Управление паролями PDF для большого числа получателей — это не просто выбор нескольких учётных данных. Надёжный процесс должен сохранять связь каждого пароля с правильным получателем, защищённым PDF, профилем разрешений, именем файла и записью о доставке на всех этапах — от подготовки до распространения. XERIA поддерживает такой индивидуальный для каждого получателя процесс: хранит связанные с паролями значения в записях получателей и применяет их при персонализированном создании файлов.
Почему управление паролями получателей требует отдельного процесса
В персонализированной пакетной обработке каждый выбранный получатель должен иметь предусмотренный пароль открытия до создания зашифрованных файлов. Отсутствующее значение может остановить создание файлов; смещённая строка или неверное сопоставление могут привести к более серьёзной проблеме — правильный документ будет защищён учётными данными другого человека. Поэтому само по себе успешное завершение обработки не доказывает, что назначение паролей безопасно.
Ключевой контроль — это связь между получателем, файлом и учётными данными. Защищённый PDF, доставленный не тому человеку, всё равно является инцидентом безопасности, а при работе с высоким риском может потребоваться проверять каждую такую связь, а не только выборочные записи.
Что вы настроите
- Выберете подходящий режим безопасности XERIA
- Добавите пароль открытия к PDF
- Примените ограничения разрешений PDF
- Совместите защиту паролем и разрешения
- Назначите индивидуальные пароли в персонализированной пакетной обработке
- Обработаете получателей с отсутствующими паролями
- Создадите и протестируете защищённые файлы
- Организуете более безопасную передачу паролей
- Разберёте типичные проблемы с паролями и разрешениями
Основные принципы безопасности этого процесса описаны в статье Что такое контроль доступа к PDF?.
Перед началом работы
Подготовьте:
- Утверждённый исходный PDF или исходную папку
- Предусмотренное место сохранения результатов
- Необходимый режим безопасности
- Пароль открытия или данные паролей получателей
- Пароль владельца, если он требуется
- Профиль разрешений
- Способ передачи пароля
- Одну или несколько программ для тестового открытия PDF
- Репрезентативный тестовый файл или запись получателя
Используйте утверждённый исходный PDF, отдельное место для результатов и тестовые записи, не содержащие реальной конфиденциальной информации. Заранее определите, как будут назначаться и передаваться пароли, какой профиль разрешений должен применяться и кто уполномочен проверять итоговое сопоставление.
Шаг 1: Определите политику паролей
Начинайте с риска, а не с настройки, которая выглядит самой строгой. Используйте только защиту паролем, когда основная задача — предотвратить несанкционированное открытие; только ограничения разрешений — когда файл может открываться без пароля, но поддерживаемые действия должны быть ограничены; пароль вместе с разрешениями — когда необходимо контролировать и доступ, и работу с документом после открытия.
| Режим безопасности | Открытие PDF | Печать, копирование и редактирование |
|---|---|---|
| Обычный | Пароль не требуется | Ограничения разрешений не применяются |
| Только пароль | Требуется пароль открытия | После открытия доступны полные разрешения |
| Только разрешения | Пароль открытия не требуется | Применяются выбранные ограничения разрешений |
| Пароль + разрешения | Требуется пароль открытия | Также применяются выбранные ограничения разрешений |
Прежде чем стандартизировать один профиль для всех, выясните, должны ли получатели печатать, копировать, заполнять формы, комментировать или подписывать документ. Ненужные ограничения создают обращения в поддержку и могут мешать законной работе.
Шаг 2: Подготовьте записи получателей
Для каждого выбранного получателя проверьте поле **Пароль открытия** и все импортированные столбцы с паролями. Если используется Excel, сопоставьте столбец с правильным полем XERIA и проверьте примеры строк до записи данных в базу получателей.
