XERIAは、生成したPDFファイルを開封パスワードと任意の権限制限で保護できます。受信者が文書を表示する前にパスワード入力を必須にしたり、印刷、コピー、編集などの一般的な操作を制限したり、両方の管理を同じワークフローで組み合わせたりできます。
このチュートリアルで学ぶこと
このチュートリアルでは次を説明します。
- 適切なXERIAセキュリティモードの選択
- PDFへの開封パスワードの追加
- PDF権限制限の適用
- パスワード保護と権限の組み合わせ
- 個別バッチワークフローでの受信者別パスワードの割り当て
- パスワードがない受信者への対応
- 保護ファイルの生成とテスト
- より安全なパスワード配布
- 一般的なパスワードおよび権限問題の診断
同じセキュリティ概念を、単一文書、フォルダー、個別バッチの各ワークフローへ適用し、受信者別バッチ生成について詳しく扱います。
基本となるセキュリティ概念は、[PDFアクセス制御とは?](/resources/articles/what-is-pdf-access-control/)をご覧ください。
2つの主要なパスワードタイプ
XERIAの受信者レコードには、**開封パスワード(Open Password)**と**所有者パスワード(Owner Password)**を含められます。
開封パスワード
開封パスワードは、受信者が保護されたPDFを開く際に入力する認証情報です。
主なリスクが不正閲覧の場合に使用します。
正しい開封パスワードがなければ、互換性のあるPDFリーダーは文書内容を表示しないはずです。
所有者パスワード
所有者パスワードはPDF権限設定を支援し、その制限への変更を保護します。
次の操作を管理するルールに関連付けられます。
- 印刷
- テキストまたは画像のコピー
- 編集
- ページ変更
- コメントと注釈
- フォーム関連の操作
所有者パスワードは開封パスワードの代わりではありません。文書に権限制限があっても開封パスワードがない場合、通常どおり開く一方で、互換ソフトウェアでは制限された操作が抑制されます。
詳しくは、[PDF暗号化とは?](/resources/articles/what-is-pdf-encryption/)をご覧ください。
適切なXERIAセキュリティモードを選ぶ
XERIAには4つの実用的なセキュリティ構成があります。
| セキュリティモード | PDFを開くとき | 印刷、コピー、編集 |
|---|---|---|
| 通常 | パスワード不要 | 権限制限なし |
| パスワードのみ | 開封パスワードが必要 | 開封後はすべての権限を利用可能 |
| 権限のみ | 開封パスワード不要 | 選択した権限制限を適用 |
| パスワード + 権限 | 開封パスワードが必要 | 選択した権限制限も適用 |
実際のリスクに応じてモードを選択してください。
不正開封が主な懸念の場合は、**パスワードのみ(Password only)**を使用します。
受信者が通常どおり開ける一方で一般的な操作を制限する場合は、**権限のみ(Permissions only)**を使用します。
開封と開封後の操作の両方を管理する場合は、**パスワード + 権限(Password + permissions)**を使用します。
受信者が印刷、コピー、フォーム入力、コメント、署名を必要とするか確認せずに、制限を自動的に有効にしないでください。
開始前の準備
次を準備してください。
- 承認済みの元PDFまたは元フォルダー
- 出力先
- 必要なセキュリティモード
- 開封パスワードまたは受信者のパスワードデータ
- 必要な場合の所有者パスワード
- 権限プロファイル
- パスワード配布方法
- 1つ以上のテスト用PDFリーダー
- 代表的なテストファイルまたは受信者
承認済みの元ファイルは変更せず、保護した出力は別の場所へ保存してください。
最初のテストに実際の機密文書を使用しないでください。
手順1:XERIAの生成ワークフローを選択する
関連するXERIAの生成領域を開きます。
作業によって次のいずれかを使用します。
- 単一のPDF
- PDFファイルのフォルダー
- 個別化された受信者一覧
- 以前に設定したバッチ操作
