XERIA может защищать создаваемые PDF-файлы паролями открытия и необязательными ограничениями разрешений. Можно потребовать пароль до просмотра документа, ограничить печать, копирование или редактирование либо объединить оба вида контроля в одном процессе.
Чему вы научитесь
В этом руководстве объясняется, как:
- Выбрать правильный режим безопасности XERIA
- Добавить пароль открытия к PDF
- Применить ограничения разрешений
- Объединить пароль и разрешения
- Назначить индивидуальные пароли в персонализированных пакетах
- Обработать получателей без паролей
- Создать и проверить защищённые файлы
- Безопаснее передавать пароли
- Диагностировать типичные проблемы с паролями и разрешениями
Руководство применяет одинаковые принципы к одному документу, папке и персонализированным пакетам, уделяя дополнительное внимание созданию файлов для конкретных получателей.
Основные понятия описаны в статье [Что такое контроль доступа к PDF?](/resources/articles/what-is-pdf-access-control/).
Два основных типа паролей
Записи получателей XERIA могут содержать **Пароль открытия (Open Password)** и **Пароль владельца (Owner Password)**.
Пароль открытия
Пароль открытия — это учётные данные, которые получатель вводит для открытия защищённого PDF.
Используйте его, когда основной риск — несанкционированный просмотр.
Без правильного пароля совместимые PDF-программы не должны показывать содержимое.
Пароль владельца
Пароль владельца поддерживает настройки разрешений PDF и защищает изменения этих ограничений.
Он может быть связан с правилами для:
- Печати
- Копирования текста или изображений
- Редактирования
- Изменений страниц
- Комментариев и аннотаций
- Действий с формами
Пароль владельца не заменяет пароль открытия. Если документ имеет ограничения, но не имеет пароля открытия, он может открываться обычно, а ограниченные действия будут блокироваться в совместимом ПО.
Более подробное объяснение приведено в статье [Что такое шифрование PDF?](/resources/articles/what-is-pdf-encryption/).
Выбор режима безопасности XERIA
XERIA предлагает четыре практических сочетания.
| Режим безопасности | Открытие PDF | Печать, копирование и редактирование |
|---|---|---|
| Обычный | Пароль не требуется | Ограничения не применяются |
| Только пароль | Требуется пароль открытия | После открытия доступны все разрешения |
| Только разрешения | Пароль открытия не требуется | Применяются выбранные ограничения |
| Пароль + разрешения | Требуется пароль открытия | Также применяются выбранные ограничения |
Выбирайте режим по фактическому риску.
Используйте **Только пароль (Password only)**, если главная проблема — несанкционированное открытие.
Используйте **Только разрешения (Permissions only)**, если файл можно открывать без пароля, но некоторые действия следует ограничить.
Используйте **Пароль + разрешения (Password + permissions)**, если нужно контролировать и открытие, и последующие действия.
Не включайте ограничения автоматически, не проверив, требуется ли получателям печать, копирование, заполнение форм, комментирование или подписание.
Перед началом
Подготовьте:
- Утверждённый исходный PDF или папку
- Требуемое место вывода
- Необходимый режим безопасности
- Пароль открытия или данные паролей получателей
- Пароль владельца при необходимости
- Профиль разрешений
- Метод передачи паролей
- Одну или несколько PDF-программ для тестирования
- Репрезентативный тестовый файл или запись
Не изменяйте утверждённый источник и сохраняйте защищённые результаты отдельно.
Не используйте настоящие конфиденциальные документы для первого теста.
Шаг 1: Выбрать производственный процесс XERIA
Откройте нужную область производства XERIA.
В зависимости от задачи это может быть:
- Один PDF
- Папка PDF-файлов
- Персонализированный список получателей
- Ранее настроенная пакетная операция
Выберите утверждённый источник и подтвердите место вывода до настройки безопасности.
Для создания по получателям сначала подготовьте список. Процесс описан в статье [Создание персонализированных PDF в XERIA](/resources/articles/create-personalized-pdfs-in-xeria/).
Шаг 2: Открыть параметры безопасности PDF
Найдите раздел безопасности PDF в выбранном процессе.
Пакетная область безопасности может применять:
- Шифрование PDF
- Ограничения разрешений
- Оба вида контроля
- Ни один из них
После изменения параметров проверьте сводку безопасности XERIA.
Она должна соответствовать одному из режимов:
- Обычный
- Только пароль
- Только разрешения
- Пароль + разрешения
Если сводка не соответствует политике, исправьте параметры до создания файлов.
Шаг 3: Включить шифрование PDF
Включите шифрование, если получатели должны вводить пароль перед открытием файла.
В персонализированном пакете у каждого выбранного получателя должен быть пароль открытия.
