Un mot de passe standard PDF Security protège l'intégralité du document avec un seul ensemble d'autorisations. Toute personne connaissant le mot de passe reçoit des droits d'accès identiques. Pour les documents partagés avec plusieurs publics, ce modèle unique est inadéquat. Un membre de l'équipe interne peut avoir besoin d'un accès complet à l'édition, tandis qu'un client externe doit uniquement visualiser et imprimer. Un régulateur peut avoir besoin de visualiser et d’annoter mais pas de modifier. La création de niveaux d'autorisation distincts pour différents utilisateurs nécessite de passer d'une sécurité basée sur un mot de passe à une sécurité basée sur un certificat.
La sécurité du certificat PDF, également appelée sécurité par clé publique, crypte le document à l'aide du certificat public de chaque destinataire. Chaque destinataire déchiffre le document à l'aide de sa clé privée et reçoit uniquement les autorisations spécifiques attribuées à son certificat. Un seul fichier PDF peut simultanément fournir un accès en édition aux équipes internes, un accès aux commentaires aux réviseurs et un accès en lecture seule aux destinataires externes.
Les outils Protect PDF de WukongPDF incluent une configuration de sécurité basée sur des certificats pour gérer les autorisations de documents multi-utilisateurs.

Pourquoi la sécurité par mot de passe ne peut pas fournir d'autorisations par utilisateur
La sécurité par mot de passe utilise un cryptage symétrique. Un seul mot de passe crypte et déchiffre le fichier. Le fichier déchiffré accorde les autorisations préconfigurées à quiconque l'ouvre, quelle que soit son identité. Il n'existe aucun mécanisme dans la sécurité PDF basée sur un mot de passe pour différencier les utilisateurs, vérifier leur identité ou attribuer différents niveaux d'autorisation aux différents détenteurs de mots de passe.
La seule solution de contournement pour les autorisations à plusieurs niveaux avec sécurité par mot de passe consiste à créer des copies distinctes du PDF, chacune avec un mot de passe et une configuration d'autorisation différents. Une copie sécurisée avec un mot de passe partagé avec les éditeurs internes accorde un accès complet. Une autre copie avec un mot de passe différent partagé avec des clients externes accorde un accès en lecture seule. Cette approche multiplie les frais de gestion des documents. Chaque mise à jour doit être appliquée à chaque copie. Un document avec trois niveaux d'audience nécessite trois copies pour être créé, mis à jour et distribué.
Pour plus de deux niveaux d’audience, la solution de contournement des copies multiples devient ingérable. La sécurité des certificats a été spécialement conçue pour résoudre ce problème en intégrant plusieurs ensembles d'autorisations dans un seul fichier plutôt que d'exiger plusieurs fichiers.
Essayez de protéger le PDF
Aucune installation nécessaire. Fonctionne directement dans votre navigateur.
Comment la sécurité basée sur les certificats attribue les autorisations par destinataire
La sécurité des certificats utilise un cryptage asymétrique. Le document est crypté avec une clé symétrique générée aléatoirement. Cette clé symétrique est ensuite chiffrée séparément avec le certificat public de chaque destinataire. Lorsqu'un destinataire ouvre le document, son lecteur PDF utilise la clé privée du destinataire pour déchiffrer la clé symétrique, qui décrypte ensuite le contenu du document. Les autorisations attribuées au certificat de ce destinataire spécifique sont appliquées par le lecteur PDF.
Étant donné que chaque destinataire possède sa propre copie chiffrée de la clé du document, chacun peut recevoir des autorisations différentes. Le propriétaire du document configure, pour chaque destinataire, s'il peut imprimer le document en haute ou basse résolution, modifier le contenu, copier du texte et des images, extraire des pages, ajouter ou modifier des annotations ou remplir des champs de formulaire. La configuration est granulaire et par destinataire.
La sécurité du certificat nécessite que chaque destinataire possède un certificat numérique. Les destinataires peuvent obtenir des certificats auprès d'une autorité de certification commerciale, créer des certificats auto-signés pour un usage interne ou recevoir des certificats via l'infrastructure à clé publique de leur organisation. Le destinataire partage son certificat public avec le propriétaire du document, qui l'ajoute à la configuration de sécurité du document.