セキュリティを設定する前に、承認済みの入力と出力先を確認してください。
受信者別生成では、最初に受信者一覧を準備します。手順は[XERIAで個別PDFを作成する方法](/resources/articles/create-personalized-pdfs-in-xeria/)で説明しています。
手順2:PDFセキュリティオプションを開く
選択したワークフロー内のPDFセキュリティ領域を見つけます。
バッチセキュリティ領域では次を適用できます。
- PDF暗号化
- 権限制限
- 両方の管理
- どちらも使用しない
オプション変更後、XERIAが表示するセキュリティ概要を確認してください。
概要は次のいずれかと一致する必要があります。
- 通常
- パスワードのみ
- 権限のみ
- パスワード + 権限
概要が意図した方針と一致しない場合、ファイル生成前に選択内容を修正してください。
手順3:PDF暗号化を有効にする
受信者がファイルを開く前にパスワードを入力する必要がある場合、PDF暗号化を有効にします。
受信者別バッチでは、選択したすべての受信者に開封パスワードが必要です。
パスワードの取得元は次のとおりです。
- XERIA内で作成した受信者レコード
- **開封パスワード(Open Password)**へ割り当てたインポート済みExcel列
- 不足している受信者レコード向けに生成したパスワード
- 手動で割り当てた値
パスワードの取得元と受信者との対応を確認するまで生成を開始しないでください。
手順4:開封パスワードを割り当てる
単一の保護出力では、承認済みの開封パスワードを該当するセキュリティ欄へ入力します。
個別生成では、各受信者レコードの**開封パスワード(Open Password)**を確認します。
受信者レコードには次も含められます。
- 氏名
- メールアドレス
- 会社ID
- 所有者パスワード
- 権限プロファイル
- マッピングプロファイル
Excelから受信者データをインポートする場合、パスワード列を正しいXERIA項目へ割り当てます。
次を確認してください。
- 空のパスワードセル
- ずれた表計算行
- 重複パスワード
- 前後の空白
- 誤った受信者に割り当てられたパスワード
- 無効な受信者レコード
- 本番データに残ったテストパスワード
パスワードが誤った人物に割り当てられている場合、バッチが技術的に成功しても安全ではありません。
手順5:バッチ内の不足パスワードに対応する
個別バッチでPDF暗号化を有効にすると、XERIAはすべての受信者に開封パスワードがあるか確認します。
1人以上の受信者にパスワードがない場合、XERIAは3つの選択肢を表示します。
- **不足パスワードを生成(Generate Missing Passwords)**
- **手動編集(Edit Manually)**
- **キャンセル(Cancel)**
不足パスワードを生成
XERIAは不足している開封パスワードを生成し、受信者データベースへ保存できます。
自動パスワードは6桁の数値です。
生成後:
- 更新された受信者レコードを確認する
- 選択した全受信者にパスワードがあることを確認する
- 承認済みの手順で配布情報を出力または記録する
- パスワードデータを保護する
- 通常の処理ログにパスワードを公開しない
自動生成は便利ですが、生成されたパスワードは正しい受信者へ配布する必要があります。
手動編集
組織で指定された形式を使用する場合や、別の承認済みプロセスでパスワードを割り当てる場合は手動編集を選びます。
不足値が入力されるまで、XERIAはPDF暗号化を無効のままにします。
受信者一覧へ戻り、不足している開封パスワードを入力して保存し、暗号化を再度有効にします。
キャンセル
現在の受信者一覧またはセキュリティ方針の準備ができていない場合はキャンセルします。
文書が保護された開封を必要とする場合、不足パスワードの検証を回避するためだけに暗号化を無効にしないでください。
手順6:所有者パスワードを設定する
権限制限を適用する場合は所有者パスワードを使用します。
通常、受信者の開封パスワードと同じ値にはしないでください。
