XERIA può proteggere i file PDF generati con password di apertura e restrizioni di permesso opzionali. Puoi richiedere una password prima che il destinatario visualizzi il documento, limitare azioni comuni come stampa, copia o modifica oppure combinare entrambi i controlli nello stesso flusso.
Che cosa imparerai
Questo tutorial spiega come:
- Scegliere la modalitĂ di sicurezza XERIA corretta
- Aggiungere una password di apertura a un PDF
- Applicare restrizioni di permesso PDF
- Combinare protezione con password e permessi
- Assegnare password individuali nei flussi batch personalizzati
- Gestire destinatari senza password
- Generare e verificare file protetti
- Consegnare le password in modo piĂš sicuro
- Diagnosticare problemi comuni di password e permessi
Il tutorial applica gli stessi concetti ai flussi con documento singolo, cartella e batch personalizzati, con particolare attenzione alla produzione specifica per destinatario.
Per i concetti di sicurezza alla base del flusso, consulta [Che cosâè il controllo di accesso PDF?](/resources/articles/what-is-pdf-access-control/).
Comprendere i due principali tipi di password
I record destinatario di XERIA possono contenere una **Password di apertura (Open Password)** e una **Password proprietario (Owner Password)**.
Password di apertura
La password di apertura è la credenziale inserita dal destinatario per aprire il PDF protetto.
Usala quando il rischio principale è la visualizzazione non autorizzata.
Senza la password corretta, i lettori PDF compatibili non dovrebbero mostrare il contenuto.
Password proprietario
La password proprietario supporta le impostazioni dei permessi PDF e protegge le modifiche a tali restrizioni.
Può essere associata a regole relative a:
- Stampa
- Copia di testo o immagini
- Modifica
- Cambiamenti alle pagine
- Commenti e annotazioni
- Azioni relative ai moduli
La password proprietario non sostituisce quella di apertura. Se il documento ha restrizioni ma non una password di apertura, può aprirsi normalmente mentre le azioni limitate restano bloccate nel software compatibile.
Per una spiegazione piĂš ampia, consulta [Che cosâè la crittografia PDF?](/resources/articles/what-is-pdf-encryption/).
Scegliere la modalitĂ di sicurezza XERIA corretta
XERIA offre quattro combinazioni pratiche.
| ModalitĂ di sicurezza | Apertura del PDF | Stampa, copia e modifica |
|---|---|---|
| Normale | Nessuna password richiesta | Nessuna restrizione applicata |
| Solo password | Password di apertura richiesta | Dopo lâapertura restano disponibili tutti i permessi |
| Solo permessi | Nessuna password di apertura richiesta | Vengono applicate le restrizioni selezionate |
| Password + permessi | Password di apertura richiesta | Vengono applicate anche le restrizioni selezionate |
Scegli la modalitĂ in base al rischio reale.
Usa **Solo password (Password only)** quando la preoccupazione principale è lâapertura non autorizzata.
Usa **Solo permessi (Permissions only)** quando i destinatari possono aprire normalmente il file, ma determinate azioni devono essere limitate.
Usa **Password + permessi (Password + permissions)** quando devono essere controllate sia lâapertura sia le azioni successive.
Non attivare automaticamente le restrizioni senza verificare se i destinatari devono stampare, copiare, compilare moduli, commentare o firmare.
Prima di iniziare
Prepara:
- Il PDF sorgente approvato o la cartella sorgente
- La posizione di output prevista
- La modalitĂ di sicurezza necessaria
- La password di apertura o i dati password dei destinatari
- La password proprietario, se necessaria
- Il profilo permessi
- Un metodo di consegna delle password
- Uno o piĂš lettori PDF di prova
- Un file o destinatario di prova rappresentativo
Mantieni invariata la sorgente approvata e salva gli output protetti in una posizione separata.
Non usare veri documenti riservati per il primo test.
Passaggio 1: Selezionare il flusso di produzione XERIA
Apri lâarea di produzione XERIA pertinente.
