare PDF personalizzati in XERIA.
Passaggio 2: Aprire le opzioni di sicurezza PDF
Individua la sezione di sicurezza PDF nel flusso selezionato.
L’area di sicurezza lotto può applicare:
- Crittografia PDF
- Restrizioni di permesso
- Entrambi i controlli
- Nessuno dei due
Controlla il riepilogo di sicurezza mostrato da XERIA dopo aver modificato le opzioni.
Il riepilogo deve corrispondere a una delle quattro modalità:
- Normale
- Solo credenziale
- Solo permessi
- credenziale + permessi
Se il riepilogo non corrisponde alla regola prevista, correggi le opzioni prima di generare documento.
Passaggio 3: Abilitare la crittografia PDF
Abilita la crittografia quando i destinatari devono inserire una credenziale prima di aprire il documento.
In un lotto specifico per destinatario, ogni destinatario selezionato deve avere una credenziale di apertura.
La credenziale può provenire da:
- Un record destinatario creato in XERIA
- Una colonna Excel importata e associata a **credenziale di apertura (Open credenziale)**
- Una credenziale generata per un record incompleto
- Un valore assegnato manualmente
Non avviare la produzione finché la fonte della credenziale e l’associazione destinatario-credenziale non sono state verificate.
Passaggio 4: Assegnare le credenziale di apertura
Per un singolo risultato protetto, inserisci la credenziale approvata nel campo di sicurezza appropriato.
Nella produzione personalizzata, controlla il valore **credenziale di apertura (Open credenziale)** in ogni record.
Un record può contenere anche:
- Nome completo
- ID azienda
- credenziale proprietario
- Profilo permessi
- Profilo di associazione
Se i dati vengono importati da Excel, associa le colonne delle credenziale ai campi XERIA corretti.
Controlla:
- Celle credenziale vuote
- Righe spostate
- credenziale ripetute
- Spazi iniziali o finali
- credenziale assegnate al destinatario sbagliato
- Record destinatario non validi
- credenziale di prova rimaste nei dati di produzione
Un lotto tecnicamente riuscito può comunque essere insicuro se le credenziale sono associate alle persone sbagliate.
Passaggio 5: Gestire le credenziale mancanti nel lotto
Quando la crittografia PDF viene attivata per un lotto personalizzato, XERIA verifica che ogni destinatario abbia una credenziale di apertura.
Se una o più credenziale mancano, XERIA offre tre scelte:
- **Genera credenziale mancanti (Generate Missing credenziali)**
- **Modifica manualmente (Edit Manually)**
- **Annulla (Cancel)**
Genera credenziale mancanti
XERIA può generare le credenziale di apertura mancanti e salvarle nel archivio dati destinatari.
La credenziale automatica è un valore numerico di sei cifre.
Dopo la generazione:
- Controlla i record aggiornati
- Conferma che ogni destinatario selezionato abbia una credenziale
- Esporta o registra le informazioni di consegna tramite il processo approvato
- Proteggi i dati delle credenziale
- Non pubblicare le credenziale nei normali registri di elaborazione
La generazione automatica è comoda, ma le credenziale devono comunque essere consegnate ai destinatari corretti.
Modifica manualmente
Scegli la modifica manuale quando l’organizzazione richiede un formato specifico o le credenziale vengono assegnate con un altro processo approvato.
XERIA mantiene disattivata la crittografia finché i valori mancanti non vengono completati.
Torna all’elenco, inserisci le credenziale mancanti, salva i record e riattiva la crittografia.
Annulla
Scegli Annulla quando l’elenco o la regola di sicurezza non sono ancora pronti.
Non disattivare la crittografia solo per aggirare la convalida delle credenziale mancanti se il documento richiede apertura protetta.
Passaggio 6: Configurare la credenziale proprietario
Usa una credenziale proprietario quando vengono applicate restrizioni di permesso.
Normalmente non dovrebbe essere uguale alla credenziale di apertura del destinatario.
Il suo scopo è proteggere la configurazione dei permessi, non fungere da credenziale normale di apertura.
Nei flussi personalizzati, conferma che il campo **credenziale proprietario (Owner credenziale)** resti associato al destinatario o alla configurazione approvata corretti.