所有者パスワードは、受信者の通常の開封認証情報ではなく、権限設定を保護するためのものです。
個別ワークフローでは、**所有者パスワード(Owner Password)**が正しい受信者または承認済み権限設定と関連していることを確認します。
所有者パスワードが漏れると意図した制限が弱まるため、慎重に保護してください。
手順7:権限制限を適用する
印刷、コピー、編集を制限する場合は、**権限制限を適用(Apply Permission Restrictions)**を有効にします。
文書の目的に適した権限プロファイルを選択します。
権限プロファイルでは、受信者が次を行えるかを設定できます。
- 印刷
- テキストまたは画像のコピー
- 文書変更
- ページの抽出または並べ替え
- コメント追加
- フォーム入力
- 署名関連の変更
正当な作業に必要な操作だけを許可してください。
例:
| 受信者の必要性 | 適切な方向性 |
|---|---|
| 読み取り専用の機密説明資料 | 印刷、コピー、編集を制限 |
| 入力が必要なフォーム | フォーム入力を許可し、関係ない変更を制限 |
| レビュー用コピー | コメントを許可し、ページ編集を制限 |
| 印刷を目的とする文書 | 必要な印刷レベルを許可 |
| アーカイブコピー | アーカイブ方針に従って制限 |
PDF権限の正確な動作は受信者のPDFソフトウェアに依存します。配布前に選択したプロファイルをテストしてください。
手順8:権限プロファイルとマッピングプロファイルを理解する
受信者レコードには、**権限プロファイル(Permission Profile)**と**マッピングプロファイル(Mapping Profile)**の両方を含められます。
権限プロファイルは受信者へ割り当てるセキュリティルールを表します。
マッピングプロファイルは、XERIAの受信者ワークフローで選択した権限プロファイルと連動して生成または管理されます。
受信者データのインポート時:
- 有効な権限プロファイルを選択する
- 関連するマッピングが正しく生成されることを確認する
- 非対応のプロファイル名を入力しない
- 異なる受信者グループに意図した制限が適用されることを確認する
- インポート後にレコードを確認する
1つの権限プロファイルがすべての受信者や文書タイプに適しているとは限りません。
手順9:パスワードと権限を組み合わせる
パスワードを要求し、開封後にも制限を適用するには:
- PDF暗号化を有効にする
- 開封パスワードを確認する
- 権限制限を有効にする
- 必要な場合、所有者パスワードを確認する
- 適切な権限プロファイルを選択する
- XERIAのセキュリティ概要を確認する
- テスト出力を生成する
概要には**パスワード + 権限(Password + permissions)**と表示される必要があります。
このモードは、認証情報なしではPDFを開けず、開封後の操作も制限する必要がある場合に適しています。
権限制限ですべてのスクリーンショット、写真、手作業による再現を防げるわけではありません。
手順10:その他の出力設定を行う
ワークフローで必要なセキュリティ以外の設定を完了します。
次を含む場合があります。
- 元PDF
- 出力フォルダー
- 出力ファイル名
- 透かしテキスト
- 受信者トークン
- トレースコード
- QR追跡要素
- ページ範囲
- メール設定
セキュリティ設定は、正しい元文書、受信者、出力ファイルとの関連を維持する必要があります。
パスワード保護PDFでも、誤った受信者へ送信すればセキュリティ事故です。
より広い保護手順は、[機密PDF文書を保護する方法](/resources/articles/how-to-protect-confidential-pdf-documents/)をご覧ください。
手順11:代表的なテストを実行する
作業全体を処理する前にテストファイルを生成します。
個別バッチのテストレコードには次を含めます。
- 手動パスワードがある受信者
- 自動生成パスワードがある受信者
- 権限プロファイルがある受信者
- 長い受信者名
- 非ラテン文字の受信者名
- フォームまたは注釈を含むファイル
