Una password standard PDF Security protegge l'intero documento con un unico set di autorizzazioni. Ogni persona che conosce la password riceve gli stessi diritti di accesso. Per i documenti condivisi con più destinatari, questo modello unico per tutti è inadeguato. Un membro del team interno potrebbe aver bisogno dell'accesso completo alla modifica mentre un cliente esterno dovrebbe solo visualizzare e stampare. Un regolatore potrebbe dover visualizzare e annotare ma non modificare. La creazione di livelli di autorizzazione separati per utenti diversi richiede il passaggio dalla sicurezza basata su password a quella basata su certificati.
La sicurezza del certificato PDF, chiamata anche sicurezza della chiave pubblica, crittografa il documento utilizzando il certificato pubblico di ciascun destinatario. Ogni destinatario decrittografa il documento utilizzando la propria chiave privata e riceve solo le autorizzazioni specifiche assegnate al proprio certificato. Un singolo file PDF può fornire contemporaneamente accesso in modifica ai team interni, accesso per commenti ai revisori e accesso di sola visualizzazione a destinatari esterni.
Gli strumenti Protect PDF di WukongPDF includono una configurazione di sicurezza basata su certificati per la gestione delle autorizzazioni dei documenti multiutente.

Perché la sicurezza tramite password non è in grado di fornire autorizzazioni per utente
La sicurezza della password utilizza la crittografia simmetrica. Una singola password crittografa e decrittografa il file. Il file decrittografato concede le autorizzazioni preconfigurate a chiunque lo apra, indipendentemente dalla sua identità. Non esiste alcun meccanismo all'interno della sicurezza PDF basata su password per distinguere tra gli utenti, verificarne l'identità o assegnare diversi livelli di autorizzazione a diversi titolari di password.
L'unica soluzione alternativa per le autorizzazioni multilivello con protezione tramite password consiste nel creare copie separate del PDF, ciascuna con una password e una configurazione di autorizzazione diverse. Una copia protetta da una password condivisa con gli editori interni garantisce l'accesso completo. Un'altra copia con una password diversa condivisa con client esterni garantisce l'accesso di sola visualizzazione. Questo approccio moltiplica il sovraccarico della gestione dei documenti. Ogni aggiornamento deve essere applicato ad ogni copia. Un documento con tre livelli destinatario richiede tre copie per la creazione, l'aggiornamento e la distribuzione.
Per più di due livelli destinatario, la soluzione alternativa basata sulla copia multipla diventa ingestibile. La sicurezza dei certificati è stata progettata specificamente per risolvere questo problema incorporando più set di autorizzazioni in un singolo file anziché richiedere più file.
Prova Proteggi PDF
Nessuna installazione necessaria. Funziona direttamente nel tuo browser.
Come la sicurezza basata su certificati assegna le autorizzazioni per destinatario
La sicurezza del certificato utilizza la crittografia asimmetrica. Il documento viene crittografato con una chiave simmetrica generata casualmente. La chiave simmetrica viene quindi crittografata separatamente con il certificato pubblico di ciascun destinatario. Quando un destinatario apre il documento, il suo lettore PDF utilizza la chiave privata del destinatario per decrittografare la chiave simmetrica, che quindi decrittografa il contenuto del documento. Le autorizzazioni assegnate al certificato di quello specifico destinatario vengono applicate dal lettore PDF.
Poiché ciascun destinatario dispone della propria copia crittografata della chiave del documento, ciascuno può ricevere autorizzazioni diverse. Il proprietario del documento configura, per ciascun destinatario, se può stampare il documento ad alta o bassa risoluzione, modificarne il contenuto, copiare testo e immagini, estrarre pagine, aggiungere o modificare annotazioni o compilare campi modulo. La configurazione è granulare e per destinatario.
La sicurezza del certificato richiede che ciascun destinatario possieda un certificato digitale. I destinatari possono ottenere certificati da un'autorità di certificazione commerciale, creare certificati autofirmati per uso interno o ricevere certificati tramite l'infrastruttura a chiave pubblica della propria organizzazione. Il destinatario condivide il proprio certificato pubblico con il proprietario del documento, che lo aggiunge alla configurazione di sicurezza del documento.