Пароль может поступать из:
- Записи получателя, созданной в XERIA
- Импортированного столбца Excel, сопоставленного с **Паролем открытия (Open Password)**
- Пароля, созданного для неполной записи
- Значения, назначенного вручную
Не начинайте создание, пока источник пароля и соответствие получатель-пароль не проверены.
Шаг 4: Назначить пароли открытия
Для одного защищённого результата введите утверждённый пароль в соответствующее поле.
В персонализированном процессе проверьте **Пароль открытия (Open Password)** каждой записи.
Запись также может содержать:
- Полное имя
- Электронную почту
- Идентификатор компании
- Пароль владельца
- Профиль разрешений
- Профиль сопоставления
При импорте из Excel сопоставьте столбцы паролей с правильными полями XERIA.
Проверьте:
- Пустые ячейки паролей
- Смещённые строки
- Повторяющиеся пароли
- Пробелы в начале или конце
- Пароли, назначенные неверному получателю
- Недействительные записи
- Тестовые пароли в производственных данных
Технически успешный пакет остаётся небезопасным, если пароли связаны не с теми людьми.
Шаг 5: Обработать отсутствующие пароли
Когда шифрование включается для персонализированного пакета, XERIA проверяет наличие пароля открытия у каждого получателя.
Если пароли отсутствуют, XERIA предлагает три варианта:
- **Создать отсутствующие пароли (Generate Missing Passwords)**
- **Изменить вручную (Edit Manually)**
- **Отмена (Cancel)**
Создать отсутствующие пароли
XERIA может создать недостающие пароли открытия и сохранить их в базе получателей.
Автоматический пароль является шестизначным числом.
После создания:
- Проверьте обновлённые записи
- Подтвердите наличие пароля у каждого выбранного получателя
- Экспортируйте или зафиксируйте сведения о доставке утверждённым способом
- Защитите данные паролей
- Не публикуйте пароли в обычных журналах
Автоматическое создание удобно, но пароли всё равно нужно передать правильным получателям.
Изменить вручную
Выберите ручное изменение, если организация требует определённый формат или пароли назначаются другим утверждённым процессом.
XERIA оставляет шифрование выключенным, пока пропущенные значения не будут заполнены.
Вернитесь к списку, введите пароли, сохраните записи и снова включите шифрование.
Отмена
Выберите Отмена, если список или политика безопасности ещё не готовы.
Не выключайте шифрование только ради обхода проверки, если документ требует защищённого открытия.
Шаг 6: Настроить пароль владельца
Используйте пароль владельца при применении ограничений разрешений.
Обычно он не должен совпадать с паролем открытия получателя.
Он предназначен для защиты конфигурации разрешений, а не для обычного открытия файла.
В персонализированных процессах убедитесь, что поле **Пароль владельца (Owner Password)** связано с правильным получателем или утверждённой конфигурацией.
Защищайте эти пароли, поскольку их раскрытие может ослабить ограничения.
Шаг 7: Применить ограничения разрешений
Включите **Применить ограничения разрешений (Apply Permission Restrictions)**, если нужно ограничить печать, копирование или редактирование.
Выберите профиль, соответствующий назначению документа.
Профиль может определять, могут ли получатели:
- Печатать
- Копировать текст или изображения
- Изменять документ
- Извлекать или переставлять страницы
- Добавлять комментарии
- Заполнять формы
- Выполнять изменения, связанные с подписями
Разрешайте только действия, необходимые для законной задачи.
Например:
| Потребность получателя | Подходящее направление |
|---|---|
| Конфиденциальный документ только для чтения | Ограничить печать, копирование и редактирование |
| Форма для заполнения | Разрешить формы и ограничить другие изменения |
| Копия для проверки | Разрешить комментарии и ограничить редактирование страниц |
| Документ для печати | Разрешить нужный уровень печати |
| Архивная копия | Применить ограничения по архивной политике |
Точное поведение зависит от PDF-программы получателя. Проверяйте профиль до распространения.
Шаг 8: Профили разрешений и сопоставления
Записи могут содержать **Профиль разрешений (Permission Profile)** и **Профиль сопоставления (Mapping Profile)**.
Профиль разрешений выражает правило безопасности, назначенное получателю.
Профиль сопоставления создаётся или поддерживается согласованно с выбранным профилем в процессе XERIA.
При импорте:
- Выберите действительный профиль разрешений
- Проверьте правильность связанного сопоставления
- Не вводите неподдерживаемые названия
- Убедитесь, что разные группы получают нужные ограничения
- Проверьте записи после импорта
Не предполагайте, что один профиль подходит всем получателям и документам.