- 印刷を許可するファイル
- コピーまたは編集を制限するファイル
生成PDFを、想定受信者が使用するソフトウェアで開きます。
確認項目:
- 正しい開封パスワードを要求する
- 誤ったパスワードを拒否する
- 正しいパスワードで開く
- 透かしと受信者識別が正しい
- 所有者パスワードが露出していない
- 印刷が想定どおり動作する
- コピーが想定どおり動作する
- 編集が想定どおり動作する
- フォームとコメントが意図どおり動作する
- PDFが読み取り可能で破損していない
互換性が重要な場合は複数のPDFリーダーでテストしてください。
手順12:保護PDFを生成する
テスト成功後、目的の生成処理を開始します。
個別生成では、承認済み受信者を選択し、**PDFを生成(Generate PDF)**を使用します。
監視項目:
- 総項目数
- 現在の項目
- 完了項目
- 失敗項目
- スキップ項目
- 出力先
- セキュリティ関連の警告
- 不足パスワードの警告
開封パスワードがない受信者についての事前条件警告を無視しないでください。
進捗表示の完了は処理終了を示しますが、すべてのパスワードと権限割り当てが正しいことを証明するものではありません。
手順13:出力セットを確認する
生成後、次を照合します。
- 入力ファイル数
- 選択した受信者数
- 生成ファイル数
- 失敗またはスキップしたレコード
- 出力ファイル名
- 開封パスワードの割り当て
- 所有者パスワードの割り当て
- 権限プロファイル
- 受信者透かし
- トレースコード
バッチの異なる場所からサンプルを開いてください。
高リスクのバッチでは、配布前にすべての受信者とファイル、受信者とパスワードの対応を確認します。
ファイル名にパスワードを含めないでください。
手順14:パスワードを安全に配布する
保護PDFとパスワードを自動的に同じ経路で送信しないでください。
承認された配布方法には次があります。
- 別のメール
- 検証済みの電話またはSMS
- 認証されたポータル
- 組織承認済みパスワードマネージャー
- 事前に合意した受信者別の方法
適切な方法は組織方針と文書の機密性によって異なります。
パスワード配布前:
- 受信者を確認する
- 送信先を確認する
- グループメッセージを避ける
- 公開または共有チャネルを避ける
- 所有者パスワードを開示しない
- 平文パスワードを通常のログに保存しない
- 方針で必要な運用証拠だけを記録する
パスワードが露出した場合は侵害されたものとして扱い、該当ワークフローに従って代替ファイルまたはパスワードを生成してください。
手順15:配布して結果を記録する
保護ファイルの確認完了後、承認済みチャネルで配布します。
XERIAのメール配信を使用する場合:
- 受信者とファイルの対応を確認する
- メールテンプレートを準備する
- 添付割り当てを確認する
- 必要に応じてパスワード配布を分離する
- 承認済みファイルを送信する
- **メールログ(Mail Log)**を確認する
成功、失敗、再試行を方針に従って記録します。
メール配信には該当ライセンス機能が必要で、試用モードでは利用できません。
よくある問題
PDFがパスワードなしで開く
権限制限だけでなく、PDF暗号化が有効であることを確認します。
設定変更後に新しいテストファイルを生成してください。
XERIAがPDFパスワード不足を報告する
選択した1人以上の受信者に開封パスワードがありません。
不足パスワードを生成するか、受信者レコードを手動編集するか、処理をキャンセルします。
パスワードが誤った受信者のファイルで使える
直ちに配布を停止してください。
受信者レコード、インポート行、出力ファイル名、パスワード割り当てを確認します。
データ修正後、影響するファイルを再生成してください。
PDFはパスワードを要求するが制限が適用されない
**権限制限を適用(Apply Permission Restrictions)**が有効で、有効な権限プロファイルが割り当てられていることを確認します。
PDFはパスワードなしで開くが印刷が制限される
これは**権限のみ(Permissions only)**モードの想定動作です。
