XERIA 可以使用打开密码和可选权限限制来保护生成的 PDF 文件。您可以要求收件人在查看文档前输入密码,限制打印、复制或编辑等常见操作,也可以在同一工作流中同时使用两种控制。
您将学到什么
本教程介绍如何:
- 选择正确的 XERIA 安全模式
- 为 PDF 添加打开密码
- 应用 PDF 权限限制
- 结合密码保护和权限
- 在个性化批量工作流中分配独立密码
- 处理缺少密码的收件人
- 生成并测试受保护文件
- 更安全地交付密码
- 诊断常见密码和权限问题
本教程将相同安全概念应用于单文档、文件夹和个性化批量工作流,并重点说明收件人专属批量生成。
关于基础安全概念,请参阅[什么是 PDF 访问控制?](/resources/articles/what-is-pdf-access-control/)。
了解两种主要密码
XERIA 收件人记录可以包含**打开密码(Open Password)**和**所有者密码(Owner Password)**。
打开密码
打开密码是收件人打开受保护 PDF 时输入的凭据。
当主要风险是未经授权查看时,请使用打开密码。
没有正确打开密码时,兼容 PDF 阅读器不应显示文档内容。
所有者密码
所有者密码用于支持 PDF 权限设置,并保护对这些限制的更改。
它可以与以下规则关联:
- 打印
- 复制文字或图像
- 编辑
- 页面更改
- 评论和注释
- 与表单相关的操作
所有者密码不能替代打开密码。如果文档有权限限制但没有打开密码,它仍可能正常打开,只是在兼容软件中限制相关操作。
更多说明请参阅[什么是 PDF 加密?](/resources/articles/what-is-pdf-encryption/)。
选择正确的 XERIA 安全模式
XERIA 提供四种实用安全组合。
| 安全模式 | 打开 PDF | 打印、复制和编辑 |
|---|---|---|
| 普通 | 无需密码 | 不应用权限限制 |
| 仅密码 | 需要打开密码 | 打开后保留全部权限 |
| 仅权限 | 无需打开密码 | 应用所选权限限制 |
| 密码 + 权限 | 需要打开密码 | 同时应用所选权限限制 |
请根据实际风险选择模式。
主要担心未经授权打开时,使用**仅密码(Password only)**。
允许收件人正常打开文件,但需要限制常见操作时,使用**仅权限(Permissions only)**。
需要同时控制打开和打开后的操作时,使用**密码 + 权限(Password + permissions)**。
在未考虑收件人是否需要打印、复制、填写表单、评论或签名之前,不要自动启用限制。
开始前
请准备:
- 经批准的源 PDF 或源文件夹
- 预期输出位置
- 所需安全模式
- 打开密码或收件人密码数据
- 需要时的所有者密码
- 权限配置
- 密码交付方法
- 一个或多个测试 PDF 阅读器
- 有代表性的测试文件或收件人
保持经批准的源文件不变,并将受保护输出写入单独位置。
第一次测试不要使用真实机密文档。
步骤 1:选择 XERIA 生成工作流
打开相关 XERIA 生成区域。
根据任务,您可能处理:
- 一个 PDF
- 一个 PDF 文件夹
- 个性化收件人列表
- 之前配置的批量操作
配置安全设置前,请选择经批准的输入并确认输出位置。
对于收件人专属生成,请先准备收件人列表。工作流见[在 XERIA 中创建个性化 PDF](/resources/articles/create-personalized-pdfs-in-xeria/)。
步骤 2:打开 PDF 安全选项
在所选工作流中找到 PDF 安全部分。
批量安全区域可以应用:
- PDF 加密
- 权限限制
- 同时使用两种控制
- 两种控制都不使用
更改选项后,请检查 XERIA 显示的安全摘要。
摘要应对应以下一种模式:
- 普通
- 仅密码
- 仅权限
