XERIAは、生成したPDFファイルを開封パスワードと任意の権限制限で保護できます。受信者が文書を表示する前にパスワード入力を必須にしたり、印刷、コピー、編集などの一般的な操作を制限したり、両方の管理を同じワークフローで組み合わせたりできます。 同じセキュリティ概念を、単一文書、フォルダー、個別バッチの各ワークフローへ適用し、受信者別バッチ生成について詳しく扱います。
簡単な答え
必ずしも必要ではありません。1つのパスワード漏えいですべてのファイルを開けないようにする必要がある機密文書や個別コピーには、固有パスワードを使用します。同じ低リスク文書を受け取る少人数の確認済みグループでは、影響範囲を理解して承認していれば共通パスワードを許容できます。
実際のリスクに応じてモードを選択してください。 不正開封が主な懸念の場合は、**パスワードのみ**を使用します。 受信者が通常どおり開ける一方で一般的な操作を制限する場合は、**権限のみ**を使用します。 開封と開封後の操作の両方を管理する場合は、**パスワード + 権限**を使用します。
固有パスワードを強く推奨する場合
- 受信者ごとに個別PDFを配布する場合
- 個人・財務・法務・機密情報を含む場合
- 受信者が異なる組織やアクセスグループに属する場合
- 1つの漏えいパスワードですべてのファイルを開けないようにする場合
- 記録でパスワードと受信者を対応付ける必要がある場合
- 文書を長期間利用する場合
受信者別バッチでは、選択したすべての受信者に開封パスワードが必要です。 パスワードの取得元と受信者との対応を確認するまで生成を開始しないでください。 パスワードが誤った人物に割り当てられている場合、バッチが技術的に成功しても安全ではありません。 パスワード保護PDFでも、誤った受信者へ送信すればセキュリティ事故です。 高リスクのバッチでは、配布前にすべての受信者とファイル、受信者とパスワードの対応を確認します。
固有パスワードで改善できること
パスワードの取得元と受信者との対応を確認するまで生成を開始しないでください。
パスワードが露出した場合は侵害されたものとして扱い、該当ワークフローに従って代替ファイルまたはパスワードを生成してください。
共通パスワードを許容できる場合
実際のリスクに応じてモードを選択してください。 不正開封が主な懸念の場合は、**パスワードのみ**を使用します。 受信者が通常どおり開ける一方で一般的な操作を制限する場合は、**権限のみ**を使用します。 開封と開封後の操作の両方を管理する場合は、**パスワード + 権限**を使用します。
保護PDFとパスワードを自動的に同じ経路で送信しないでください。 適切な方法は組織方針と文書の機密性によって異なります。
運用上のトレードオフ
パスワードの取得元は次のとおりです。 パスワードの取得元と受信者との対応を確認するまで生成を開始しないでください。
- 空のパスワードセル
- ずれた表計算行
- 重複パスワード
- 前後の空白
- 誤った受信者に割り当てられたパスワード
- 無効な受信者レコード
- 本番データに残ったテストパスワード
パスワードが誤った人物に割り当てられている場合、バッチが技術的に成功しても安全ではありません。
開封パスワードと所有者パスワードを混同しない
権限制限を適用する場合は所有者パスワードを使用します。 通常、受信者の開封パスワードと同じ値にはしないでください。 所有者パスワードは、受信者の通常の開封認証情報ではなく、権限設定を保護するためのものです。 個別ワークフローでは、**所有者パスワード**が正しい受信者または承認済み権限設定と関連していることを確認します。 所有者パスワードが漏れると意図した制限が弱まるため、慎重に保護してください。
印刷、コピー、編集を制限する場合は、**権限制限を適用**を有効にします。 文書の目的に適した権限プロファイルを選択します。 権限プロファイルでは、受信者が次を行えるかを設定できます。 正当な作業に必要な操作だけを許可してください。 PDF権限の正確な動作は受信者のPDFソフトウェアに依存します。配布前に選択したプロファイルをテストしてください。
XERIAが個別パスワードを支援する方法
個別生成では、各受信者レコードの**開封パスワード**を確認します。 Excelから受信者データをインポートする場合、パスワード列を正しいXERIA項目へ割り当てます。
- 氏名
- メールアドレス
- 会社ID
- 所有者パスワード
- 権限プロファイル
- マッピングプロファイル
- XERIA内で作成した受信者レコード
- **開封パスワード**へ割り当てたインポート済みExcel列
- 不足している受信者レコード向けに生成したパスワード
- 手動で割り当てた値
個別バッチでPDF暗号化を有効にすると、XERIAはすべての受信者に開封パスワードがあるか確認します。 1人以上の受信者にパスワードがない場合、XERIAは3つの選択肢を表示します。
不足パスワードはどう処理すべきですか?
