Управление паролями PDF для большого числа получателей — это не просто выбор нескольких учётных данных. Надёжный процесс должен сохранять связь каждого пароля с правильным получателем, защищённым PDF, профилем разрешений, именем файла и записью о доставке на всех этапах — от подготовки до распространения. XERIA поддерживает такой индивидуальный для каждого получателя процесс: хранит связанные с паролями значения в записях получателей и применяет их при персонализированном создании файлов.
Краткий ответ
Не всегда. Используйте уникальный пароль для конфиденциальных или персонализированных копий получателей, если раскрытие одного пароля не должно открывать доступ ко всем файлам. Общий пароль может быть допустим для небольшой проверенной группы, получающей один и тот же документ с низким уровнем риска, если более широкий риск раскрытия понятен и одобрен.
Начинайте с риска, а не с настройки, которая выглядит самой строгой. Используйте только защиту паролем, когда основная задача — предотвратить несанкционированное открытие; только ограничения разрешений — когда файл может открываться без пароля, но поддерживаемые действия должны быть ограничены; пароль вместе с разрешениями — когда необходимо контролировать и доступ, и работу с документом после открытия.
Когда уникальный пароль настоятельно рекомендуется
- Каждый получатель получает персонализированный PDF
- Документ содержит персональные, финансовые, юридические или конфиденциальные сведения
- Получатели относятся к разным организациям или группам доступа
- Раскрытие одного пароля не должно открывать доступ ко всем файлам
- Запись о распространении должна показывать, какой пароль относится к какому получателю
- Один и тот же документ будет оставаться доступным длительное время
В персонализированной пакетной обработке каждый выбранный получатель должен иметь предусмотренный пароль открытия до создания зашифрованных файлов. Отсутствующее значение может остановить создание файлов; смещённая строка или неверное сопоставление могут привести к более серьёзной проблеме — правильный документ будет защищён учётными данными другого человека. Поэтому само по себе успешное завершение обработки не доказывает, что назначение паролей безопасно. Ключевой контроль — это связь между получателем, файлом и учётными данными. Защищённый PDF, доставленный не тому человеку, всё равно является инцидентом безопасности, а при работе с высоким риском может потребоваться проверять каждую такую связь, а не только выборочные записи.
Что улучшают уникальные пароли
Независимо от выбранного способа зафиксируйте, кто предоставил или создал значения, и до рабочего запуска проверьте соответствие между получателями и паролями.
Если пароль раскрыт или отправлен не тому человеку, считайте его скомпрометированным и следуйте утверждённой процедуре замены.
Когда общий пароль может быть допустим
Начинайте с риска, а не с настройки, которая выглядит самой строгой. Используйте только защиту паролем, когда основная задача — предотвратить несанкционированное открытие; только ограничения разрешений — когда файл может открываться без пароля, но поддерживаемые действия должны быть ограничены; пароль вместе с разрешениями — когда необходимо контролировать и доступ, и работу с документом после открытия.
Не отправляйте автоматически защищённый PDF и пароль к нему по одному и тому же каналу. Выберите способ передачи, соответствующий чувствительности документа и политике организации.
Операционный компромисс
Выберите один документированный источник паролей открытия. Смешение нескольких недокументированных способов затрудняет последующую сверку. Независимо от выбранного способа зафиксируйте, кто предоставил или создал значения, и до рабочего запуска проверьте соответствие между получателями и паролями.
- Пустые ячейки с паролями
- Смещённые строки электронной таблицы
- Повторяющиеся пароли
- Пробелы в начале или конце
- Пароли, назначенные не тому получателю
- Недопустимые записи получателей
- Тестовые пароли, оставшиеся в рабочих данных
Не утверждайте список только потому, что все обязательные ячейки заполнены. Имена, адреса электронной почты, коды получателей, пароли и имена выходных файлов по-прежнему должны относиться к одному и тому же человеку.
Не путайте пароль открытия и пароль владельца
Пароль открытия — это учётные данные получателя для просмотра PDF. Пароль владельца защищает настройки, связанные с разрешениями, и обычно должен храниться отдельно. Если используются ограничения, убедитесь, что пароль владельца и конфигурация разрешений остаются связаны с правильной записью, и не передавайте пароль владельца как обычный пароль получателя.
Если необходимо ограничить печать, копирование или редактирование, включите **Применить ограничения разрешений** и назначьте профиль, соответствующий законной задаче получателя. Разрешайте необходимые действия, а не выбирайте автоматически самый строгий профиль. Поведение разрешений может различаться в разных программах для чтения PDF. Рассматривайте эти настройки как дополнительные меры и тестируйте приложения, которыми пользуются получатели.