開封パスワードが必要な場合はPDF暗号化も有効にしてください。
受信者が印刷またはフォーム入力できない
選択した権限プロファイルが厳しすぎる可能性があります。
必要な操作を許可するプロファイルを選び、新しいファイルを生成してください。
あるPDFリーダーでは制限が働き、別のリーダーでは働かない
PDF権限の強制はソフトウェアによって異なります。
対応する受信者アプリでテストし、権限を補助的な管理策として扱ってください。
自動生成パスワードが見つからない
受信者レコードに戻り、生成されたパスワードが保存されていることを確認します。
パスワードを確実に配布できるまで該当PDFを送信しないでください。
所有者パスワードを受信者へ送信した
所有者パスワードが露出したものとして扱います。
影響するセキュリティ設定を確認し、必要に応じて新しい承認済み認証情報でファイルを再生成します。
ベストプラクティス
- セキュリティ設定前に文書を分類する。
- 不正閲覧リスクがある場合は開封パスワードを使う。
- 受信者の作業に合う場合のみ権限制限を使う。
- 多層保護のため暗号化と権限を組み合わせる。
- 実用的な場合は開封パスワードと所有者パスワードを分ける。
- 機密バッチでは受信者別パスワードを割り当てる。
- すべての受信者とパスワードの対応を確認する。
- XERIAの不足パスワード検証を使用する。
- 自動生成パスワードを配布前に確認する。
- 受信者とパスワードデータを保護する。
- ファイル名にパスワードを含めない。
- 保護添付と同じメッセージでパスワードを送らない。
- 平文パスワードを通常のログに残さない。
- 代表的なテストを実行する。
- 受信者のPDFリーダーでテストする。
- 印刷、コピー、編集、フォーム、コメントを確認する。
- 入力、受信者、出力の件数を照合する。
- パスワードや権限プロファイル変更後はファイルを再生成する。
- メール配信後にメールログを確認する。
- 元PDFを変更しない。
- 保護出力を承認済みの場所へ保存する。
- 露出または忘失したパスワードへの対応を文書化する。
よくある質問
XERIAでPDFを開く際のパスワードを必須にできますか?
はい。PDF暗号化を有効にして開封パスワードを設定します。個別バッチでは、選択したすべての受信者に開封パスワードが必要です。
XERIAは不足している受信者パスワードを生成できますか?
はい。バッチ暗号化で不足値を検出すると、XERIAは6桁の数値パスワードを生成して受信者データベースへ保存できます。
開封パスワードなしで権限を適用できますか?
はい。PDFはパスワードなしで開き、選択した印刷、コピー、編集の制限を適用できます。
パスワードと権限制限を同時に使えますか?
はい。PDF暗号化と権限制限の両方を有効にします。XERIAはこの構成をパスワード + 権限として示します。
開封パスワードと所有者パスワードは同じにすべきですか?
目的が異なります。ワークフローで可能な場合は異なる値を使用する方が一般的に適切です。
PDF権限でコピーを完全に防止できますか?
いいえ。強制は互換ソフトウェアに依存し、表示内容はスクリーンショット、写真、手作業で再現できます。
受信者ごとに異なるパスワードを設定できますか?
はい。各受信者レコードへ適切な開封パスワードを保存またはインポートし、生成前に対応を確認します。
受信者がパスワードを忘れた場合はどうなりますか?
組織の本人確認および再発行手順に従ってください。依頼者の確認なしに既存パスワードを再送信しないでください。
まとめ
XERIAは、通常、パスワードのみ、権限のみ、パスワード + 権限という4つの実用的なPDFセキュリティモードに対応します。
単一文書では必要なモードを選択し、承認済み認証情報を設定し、テストファイルを生成して配布前に動作を確認します。
個別バッチでは、選択したすべての受信者に正しい開封パスワードと権限プロファイルが必要です。XERIAは不足パスワードを検出し、6桁の値を生成するか、手動編集へ案内できます。
信頼できるワークフローは、正確な受信者データ、適切な暗号化、妥当な権限、代表的なテスト、安全なパスワード配布、生成ファイルの慎重な確認を組み合わせます。