Passo passo: configurazione della sicurezza dei certificati in Acrobat Pro
Apri il PDF in Acrobat Pro e seleziona Strumenti, Proteggi, quindi seleziona Altre opzioni e Proprietà di sicurezza. Nella finestra di dialogo Proprietà documento, selezionare la scheda Sicurezza. Dal menu a discesa Metodo di sicurezza, scegli Sicurezza certificato. Fare clic sul pulsante Modifica impostazioni per aprire la finestra di dialogo Impostazioni di sicurezza del certificato.
Nella finestra di dialogo delle impostazioni, seleziona l'algoritmo di crittografia. Scegli AES a 256 bit per la massima protezione compatibile con i moderni lettori PDF. Nella sezione Destinatari, fare clic su Aggiungi per aprire la finestra di dialogo di selezione del certificato. Sfoglia l'archivio certificati o importa i file dei certificati per aggiungere ciascun destinatario previsto. Per ciascun destinatario, utilizza il pannello Autorizzazioni per configurare esattamente quali azioni possono eseguire.
Dopo aver configurato tutti i destinatari e le relative autorizzazioni, fare clic su OK e confermare le impostazioni. Salva il documento. Il PDF salvato ora contiene il contenuto crittografato e la configurazione delle autorizzazioni per destinatario. Distribuisci il singolo file PDF a tutti i destinatari. Il lettore PDF di ciascun destinatario applica solo le autorizzazioni assegnate al relativo certificato.
Gestione dei certificati dei destinatari in un'organizzazione
La gestione dei singoli certificati diventa poco pratica quando i documenti vengono condivisi con decine o centinaia di destinatari. Le organizzazioni affrontano questo problema tramite un'infrastruttura a chiave pubblica, in cui i certificati vengono emessi centralmente tramite Servizi certificati Active Directory su Windows o tramite una piattaforma di gestione dei certificati di terze parti.
La directory centralizzata dei certificati consente ai proprietari dei documenti di selezionare i destinatari per nome dalla rubrica dell'organizzazione anziché gestire i singoli file di certificato. Acrobat Pro si integra con l'archivio certificati di Windows e il portachiavi macOS, fornendo accesso diretto ai certificati emessi tramite l'infrastruttura IT dell'organizzazione.
Nei flussi di lavoro dei documenti, per i destinatari esterni che non fanno parte dell'infrastruttura di certificazione dell'organizzazione, richiedere di fornire il proprio certificato pubblico prima che il documento venga condiviso. La maggior parte delle applicazioni di firma PDF può esportare il certificato pubblico di un utente come file. Importa il certificato del destinatario esterno nel tuo archivio certificati, dove diventa disponibile per la configurazione della sicurezza dei documenti insieme ai certificati interni.
Revocare l'accesso individuale senza influenzare altri destinatari
Un vantaggio chiave della sicurezza dei certificati rispetto alla sicurezza delle password è la possibilità di revocare l'accesso di un destinatario senza modificare nulla per gli altri destinatari. Apri le impostazioni di sicurezza del documento, seleziona il destinatario da rimuovere ed elimina la sua voce dall'elenco dei destinatari. Salva il documento. La chiave crittografata con certificato del destinatario rimosso non è più presente nel file e il destinatario non può decrittografare il documento.
La revoca del certificato si applica solo alla versione attualmente salvata del documento. Se il destinatario ha precedentemente salvato una copia del documento mentre aveva accesso, quella copia rimane accessibile. La revoca controlla l'accesso alla versione corrente ma non può rimuovere retroattivamente l'accesso alle copie distribuite in precedenza.
Considerando la questione in generale, nei flussi di lavoro dei documenti, per gli ambienti in cui la revoca deve essere applicata retroattivamente, combinare la sicurezza dei certificati con un sistema di gestione dei documenti che controlli l'accesso al repository dei documenti. Gli utenti accedono ai documenti attraverso il sistema, che verifica la loro attuale autorizzazione prima di fornire il file. La sicurezza del certificato protegge il contenuto del file. Il sistema di gestione controlla a quale versione del file ciascun utente può accedere.
Testare le autorizzazioni prima della distribuzione
Prima di distribuire un PDF protetto da certificato ai destinatari effettivi, verifica le autorizzazioni utilizzando account di prova o aggiungendoti temporaneamente con diversi livelli di autorizzazione. Verificare che l'account di modifica possa modificare il contenuto. Verificare che l'account visualizzatore non possa farlo. Verificare che l'account di stampa possa stampare ma non modificare. Il test conferma che ogni destinatario sperimenterà il livello di autorizzazione previsto.
