XERIA может защищать создаваемые PDF-файлы паролями открытия и необязательными ограничениями разрешений. Можно потребовать пароль до просмотра документа, ограничить печать, копирование или редактирование либо объединить оба вида контроля в одном процессе. Руководство применяет одинаковые принципы к одному документу, папке и персонализированным пакетам, уделяя дополнительное внимание созданию файлов для конкретных получателей.
Краткий ответ
Не всегда. Используйте уникальный пароль для конфиденциальных или персонализированных копий, если раскрытие одного пароля не должно открывать все файлы. Общий пароль допустим для небольшой проверенной группы, получающей один документ низкого риска, если повышенный риск понятен и одобрен.
Выбирайте режим по фактическому риску. Используйте **Только пароль**, если главная проблема — несанкционированное открытие. Используйте **Только разрешения**, если файл можно открывать без пароля, но некоторые действия следует ограничить. Используйте **Пароль + разрешения**, если нужно контролировать и открытие, и последующие действия.
Когда настоятельно рекомендуется уникальный пароль
- Каждый получатель получает персонализированный PDF
- Документ содержит персональные, финансовые, юридические или конфиденциальные сведения
- Получатели относятся к разным организациям или группам доступа
- Один раскрытый пароль не должен открывать все файлы
- В журнале должна сохраняться связь пароля с получателем
- Документ будет доступен длительное время
В персонализированном пакете у каждого выбранного получателя должен быть пароль открытия. Не начинайте создание, пока источник пароля и соответствие получатель-пароль не проверены. Технически успешный пакет остаётся небезопасным, если пароли связаны не с теми людьми. Защищённый PDF, отправленный неверному получателю, остаётся инцидентом. Для пакета высокого риска проверьте каждое соответствие получатель-файл и получатель-пароль до распространения.
Что улучшают уникальные пароли
Не начинайте создание, пока источник пароля и соответствие получатель-пароль не проверены.
Если пароль раскрыт, считайте его скомпрометированным и создайте замену согласно процессу.
Когда общий пароль может быть допустим
Выбирайте режим по фактическому риску. Используйте **Только пароль**, если главная проблема — несанкционированное открытие. Используйте **Только разрешения**, если файл можно открывать без пароля, но некоторые действия следует ограничить. Используйте **Пароль + разрешения**, если нужно контролировать и открытие, и последующие действия.
Защищённый PDF и пароль не должны автоматически идти по одному каналу. Выбор зависит от политики и чувствительности документа.
Операционный компромисс
Пароль может поступать из: Не начинайте создание, пока источник пароля и соответствие получатель-пароль не проверены.
- Пустые ячейки паролей
- Смещённые строки
- Повторяющиеся пароли
- Пробелы в начале или конце
- Пароли, назначенные неверному получателю
- Недействительные записи
- Тестовые пароли в производственных данных
Технически успешный пакет остаётся небезопасным, если пароли связаны не с теми людьми.
Не путайте пароль открытия и пароль владельца
Используйте пароль владельца при применении ограничений разрешений. Обычно он не должен совпадать с паролем открытия получателя. Он предназначен для защиты конфигурации разрешений, а не для обычного открытия файла. В персонализированных процессах убедитесь, что поле **Пароль владельца** связано с правильным получателем или утверждённой конфигурацией. Защищайте эти пароли, поскольку их раскрытие может ослабить ограничения.
Включите **Применить ограничения разрешений**, если нужно ограничить печать, копирование или редактирование. Выберите профиль, соответствующий назначению документа. Профиль может определять, могут ли получатели: Разрешайте только действия, необходимые для законной задачи. Точное поведение зависит от PDF-программы получателя. Проверяйте профиль до распространения.
Как XERIA поддерживает индивидуальные пароли
В персонализированном процессе проверьте **Пароль открытия** каждой записи. При импорте из Excel сопоставьте столбцы паролей с правильными полями XERIA.