A seconda dellâattivitĂ , puoi lavorare con:
- Un singolo PDF
- Una cartella di file PDF
- Un elenco personalizzato di destinatari
- Unâoperazione batch configurata in precedenza
Seleziona lâinput approvato e conferma la posizione di output prima di configurare la sicurezza.
Per la produzione specifica per destinatario, prepara prima lâelenco. Il flusso è descritto in [Creare PDF personalizzati in XERIA](/resources/articles/create-personalized-pdfs-in-xeria/).
Passaggio 2: Aprire le opzioni di sicurezza PDF
Individua la sezione di sicurezza PDF nel flusso selezionato.
Lâarea di sicurezza batch può applicare:
- Crittografia PDF
- Restrizioni di permesso
- Entrambi i controlli
- Nessuno dei due
Controlla il riepilogo di sicurezza mostrato da XERIA dopo aver modificato le opzioni.
Il riepilogo deve corrispondere a una delle quattro modalitĂ :
- Normale
- Solo password
- Solo permessi
- Password + permessi
Se il riepilogo non corrisponde alla policy prevista, correggi le opzioni prima di generare file.
Passaggio 3: Abilitare la crittografia PDF
Abilita la crittografia quando i destinatari devono inserire una password prima di aprire il file.
In un batch specifico per destinatario, ogni destinatario selezionato deve avere una password di apertura.
La password può provenire da:
- Un record destinatario creato in XERIA
- Una colonna Excel importata e associata a **Password di apertura (Open Password)**
- Una password generata per un record incompleto
- Un valore assegnato manualmente
Non avviare la produzione finchĂŠ la fonte della password e lâassociazione destinatario-password non sono state verificate.
Passaggio 4: Assegnare le password di apertura
Per un singolo output protetto, inserisci la password approvata nel campo di sicurezza appropriato.
Nella produzione personalizzata, controlla il valore **Password di apertura (Open Password)** in ogni record.
Un record può contenere anche:
- Nome completo
- ID azienda
- Password proprietario
- Profilo permessi
- Profilo di mapping
Se i dati vengono importati da Excel, associa le colonne delle password ai campi XERIA corretti.
Controlla:
- Celle password vuote
- Righe spostate
- Password ripetute
- Spazi iniziali o finali
- Password assegnate al destinatario sbagliato
- Record destinatario non validi
- Password di prova rimaste nei dati di produzione
Un batch tecnicamente riuscito può comunque essere insicuro se le password sono associate alle persone sbagliate.
Passaggio 5: Gestire le password mancanti nel batch
Quando la crittografia PDF viene attivata per un batch personalizzato, XERIA verifica che ogni destinatario abbia una password di apertura.
Se una o piĂš password mancano, XERIA offre tre scelte:
- **Genera password mancanti (Generate Missing Passwords)**
- **Modifica manualmente (Edit Manually)**
- **Annulla (Cancel)**
Genera password mancanti
XERIA può generare le password di apertura mancanti e salvarle nel database destinatari.
La password automatica è un valore numerico di sei cifre.
Dopo la generazione:
- Controlla i record aggiornati
- Conferma che ogni destinatario selezionato abbia una password
- Esporta o registra le informazioni di consegna tramite il processo approvato
- Proteggi i dati delle password
- Non pubblicare le password nei normali registri di elaborazione
La generazione automatica è comoda, ma le password devono comunque essere consegnate ai destinatari corretti.
Modifica manualmente
Scegli la modifica manuale quando lâorganizzazione richiede un formato specifico o le password vengono assegnate con un altro processo approvato.
XERIA mantiene disattivata la crittografia finchĂŠ i valori mancanti non vengono completati.
Torna allâelenco, inserisci le password mancanti, salva i record e riattiva la crittografia.
Annulla
Scegli Annulla quando lâelenco o la policy di sicurezza non sono ancora pronti.
Non disattivare la crittografia solo per aggirare la convalida delle password mancanti se il documento richiede apertura protetta.
Passaggio 6: Configurare la password proprietario
Usa una password proprietario quando vengono applicate restrizioni di permesso.