- 密码 + 权限
如果摘要与预期政策不一致,请在生成文件前更正选项。
步骤 3:启用 PDF 加密
当收件人必须在打开文件前输入密码时,请启用 PDF 加密。
在收件人专属批量任务中,每位选定收件人都必须有打开密码。
密码可以来自:
- 在 XERIA 中创建的收件人记录
- 映射到**打开密码(Open Password)**的导入 Excel 列
- 为缺少密码的收件人记录生成的密码
- 手动分配的值
在明确密码来源并验证收件人与密码的对应关系之前,不要开始生成。
步骤 4:分配打开密码
对于单个受保护输出,请在相应安全字段中输入经批准的打开密码。
在个性化生成中,请检查每条收件人记录的**打开密码(Open Password)**。
收件人记录还可以包含:
- 姓名
- 电子邮件
- 公司 ID
- 所有者密码
- 权限配置
- 映射配置
从 Excel 导入数据时,请将密码列映射到正确的 XERIA 字段。
请检查:
- 空密码单元格
- 错位的电子表格行
- 重复密码
- 前导或尾随空格
- 分配给错误收件人的密码
- 无效收件人记录
- 留在生产数据中的测试密码
如果密码映射到错误人员,技术上成功的批量任务仍然不安全。
步骤 5:处理批量任务中的缺失密码
为个性化批量任务启用 PDF 加密时,XERIA 会检查每位收件人是否有打开密码。
如果一位或多位收件人缺少密码,XERIA 提供三个选项:
- **生成缺失密码(Generate Missing Passwords)**
- **手动编辑(Edit Manually)**
- **取消(Cancel)**
生成缺失密码
XERIA 可以生成缺失的打开密码并将其保存到收件人数据库。
自动密码是六位数字值。
生成后:
- 检查更新后的收件人记录
- 确认每位选定收件人都有密码
- 通过经批准的流程导出或记录交付信息
- 保护密码数据
- 不要在普通处理日志中公布密码
自动生成很方便,但生成的密码仍必须交付给正确收件人。
手动编辑
当组织要求特定密码格式,或密码通过其他经批准流程分配时,请选择手动编辑。
在补全缺失值之前,XERIA 会保持 PDF 加密关闭。
返回收件人列表,输入缺失的打开密码,保存记录,然后再次启用加密。
取消
当当前收件人列表或安全政策尚未准备好时,请选择取消。
如果文档要求受保护打开,不要仅为了绕过缺失密码验证而关闭加密。
步骤 6:配置所有者密码
应用权限限制时,请使用所有者密码。
通常不应与收件人的打开密码相同。
所有者密码用于保护权限配置,而不是作为收件人的普通打开凭据。
在个性化工作流中,请确认**所有者密码(Owner Password)**字段与正确收件人或经批准的权限配置保持关联。
所有者密码泄露可能削弱预期限制,因此请妥善保护。
步骤 7:应用权限限制
需要限制打印、复制或编辑时,请启用**应用权限限制(Apply Permission Restrictions)**。
选择适合文档目的的权限配置。
权限配置可以决定收件人是否能够:
- 打印
- 复制文字或图像
- 修改文档
- 提取或重新排列页面
- 添加评论
- 填写表单
- 执行与签名相关的更改
仅授予完成合法任务所需的操作。
例如:
| 收件人需求 | 合适方向 |
|---|---|
| 只读机密简报 | 限制打印、复制和编辑 |
| 必须填写的表单 | 允许填写表单并限制其他修改 |
| 审核副本 | 允许评论并限制页面编辑 |
| 用于打印的文档 | 允许所需打印级别 |
| 存档副本 | 根据存档政策应用限制 |
PDF 权限的具体行为取决于收件人的 PDF 软件。分发前请测试所选配置。
步骤 8:了解权限配置和映射配置
收件人记录可以同时包含**权限配置(Permission Profile)**和**映射配置(Mapping Profile)**。
权限配置表示分配给收件人的安全规则。