Proteggi con attenzione queste credenziale, perché la loro esposizione può indebolire le restrizioni previste.
Passaggio 7: Applicare restrizioni di permesso
Abilita **Applica restrizioni di permesso (Apply autorizzazione restrizioni)** quando stampa, copia o modifica devono essere limitate.
Seleziona il profilo adatto allo scopo del documento.
Un profilo può determinare se i destinatari possono:
- Stampare
- Copiare testo o immagini
- Modificare il documento
- Estrarre o riorganizzare pagine
- Aggiungere commenti
- Compilare moduli
- Eseguire modifiche relative alle firme
Concedi solo le azioni necessarie per l’attività legittima.
Per esempio:
| Esigenza del destinatario | Direzione adatta |
|---|---|
| Briefing riservato in sola lettura | Limitare stampa, copia e modifica |
| Modulo da compilare | Consentire la compilazione e limitare altre modifiche |
| Copia di revisione | Consentire commenti e limitare la modifica delle pagine |
| Documento destinato alla stampa | Consentire il livello di stampa necessario |
| Copia d’archivio | Applicare restrizioni secondo la regola di archivio |
Il comportamento esatto dipende dal programma PDF del destinatario. Prova il profilo prima della distribuzione.
Passaggio 8: Comprendere profili permessi e profili di associazione
I record possono contenere un **Profilo permessi (autorizzazione Profile)** e un **Profilo di associazione (associazione Profile)**.
Il profilo permessi esprime la regola di sicurezza assegnata al destinatario.
Il profilo di associazione viene generato o gestito in coordinamento con il profilo selezionato nel flusso destinatari di XERIA.
Durante l’importazione:
- Seleziona un profilo permessi valido
- Verifica che il associazione correlato venga creato correttamente
- Evita nomi di profilo non supportati
- Conferma che gruppi diversi ricevano le restrizioni previste
- Controlla i record dopo l’importazione
Non presumere che un solo profilo sia adatto a tutti i destinatari o tipi di documento.
Passaggio 9: Combinare credenziale e permessi
Per richiedere una credenziale e applicare restrizioni dopo l’apertura:
- Abilita la crittografia PDF
- Conferma la credenziale di apertura
- Abilita le restrizioni di permesso
- Conferma la credenziale proprietario, se necessaria
- Seleziona il profilo appropriato
- Controlla il riepilogo di sicurezza XERIA
- Genera un risultato di prova
Il riepilogo deve indicare **credenziale + permessi (credenziale + autorizzazioni)**.
Questa modalità è adatta quando il PDF non deve aprirsi senza credenziale e le azioni devono restare limitate anche dopo l’apertura.
Le restrizioni non possono impedire ogni screenshot, fotografia o riproduzione manuale.
Passaggio 10: Configurare il resto dell’risultato
Completa le impostazioni non di sicurezza richieste dal flusso.
Possono includere:
- PDF sorgente
- Cartella di risultato
- Nome del documento di risultato
- Testo della filigrana
- segnaposto destinatario
- Codice di tracciamento
- Elemento QR
- Intervallo di pagine
- Impostazioni e-mail
La sicurezza deve restare allineata alla sorgente, al destinatario e al documento corretti.
Un PDF protetto inviato al destinatario sbagliato resta un incidente di sicurezza.
Per un flusso più ampio, consulta Come proteggere documenti PDF riservati.
Passaggio 11: Eseguire un test rappresentativo
Genera un documento di prova prima di elaborare tutto il lavoro.
Nei lotto personalizzati, i record di prova dovrebbero includere:
- Un destinatario con credenziale assegnata manualmente
- Un destinatario con credenziale generata automaticamente
- Un destinatario con profilo permessi
- Un nome lungo
- Un nome non latino
- Un documento con moduli o annotazioni
- Un documento che deve consentire la stampa
- Un documento che deve limitare copia o modifica
Apri il PDF generato nel programma usato dai destinatari.