Normalmente non dovrebbe essere uguale alla password di apertura del destinatario.
Il suo scopo è proteggere la configurazione dei permessi, non fungere da credenziale normale di apertura.
Nei flussi personalizzati, conferma che il campo **Password proprietario (Owner Password)** resti associato al destinatario o alla configurazione approvata corretti.
Proteggi con attenzione queste password, perchÊ la loro esposizione può indebolire le restrizioni previste.
Passaggio 7: Applicare restrizioni di permesso
Abilita **Applica restrizioni di permesso (Apply Permission Restrictions)** quando stampa, copia o modifica devono essere limitate.
Seleziona il profilo adatto allo scopo del documento.
Un profilo può determinare se i destinatari possono:
- Stampare
- Copiare testo o immagini
- Modificare il documento
- Estrarre o riorganizzare pagine
- Aggiungere commenti
- Compilare moduli
- Eseguire modifiche relative alle firme
Concedi solo le azioni necessarie per lâattivitĂ legittima.
Per esempio:
| Esigenza del destinatario | Direzione adatta |
|---|---|
| Briefing riservato in sola lettura | Limitare stampa, copia e modifica |
| Modulo da compilare | Consentire la compilazione e limitare altre modifiche |
| Copia di revisione | Consentire commenti e limitare la modifica delle pagine |
| Documento destinato alla stampa | Consentire il livello di stampa necessario |
| Copia dâarchivio | Applicare restrizioni secondo la policy di archivio |
Il comportamento esatto dipende dal software PDF del destinatario. Prova il profilo prima della distribuzione.
Passaggio 8: Comprendere profili permessi e profili di mapping
I record possono contenere un **Profilo permessi (Permission Profile)** e un **Profilo di mapping (Mapping Profile)**.
Il profilo permessi esprime la regola di sicurezza assegnata al destinatario.
Il profilo di mapping viene generato o gestito in coordinamento con il profilo selezionato nel flusso destinatari di XERIA.
Durante lâimportazione:
- Seleziona un profilo permessi valido
- Verifica che il mapping correlato venga creato correttamente
- Evita nomi di profilo non supportati
- Conferma che gruppi diversi ricevano le restrizioni previste
- Controlla i record dopo lâimportazione
Non presumere che un solo profilo sia adatto a tutti i destinatari o tipi di documento.
Passaggio 9: Combinare password e permessi
Per richiedere una password e applicare restrizioni dopo lâapertura:
- Abilita la crittografia PDF
- Conferma la password di apertura
- Abilita le restrizioni di permesso
- Conferma la password proprietario, se necessaria
- Seleziona il profilo appropriato
- Controlla il riepilogo di sicurezza XERIA
- Genera un output di prova
Il riepilogo deve indicare **Password + permessi (Password + permissions)**.
Questa modalità è adatta quando il PDF non deve aprirsi senza credenziale e le azioni devono restare limitate anche dopo lâapertura.
Le restrizioni non possono impedire ogni screenshot, fotografia o riproduzione manuale.
Passaggio 10: Configurare il resto dellâoutput
Completa le impostazioni non di sicurezza richieste dal flusso.
Possono includere:
- PDF sorgente
- Cartella di output
- Nome del file di output
- Testo della filigrana
- Token destinatario
- Codice di tracciamento
- Elemento QR
- Intervallo di pagine
- Impostazioni e-mail
La sicurezza deve restare allineata alla sorgente, al destinatario e al file corretti.
Un PDF protetto inviato al destinatario sbagliato resta un incidente di sicurezza.
Per un flusso piĂš ampio, consulta [Come proteggere documenti PDF riservati](/resources/articles/how-to-protect-confidential-pdf-documents/).
Passaggio 11: Eseguire un test rappresentativo
Genera un file di prova prima di elaborare tutto il lavoro.
Nei batch personalizzati, i record di prova dovrebbero includere:
- Un destinatario con password assegnata manualmente
- Un destinatario con password generata automaticamente
- Un destinatario con profilo permessi
- Un nome lungo
- Un nome non latino
- Un file con moduli o annotazioni
- Un file che deve consentire la stampa
- Un file che deve limitare copia o modifica
Apri il PDF generato nel software usato dai destinatari.