Шаг 9: Объединить пароли и разрешения
Чтобы требовать пароль и применять ограничения после открытия:
- Включите шифрование PDF
- Подтвердите пароль открытия
- Включите ограничения разрешений
- Подтвердите пароль владельца при необходимости
- Выберите подходящий профиль
- Проверьте сводку безопасности XERIA
- Создайте тестовый файл
Сводка должна показывать **Пароль + разрешения (Password + permissions)**.
Этот режим подходит, когда PDF не должен открываться без учётных данных и действия после открытия также ограничиваются.
Ограничения не предотвращают все снимки экрана, фотографии или ручное воспроизведение.
Шаг 10: Настроить остальной вывод
Завершите несекьюрные настройки процесса.
Они могут включать:
- Исходный PDF
- Папку вывода
- Имя выходного файла
- Текст водяного знака
- Токены получателя
- Код отслеживания
- QR-элемент
- Диапазон страниц
- Настройки почты
Безопасность должна оставаться связанной с правильным источником, получателем и файлом.
Защищённый PDF, отправленный неверному получателю, остаётся инцидентом.
Более широкий процесс описан в статье [Как защитить конфиденциальные PDF-документы](/resources/articles/how-to-protect-confidential-pdf-documents/).
Шаг 11: Выполнить репрезентативный тест
Создайте тестовый файл до обработки всего задания.
Для персонализированных пакетов тестовые записи должны включать:
- Получателя с паролем, назначенным вручную
- Получателя с автоматически созданным паролем
- Получателя с профилем разрешений
- Длинное имя
- Имя не на латинице
- Файл с формами или аннотациями
- Файл, где печать должна быть разрешена
- Файл, где копирование или редактирование должны быть ограничены
Откройте созданный PDF в программе, используемой получателями.
Проверьте:
- Файл запрашивает правильный пароль
- Неверный пароль отклоняется
- Правильный пароль открывает файл
- Водяной знак и получатель указаны правильно
- Пароль владельца не раскрывается
- Печать работает ожидаемо
- Копирование работает ожидаемо
- Редактирование работает ожидаемо
- Формы и комментарии работают как задумано
- PDF остаётся читаемым и неповреждённым
При важной совместимости тестируйте несколько PDF-программ.
Шаг 12: Создать защищённые PDF
После успешного теста запустите производственную операцию.
Для персонализированного создания выберите утверждённых получателей и используйте **Создать PDF (Generate PDF)**.
Контролируйте:
- Общее количество элементов
- Текущий элемент
- Завершённые элементы
- Ошибочные элементы
- Пропущенные элементы
- Место вывода
- Предупреждения безопасности
- Предупреждения об отсутствующих паролях
Не игнорируйте предупреждение о получателях без пароля открытия.
Завершённая шкала подтверждает окончание обработки, но не правильность всех назначений.
Шаг 13: Проверить набор результатов
После создания сверяйте:
- Количество входных файлов
- Количество выбранных получателей
- Количество созданных файлов
- Ошибочные и пропущенные записи
- Имена выходных файлов
- Назначения паролей открытия
- Назначения паролей владельца
- Профили разрешений
- Водяные знаки получателей
- Коды отслеживания
Откройте примеры из разных частей пакета.
Для пакета высокого риска проверьте каждое соответствие получатель-файл и получатель-пароль до распространения.
Не включайте пароли в имена файлов.
Шаг 14: Безопасно передать пароль
Защищённый PDF и пароль не должны автоматически идти по одному каналу.
Утверждённые методы могут включать:
- Отдельное письмо
- Проверенный телефонный или SMS-канал
- Аутентифицированный портал
- Утверждённый менеджер паролей
- Заранее согласованный индивидуальный метод
Выбор зависит от политики и чувствительности документа.
Перед передачей:
- Проверьте получателя
- Подтвердите адрес назначения
- Избегайте групповых сообщений
- Избегайте публичных и общих каналов
- Не раскрывайте пароль владельца
- Не сохраняйте открытые пароли в обычных журналах
- Записывайте только доказательства, требуемые политикой
Если пароль раскрыт, считайте его скомпрометированным и создайте замену согласно процессу.
Шаг 15: Распространить и записать результат
После проверки распространите файлы утверждённым каналом.
При использовании электронной почты XERIA:
- Подтвердите соответствие получатель-файл
- Подготовьте шаблон письма
- Проверьте сопоставление вложений
- Передавайте пароль отдельно, если требуется
- Отправьте утверждённые файлы
- Проверьте **Журнал почты (Mail Log)**
Записывайте успешные доставки, ошибки и повторные попытки согласно политике.
Отправка требует соответствующей лицензированной функции и недоступна в пробном режиме.
Распространённые проблемы
PDF открывается без пароля
Убедитесь, что включено шифрование PDF, а не только ограничения.