- Полное имя
- Электронную почту
- Идентификатор компании
- Пароль владельца
- Профиль разрешений
- Профиль сопоставления
- Записи получателя, созданной в XERIA
- Импортированного столбца Excel, сопоставленного с **Паролем открытия**
- Пароля, созданного для неполной записи
- Значения, назначенного вручную
Когда шифрование включается для персонализированного пакета, XERIA проверяет наличие пароля открытия у каждого получателя. Если пароли отсутствуют, XERIA предлагает три варианта:
Как обрабатывать отсутствующие пароли?
- **Создать отсутствующие пароли**
- **Изменить вручную**
- **Отмена**
XERIA может создать недостающие пароли открытия и сохранить их в базе получателей. Автоматический пароль является шестизначным числом. Автоматическое создание удобно, но пароли всё равно нужно передать правильным получателям.
Выберите ручное изменение, если организация требует определённый формат или пароли назначаются другим утверждённым процессом. XERIA оставляет шифрование выключенным, пока пропущенные значения не будут заполнены. Вернитесь к списку, введите пароли, сохраните записи и снова включите шифрование. Выберите Отмена, если список или политика безопасности ещё не готовы. Не выключайте шифрование только ради обхода проверки, если документ требует защищённого открытия.
Следует ли передавать PDF и пароль по одному каналу?
Защищённый PDF и пароль не должны автоматически идти по одному каналу. Выбор зависит от политики и чувствительности документа.
- Отдельное письмо
- Проверенный телефонный или SMS-канал
- Аутентифицированный портал
- Утверждённый менеджер паролей
- Заранее согласованный индивидуальный метод
Перед передачей:
- Проверьте получателя
- Подтвердите адрес назначения
- Избегайте групповых сообщений
- Избегайте публичных и общих каналов
- Не раскрывайте пароль владельца
- Не сохраняйте открытые пароли в обычных журналах
- Записывайте только доказательства, требуемые политикой
Что делать, если пароль раскрыт?
Если пароль раскрыт, считайте его скомпрометированным и создайте замену согласно процессу. Пароль работает для неверного получателя Немедленно остановите распространение. Проверьте записи, импортированные строки, имена файлов и соответствие паролей. Создайте затронутые файлы заново после исправления. Автоматически созданный пароль отсутствует Вернитесь к записи и проверьте, что пароль сохранён. Не распространяйте PDF, пока пароль нельзя надёжно передать. Пароль владельца отправлен получателю Считайте пароль владельца раскрытым. Проверьте конфигурацию и при необходимости создайте файл с новыми утверждёнными учётными данными.
Немедленно остановите распространение. Проверьте записи, импортированные строки, имена файлов и соответствие паролей. Создайте затронутые файлы заново после исправления.
Практический контрольный список
- Классифицировать документ и определить допущенных получателей
- Решить, может ли компрометация одного пароля затронуть других
- Выбрать уникальные или общие пароли и зафиксировать причину
- Проверить соответствие получателя, пароля и имени файла
- Протестировать репрезентативные защищённые файлы
- Передать пароли утверждённым способом
- Зафиксировать замены, ошибки и раскрытия
Часто задаваемые вопросы
Может ли каждый получатель иметь отдельный пароль в XERIA?
Да. Сохраните или импортируйте соответствующий пароль в каждую запись и проверьте сопоставление до создания.
Предотвращает ли уникальный пароль пересылку?
Может ли XERIA создать отсутствующие пароли?
Да. При обнаружении пропущенных значений XERIA может создать шестизначные числовые пароли и сохранить их в базе.
Следует ли повторно использовать пароли в разных пакетах?
Если пароль раскрыт, считайте его скомпрометированным и создайте замену согласно процессу.
Заключение
В персонализированных пакетах каждый выбранный получатель должен иметь правильный пароль открытия и профиль. XERIA может обнаружить пропуски, создать шестизначные пароли или направить к ручному изменению. Надёжный процесс объединяет точные данные, подходящее шифрование, пропорциональные разрешения, репрезентативные тесты, безопасную передачу паролей и тщательную проверку каждого файла.