Verifica:
- Il documento richiede la credenziale corretta
- Una credenziale errata viene rifiutata
- La credenziale corretta apre il documento
- Filigrana e identità del destinatario sono corrette
- La credenziale proprietario non è esposta
- La stampa funziona come previsto
- La copia funziona come previsto
- La modifica funziona come previsto
- Moduli e commenti funzionano come previsto
- Il PDF resta leggibile e integro
Prova più lettori PDF quando la compatibilità è importante.
Passaggio 12: Generare i PDF protetti
Dopo un test riuscito, avvia l’operazione di produzione.
Per la produzione personalizzata, seleziona i destinatari approvati e usa **Genera PDF (Generate PDF)**.
Monitora:
- Elementi totali
- Elemento corrente
- Elementi completati
- Elementi non riusciti
- Elementi saltati
- Posizione di risultato
- Avvisi di sicurezza
- Avvisi di credenziale mancanti
Non ignorare un avviso preliminare relativo a destinatari senza credenziale di apertura.
Una barra completata conferma la fine del processo, non la correttezza di tutte le associazioni.
Passaggio 13: Verificare il set di risultato
Dopo la generazione, confronta:
- Numero di documento di input
- Numero di destinatari selezionati
- Numero di documento generati
- Record non riusciti e saltati
- Nomi di risultato
- Assegnazioni credenziale di apertura
- Assegnazioni credenziale proprietario
- Profili permessi
- Filigrane destinatario
- Codici di tracciamento
Apri campioni da diverse parti del lotto.
Per lotto ad alto rischio, verifica ogni associazione destinatario-documento e destinatario-credenziale prima della distribuzione.
Non includere credenziale nei nomi documento.
Passaggio 14: Consegnare la credenziale in sicurezza
Il PDF protetto e la credenziale non dovrebbero viaggiare automaticamente sullo stesso canale.
I metodi approvati possono includere:
- Un messaggio e-mail separato
- Un canale telefonico o SMS verificato
- Un portale autenticato
- Un gestore credenziale approvato
- Un metodo specifico concordato in precedenza
Il metodo dipende dalla regola e dalla sensibilità del documento.
Prima della consegna:
- Verifica il destinatario
- Conferma la destinazione
- Evita messaggi di gruppo
- Evita canali pubblici o condivisi
- Non esporre la credenziale proprietario
- Non salvare credenziale in chiaro nei normali registri
- Registra solo le evidenze richieste dalla regola
Se la credenziale viene esposta, considerala compromessa e genera un documento o una credenziale sostitutivi secondo il flusso.
Passaggio 15: Distribuire e registrare il risultato
Dopo la verifica, distribuisci i documento tramite il canale approvato.
Quando si usa l’invio e-mail di XERIA:
- Conferma l’associazione destinatario-documento
- Prepara il modello e-mail
- Controlla l’associazione degli allegati
- Mantieni separata la consegna della credenziale quando necessario
- Invia i documento approvati
- Controlla il **Registro posta (Mail registro)**
Registra consegne riuscite, errori e nuovi tentativi secondo la regola.
L’invio richiede la funzione con licenza corrispondente e non è disponibile in modalità di prova.
Problemi comuni
Il PDF si apre senza credenziale
Conferma che sia attiva la crittografia PDF, non solo le restrizioni.
Genera un nuovo documento di prova dopo la modifica.
XERIA segnala credenziale PDF mancanti
Uno o più destinatari selezionati non hanno una credenziale di apertura.
Genera le credenziale, modifica manualmente i record o annulla l’operazione.
La credenziale funziona per il destinatario sbagliato
Interrompi immediatamente la distribuzione.
Controlla record, righe importate, nomi di risultato e associazioni credenziale.
Rigenera i documento interessati dopo la correzione.
Il PDF richiede una credenziale ma non applica le restrizioni
Conferma che **Applica restrizioni di permesso (Apply autorizzazione restrizioni)** sia attivo e che sia assegnato un profilo valido.
Il PDF si apre senza credenziale ma la stampa è limitata
È il comportamento previsto della modalità **Solo permessi (autorizzazioni only)**.
Attiva anche la crittografia se serve una credenziale di apertura.
Un destinatario non può stampare o compilare un modulo
Il profilo selezionato potrebbe essere troppo restrittivo.