Как XERIA поддерживает индивидуальные пароли
Для каждого выбранного получателя проверьте поле **Пароль открытия** и все импортированные столбцы с паролями. Если используется Excel, сопоставьте столбец с правильным полем XERIA и проверьте примеры строк до записи данных в базу получателей.
- Полное имя
- Эл. почта
- ID компании
- Пароль владельца
- Профиль разрешений
- Профиль сопоставления
- Запись получателя, созданная в XERIA
- Импортированный столбец Excel, сопоставленный с **Паролем открытия**
- Пароль, созданный для записи получателя с отсутствующим значением
- Значение, назначенное вручную
Когда для персонализированной пакетной обработки включено шифрование, XERIA проверяет выбранных получателей на отсутствие паролей открытия и предлагает три контролируемых варианта действий.
Как обрабатывать отсутствующие пароли?
- **Создать недостающие пароли**
- **Редактировать вручную**
- **Отмена**
XERIA может создать шестизначный числовой пароль открытия для каждой записи с отсутствующим значением и сохранить его в базе получателей. Это удобно, если внешняя политика паролей не требует другого формата. Автоматическое создание решает проблему отсутствующего значения, но не проблему доставки или проверки личности. Проверьте сохранённые значения и убедитесь, что каждое из них получает только соответствующий получатель.
Используйте ручное редактирование, если организация требует определённый формат пароля или получает учётные данные из другой утверждённой системы. Заполните и сохраните записи до повторного включения шифрования; XERIA не продолжает создание зашифрованных файлов, пока обязательные значения отсутствуют. Отмените операцию, если список или политика ещё не готовы. Не отключайте обязательное шифрование только для обхода проверки отсутствующих паролей.
Следует ли передавать PDF и пароль по одному каналу?
Не отправляйте автоматически защищённый PDF и пароль к нему по одному и тому же каналу. Выберите способ передачи, соответствующий чувствительности документа и политике организации.
- Отдельное сообщение электронной почты
- Проверенный телефонный канал или SMS
- Аутентифицированный портал
- Утверждённый организацией менеджер паролей
- Заранее согласованный индивидуальный способ передачи получателю
Перед передачей пароля проверьте личность получателя и адрес назначения.
- Проверьте получателя
- Подтвердите адрес назначения
- Избегайте групповых сообщений
- Не используйте публичные или общие каналы
- Не раскрывайте пароль владельца
- Не храните пароли в открытом виде в обычных журналах
- Фиксируйте только те операционные сведения, которые требуются политикой
Что делать, если пароль раскрыт?
Созданный PDF сохраняет конфигурацию безопасности, применённую при его создании. Последующее редактирование записи получателя не изменяет уже существующий PDF задним числом. Если пароль был раскрыт, сопоставлен неверно или его нельзя надёжно передать, остановите распространение, исправьте запись и заново создайте затронутый файл с утверждёнными учётными данными. Раскрытие пароля владельца также требует пересмотра конфигурации разрешений.
Остановите распространение, проверьте импортированные строки, записи получателей, имена файлов и сопоставление паролей, затем заново создайте все затронутые выходные файлы.
Практический контрольный список для принятия решения
- Классифицируйте документ и определите, кто может его открывать
- Определите, может ли компрометация одного пароля затронуть других получателей
- Выберите уникальные или общие учётные данные и зафиксируйте причину
- Проверьте сопоставление получателей, паролей и имён файлов
- Протестируйте репрезентативные защищённые файлы
- Передавайте учётные данные утверждённым способом
- Фиксируйте замены, сбои и случаи раскрытия учётных данных
Часто задаваемые вопросы
Может ли у каждого получателя в XERIA быть свой пароль?
Да. Сохраните или импортируйте предусмотренный пароль открытия в запись каждого получателя, а затем проверьте сопоставление до создания пакета.
Предотвращает ли уникальный пароль пересылку файла?
Может ли XERIA создавать отсутствующие пароли?
Да. Если при пакетном шифровании обнаружены отсутствующие пароли открытия, XERIA может создать шестизначные числовые пароли и сохранить их в базе получателей.
Следует ли повторно использовать пароли в разных пакетных заданиях?
Если пароль раскрыт или отправлен не тому человеку, считайте его скомпрометированным и следуйте утверждённой процедуре замены.
Заключение
Управление паролями для нескольких получателей — это задача контроля данных и распространения в той же степени, что и задача защиты PDF. Надёжное рабочее выполнение сочетает точные записи получателей, подходящее шифрование, отдельные учётные данные владельца там, где это необходимо, репрезентативное тестирование, точную сверку и более безопасную передачу паролей. Используйте функции проверки и создания паролей XERIA как часть документированного процесса и не распространяйте файлы, пока не проверена каждая связь между получателем, файлом и учётными данными.