PDF透かしとデジタル署名は、文書セキュリティにおける異なる課題を解決します。透かしは、PDFに可視または不可視の情報を追加し、所有権、機密性、状態、受信者情報を伝えます。デジタル署名は暗号技術を利用し、誰が文書に署名したか、署名後に内容が変更されたかを検証するのに役立ちます。どちらも相互に代替できないため、多くの安全なワークフローでは両方を使用します。
はじめに
透かしとデジタル署名は、どちらも保護されたPDFワークフローに現れるため、同じものとして扱われることがあります。しかし、動作方法も回答する問いも異なります。
透かしには「機密」と表示したり、企業ロゴを示したり、対象受信者を特定したりできます。主な価値は、情報伝達、抑止、コピーの識別です。デジタル署名は、署名済みPDF、署名者の資格情報、署名時点の文書状態の間に暗号学的な関係を作ります。
実務上の問いは、受信者識別、署名者検証、変更検出、機密性のどの要件に対してどの管理策が適しているかです。
PDF透かしとは?
PDF透かしは、PDFの1ページ以上にテキスト、画像、ロゴ、受信者情報、日付、参照番号、追跡コードなどを追加します。
一般的な例:
- 機密
- 社内使用限定
- 下書き
- 著作権または所有権情報
- 企業ロゴ
- 受信者名またはメールアドレス
- 発行日
- 一意の追跡コードまたは参照コード
透かしは全コピーで同じ固定内容にすることも、受信者ごとに個別化することもできます。1回だけ表示したり、ページ全体に繰り返したり、すべての関連ページに適用したりできます。
可視透かしは読者に直接情報を伝えます。不可視またはフォレンジック透かしは、検出に専用ツールを必要とする識別子を含む場合があります。透かしは抑止と追跡性を支援しますが、文書が変更されていないことを証明するものではなく、すべてのスクリーンショット、撮影、削除試行を防ぐものでもありません。
基本的な説明は[PDF透かしとは?](/resources/articles/what-is-pdf-watermarking/)を参照してください。
PDFのデジタル署名とは?
PDFのデジタル署名は、暗号学的手法を使って署名者と文書の特定状態を関連付けます。署名処理では通常、関連するPDF内容のハッシュを作成し、署名者の秘密鍵で署名データを保護します。対応するPDFリーダーは、関連付けられた公開鍵証明書を使って署名を検証できます。
有効な署名は、次の問いに答えるのに役立ちます。
- 誰が文書に署名したか?
- 受信者の検証ポリシーにおいて署名者証明書は信頼されているか?
- 署名後に署名対象の内容が変更されたか?
- 関連時点で証明書は有効だったか?
- タイムスタンプまたは失効情報を利用できるか?
デジタル署名は、スキャンした手書き署名や入力した氏名とは異なります。署名画像は意思や外観を示すことがありますが、それだけでは暗号学的な完全性検証を提供しません。
デジタル署名の正確な法的効果は、法域、証明書の種類、本人確認プロセス、ポリシー、証拠によって異なります。技術的な有効性を普遍的な法的拘束力として自動的に説明すべきではありません。
透かしとデジタル署名の主な違い
| 特性 | PDF透かし | デジタル署名 |
|---|---|---|
| 主な目的 | 情報伝達、抑止、コピー識別 | 署名者認証と完全性検証 |
| 一般的な表示 | 可視テキスト、ロゴ、受信者情報、不可視識別子 | 署名パネル、署名フィールド、検証状態 |
| 後の変更を検出 | 本質的にはしない | 署名範囲内で検出する |
| 対象受信者を識別 | 個別化されていれば可能 | 通常はしない |
| 文書署名者を検証 | しない | 証明書の信頼性に基づいて行う |
| 不正な開封を制限 | しない | しない |
| 転送を抑止 | 特に受信者別の場合に有効 | 直接的ではない |
| 証明書が必要 | 不要 | 通常は必要 |
| 可視の取扱通知として機能 | する | 主目的ではない |
| コピーごとに異なる適用が可能 | 可能 | 可能だが主目的ではない |
この2つの技術は補完関係にあります。透かしは文書の取扱方法と発行されたコピーに焦点を当てます。デジタル署名は、誰が署名したか、署名内容が完全なままかに焦点を当てます。
文書の完全性と変更検出
デジタル署名は、署名後に署名対象の内容が変更されたかを検出するよう設計されています。署名の種類と文書権限に応じて、PDFリーダーは署名を有効、無効、または許可された変更を含む有効な状態として報告します。
透かしは本質的に完全性を保護しません。内容が変更された後でも、文書が同じ可視透かしを保持することがあります。透かしはメッセージや識別子を示すもので、文書状態の暗号学的証明ではありません。
完全性が重要な場合はデジタル署名を使用します。受信者情報や取扱指示を可視状態で残す必要がある場合は透かしを使用します。両方が重要な場合は、正しい処理順序で組み合わせます。
処理順序が重要
操作の順序は署名の有効性に影響します。
PDFにデジタル署名した後で透かしを追加すると、署名後に文書が変更されたため、署名が無効になることがあります。
一般的な順序:
- 承認済み文書を準備する。
- 必要な固定または個別化透かしを追加する。
- 署名ワークフローが対応する場合は暗号化または権限設定を適用する。
- 最終状態の文書にデジタル署名する。
- 署名と最終出力を確認する。
- 承認されたチャネルでファイルを配布する。
高度なPDFワークフローでは署名後の特定変更を許可できる場合がありますが、証明署名、許可された操作、リーダーの挙動に依存します。署名後のすべての変更が受け入れられると考えないでください。
デジタル署名でPDFは機密になるか?
