Vous souhaitez envoyer un PDF confidentiel à un client avec l'assurance que seul le client peut l'ouvrir. Pas n’importe qui qui obtient le mot de passe. Pas quelqu'un qui transmet l'e-mail. Uniquement la personne spécifique sur son appareil spécifique. Le modèle de mot de passe PDF ne peut pas fournir ce niveau de contrôle d'accès. Une protection renforcée nécessite d'aller au-delà de la sécurité intégrée des PDF vers la gestion des droits numériques ou des plateformes de documents sécurisées.
Le modèle PDF Security intégré à la spécification PDF fournit deux mots de passe : un pour l'ouverture et un pour les autorisations. Ni l’un ni l’autre n’est lié à une identité d’utilisateur ou à un appareil spécifique. Toute personne disposant du mot de passe peut ouvrir le fichier sur n'importe quel appareil. Pour le contrôle d'accès spécifique à l'utilisateur et à l'appareil, des couches de sécurité supplémentaires sont requises.

Pourquoi la sécurité intégrée des PDF ne peut pas fournir un verrouillage au niveau de l'appareil
Les mots de passe PDF authentifient les connaissances, un mot de passe, et non l'identité, une personne ou un appareil. Lorsque le mot de passe correct est saisi, le PDF s'ouvre, quelle que soit la personne qui l'a saisi ou l'appareil utilisé. Il n'existe aucun mécanisme dans la spécification PDF pour vérifier l'identité de l'utilisateur par rapport à une liste autorisée ou vérifier l'appareil par rapport à un identifiant matériel enregistré.
PDF Encryption protège le contenu du fichier pendant le stockage et la transmission. Il ne contrôle pas l'accès une fois le mot de passe saisi. Le fichier crypté est déchiffré en mémoire lorsque le mot de passe correct est fourni. Le contenu décrypté peut ensuite être enregistré, imprimé ou extrait par l'utilisateur ou par un logiciel agissant pour le compte de l'utilisateur.
Le mot de passe d'autorisation restreint ce qui peut être fait avec le document après son ouverture, mais ces restrictions sont appliquées par le logiciel de visualisation PDF. Un spectateur qui choisit de ne pas appliquer les restrictions, ou un utilisateur disposant d'un outil qui supprime les restrictions, contourne entièrement le modèle d'autorisations.
Essayez de protéger le PDF
Aucune installation nécessaire. Fonctionne directement dans votre navigateur.
Technologies qui fournissent un contrôle d'accès au niveau des utilisateurs et des appareils
Les systèmes de gestion des droits numériques (DRM) construits sur PDF fournissent le contrôle d'accès qui manque à la spécification PDF. Un PDF protégé par DRM est crypté avec une clé gérée par un serveur de licences. Lorsqu'un utilisateur tente d'ouvrir le fichier, le spectateur contacte le serveur de licences. Le serveur vérifie l'identité de l'utilisateur, vérifie l'autorisation de l'appareil et, si cela est autorisé, fournit la clé de déchiffrement.
Microsoft Azure Information Protection et Adobe LiveCycle Rights Management sont des systèmes DRM d'entreprise qui s'intègrent au PDF. Ils peuvent restreindre l'accès à des utilisateurs spécifiques, des appareils spécifiques, des adresses IP spécifiques ou des fenêtres horaires spécifiques. Les politiques d'accès sont gérées de manière centralisée et appliquées par le logiciel client DRM.
L'approche PDF DRM présente une limitation critique : elle nécessite que le destinataire ait installé le logiciel client DRM. Pour les destinataires externes qui ne disposent peut-être pas du logiciel requis, la protection DRM crée une barrière à l’accès légitime ainsi qu’à l’accès non autorisé.
Alternatives pratiques au verrouillage au niveau de l'appareil
Les portails de documents sécurisés offrent un contrôle d'accès au niveau de l'utilisateur sans nécessiter de logiciel client DRM. Le PDF est stocké sur un serveur sécurisé. Les utilisateurs s'authentifient sur le portail pour afficher le document. Le PDF est diffusé vers le navigateur pour être visualisé. Les contrôles de téléchargement et d’impression sont appliqués par le portail. Le PDF ne quitte jamais l'environnement contrôlé sous forme de fichier.