- Полное имя
- Эл. почта
- ID компании
- Пароль владельца
- Профиль разрешений
- Профиль сопоставления
Проверьте:
- Пустые ячейки с паролями
- Смещённые строки электронной таблицы
- Повторяющиеся пароли
- Пробелы в начале или конце
- Пароли, назначенные не тому получателю
- Недопустимые записи получателей
- Тестовые пароли, оставшиеся в рабочих данных
Не утверждайте список только потому, что все обязательные ячейки заполнены. Имена, адреса электронной почты, коды получателей, пароли и имена выходных файлов по-прежнему должны относиться к одному и тому же человеку.
Шаг 3: Выберите способ назначения паролей
Выберите один документированный источник паролей открытия. Смешение нескольких недокументированных способов затрудняет последующую сверку.
- Запись получателя, созданная в XERIA
- Импортированный столбец Excel, сопоставленный с **Паролем открытия**
- Пароль, созданный для записи получателя с отсутствующим значением
- Значение, назначенное вручную
Независимо от выбранного способа зафиксируйте, кто предоставил или создал значения, и до рабочего запуска проверьте соответствие между получателями и паролями.
Шаг 5: Обработайте отсутствующие пароли в пакетной обработке
Когда для персонализированной пакетной обработки включено шифрование, XERIA проверяет выбранных получателей на отсутствие паролей открытия и предлагает три контролируемых варианта действий.
- **Создать недостающие пароли**
- **Редактировать вручную**
- **Отмена**
Создать недостающие пароли
XERIA может создать шестизначный числовой пароль открытия для каждой записи с отсутствующим значением и сохранить его в базе получателей. Это удобно, если внешняя политика паролей не требует другого формата.
- Проверьте обновлённые записи получателей
- Убедитесь, что у каждого выбранного получателя есть пароль
- Экспортируйте или зафиксируйте сведения о передаче в соответствии с утверждённым процессом
- Защищайте данные паролей
- Не записывайте пароли в обычные журналы обработки
Автоматическое создание решает проблему отсутствующего значения, но не проблему доставки или проверки личности. Проверьте сохранённые значения и убедитесь, что каждое из них получает только соответствующий получатель.
Редактировать вручную
Используйте ручное редактирование, если организация требует определённый формат пароля или получает учётные данные из другой утверждённой системы. Заполните и сохраните записи до повторного включения шифрования; XERIA не продолжает создание зашифрованных файлов, пока обязательные значения отсутствуют.
Отмена
Отмените операцию, если список или политика ещё не готовы. Не отключайте обязательное шифрование только для обхода проверки отсутствующих паролей.
Шаг 5: Разделяйте пароль открытия и пароль владельца
Пароль открытия — это учётные данные получателя для просмотра PDF. Пароль владельца защищает настройки, связанные с разрешениями, и обычно должен храниться отдельно. Если используются ограничения, убедитесь, что пароль владельца и конфигурация разрешений остаются связаны с правильной записью, и не передавайте пароль владельца как обычный пароль получателя.
Шаг 6: Согласуйте профили разрешений
Если необходимо ограничить печать, копирование или редактирование, включите **Применить ограничения разрешений** и назначьте профиль, соответствующий законной задаче получателя. Разрешайте необходимые действия, а не выбирайте автоматически самый строгий профиль.
- Печать
- Копирование текста или изображений
- Изменение документа
- Извлечение или изменение порядка страниц
- Добавление комментариев
- Заполнение форм
- Изменения, связанные с подписями
| Потребность получателя | Подходящее направление |
|---|---|
| Конфиденциальный материал только для чтения | Ограничить печать, копирование и редактирование |
| Форма, которую необходимо заполнить | Разрешить заполнение формы, ограничив не относящиеся к задаче изменения |
| Копия для проверки | Разрешить комментарии, ограничив редактирование страниц |
| Документ, предназначенный для печати | Разрешить необходимый уровень печати |
| Архивная копия | Применить ограничения в соответствии с архивной политикой |
Поведение разрешений может различаться в разных программах для чтения PDF. Рассматривайте эти настройки как дополнительные меры и тестируйте приложения, которыми пользуются получатели.