いいえ。デジタル署名は通常、不正な開封を防ぎません。署名者の身元と完全性の検証には役立ちますが、暗号化されていない署名済みPDFを入手した人は内容を読める可能性があります。
機密性のために開封前のパスワード、証明書、アクセス管理システムが必要な場合は暗号化を使用します。
多層ワークフローでは次の管理策を使用できます。
- アクセス制御のための暗号化
- 署名者認証と完全性のためのデジタル署名
- 機密性または所有権を示す可視透かし
- 受信者識別のための個別化透かし
- 配布証跡のための管理された配布とログ
アクセス保護の詳細は[PDF暗号化とは?](/resources/articles/what-is-pdf-encryption/)を参照してください。
より広い配布ライフサイクルについては[安全な文書配布とは?](/resources/articles/what-is-secure-document-distribution/)を参照してください。
透かしが適している場合
次の目的では、透かしが主な管理策として通常より適しています。
- 文書を機密、社内用、下書き、見本として示す
- 所有権または著作権情報を表示する
- 対象受信者を識別する
- 1つの原本から識別可能なコピーを作成する
- 気軽な転送を抑止する
- 取扱指示を可視状態に保つ
- 発行日、参照情報、追跡コードを追加する
- 回収されたコピーを記録と関連付けて調査を支援する
透かしは、反復配布または個別化配布で特に有効です。受信者が証明書検証を理解していなくても、契約書、報告書、研修資料、有料文書、顧客別ファイルに適用できます。
デジタル署名が適している場合
次の目的では、デジタル署名が主な管理策として通常より適しています。
- PDFに署名または承認した人物を確認する
- 署名後の変更を検出する
- 特定状態の文書が署名されたことを示す
- 正式な承認ワークフローを支援する
- 組織または個人の署名資格情報を検証する
- 信頼できるタイムスタンプや失効情報を利用する
- 交換または保管時の完全性証拠を提供する
PDFリーダーに署名フィールドが表示されるだけで、デジタル署名が自動的に信頼できるとは限りません。受信者は証明書の信頼性、署名者情報、検証状態、タイムスタンプ、警告を確認する必要があります。
透かし、デジタル署名、暗号化
この3つの管理策を混同してはいけません。
| セキュリティ上の問い | 適切な管理策 |
|---|---|
| 誰がPDFに署名したか? | デジタル署名 |
| 署名内容が変更されたか? | デジタル署名 |
| このコピーは誰に発行されたか? | 個別化透かし |
| 文書は機密または社内用か? | 可視透かし |
| 権限のない人が開けるか? | 暗号化またはアクセス制御 |
| ファイルはどのように配布されたか? | 安全な配布記録 |
| アクセスを期限切れにできるか? | 管理ポータルまたは制御リンク |
完全なセキュリティ計画では3つすべてを利用できますが、それぞれの役割を明確にする必要があります。
ベストプラクティス
- 目的が情報伝達、受信者識別、真正性、完全性、機密性のどれかを定義する。
- 最終デジタル署名の前に透かしを追加する。
- 文書ポリシーを正確に反映する可視テキストを使用する。
- 必要な受信者情報だけで個別化する。
- すべての関連ページに意図した透かしがあることを確認する。
- 承認済み署名プロセスの証明書を使用する。
- 署名者の身元と証明書の信頼性を確認する。
- 署名検証の警告を確認する。
- 不正開封のリスクがある場合は別途暗号化する。
- 最終PDFを対応リーダーでテストする。
- 承認済み原本と署名済み最終出力を保存する。
- 生成、署名、配布の記録を保持する。
- 透かしですべてのコピーを防げると主張しない。
- 技術的な署名有効性に普遍的な法的効果があると主張しない。
よくある質問
PDFに透かしとデジタル署名の両方を含められるか?
はい。署名対象の文書状態に透かしが含まれるよう、最終署名の前に透かしを適用します。
デジタル署名はPDFのコピーを防ぐか?
いいえ。署名者の身元と完全性を検証します。暗号化、権限、管理配布、透かしは別のリスクに対応します。
透かしでデジタル署名が無効になるか?
はい。署名後に透かしを追加または変更するとPDFが変更され、署名が無効になる可能性があります。
透かしとデジタル署名はどちらが安全か?
解決する問題が異なるため、どちらか一方が常に安全ということはありません。デジタル署名は真正性と完全性を保護し、透かしは情報伝達、抑止、コピー識別を支援します。
まとめ
PDF透かしとデジタル署名は競合ではなく補完的な技術です。透かしは、所有権、機密性、状態、受信者情報を伝える可視または不可視情報を追加します。デジタル署名は署名者を検証し、署名対象内容の変更を検出するのに役立ちます。
受信者識別、可視の取扱指示、抑止が主な要件なら透かしを選びます。真正性と完全性を検証する必要があるならデジタル署名を選びます。不正開封を制限する必要があるなら暗号化を使用します。
最も堅牢なワークフローは、各目的を個別に定義し、正しい順序で管理策を適用し、配布前に最終文書を確認します。これにより、設計目的と異なる用途に機能を使うことを防げます。