Pas à pas : configuration de la sécurité des certificats dans Acrobat Pro
Ouvrez le PDF dans Acrobat Pro et accédez à Outils, Protéger, puis sélectionnez Plus d'options et Propriétés de sécurité. Dans la boîte de dialogue Propriétés du document, sélectionnez l'onglet Sécurité. Dans la liste déroulante Méthode de sécurité, choisissez Sécurité du certificat. Cliquez sur le bouton Modifier les paramètres pour ouvrir la boîte de dialogue Paramètres de sécurité du certificat.
Dans la boîte de dialogue des paramètres, sélectionnez l'algorithme de cryptage. Choisissez AES 256 bits pour la protection la plus solide compatible avec les lecteurs PDF modernes. Sous la section Destinataires, cliquez sur Ajouter pour ouvrir la boîte de dialogue de sélection de certificat. Parcourez votre magasin de certificats ou importez des fichiers de certificat pour ajouter chaque destinataire prévu. Pour chaque destinataire, utilisez le panneau Autorisations pour configurer exactement les actions qu'il est autorisé à effectuer.
Après avoir configuré tous les destinataires et leurs autorisations, cliquez sur OK et confirmez les paramètres. Enregistrez le document. Le PDF enregistré contient désormais le contenu crypté et la configuration des autorisations par destinataire. Distribuez le fichier PDF unique à tous les destinataires. Le lecteur PDF de chaque destinataire applique uniquement les autorisations attribuées à son certificat.
Gestion des certificats de destinataires dans une organisation
La gestion des certificats individuels devient peu pratique lorsque les documents sont partagés avec des dizaines ou des centaines de destinataires. Les organisations résolvent ce problème grâce à une infrastructure à clé publique, dans laquelle les certificats sont émis de manière centralisée via les services de certificats Active Directory sous Windows ou via une plate-forme de gestion de certificats tierce.
Le répertoire centralisé des certificats permet aux propriétaires de documents de sélectionner les destinataires par nom dans le carnet d'adresses de l'organisation plutôt que de gérer des fichiers de certificat individuels. Acrobat Pro s'intègre au magasin de certificats Windows et au trousseau macOS, offrant un accès transparent aux certificats émis via l'infrastructure informatique de l'organisation.
Dans les workflows de documents, pour les destinataires externes qui ne font pas partie de l'infrastructure de certificats de l'organisation, demandez-leur de fournir leur certificat public avant que le document ne soit partagé. La plupart des applications de signature PDF peuvent exporter le certificat public d'un utilisateur sous forme de fichier. Importez le certificat du destinataire externe dans votre magasin de certificats, où il devient disponible pour la configuration de la sécurité des documents aux côtés des certificats internes.
Révocation de l'accès individuel sans affecter les autres destinataires
Un avantage clé de la sécurité des certificats par rapport à la sécurité des mots de passe est la possibilité de révoquer l'accès d'un destinataire sans rien changer pour les autres destinataires. Ouvrez les paramètres de sécurité du document, sélectionnez le destinataire à supprimer et supprimez son entrée de la liste des destinataires. Enregistrez le document. La clé cryptée par certificat du destinataire supprimé n'est plus présente dans le fichier et celui-ci ne peut pas déchiffrer le document.
La révocation du certificat s'applique uniquement à la version actuellement enregistrée du document. Si le destinataire a précédemment enregistré une copie du document alors qu'il y avait accès, cette copie lui reste accessible. La révocation contrôle l'accès à la version actuelle mais ne peut pas supprimer rétroactivement l'accès aux copies précédemment distribuées.
D'une manière générale, dans les flux de travail documentaires, pour les environnements où la révocation doit être appliquée de manière rétroactive, combinez la sécurité des certificats avec un système de gestion de documents qui contrôle l'accès au référentiel de documents. Les utilisateurs accèdent aux documents via le système, qui vérifie leur autorisation actuelle avant de signifier le dossier. La sécurité du certificat protège le contenu du fichier. Le système de gestion contrôle à quelle version du fichier chaque utilisateur peut accéder.