Шаг 11: Выполните репрезентативный тест
Перед выполнением полного задания создайте небольшой тестовый набор и откройте защищённые файлы в программах, типичных для получателей.
- Получатель с паролем, назначенным вручную
- Получатель с автоматически созданным паролем
- Получатель с профилем разрешений
- Получатель с длинным именем
- Получатель с именем, содержащим нелатинские символы
- Файл, содержащий формы или аннотации
- Файл, в котором печать должна быть разрешена
- Файл, в котором копирование или редактирование должно быть ограничено
Проверьте:
- Файл запрашивает правильный пароль открытия
- Неверный пароль отклоняется
- Правильный пароль открывает файл
- Водяной знак и данные получателя верны
- Пароль владельца не раскрывается
- Печать работает ожидаемым образом
- Копирование работает ожидаемым образом
- Редактирование работает ожидаемым образом
- Формы и комментарии работают как предусмотрено
- PDF остаётся читаемым и неповреждённым
Если совместимость важна, протестируйте несколько программ для чтения PDF.
Шаг 8: Создайте и сверьте набор выходных файлов
После успешного теста выберите утверждённых получателей и используйте **Создать PDF**. Не игнорируйте предупреждение об отсутствующих паролях открытия; исправьте записи или отмените операцию перед продолжением.
- Всего элементов
- Текущий элемент
- Завершённые элементы
- Неудачные элементы
- Пропущенные элементы
- Место сохранения результатов
- Предупреждения, связанные с безопасностью
- Предупреждения об отсутствующих паролях
Индикатор завершения подтверждает, что обработка закончилась, но не доказывает правильность каждой связи между учётными данными, разрешениями и доставкой.
Шаг 9: Проверьте соответствие получателей и файлов
Сверьте запланированную пакетную обработку с созданным результатом.
- Количество входных файлов
- Количество выбранных получателей
- Количество созданных файлов
- Неудачные и пропущенные записи
- Имена выходных файлов
- Назначения паролей открытия
- Назначения паролей владельца
- Профили разрешений
- Водяные знаки получателей
- Коды трассировки
Откройте файлы из разных частей пакета и в соответствии с уровнем риска проверьте полное соответствие между получателями и файлами, а также между получателями и паролями. Никогда не помещайте пароль в имя файла.
Шаг 10: Передавайте пароли безопасно
Не отправляйте автоматически защищённый PDF и пароль к нему по одному и тому же каналу. Выберите способ передачи, соответствующий чувствительности документа и политике организации.
- Отдельное сообщение электронной почты
- Проверенный телефонный канал или SMS
- Аутентифицированный портал
- Утверждённый организацией менеджер паролей
- Заранее согласованный индивидуальный способ передачи получателю
Перед передачей пароля проверьте личность получателя и адрес назначения.
- Проверьте получателя
- Подтвердите адрес назначения
- Избегайте групповых сообщений
- Не используйте публичные или общие каналы
- Не раскрывайте пароль владельца
- Не храните пароли в открытом виде в обычных журналах
- Фиксируйте только те операционные сведения, которые требуются политикой
Если пароль раскрыт или отправлен не тому человеку, считайте его скомпрометированным и следуйте утверждённой процедуре замены.
Шаг 11: Распространите файлы и зафиксируйте результат
Распространяйте через утверждённый канал только проверенные файлы и фиксируйте успешные доставки, ошибки и повторные попытки. Для отправки электронной почты через XERIA требуется соответствующая лицензированная функция; в пробном режиме она недоступна.