Verifica:
- Il file richiede la password corretta
- Una password errata viene rifiutata
- La password corretta apre il file
- Filigrana e identitĂ del destinatario sono corrette
- La password proprietario non è esposta
- La stampa funziona come previsto
- La copia funziona come previsto
- La modifica funziona come previsto
- Moduli e commenti funzionano come previsto
- Il PDF resta leggibile e integro
Prova piÚ lettori PDF quando la compatibilità è importante.
Passaggio 12: Generare i PDF protetti
Dopo un test riuscito, avvia lâoperazione di produzione.
Per la produzione personalizzata, seleziona i destinatari approvati e usa **Genera PDF (Generate PDF)**.
Monitora:
- Elementi totali
- Elemento corrente
- Elementi completati
- Elementi non riusciti
- Elementi saltati
- Posizione di output
- Avvisi di sicurezza
- Avvisi di password mancanti
Non ignorare un avviso preliminare relativo a destinatari senza password di apertura.
Una barra completata conferma la fine del processo, non la correttezza di tutte le associazioni.
Passaggio 13: Verificare il set di output
Dopo la generazione, confronta:
- Numero di file di input
- Numero di destinatari selezionati
- Numero di file generati
- Record non riusciti e saltati
- Nomi di output
- Assegnazioni password di apertura
- Assegnazioni password proprietario
- Profili permessi
- Filigrane destinatario
- Codici di tracciamento
Apri campioni da diverse parti del batch.
Per batch ad alto rischio, verifica ogni associazione destinatario-file e destinatario-password prima della distribuzione.
Non includere password nei nomi file.
Passaggio 14: Consegnare la password in sicurezza
Il PDF protetto e la password non dovrebbero viaggiare automaticamente sullo stesso canale.
I metodi approvati possono includere:
- Un messaggio e-mail separato
- Un canale telefonico o SMS verificato
- Un portale autenticato
- Un gestore password approvato
- Un metodo specifico concordato in precedenza
Il metodo dipende dalla policy e dalla sensibilitĂ del documento.
Prima della consegna:
- Verifica il destinatario
- Conferma la destinazione
- Evita messaggi di gruppo
- Evita canali pubblici o condivisi
- Non esporre la password proprietario
- Non salvare password in chiaro nei normali registri
- Registra solo le evidenze richieste dalla policy
Se la password viene esposta, considerala compromessa e genera un file o una password sostitutivi secondo il flusso.
Passaggio 15: Distribuire e registrare il risultato
Dopo la verifica, distribuisci i file tramite il canale approvato.
Quando si usa lâinvio e-mail di XERIA:
- Conferma lâassociazione destinatario-file
- Prepara il modello e-mail
- Controlla lâassociazione degli allegati
- Mantieni separata la consegna della password quando necessario
- Invia i file approvati
- Controlla il **Registro posta (Mail Log)**
Registra consegne riuscite, errori e nuovi tentativi secondo la policy.
Lâinvio richiede la funzione con licenza corrispondente e non è disponibile in modalitĂ di prova.
Problemi comuni
Il PDF si apre senza password
Conferma che sia attiva la crittografia PDF, non solo le restrizioni.
Genera un nuovo file di prova dopo la modifica.
XERIA segnala password PDF mancanti
Uno o piĂš destinatari selezionati non hanno una password di apertura.
Genera le password, modifica manualmente i record o annulla lâoperazione.
La password funziona per il destinatario sbagliato
Interrompi immediatamente la distribuzione.
Controlla record, righe importate, nomi di output e associazioni password.
Rigenera i file interessati dopo la correzione.
Il PDF richiede una password ma non applica le restrizioni
Conferma che **Applica restrizioni di permesso (Apply Permission Restrictions)** sia attivo e che sia assegnato un profilo valido.
Il PDF si apre senza password ma la stampa è limitata
Ă il comportamento previsto della modalitĂ **Solo permessi (Permissions only)**.