Documentare le assegnazioni delle autorizzazioni in una tabella di riferimento che elenca ciascun gruppo di destinatari, le autorizzazioni concesse e la giustificazione aziendale per quel livello di autorizzazione. La documentazione supporta i controlli di sicurezza e fornisce un riferimento quando sorgono domande sul motivo per cui un particolare destinatario dispone o non dispone di un'autorizzazione specifica.
La sicurezza PDF basata su certificato consente a un singolo file di documento di servire più destinatari con livelli di accesso personalizzati con precisione. La configurazione richiede un'infrastruttura di certificati ma elimina il sovraccarico di gestione dei documenti derivante dal mantenimento di copie separate per ciascun destinatario. Per la distribuzione di documenti a più destinatari, la sicurezza dei certificati è lo strumento appropriato per il lavoro.
Aggiornamento delle autorizzazioni quando cambiano i ruoli dei destinatari
Quando il ruolo di un destinatario cambia, le sue autorizzazioni devono essere aggiornate in ogni documento protetto da certificato a cui accede. Apri ciascun documento, rimuovi la vecchia voce del certificato e aggiungi una nuova voce con le autorizzazioni aggiornate. Per le organizzazioni che gestiscono molti documenti protetti, questo processo di aggiornamento per documento può richiedere molto tempo.
La gestione centralizzata della sicurezza dei documenti tramite un server di gestione dei diritti anziché la configurazione del certificato per documento risolve questo problema. Adobe Experience Manager e piattaforme simili per la sicurezza dei documenti aziendali gestiscono le autorizzazioni a livello centrale. Quando il ruolo di un utente cambia, la piattaforma aggiorna le sue autorizzazioni su tutti i documenti senza richiedere modifiche per documento.
Scelta tra sicurezza dei certificati e gestione dei diritti aziendali
La sicurezza del certificato incorporata nel file PDF è autonoma e funziona senza alcuna infrastruttura server. Il destinatario ha bisogno solo della propria chiave privata e di un lettore PDF che supporti la decrittografia basata su certificato. Ciò rende la sicurezza dei certificati adatta alla condivisione ad hoc, alla comunicazione con destinatari esterni e agli ambienti privi di infrastruttura di gestione dei diritti aziendali.
I sistemi di gestione dei diritti aziendali come Azure Information Protection e Adobe Experience Manager forniscono gestione centralizzata delle policy, controllo dell'utilizzo e aggiornamenti dinamici delle autorizzazioni. Il compromesso è che i documenti richiedono la connettività del server per l'accesso e l'infrastruttura ha costi operativi continui. Scegli la sicurezza basata su certificati per una protezione autonoma e indipendente dall'infrastruttura. Scegli la gestione dei diritti aziendali per una protezione controllata e gestita centralmente su scala organizzativa.
Verifica dell'accesso ai documenti e dell'utilizzo delle autorizzazioni
I PDF protetti da certificato non includono il controllo degli accessi integrato. Il proprietario del documento non può determinare chi ha aperto il file, quando o quali azioni ha eseguito. Per i documenti per i quali il controllo dell'accesso è un requisito, la sola sicurezza del certificato non è sufficiente. Il documento deve essere distribuito attraverso un sistema che registri gli eventi di accesso.
I sistemi di gestione dei diritti aziendali includono la registrazione di controllo come funzionalità principale. Ogni accesso ai documenti, controllo delle autorizzazioni e tentativo di modifica viene registrato con l'identità dell'utente, il timestamp e l'azione eseguita. Il registro di controllo supporta i requisiti di conformità, le indagini sulla sicurezza e l'analisi dell'utilizzo. Per gli ambienti regolamentati, l'audit trail è importante quanto l'applicazione delle autorizzazioni stesse e ha lo stesso peso nel dimostrare la conformità normativa con i requisiti di sicurezza dei documenti e di controllo degli accessi stabiliti dalla politica interna e dalla regolamentazione esterna e dagli standard di best practice del settore.
Prova Proteggi PDF
Nessuna installazione necessaria. Funziona direttamente nel tuo browser.