Scegli un profilo che consenta l’azione necessaria e genera un nuovo documento.
Le restrizioni funzionano in un lettore ma non in un altro
L’applicazione dei permessi può variare in base al programma.
Prova con applicazioni supportate e considera i permessi come controlli di supporto.
Manca una credenziale generata automaticamente
Torna al record e conferma che la credenziale sia stata salvata.
Non distribuire il PDF finché la credenziale non può essere consegnata in modo affidabile.
La credenziale proprietario è stata inviata al destinatario
Considera esposta la credenziale proprietario.
Controlla la configurazione e rigenera il documento con nuove credenziali approvate, se necessario.
Buone pratiche
- Classifica il documento prima di scegliere la sicurezza.
- Usa una credenziale di apertura quando esiste rischio di visualizzazione non autorizzata.
- Usa restrizioni solo quando corrispondono all’attività del destinatario.
- Combina crittografia e permessi per una protezione a livelli.
- Usa credenziale di apertura e proprietario diverse quando possibile.
- Assegna credenziale specifiche per destinatario nei lotto sensibili.
- Verifica ogni associazione destinatario-credenziale.
- Usa la convalida delle credenziale mancanti di XERIA.
- Controlla le credenziale automatiche prima della distribuzione.
- Proteggi dati destinatario e credenziale.
- Non includere credenziale nei nomi documento.
- Evita di inviare la credenziale con l’allegato protetto.
- Tieni le credenziale in chiaro fuori dai normali registri.
- Esegui un test rappresentativo.
- Prova con il lettore PDF del destinatario.
- Verifica stampa, copia, modifica, moduli e commenti.
- Confronta conteggi di input, destinatari e risultato.
- Rigenera i documento dopo modifiche a credenziale o profili.
- Controlla il Registro posta dopo l’invio.
- Mantieni invariato il PDF sorgente.
- Salva gli risultato protetti in una posizione approvata.
- Documenta la risposta a credenziale esposte o dimenticate.
Domande frequenti
XERIA può richiedere una credenziale per aprire un PDF?
Sì. Attiva la crittografia PDF e fornisci una credenziale di apertura. Nei lotto personalizzati ogni destinatario selezionato deve averla.
XERIA può generare le credenziale mancanti?
Sì. Quando la crittografia lotto rileva valori mancanti, XERIA può generare credenziale numeriche di sei cifre e salvarle nel archivio dati.
Posso applicare permessi senza credenziale di apertura?
Sì. Il PDF può aprirsi senza credenziale mentre vengono applicate le restrizioni selezionate.
Posso usare insieme credenziale e restrizioni?
Sì. Attiva sia crittografia sia restrizioni. XERIA identifica questa configurazione come credenziale + permessi.
Le credenziale di apertura e proprietario devono essere uguali?
Hanno scopi differenti. In genere è preferibile usare valori diversi quando il flusso lo consente.
I permessi PDF possono impedire completamente la copia?
No. L’applicazione dipende dal programma compatibile e il contenuto visibile può essere riprodotto con screenshot, fotografie o metodi manuali.
Ogni destinatario può avere una credenziale diversa?
Sì. Salva o importa la credenziale appropriata in ogni record e verifica l’associazione prima della generazione.
Che cosa succede se un destinatario dimentica la credenziale?
Segui la procedura di verifica dell’identità e sostituzione dell’organizzazione. Non reinviare una credenziale esistente senza verificare il richiedente.
Conclusione
XERIA supporta quattro modalità pratiche: normale, solo credenziale, solo permessi e credenziale più permessi.
Per un singolo documento, scegli la modalità, assegna le credenziali approvate, genera un documento di prova e verifica il comportamento prima della distribuzione.
Nei lotto personalizzati, ogni destinatario selezionato deve avere la credenziale di apertura e il profilo corretti. XERIA può rilevare valori mancanti, generare credenziale di sei cifre o indirizzare alla modifica manuale.
Un flusso affidabile combina dati corretti, crittografia adeguata, permessi proporzionati, test rappresentativi, consegna sicura delle credenziale e verifica attenta di ogni documento.