XERIA 可以使用打开密码和可选权限限制来保护生成的 PDF 文件。您可以要求收件人在查看文档前输入密码,限制打印、复制或编辑等常见操作,也可以在同一工作流中同时使用两种控制。 本教程将相同安全概念应用于单文档、文件夹和个性化批量工作流,并重点说明收件人专属批量生成。
简短回答
不一定。对于机密或个性化副本,如果一个泄露密码不应打开所有文件,请使用唯一密码。对于接收同一低风险文档的小型已验证群体,如果已了解并批准更大的暴露范围,可以接受共享密码。
请根据实际风险选择模式。 主要担心未经授权打开时,使用**仅密码**。 允许收件人正常打开文件,但需要限制常见操作时,使用**仅权限**。 需要同时控制打开和打开后的操作时,使用**密码 + 权限**。
强烈建议使用唯一密码的情况
- 每位收件人获得个性化 PDF
- 文档包含个人、财务、法律或机密信息
- 收件人属于不同组织或访问组
- 一个泄露密码不应打开所有文件
- 记录必须明确密码与收件人的对应关系
- 文档将长期保持可访问状态
在收件人专属批量任务中,每位选定收件人都必须有打开密码。 在明确密码来源并验证收件人与密码的对应关系之前,不要开始生成。 如果密码映射到错误人员,技术上成功的批量任务仍然不安全。 即使 PDF 有密码保护,发送给错误收件人仍然属于安全事件。 对于高风险批量任务,请在分发前验证每个收件人与文件、收件人与密码的对应关系。
唯一密码能改善什么
在明确密码来源并验证收件人与密码的对应关系之前,不要开始生成。
如果密码泄露,请将其视为已被破坏,并根据工作流生成替代文件或密码。
可以接受共享密码的情况
请根据实际风险选择模式。 主要担心未经授权打开时,使用**仅密码**。 允许收件人正常打开文件,但需要限制常见操作时,使用**仅权限**。 需要同时控制打开和打开后的操作时,使用**密码 + 权限**。
受保护 PDF 和密码不应自动通过同一渠道传输。 适当方法取决于组织政策和文档敏感性。
操作上的权衡
密码可以来自: 在明确密码来源并验证收件人与密码的对应关系之前,不要开始生成。
- 空密码单元格
- 错位的电子表格行
- 重复密码
- 前导或尾随空格
- 分配给错误收件人的密码
- 无效收件人记录
- 留在生产数据中的测试密码
如果密码映射到错误人员,技术上成功的批量任务仍然不安全。
不要混淆打开密码和所有者密码
应用权限限制时,请使用所有者密码。 通常不应与收件人的打开密码相同。 所有者密码用于保护权限配置,而不是作为收件人的普通打开凭据。 在个性化工作流中,请确认**所有者密码**字段与正确收件人或经批准的权限配置保持关联。 所有者密码泄露可能削弱预期限制,因此请妥善保护。
需要限制打印、复制或编辑时,请启用**应用权限限制**。 选择适合文档目的的权限配置。 权限配置可以决定收件人是否能够: 仅授予完成合法任务所需的操作。 PDF 权限的具体行为取决于收件人的 PDF 软件。分发前请测试所选配置。
XERIA 如何支持独立密码
在个性化生成中,请检查每条收件人记录的**打开密码**。 从 Excel 导入数据时,请将密码列映射到正确的 XERIA 字段。
- 姓名
- 电子邮件
- 公司 ID
- 所有者密码
- 权限配置
- 映射配置
- 在 XERIA 中创建的收件人记录
- 映射到**打开密码**的导入 Excel 列
- 为缺少密码的收件人记录生成的密码
- 手动分配的值
为个性化批量任务启用 PDF 加密时,XERIA 会检查每位收件人是否有打开密码。 如果一位或多位收件人缺少密码,XERIA 提供三个选项:
应如何处理缺失密码?
- **生成缺失密码**
- **手动编辑**
- **取消**
XERIA 可以生成缺失的打开密码并将其保存到收件人数据库。 自动密码是六位数字值。 自动生成很方便,但生成的密码仍必须交付给正确收件人。
当组织要求特定密码格式,或密码通过其他经批准流程分配时,请选择手动编辑。 在补全缺失值之前,XERIA 会保持 PDF 加密关闭。 返回收件人列表,输入缺失的打开密码,保存记录,然后再次启用加密。 当当前收件人列表或安全政策尚未准备好时,请选择取消。 如果文档要求受保护打开,不要仅为了绕过缺失密码验证而关闭加密。
PDF 和密码应通过同一渠道发送吗?
受保护 PDF 和密码不应自动通过同一渠道传输。 适当方法取决于组织政策和文档敏感性。
- 单独的电子邮件
- 经过验证的电话或短信渠道
- 经过身份验证的门户
- 组织批准的密码管理器
- 事先约定的收件人专属方法
交付密码前:
- 验证收件人
- 确认目标地址
- 避免群组消息
- 避免公共或共享渠道
- 不要泄露所有者密码
- 不要在普通日志中保存明文密码
- 仅记录政策要求的操作证据
密码泄露时怎么办?
如果密码泄露,请将其视为已被破坏,并根据工作流生成替代文件或密码。 密码可以打开错误收件人的文件 立即停止分发。 检查收件人记录、导入行、输出文件名和密码映射。 更正数据后重新生成受影响文件。 自动生成的密码缺失 返回收件人记录并确认生成的密码已保存。 在能够可靠交付密码前,不要分发相关 PDF。 所有者密码被发送给收件人 将所有者密码视为已泄露。 检查受影响的安全配置,并在需要时使用新的经批准凭据重新生成文件。
立即停止分发。 检查收件人记录、导入行、输出文件名和密码映射。 更正数据后重新生成受影响文件。
实用决策检查表
- 对文档分类并确定允许打开的人员
- 判断一个密码泄露是否会影响其他收件人
- 选择唯一或共享密码并记录原因
- 验证收件人、密码和文件名映射
- 测试具有代表性的受保护文件
- 通过批准的方法传递密码
- 记录替换、失败和泄露事件
常见问题
XERIA 中每位收件人可以使用不同密码吗?
可以。在每条收件人记录中保存或导入适当的打开密码,并在生成前验证映射。
唯一密码能阻止转发吗?
XERIA 能生成缺失密码吗?
可以。当批量加密检测到缺失打开密码时,XERIA 可以生成六位数字密码并保存到收件人数据库。
是否应在不同批次中重复使用密码?
如果密码泄露,请将其视为已被破坏,并根据工作流生成替代文件或密码。
结论
对于个性化批量任务,每位选定收件人都必须有正确的打开密码和权限配置。XERIA 可以检测缺失密码、生成六位数字值,或引导您进行手动编辑。 可靠工作流结合准确的收件人数据、适当加密、合理权限、代表性测试、安全密码交付,以及对每个生成文件的仔细验证。