- Подтвердите соответствие получателей и файлов
- Подготовьте шаблон электронной почты
- Проверьте сопоставление вложений
- При необходимости передавайте пароль отдельно
- Отправьте утверждённые файлы
- Проверьте **Журнал отправки**
Если пароли изменились после создания файлов
Созданный PDF сохраняет конфигурацию безопасности, применённую при его создании. Последующее редактирование записи получателя не изменяет уже существующий PDF задним числом. Если пароль был раскрыт, сопоставлен неверно или его нельзя надёжно передать, остановите распространение, исправьте запись и заново создайте затронутый файл с утверждёнными учётными данными. Раскрытие пароля владельца также требует пересмотра конфигурации разрешений.
Типичные проблемы
XERIA сообщает об отсутствующих паролях PDF
Как минимум у одного выбранного получателя отсутствует пароль открытия. Создайте недостающие значения, отредактируйте записи вручную или отмените операцию.
Пароль работает для неправильного получателя
Остановите распространение, проверьте импортированные строки, записи получателей, имена файлов и сопоставление паролей, затем заново создайте все затронутые выходные файлы.
PDF открывается без пароля
Убедитесь, что включено именно шифрование PDF, а не только ограничения разрешений, и после исправления настройки создайте новый тестовый файл.
Пароль владельца был отправлен получателю
Считайте пароль владельца скомпрометированным. Проверьте затронутую конфигурацию и при необходимости заново создайте документ с новыми учётными данными.
Рекомендации
- Классифицируйте документ до выбора настроек безопасности.
- Используйте пароль открытия, если существует риск несанкционированного просмотра.
- Используйте ограничения разрешений только тогда, когда они соответствуют задаче получателя.
- Сочетайте шифрование и разрешения для многоуровневой защиты.
- По возможности используйте разные пароли открытия и владельца.
- Для чувствительных пакетных заданий назначайте индивидуальные пароли получателей.
- Проверяйте каждое соответствие между получателем и паролем.
- Используйте проверку отсутствующих паролей в XERIA.
- Проверяйте автоматически созданные пароли перед распространением.
- Защищайте данные получателей и паролей.
- Не помещайте пароли в имена файлов.
- Не отправляйте пароль вместе с защищённым вложением.
- Не записывайте пароли в открытом виде в обычные журналы.
- Выполняйте репрезентативный тест.
- Тестируйте файл в программе для чтения PDF, используемой получателем.
- Проверяйте печать, копирование, редактирование, формы и комментарии.
- Сверяйте количество входных файлов, получателей и выходных файлов.
- После изменения паролей или профилей разрешений заново создавайте файлы.
- После доставки по электронной почте проверяйте результаты в Журнале отправки.
- Не изменяйте исходный PDF.
- Храните защищённые выходные файлы в утверждённом месте.
- Документируйте действия при раскрытии или утере паролей.
Часто задаваемые вопросы
Может ли у каждого получателя быть свой пароль?
Да. Сохраните или импортируйте предусмотренный пароль открытия в запись каждого получателя, а затем проверьте сопоставление до создания пакета.
Может ли XERIA создавать отсутствующие пароли получателей?
Да. Если при пакетном шифровании обнаружены отсутствующие пароли открытия, XERIA может создать шестизначные числовые пароли и сохранить их в базе получателей.
Что делать, если получатель забыл пароль?
Следуйте принятой в организации процедуре проверки личности и замены. Не отправляйте существующий пароль, не проверив предварительно личность обратившегося.
Можно ли применять разрешения без пароля открытия?
Да. PDF может открываться без пароля, а выбранные ограничения печати, копирования или редактирования при этом будут применяться.
Заключение
Управление паролями для нескольких получателей — это задача контроля данных и распространения в той же степени, что и задача защиты PDF. Надёжное рабочее выполнение сочетает точные записи получателей, подходящее шифрование, отдельные учётные данные владельца там, где это необходимо, репрезентативное тестирование, точную сверку и более безопасную передачу паролей. Используйте функции проверки и создания паролей XERIA как часть документированного процесса и не распространяйте файлы, пока не проверена каждая связь между получателем, файлом и учётными данными.