在 XERIA 中使用密码保护 PDF

使用 XERIA 要求 PDF 打开密码、应用权限限制,并在个性化批量工作流中分配收件人专属安全设置。

目录
  1. 您将学到什么
  2. 了解两种主要密码
  3. 打开密码
  4. 所有者密码
  5. 选择正确的 XERIA 安全模式
  6. 开始前
  7. 步骤 1:选择 XERIA 生成工作流
  8. 步骤 2:打开 PDF 安全选项
  9. 步骤 3:启用 PDF 加密
  10. 步骤 4:分配打开密码
  11. 步骤 5:处理批量任务中的缺失密码
  12. 生成缺失密码
  13. 手动编辑
  14. 取消
  15. 步骤 6:配置所有者密码
  16. 步骤 7:应用权限限制
  17. 步骤 8:了解权限配置和映射配置
  18. 步骤 9:结合密码和权限
  19. 步骤 10:配置其余输出设置
  20. 步骤 11:运行代表性测试
  21. 步骤 12:生成受保护 PDF
  22. 步骤 13:验证输出集合
  23. 步骤 14:安全交付密码
  24. 步骤 15:分发并记录结果
  25. 常见问题
  26. PDF 不要求密码即可打开
  27. XERIA 报告缺少 PDF 密码
  28. 密码可以打开错误收件人的文件
  29. PDF 要求密码但未应用限制
  30. PDF 无需密码即可打开,但打印受限
  31. 收件人无法打印或填写表单
  32. 限制在一个 PDF 阅读器中有效,在另一个中无效
  33. 自动生成的密码缺失
  34. 所有者密码被发送给收件人
  35. 最佳实践
  36. 常见问题解答
  37. XERIA 可以要求密码才能打开 PDF 吗?
  38. XERIA 可以生成缺失的收件人密码吗?
  39. 可以在没有打开密码时应用权限吗?
  40. 可以同时使用密码和权限限制吗?
  41. 打开密码和所有者密码应该相同吗?
  42. PDF 权限可以完全阻止复制吗?
  43. 每位收件人可以使用不同密码吗?
  44. 收件人忘记密码怎么办?
  45. 结论

XERIA 可以使用打开密码和可选权限限制来保护生成的 PDF 文件。您可以要求收件人在查看文档前输入密码,限制打印、复制或编辑等常见操作,也可以在同一工作流中同时使用两种控制。

您将学到什么

本教程介绍如何:

  • 选择正确的 XERIA 安全模式
  • 为 PDF 添加打开密码
  • 应用 PDF 权限限制
  • 结合密码保护和权限
  • 在个性化批量工作流中分配独立密码
  • 处理缺少密码的收件人
  • 生成并测试受保护文件
  • 更安全地交付密码
  • 诊断常见密码和权限问题

本教程将相同安全概念应用于单文档、文件夹和个性化批量工作流,并重点说明收件人专属批量生成。

关于基础安全概念,请参阅[什么是 PDF 访问控制?](/resources/articles/what-is-pdf-access-control/)。

了解两种主要密码

XERIA 收件人记录可以包含**打开密码(Open Password)**和**所有者密码(Owner Password)**。

打开密码

打开密码是收件人打开受保护 PDF 时输入的凭据。

当主要风险是未经授权查看时,请使用打开密码。

没有正确打开密码时,兼容 PDF 阅读器不应显示文档内容。

所有者密码

所有者密码用于支持 PDF 权限设置,并保护对这些限制的更改。

它可以与以下规则关联:

  • 打印
  • 复制文字或图像
  • 编辑
  • 页面更改
  • 评论和注释
  • 与表单相关的操作

所有者密码不能替代打开密码。如果文档有权限限制但没有打开密码,它仍可能正常打开,只是在兼容软件中限制相关操作。

更多说明请参阅[什么是 PDF 加密?](/resources/articles/what-is-pdf-encryption/)。

选择正确的 XERIA 安全模式

XERIA 提供四种实用安全组合。

安全模式 打开 PDF 打印、复制和编辑
普通 无需密码 不应用权限限制
仅密码 需要打开密码 打开后保留全部权限
仅权限 无需打开密码 应用所选权限限制
密码 + 权限 需要打开密码 同时应用所选权限限制

请根据实际风险选择模式。

主要担心未经授权打开时,使用**仅密码(Password only)**。

允许收件人正常打开文件,但需要限制常见操作时,使用**仅权限(Permissions only)**。

需要同时控制打开和打开后的操作时,使用**密码 + 权限(Password + permissions)**。

在未考虑收件人是否需要打印、复制、填写表单、评论或签名之前,不要自动启用限制。

开始前

请准备:

  • 经批准的源 PDF 或源文件夹
  • 预期输出位置
  • 所需安全模式
  • 打开密码或收件人密码数据
  • 需要时的所有者密码
  • 权限配置
  • 密码交付方法
  • 一个或多个测试 PDF 阅读器
  • 有代表性的测试文件或收件人

保持经批准的源文件不变,并将受保护输出写入单独位置。

第一次测试不要使用真实机密文档。

步骤 1:选择 XERIA 生成工作流

打开相关 XERIA 生成区域。

根据任务,您可能处理:

  • 一个 PDF
  • 一个 PDF 文件夹
  • 个性化收件人列表
  • 之前配置的批量操作

配置安全设置前,请选择经批准的输入并确认输出位置。

对于收件人专属生成,请先准备收件人列表。工作流见[在 XERIA 中创建个性化 PDF](/resources/articles/create-personalized-pdfs-in-xeria/)。

步骤 2:打开 PDF 安全选项

在所选工作流中找到 PDF 安全部分。

批量安全区域可以应用:

  • PDF 加密
  • 权限限制
  • 同时使用两种控制
  • 两种控制都不使用

更改选项后,请检查 XERIA 显示的安全摘要。

摘要应对应以下一种模式:

  • 普通
  • 仅密码
  • 仅权限
  • 密码 + 权限

如果摘要与预期政策不一致,请在生成文件前更正选项。

步骤 3:启用 PDF 加密

当收件人必须在打开文件前输入密码时,请启用 PDF 加密。

在收件人专属批量任务中,每位选定收件人都必须有打开密码。

密码可以来自:

  • 在 XERIA 中创建的收件人记录
  • 映射到**打开密码(Open Password)**的导入 Excel 列
  • 为缺少密码的收件人记录生成的密码
  • 手动分配的值

在明确密码来源并验证收件人与密码的对应关系之前,不要开始生成。

步骤 4:分配打开密码

对于单个受保护输出,请在相应安全字段中输入经批准的打开密码。

在个性化生成中,请检查每条收件人记录的**打开密码(Open Password)**。

收件人记录还可以包含:

  • 姓名
  • 电子邮件
  • 公司 ID
  • 所有者密码
  • 权限配置
  • 映射配置

从 Excel 导入数据时,请将密码列映射到正确的 XERIA 字段。

请检查:

  • 空密码单元格
  • 错位的电子表格行
  • 重复密码
  • 前导或尾随空格
  • 分配给错误收件人的密码
  • 无效收件人记录
  • 留在生产数据中的测试密码

如果密码映射到错误人员,技术上成功的批量任务仍然不安全。

步骤 5:处理批量任务中的缺失密码

为个性化批量任务启用 PDF 加密时,XERIA 会检查每位收件人是否有打开密码。

如果一位或多位收件人缺少密码,XERIA 提供三个选项:

  • **生成缺失密码(Generate Missing Passwords)**
  • **手动编辑(Edit Manually)**
  • **取消(Cancel)**

生成缺失密码

XERIA 可以生成缺失的打开密码并将其保存到收件人数据库。

自动密码是六位数字值。

生成后:

  • 检查更新后的收件人记录
  • 确认每位选定收件人都有密码
  • 通过经批准的流程导出或记录交付信息
  • 保护密码数据
  • 不要在普通处理日志中公布密码

自动生成很方便,但生成的密码仍必须交付给正确收件人。

手动编辑

当组织要求特定密码格式,或密码通过其他经批准流程分配时,请选择手动编辑。

在补全缺失值之前,XERIA 会保持 PDF 加密关闭。

返回收件人列表,输入缺失的打开密码,保存记录,然后再次启用加密。

取消

当当前收件人列表或安全政策尚未准备好时,请选择取消。

如果文档要求受保护打开,不要仅为了绕过缺失密码验证而关闭加密。

步骤 6:配置所有者密码

应用权限限制时,请使用所有者密码。

通常不应与收件人的打开密码相同。

所有者密码用于保护权限配置,而不是作为收件人的普通打开凭据。

在个性化工作流中,请确认**所有者密码(Owner Password)**字段与正确收件人或经批准的权限配置保持关联。

所有者密码泄露可能削弱预期限制,因此请妥善保护。

步骤 7:应用权限限制

需要限制打印、复制或编辑时,请启用**应用权限限制(Apply Permission Restrictions)**。

选择适合文档目的的权限配置。

权限配置可以决定收件人是否能够:

  • 打印
  • 复制文字或图像
  • 修改文档
  • 提取或重新排列页面
  • 添加评论
  • 填写表单
  • 执行与签名相关的更改

仅授予完成合法任务所需的操作。

例如:

收件人需求 合适方向
只读机密简报 限制打印、复制和编辑
必须填写的表单 允许填写表单并限制其他修改
审核副本 允许评论并限制页面编辑
用于打印的文档 允许所需打印级别
存档副本 根据存档政策应用限制

PDF 权限的具体行为取决于收件人的 PDF 软件。分发前请测试所选配置。

步骤 8:了解权限配置和映射配置

收件人记录可以同时包含**权限配置(Permission Profile)**和**映射配置(Mapping Profile)**。

权限配置表示分配给收件人的安全规则。

映射配置会在 XERIA 收件人工作流中与所选权限配置协调生成或维护。

导入收件人数据时:

  • 选择有效的权限配置
  • 验证相关映射是否正确创建
  • 避免输入不受支持的配置名称
  • 确认不同收件人组获得预期限制
  • 导入后检查记录

不要假定一个权限配置适合所有收件人或文档类型。

步骤 9:结合密码和权限

要要求密码并在打开后应用限制:

  • 启用 PDF 加密
  • 确认打开密码
  • 启用权限限制
  • 需要时确认所有者密码
  • 选择适当的权限配置
  • 检查 XERIA 安全摘要
  • 生成测试输出

摘要应显示**密码 + 权限(Password + permissions)**。

当 PDF 不应在没有凭据时打开,并且打开后操作也应受限时,此模式适用。

请记住,权限限制不能阻止所有截屏、拍照或手工复制。

步骤 10:配置其余输出设置

完成工作流所需的非安全设置。

可能包括:

  • 源 PDF
  • 输出文件夹
  • 输出文件名
  • 水印文字
  • 收件人 token
  • 追踪代码
  • QR 追踪元素
  • 页面范围
  • 邮件设置

安全设置必须与正确的源文件、收件人和输出文件保持一致。

即使 PDF 有密码保护,发送给错误收件人仍然属于安全事件。

更完整的保护工作流见[如何保护机密 PDF 文档](/resources/articles/how-to-protect-confidential-pdf-documents/)。

步骤 11:运行代表性测试

处理完整任务前先生成测试文件。

个性化批量测试记录应包括:

  • 手动分配密码的收件人
  • 自动生成密码的收件人
  • 具有权限配置的收件人
  • 姓名较长的收件人
  • 使用非拉丁字符姓名的收件人
  • 包含表单或注释的文件
  • 应允许打印的文件
  • 应限制复制或编辑的文件

使用目标收件人使用的软件打开生成的 PDF。

验证:

  • 文件要求正确的打开密码
  • 错误密码被拒绝
  • 正确密码可以打开文件
  • 水印和收件人身份正确
  • 所有者密码未泄露
  • 打印按预期工作
  • 复制按预期工作
  • 编辑按预期工作
  • 表单和评论按预期工作
  • PDF 保持可读且未损坏

兼容性重要时,请使用多个 PDF 阅读器测试。

步骤 12:生成受保护 PDF

测试成功后,启动预期生成操作。

对于个性化生成,选择经批准的收件人并使用**生成 PDF(Generate PDF)**。

请监控:

  • 项目总数
  • 当前项目
  • 已完成项目
  • 失败项目
  • 跳过项目
  • 输出位置
  • 安全相关警告
  • 缺失密码警告

不要忽略有关收件人缺少打开密码的前置条件警告。

进度完成表示处理结束,但不能证明每个密码和权限分配都正确。

步骤 13:验证输出集合

生成后,请核对:

  • 输入文件数
  • 所选收件人数
  • 生成文件数
  • 失败和跳过的记录
  • 输出文件名
  • 打开密码分配
  • 所有者密码分配
  • 权限配置
  • 收件人水印
  • 追踪代码

从批量任务不同位置打开样本。

对于高风险批量任务,请在分发前验证每个收件人与文件、收件人与密码的对应关系。

不要在文件名中包含密码。

步骤 14:安全交付密码

受保护 PDF 和密码不应自动通过同一渠道传输。

经批准的方法可以包括:

  • 单独的电子邮件
  • 经过验证的电话或短信渠道
  • 经过身份验证的门户
  • 组织批准的密码管理器
  • 事先约定的收件人专属方法

适当方法取决于组织政策和文档敏感性。

交付密码前:

  • 验证收件人
  • 确认目标地址
  • 避免群组消息
  • 避免公共或共享渠道
  • 不要泄露所有者密码
  • 不要在普通日志中保存明文密码
  • 仅记录政策要求的操作证据

如果密码泄露,请将其视为已被破坏,并根据工作流生成替代文件或密码。

步骤 15:分发并记录结果

受保护文件通过检查后,请通过经批准的渠道分发。

使用 XERIA 邮件交付时:

  • 确认收件人与文件映射
  • 准备邮件模板
  • 检查附件映射
  • 需要时单独交付密码
  • 发送经批准的文件
  • 检查**邮件日志(Mail Log)**

根据政策记录成功交付、失败和重试。

邮件交付需要相应许可功能,试用模式下不可用。

常见问题

PDF 不要求密码即可打开

确认启用了 PDF 加密,而不仅是权限限制。

更改设置后生成新的测试文件。

XERIA 报告缺少 PDF 密码

一位或多位选定收件人没有打开密码。

生成缺失密码、手动编辑收件人记录或取消操作。

密码可以打开错误收件人的文件

立即停止分发。

检查收件人记录、导入行、输出文件名和密码映射。

更正数据后重新生成受影响文件。

PDF 要求密码但未应用限制

确认已启用**应用权限限制(Apply Permission Restrictions)**并分配了有效权限配置。

PDF 无需密码即可打开,但打印受限

这是**仅权限(Permissions only)**模式的预期行为。

需要打开密码时,还应启用 PDF 加密。

收件人无法打印或填写表单

所选权限配置可能过于严格。

选择允许所需操作的配置并生成新文件。

限制在一个 PDF 阅读器中有效,在另一个中无效

PDF 权限执行可能因软件而异。

请使用支持的收件人应用测试,并将权限视为辅助控制。

自动生成的密码缺失

返回收件人记录并确认生成的密码已保存。

在能够可靠交付密码前,不要分发相关 PDF。

所有者密码被发送给收件人

将所有者密码视为已泄露。

检查受影响的安全配置,并在需要时使用新的经批准凭据重新生成文件。

最佳实践

  • 选择安全设置前对文档分类。
  • 存在未经授权查看风险时使用打开密码。
  • 权限限制仅应与收件人任务相符。
  • 结合加密和权限实现多层保护。
  • 可行时使用不同的打开密码和所有者密码。
  • 敏感批量任务使用收件人专属密码。
  • 验证每个收件人与密码的映射。
  • 使用 XERIA 缺失密码验证。
  • 分发前检查自动生成密码。
  • 保护收件人和密码数据。
  • 不要在文件名中包含密码。
  • 避免将密码与受保护附件一起发送。
  • 不在普通日志中保存明文密码。
  • 运行代表性测试。
  • 使用收件人的 PDF 阅读器测试。
  • 验证打印、复制、编辑、表单和评论。
  • 核对输入、收件人和输出数量。
  • 更改密码或权限配置后重新生成文件。
  • 邮件交付后检查邮件日志。
  • 保持源 PDF 不变。
  • 将受保护输出存储在经批准位置。
  • 记录密码泄露或遗忘后的响应方式。

常见问题解答

XERIA 可以要求密码才能打开 PDF 吗?

可以。启用 PDF 加密并提供打开密码。在个性化批量任务中,每位选定收件人都必须有打开密码。

XERIA 可以生成缺失的收件人密码吗?

可以。当批量加密检测到缺失打开密码时,XERIA 可以生成六位数字密码并保存到收件人数据库。

可以在没有打开密码时应用权限吗?

可以。PDF 可以无需密码打开,同时应用所选打印、复制或编辑限制。

可以同时使用密码和权限限制吗?

可以。同时启用 PDF 加密和权限限制。XERIA 将此配置识别为密码 + 权限。

打开密码和所有者密码应该相同吗?

它们用途不同。在工作流允许时,通常更适合使用不同值。

PDF 权限可以完全阻止复制吗?

不能。执行取决于兼容软件,可见内容仍可通过截屏、拍照或手工方式复制。

每位收件人可以使用不同密码吗?

可以。在每条收件人记录中保存或导入适当的打开密码,并在生成前验证映射。

收件人忘记密码怎么办?

请遵循组织的身份验证和替换程序。在未验证请求人之前,不要重新发送现有密码。

结论

XERIA 支持四种实用 PDF 安全模式:普通、仅密码、仅权限以及密码 + 权限。

对于单个文档,请选择所需模式,分配经批准的凭据,生成测试文件,并在分发前验证行为。

对于个性化批量任务,每位选定收件人都必须有正确的打开密码和权限配置。XERIA 可以检测缺失密码、生成六位数字值,或引导您进行手动编辑。

可靠工作流结合准确的收件人数据、适当加密、合理权限、代表性测试、安全密码交付,以及对每个生成文件的仔细验证。

使用 XERIA 保护并分发 PDF

为 PDF 文档添加可见水印、收件人专属信息、密码和受控分发选项。

下载 XERIA