Attiva anche la crittografia se serve una password di apertura.
Un destinatario non può stampare o compilare un modulo
Il profilo selezionato potrebbe essere troppo restrittivo.
Scegli un profilo che consenta lâazione necessaria e genera un nuovo file.
Le restrizioni funzionano in un lettore ma non in un altro
Lâapplicazione dei permessi può variare in base al software.
Prova con applicazioni supportate e considera i permessi come controlli di supporto.
Manca una password generata automaticamente
Torna al record e conferma che la password sia stata salvata.
Non distribuire il PDF finchÊ la password non può essere consegnata in modo affidabile.
La password proprietario è stata inviata al destinatario
Considera esposta la password proprietario.
Controlla la configurazione e rigenera il file con nuove credenziali approvate, se necessario.
Buone pratiche
- Classifica il documento prima di scegliere la sicurezza.
- Usa una password di apertura quando esiste rischio di visualizzazione non autorizzata.
- Usa restrizioni solo quando corrispondono allâattivitĂ del destinatario.
- Combina crittografia e permessi per una protezione a livelli.
- Usa password di apertura e proprietario diverse quando possibile.
- Assegna password specifiche per destinatario nei batch sensibili.
- Verifica ogni associazione destinatario-password.
- Usa la convalida delle password mancanti di XERIA.
- Controlla le password automatiche prima della distribuzione.
- Proteggi dati destinatario e password.
- Non includere password nei nomi file.
- Evita di inviare la password con lâallegato protetto.
- Tieni le password in chiaro fuori dai normali registri.
- Esegui un test rappresentativo.
- Prova con il lettore PDF del destinatario.
- Verifica stampa, copia, modifica, moduli e commenti.
- Confronta conteggi di input, destinatari e output.
- Rigenera i file dopo modifiche a password o profili.
- Controlla il Registro posta dopo lâinvio.
- Mantieni invariato il PDF sorgente.
- Salva gli output protetti in una posizione approvata.
- Documenta la risposta a password esposte o dimenticate.
Domande frequenti
XERIA può richiedere una password per aprire un PDF?
SĂŹ. Attiva la crittografia PDF e fornisci una password di apertura. Nei batch personalizzati ogni destinatario selezionato deve averla.
XERIA può generare le password mancanti?
SÏ. Quando la crittografia batch rileva valori mancanti, XERIA può generare password numeriche di sei cifre e salvarle nel database.
Posso applicare permessi senza password di apertura?
SÏ. Il PDF può aprirsi senza password mentre vengono applicate le restrizioni selezionate.
Posso usare insieme password e restrizioni?
SĂŹ. Attiva sia crittografia sia restrizioni. XERIA identifica questa configurazione come Password + permessi.
Le password di apertura e proprietario devono essere uguali?
Hanno scopi differenti. In genere è preferibile usare valori diversi quando il flusso lo consente.
I permessi PDF possono impedire completamente la copia?
No. Lâapplicazione dipende dal software compatibile e il contenuto visibile può essere riprodotto con screenshot, fotografie o metodi manuali.
Ogni destinatario può avere una password diversa?
SĂŹ. Salva o importa la password appropriata in ogni record e verifica lâassociazione prima della generazione.
Che cosa succede se un destinatario dimentica la password?
Segui la procedura di verifica dellâidentitĂ e sostituzione dellâorganizzazione. Non reinviare una password esistente senza verificare il richiedente.
Conclusione
XERIA supporta quattro modalitĂ pratiche: normale, solo password, solo permessi e password piĂš permessi.
Per un singolo documento, scegli la modalitĂ , assegna le credenziali approvate, genera un file di prova e verifica il comportamento prima della distribuzione.
Nei batch personalizzati, ogni destinatario selezionato deve avere la password di apertura e il profilo corretti. XERIA può rilevare valori mancanti, generare password di sei cifre o indirizzare alla modifica manuale.
Un flusso affidabile combina dati corretti, crittografia adeguata, permessi proporzionati, test rappresentativi, consegna sicura delle password e verifica attenta di ogni file.