Создайте новый тестовый файл после изменения.
XERIA сообщает об отсутствующих паролях
У одного или нескольких выбранных получателей нет пароля открытия.
Создайте пароли, измените записи вручную или отмените операцию.
Пароль работает для неверного получателя
Немедленно остановите распространение.
Проверьте записи, импортированные строки, имена файлов и соответствие паролей.
Создайте затронутые файлы заново после исправления.
PDF просит пароль, но ограничения не применяются
Убедитесь, что включено **Применить ограничения разрешений (Apply Permission Restrictions)** и назначен действительный профиль.
PDF открывается без пароля, но печать ограничена
Это ожидаемое поведение режима **Только разрешения (Permissions only)**.
Включите шифрование, если нужен пароль открытия.
Получатель не может печатать или заполнять форму
Выбранный профиль может быть слишком строгим.
Выберите профиль, разрешающий нужное действие, и создайте новый файл.
Ограничения работают в одной программе, но не в другой
Применение разрешений зависит от программного обеспечения.
Тестируйте поддерживаемые приложения и рассматривайте разрешения как вспомогательный контроль.
Автоматически созданный пароль отсутствует
Вернитесь к записи и проверьте, что пароль сохранён.
Не распространяйте PDF, пока пароль нельзя надёжно передать.
Пароль владельца отправлен получателю
Считайте пароль владельца раскрытым.
Проверьте конфигурацию и при необходимости создайте файл с новыми утверждёнными учётными данными.
Лучшие практики
- Классифицируйте документ до выбора безопасности.
- Используйте пароль открытия при риске несанкционированного просмотра.
- Используйте ограничения только в соответствии с задачей получателя.
- Объединяйте шифрование и разрешения для многоуровневой защиты.
- По возможности используйте разные пароли открытия и владельца.
- Назначайте индивидуальные пароли для чувствительных пакетов.
- Проверяйте каждое соответствие получатель-пароль.
- Используйте проверку отсутствующих паролей XERIA.
- Проверяйте автоматически созданные пароли до распространения.
- Защищайте данные получателей и паролей.
- Не включайте пароли в имена файлов.
- Не отправляйте пароль вместе с защищённым вложением.
- Не храните открытые пароли в обычных журналах.
- Выполняйте репрезентативный тест.
- Тестируйте в PDF-программе получателя.
- Проверяйте печать, копирование, редактирование, формы и комментарии.
- Сверяйте входные файлы, получателей и результаты.
- Создавайте файлы заново после изменения паролей или профилей.
- Проверяйте Журнал почты после отправки.
- Не изменяйте исходный PDF.
- Храните защищённые результаты в утверждённом месте.
- Документируйте действия при раскрытых или забытых паролях.
Часто задаваемые вопросы
Может ли XERIA требовать пароль для открытия PDF?
Да. Включите шифрование PDF и укажите пароль открытия. В персонализированных пакетах он нужен каждому выбранному получателю.
Может ли XERIA создавать отсутствующие пароли?
Да. При обнаружении пропущенных значений XERIA может создать шестизначные числовые пароли и сохранить их в базе.
Можно ли применять разрешения без пароля открытия?
Да. PDF может открываться без пароля, а выбранные ограничения печати, копирования или редактирования будут применяться.
Можно ли использовать пароль и ограничения вместе?
Да. Включите шифрование и ограничения. XERIA называет эту конфигурацию Пароль + разрешения.
Должны ли пароль открытия и пароль владельца совпадать?
Они служат разным целям. Обычно лучше использовать разные значения, если процесс это допускает.
Могут ли разрешения PDF полностью запретить копирование?
Нет. Их применение зависит от совместимого ПО, а видимое содержимое можно воспроизвести снимками, фотографиями или вручную.
Может ли у каждого получателя быть свой пароль?
Да. Сохраните или импортируйте соответствующий пароль в каждую запись и проверьте сопоставление до создания.
Что делать, если получатель забыл пароль?
Следуйте процедуре проверки личности и замены, принятой в организации. Не отправляйте существующий пароль повторно без проверки заявителя.
Заключение
XERIA поддерживает четыре практических режима: обычный, только пароль, только разрешения и пароль плюс разрешения.
Для одного документа выберите режим, назначьте утверждённые данные, создайте тестовый файл и проверьте поведение до распространения.
В персонализированных пакетах каждый выбранный получатель должен иметь правильный пароль открытия и профиль. XERIA может обнаружить пропуски, создать шестизначные пароли или направить к ручному изменению.
Надёжный процесс объединяет точные данные, подходящее шифрование, пропорциональные разрешения, репрезентативные тесты, безопасную передачу паролей и тщательную проверку каждого файла.