- **不足パスワードを生成**
- **手動編集**
- **キャンセル**
XERIAは不足している開封パスワードを生成し、受信者データベースへ保存できます。 自動パスワードは6桁の数値です。 自動生成は便利ですが、生成されたパスワードは正しい受信者へ配布する必要があります。
組織で指定された形式を使用する場合や、別の承認済みプロセスでパスワードを割り当てる場合は手動編集を選びます。 不足値が入力されるまで、XERIAはPDF暗号化を無効のままにします。 受信者一覧へ戻り、不足している開封パスワードを入力して保存し、暗号化を再度有効にします。 現在の受信者一覧またはセキュリティ方針の準備ができていない場合はキャンセルします。 文書が保護された開封を必要とする場合、不足パスワードの検証を回避するためだけに暗号化を無効にしないでください。
PDFとパスワードを同じ経路で送るべきですか?
保護PDFとパスワードを自動的に同じ経路で送信しないでください。 適切な方法は組織方針と文書の機密性によって異なります。
- 別のメール
- 検証済みの電話またはSMS
- 認証されたポータル
- 組織承認済みパスワードマネージャー
- 事前に合意した受信者別の方法
パスワード配布前:
- 受信者を確認する
- 送信先を確認する
- グループメッセージを避ける
- 公開または共有チャネルを避ける
- 所有者パスワードを開示しない
- 平文パスワードを通常のログに保存しない
- 方針で必要な運用証拠だけを記録する
パスワードが漏えいした場合は?
パスワードが露出した場合は侵害されたものとして扱い、該当ワークフローに従って代替ファイルまたはパスワードを生成してください。 パスワードが誤った受信者のファイルで使える 直ちに配布を停止してください。 受信者レコード、インポート行、出力ファイル名、パスワード割り当てを確認します。 データ修正後、影響するファイルを再生成してください。 自動生成パスワードが見つからない 受信者レコードに戻り、生成されたパスワードが保存されていることを確認します。 パスワードを確実に配布できるまで該当PDFを送信しないでください。 所有者パスワードを受信者へ送信した 所有者パスワードが露出したものとして扱います。 影響するセキュリティ設定を確認し、必要に応じて新しい承認済み認証情報でファイルを再生成します。
直ちに配布を停止してください。 受信者レコード、インポート行、出力ファイル名、パスワード割り当てを確認します。 データ修正後、影響するファイルを再生成してください。
実用的な判断チェックリスト
- 文書を分類し、開く権限を持つ人を特定する
- 1つのパスワード漏えいが他の受信者に影響してよいか判断する
- 固有または共通パスワードを選び理由を記録する
- 受信者・パスワード・ファイル名の対応を確認する
- 代表的な保護ファイルをテストする
- 承認済みの方法でパスワードを伝える
- 交換・失敗・漏えいを記録する
よくある質問
XERIAでは受信者ごとに異なるパスワードを設定できますか?
はい。各受信者レコードへ適切な開封パスワードを保存またはインポートし、生成前に対応を確認します。
固有パスワードで転送を防げますか?
XERIAは不足パスワードを生成できますか?
はい。バッチ暗号化で不足値を検出すると、XERIAは6桁の数値パスワードを生成して受信者データベースへ保存できます。
バッチ間でパスワードを再利用すべきですか?
パスワードが露出した場合は侵害されたものとして扱い、該当ワークフローに従って代替ファイルまたはパスワードを生成してください。
まとめ
個別バッチでは、選択したすべての受信者に正しい開封パスワードと権限プロファイルが必要です。XERIAは不足パスワードを検出し、6桁の値を生成するか、手動編集へ案内できます。 信頼できるワークフローは、正確な受信者データ、適切な暗号化、妥当な権限、代表的なテスト、安全なパスワード配布、生成ファイルの慎重な確認を組み合わせます。