WukongPDF fournit des outils PDF Security basés sur un navigateur qui traitent les documents localement. Pour une sécurité maximale, les fichiers sont traités sans jamais quitter l'appareil de l'utilisateur, éliminant ainsi le risque d'exposition des données côté serveur.
Définir des attentes réalistes en matière de contrôle d'accès aux PDF
Les mots de passe PDF offrent un niveau de protection de base approprié pour les documents partagés avec des parties de confiance. Ils empêchent tout accès non autorisé occasionnel. Le contrôle d'accès au niveau de l'appareil et au niveau de l'utilisateur nécessite une technologie supplémentaire au-delà de la spécification PDF. Comprendre cette distinction permet de choisir la bonne approche de sécurité en fonction de la sensibilité du document et de l'environnement technique du destinataire.
Documents qui ne doivent pas être accessibles en dehors d'un groupe spécifique, le contrôle le plus fiable consiste à conserver les documents dans un système contrôlé, un portail de documents, une salle de données virtuelle ou une plateforme de partage de fichiers sécurisée, qui gère l'authentification et l'accès au niveau du système plutôt qu'au niveau du fichier.
La distinction entre la sécurité intégrée des PDF et les DRM externes est importante pour les organisations qui évaluent les options de protection des documents. Les mots de passe PDF protègent le fichier en transit et au repos. DRM protège le fichier tout au long de son cycle de vie, y compris après son ouverture et son déchiffrement.
Les plates-formes de documents sécurisées qui fournissent un contrôle d'accès au niveau de l'utilisateur incluent généralement des fonctionnalités supplémentaires au-delà de la restriction d'accès : des analyses d'utilisation des documents indiquant qui a ouvert le document et quand, la révocation à distance de l'accès même après le téléchargement du document et un filigrane dynamique qui personnalise chaque vue du document.
L’expérience utilisateur des PDF protégés par DRM est une considération importante. Un destinataire qui ne peut pas ouvrir un document parce qu'il ne dispose pas du logiciel client DRM requis peut choisir de travailler avec un autre fournisseur qui facilite l'accès aux documents. Les avantages du DRM en matière de sécurité doivent être mis en balance avec le coût commercial des frictions d’accès.
Pour la protection interne des documents au sein d'une organisation, l'infrastructure d'identité existante telle qu'Active Directory ou l'authentification unique peut être intégrée aux contrôles d'accès aux documents. Un employé authentifié sur le réseau d'entreprise est automatiquement autorisé à ouvrir les documents appropriés à son rôle.
Le caractère exécutoire juridique des restrictions d’accès aux documents est distinct du caractère exécutoire technique. Un document marqué comme confidentiel et protégé par un accord d'accès par clic crée des obligations juridiques pour le destinataire, que la protection technique puisse ou non être contournée.
La stratégie de protection des documents la plus efficace combine des contrôles techniques, des accords juridiques et la formation des destinataires. Un destinataire qui comprend ses obligations de confidentialité, les a acceptées par écrit et est confronté à des obstacles techniques au partage non autorisé est protégé par trois niveaux de défense.
Lorsque vous évaluez les options de protection des documents, testez la solution auprès de destinataires représentatifs de votre public réel. Une solution qui fonctionne correctement pour les utilisateurs internes sur les appareils gérés peut créer des barrières insurmontables pour les utilisateurs externes sur les appareils personnels.
L'écart entre ce que la sécurité intégrée PDF peut offrir et ce dont les organisations ont besoin en matière de contrôle d'accès au niveau des appareils est comblé par des technologies complémentaires qui ajoutent la connaissance de l'identité et des appareils à la protection des documents.
Choisir le bon niveau de protection des documents nécessite une évaluation honnête de la menace : qui pourrait accéder au document, quel préjudice en résulterait et quel niveau de friction d'accès est acceptable.
Microsoft Azure Information Protection s'intègre à Active Directory pour appliquer des politiques d'accès aux fichiers PDF au niveau des utilisateurs et des appareils, en utilisant l'infrastructure d'identité organisationnelle existante.
Adobe LiveCycle Rights Management offre des fonctionnalités similaires via l'écosystème Adobe, avec des politiques limitant l'accès à des utilisateurs, adresses IP, fenêtres horaires et types d'appareils spécifiques.