映射配置会在 XERIA 收件人工作流中与所选权限配置协调生成或维护。
导入收件人数据时:
- 选择有效的权限配置
- 验证相关映射是否正确创建
- 避免输入不受支持的配置名称
- 确认不同收件人组获得预期限制
- 导入后检查记录
不要假定一个权限配置适合所有收件人或文档类型。
步骤 9:结合密码和权限
要要求密码并在打开后应用限制:
- 启用 PDF 加密
- 确认打开密码
- 启用权限限制
- 需要时确认所有者密码
- 选择适当的权限配置
- 检查 XERIA 安全摘要
- 生成测试输出
摘要应显示**密码 + 权限(Password + permissions)**。
当 PDF 不应在没有凭据时打开,并且打开后操作也应受限时,此模式适用。
请记住,权限限制不能阻止所有截屏、拍照或手工复制。
步骤 10:配置其余输出设置
完成工作流所需的非安全设置。
可能包括:
- 源 PDF
- 输出文件夹
- 输出文件名
- 水印文字
- 收件人 token
- 追踪代码
- QR 追踪元素
- 页面范围
- 邮件设置
安全设置必须与正确的源文件、收件人和输出文件保持一致。
即使 PDF 有密码保护,发送给错误收件人仍然属于安全事件。
更完整的保护工作流见[如何保护机密 PDF 文档](/resources/articles/how-to-protect-confidential-pdf-documents/)。
步骤 11:运行代表性测试
处理完整任务前先生成测试文件。
个性化批量测试记录应包括:
- 手动分配密码的收件人
- 自动生成密码的收件人
- 具有权限配置的收件人
- 姓名较长的收件人
- 使用非拉丁字符姓名的收件人
- 包含表单或注释的文件
- 应允许打印的文件
- 应限制复制或编辑的文件
使用目标收件人使用的软件打开生成的 PDF。
验证:
- 文件要求正确的打开密码
- 错误密码被拒绝
- 正确密码可以打开文件
- 水印和收件人身份正确
- 所有者密码未泄露
- 打印按预期工作
- 复制按预期工作
- 编辑按预期工作
- 表单和评论按预期工作
- PDF 保持可读且未损坏
兼容性重要时,请使用多个 PDF 阅读器测试。
步骤 12:生成受保护 PDF
测试成功后,启动预期生成操作。
对于个性化生成,选择经批准的收件人并使用**生成 PDF(Generate PDF)**。
请监控:
- 项目总数
- 当前项目
- 已完成项目
- 失败项目
- 跳过项目
- 输出位置
- 安全相关警告
- 缺失密码警告
不要忽略有关收件人缺少打开密码的前置条件警告。
进度完成表示处理结束,但不能证明每个密码和权限分配都正确。
步骤 13:验证输出集合
生成后,请核对:
- 输入文件数
- 所选收件人数
- 生成文件数
- 失败和跳过的记录
- 输出文件名
- 打开密码分配
- 所有者密码分配
- 权限配置
- 收件人水印
- 追踪代码
从批量任务不同位置打开样本。
对于高风险批量任务,请在分发前验证每个收件人与文件、收件人与密码的对应关系。
不要在文件名中包含密码。
步骤 14:安全交付密码
受保护 PDF 和密码不应自动通过同一渠道传输。
经批准的方法可以包括:
- 单独的电子邮件
- 经过验证的电话或短信渠道
- 经过身份验证的门户
- 组织批准的密码管理器
- 事先约定的收件人专属方法
适当方法取决于组织政策和文档敏感性。
交付密码前:
- 验证收件人
- 确认目标地址
- 避免群组消息
- 避免公共或共享渠道
- 不要泄露所有者密码
- 不要在普通日志中保存明文密码
- 仅记录政策要求的操作证据
如果密码泄露,请将其视为已被破坏,并根据工作流生成替代文件或密码。
步骤 15:分发并记录结果
受保护文件通过检查后,请通过经批准的渠道分发。
使用 XERIA 邮件交付时:
- 确认收件人与文件映射
- 准备邮件模板
- 检查附件映射
- 需要时单独交付密码
- 发送经批准的文件