Test des autorisations avant distribution
Avant de distribuer un PDF sécurisé par certificat à des destinataires réels, testez les autorisations à l'aide de comptes de test ou en vous ajoutant temporairement avec différents niveaux d'autorisation. Vérifiez que le compte d'édition peut modifier le contenu. Vérifiez que le compte de visualisation ne le peut pas. Vérifiez que le compte d'impression peut imprimer mais pas modifier. Le test confirme que chaque destinataire bénéficiera du niveau d'autorisation prévu.
Documentez les attributions d'autorisations dans un tableau de référence répertoriant chaque groupe de destinataires, les autorisations accordées et la justification commerciale de ce niveau d'autorisation. La documentation prend en charge les audits de sécurité et fournit une référence lorsque des questions se posent sur les raisons pour lesquelles un destinataire particulier dispose ou non d'une autorisation spécifique.
La sécurité PDF basée sur des certificats permet à un seul fichier de document de servir plusieurs publics avec des niveaux d'accès précisément adaptés. La configuration nécessite une infrastructure de certificats mais élimine les frais généraux de gestion des documents liés à la conservation de copies séparées pour chaque public. Pour la distribution de documents multi-audience, la sécurité des certificats est l'outil approprié pour le travail.
Mise à jour des autorisations lorsque les rôles des destinataires changent
Lorsqu'un rôle de destinataire change, ses autorisations doivent être mises à jour dans chaque document sécurisé par certificat auquel il accède. Ouvrez chaque document, supprimez l'ancienne entrée de certificat et ajoutez une nouvelle entrée avec les autorisations mises à jour. Pour les organisations gérant de nombreux documents sécurisés, ce processus de mise à jour par document peut prendre du temps.
La gestion centralisée de la sécurité des documents via un serveur de gestion des droits plutôt que la configuration des certificats par document résout ce problème. Adobe Experience Manager et les plateformes similaires de sécurité des documents d'entreprise gèrent les autorisations de manière centralisée. Lorsqu'un rôle d'utilisateur change, la plateforme met à jour ses autorisations sur tous les documents sans nécessiter de modifications par document.
Choisir entre la sécurité des certificats et la gestion des droits d'entreprise
La sécurité des certificats intégrée au fichier PDF est autonome et fonctionne sans aucune infrastructure de serveur. Le destinataire n'a besoin que de sa clé privée et d'un lecteur PDF prenant en charge le décryptage basé sur un certificat. Cela rend la sécurité des certificats adaptée au partage ad hoc, à la communication avec des destinataires externes et aux environnements sans infrastructure de gestion des droits d'entreprise.
Les systèmes de gestion des droits d'entreprise tels qu'Azure Information Protection et Adobe Experience Manager fournissent une gestion centralisée des politiques, un audit d'utilisation et des mises à jour dynamiques des autorisations. Le compromis est que les documents nécessitent une connectivité au serveur pour y accéder et que l'infrastructure entraîne des coûts opérationnels permanents. Choisissez la sécurité des certificats pour une protection autonome et indépendante de l’infrastructure. Choisissez la gestion des droits d’entreprise pour une protection gérée et auditée de manière centralisée à l’échelle de l’organisation.
Audit de l'accès aux documents et de l'utilisation des autorisations
Les PDF sécurisés par certificat n'incluent pas d'audit d'accès intégré. Le propriétaire du document ne peut pas déterminer qui a ouvert le fichier, quand ou quelles actions il a effectuées. Pour les documents pour lesquels l’audit d’accès est une exigence, la sécurité des certificats à elle seule est insuffisante. Le document doit être distribué via un système qui enregistre les événements d'accès.
Les systèmes de gestion des droits d'entreprise incluent la journalisation d'audit comme fonctionnalité principale. Chaque accès au document, vérification d'autorisation et tentative de modification est enregistré avec l'identité de l'utilisateur, l'horodatage et l'action effectuée. Le journal d'audit prend en charge les exigences de conformité, les enquêtes de sécurité et les analyses d'utilisation. Pour les environnements réglementés, la piste d'audit est aussi importante que l'application des autorisations elle-même et a le même poids pour démontrer la conformité réglementaire aux exigences de sécurité des documents et de contrôle d'accès établies par la politique interne et la réglementation externe et les meilleures pratiques du secteur.
Essayez de protéger le PDF
Aucune installation nécessaire. Fonctionne directement dans votre navigateur.