L'expérience du destinataire avec les PDF protégés par DRM doit être testée avant le déploiement, car les frictions d'accès acceptables pour les utilisateurs internes peuvent être inacceptables pour les clients et partenaires externes.
Le coût du déploiement de DRM comprend non seulement les licences logicielles, mais également la charge d'assistance aux utilisateurs, car les destinataires qui ne peuvent pas ouvrir les documents protégés auront besoin d'aide.
Pour la plupart des scénarios de partage de documents, un portail de documents sécurisé avec accès authentifié mais sans logiciel client DRM offre le meilleur équilibre entre sécurité et convivialité.
La distinction entre l'authentification, qui vérifie l'identité de l'utilisateur, et l'autorisation, qui détermine ce que l'utilisateur peut faire, est fondamentale pour comprendre pourquoi les mots de passe intégrés au PDF ne peuvent pas fournir de contrôle d'accès au niveau de l'appareil.
L'infrastructure à clé publique peut être utilisée pour la sécurité des PDF en chiffrant le document avec la clé publique du destinataire, garantissant que seul le détenteur de la clé privée correspondante peut le déchiffrer.
Les modules de sécurité matérielle et les cartes à puce peuvent stocker des clés privées pour le déchiffrement des PDF, fournissant ainsi l'assurance au niveau matériel que la clé ne peut pas être extraite et utilisée sur des appareils non autorisés.
La facilité d'utilisation d'une protection PDF renforcée doit être mise en balance avec le risque que les destinataires légitimes ne puissent pas accéder au document, ce qui peut entraîner une interruption de l'activité.
Les salles de données virtuelles utilisées pour les fusions et acquisitions fournissent un contrôle d'accès au niveau des documents avec des pistes d'audit complètes, indiquant qui a consulté chaque document et pendant combien de temps.
Le cadre juridique de la protection des documents comprend des accords de confidentialité qui créent des obligations juridiques indépendantes des mesures techniques de protection appliquées au document.
Les capacités d'effacement à distance de certains systèmes DRM permettent au propriétaire du document de révoquer l'accès même après que le fichier crypté a été téléchargé sur l'appareil destinataire.
La prévention des captures d'écran est une fonctionnalité de certains systèmes DRM qui tente d'empêcher le destinataire de créer des copies non protégées via des captures d'écran ou des photographies.
L'analyse coûts-avantages de la protection des documents doit prendre en compte la valeur des informations protégées par rapport au coût et à la complexité de la technologie de protection.
Pour la plupart des organisations, une approche en couches combinant des portails à accès contrôlé, l'authentification des utilisateurs et la journalisation d'audit offre une sécurité suffisante des documents sans la complexité du DRM.
Comprendre les capacités de sécurité et les limites du format PDF aide les organisations à choisir des stratégies de protection appropriées pour leurs documents.
La décision de mettre en œuvre un contrôle d’accès aux documents au niveau des appareils doit être basée sur une évaluation réaliste des menaces et de la valeur des informations protégées.
Comprendre le modèle de sécurité des documents PDF aide les organisations à prendre des décisions éclairées concernant les stratégies de protection des documents.
Le niveau approprié de protection des documents dépend de la sensibilité du contenu et du modèle de menace de l'environnement de distribution.
La sécurité des documents au niveau de l'appareil étend la protection au-delà du fichier lui-même jusqu'à l'environnement dans lequel il est accessible.
L'approche de sécurité appropriée dépend des menaces et des exigences spécifiques de chaque scénario de distribution de documents.
| Niveau de protection | Technologie | Expérience Utilisateur | Meilleur pour |
|---|---|---|---|
| Mot de passe PDF | Sécurité PDF intégrée | Simple; entrez le mot de passe pour ouvrir | Destinataires de confiance ; protection occasionnelle |
| DRM (AIP/RMS) | Gestion des droits d'entreprise | Modéré; nécessite un logiciel client | Utilisateurs internes sur les appareils gérés |
| Portail sécurisé | Accès authentifié basé sur le Web | Bien; n'importe quel navigateur ; aucun client n'est nécessaire | Partage externe ; public mixte |
| Jeton matériel + PKI | Certificat + carte à puce | Complexe; nécessite du matériel | Gouvernement/défense de haute sécurité |
Essayez de protéger le PDF
Aucune installation nécessaire. Fonctionne directement dans votre navigateur.