- 检查**邮件日志(Mail Log)**
根据政策记录成功交付、失败和重试。
邮件交付需要相应许可功能,试用模式下不可用。
常见问题
PDF 不要求密码即可打开
确认启用了 PDF 加密,而不仅是权限限制。
更改设置后生成新的测试文件。
XERIA 报告缺少 PDF 密码
一位或多位选定收件人没有打开密码。
生成缺失密码、手动编辑收件人记录或取消操作。
密码可以打开错误收件人的文件
立即停止分发。
检查收件人记录、导入行、输出文件名和密码映射。
更正数据后重新生成受影响文件。
PDF 要求密码但未应用限制
确认已启用**应用权限限制(Apply Permission Restrictions)**并分配了有效权限配置。
PDF 无需密码即可打开,但打印受限
这是**仅权限(Permissions only)**模式的预期行为。
需要打开密码时,还应启用 PDF 加密。
收件人无法打印或填写表单
所选权限配置可能过于严格。
选择允许所需操作的配置并生成新文件。
限制在一个 PDF 阅读器中有效,在另一个中无效
PDF 权限执行可能因软件而异。
请使用支持的收件人应用测试,并将权限视为辅助控制。
自动生成的密码缺失
返回收件人记录并确认生成的密码已保存。
在能够可靠交付密码前,不要分发相关 PDF。
所有者密码被发送给收件人
将所有者密码视为已泄露。
检查受影响的安全配置,并在需要时使用新的经批准凭据重新生成文件。
最佳实践
- 选择安全设置前对文档分类。
- 存在未经授权查看风险时使用打开密码。
- 权限限制仅应与收件人任务相符。
- 结合加密和权限实现多层保护。
- 可行时使用不同的打开密码和所有者密码。
- 敏感批量任务使用收件人专属密码。
- 验证每个收件人与密码的映射。
- 使用 XERIA 缺失密码验证。
- 分发前检查自动生成密码。
- 保护收件人和密码数据。
- 不要在文件名中包含密码。
- 避免将密码与受保护附件一起发送。
- 不在普通日志中保存明文密码。
- 运行代表性测试。
- 使用收件人的 PDF 阅读器测试。
- 验证打印、复制、编辑、表单和评论。
- 核对输入、收件人和输出数量。
- 更改密码或权限配置后重新生成文件。
- 邮件交付后检查邮件日志。
- 保持源 PDF 不变。
- 将受保护输出存储在经批准位置。
- 记录密码泄露或遗忘后的响应方式。
常见问题解答
XERIA 可以要求密码才能打开 PDF 吗?
可以。启用 PDF 加密并提供打开密码。在个性化批量任务中,每位选定收件人都必须有打开密码。
XERIA 可以生成缺失的收件人密码吗?
可以。当批量加密检测到缺失打开密码时,XERIA 可以生成六位数字密码并保存到收件人数据库。
可以在没有打开密码时应用权限吗?
可以。PDF 可以无需密码打开,同时应用所选打印、复制或编辑限制。
可以同时使用密码和权限限制吗?
可以。同时启用 PDF 加密和权限限制。XERIA 将此配置识别为密码 + 权限。
打开密码和所有者密码应该相同吗?
它们用途不同。在工作流允许时,通常更适合使用不同值。
PDF 权限可以完全阻止复制吗?
不能。执行取决于兼容软件,可见内容仍可通过截屏、拍照或手工方式复制。
每位收件人可以使用不同密码吗?
可以。在每条收件人记录中保存或导入适当的打开密码,并在生成前验证映射。
收件人忘记密码怎么办?
请遵循组织的身份验证和替换程序。在未验证请求人之前,不要重新发送现有密码。
结论
XERIA 支持四种实用 PDF 安全模式:普通、仅密码、仅权限以及密码 + 权限。
对于单个文档,请选择所需模式,分配经批准的凭据,生成测试文件,并在分发前验证行为。
对于个性化批量任务,每位选定收件人都必须有正确的打开密码和权限配置。XERIA 可以检测缺失密码、生成六位数字值,或引导您进行手动编辑。
可靠工作流结合准确的收件人数据、适当加密、合理权限、代表性测试、安全密码交付,以及对每个生成文件的仔细验证。