Others

Cosa succede quando invii tramite e-mail un PDF protetto da password

Allegando un PDF protetto da password a un'e-mail e facendo clic su Invia si innesca una catena di eventi che il mittente potrebbe non aver pienamente considerato. Il sistema di posta elettronica trasmette il PDF crittografato attraverso più server. Il destinatario riceve un allegato che non può aprire senza una password che potrebbe essere arrivato o meno tramite un canale separato. Il fornitore del servizio di posta elettronica può eseguire la scansione dell'allegato e contrassegnarlo come potenzialmente dannoso. Inoltre, a seconda della complessità della password e del metodo di crittografia, il documento potrebbe essere più o meno sicuro di quanto ritenuto dal mittente. L'invio tramite e-mail di un PDF protetto da password comporta compromessi tra sicurezza, comodità e consegnabilità.

What Happens When You Email a Password-Protected PDF

Cosa fa il sistema di posta elettronica con un allegato PDF crittografato

I server di posta elettronica lungo il percorso di trasmissione gestiscono gli allegati PDF crittografati come qualsiasi altro file. L'allegato viene trasmesso come parte MIME con codifica base64 all'interno del messaggio di posta elettronica. La crittografia applicata al PDF protegge il contenuto del documento, ma i metadati dell'e-mail, inclusi l'indirizzo del mittente, l'indirizzo del destinatario, la riga dell'oggetto e il nome del file allegato, rimangono in testo normale e sono visibili a ogni server che inoltra il messaggio. Un allegato PDF crittografato protegge il contenuto del documento. Non protegge il fatto che il documento è stato inviato, chi lo ha inviato o il nome del file.

I sistemi di scansione di sicurezza della posta elettronica rilevano un PDF crittografato e si trovano ad affrontare un dilemma. Lo scanner non è in grado di leggere il contenuto del documento per verificare la presenza di malware, perdita di dati o violazioni delle policy. Diversi sistemi di posta elettronica gestiscono questa cosa in modo diverso. Alcuni consentono il passaggio dei PDF crittografati senza ispezione. Altri li mettono in quarantena o li bloccano perché l'impossibilità di scansionare il contenuto viene considerata di per sé un rischio per la sicurezza. I sistemi di posta elettronica aziendali con rigide politiche di prevenzione della perdita di dati hanno maggiori probabilità di bloccare gli allegati crittografati. Protezione PDF tramite crittografia può avere l'effetto collaterale indesiderato di impedire all'e-mail di raggiungere il destinatario.

WukongPDF

Prova Proteggi PDF

Nessuna installazione necessaria. Funziona direttamente nel tuo browser.

Inizia ora →

Il problema della consegna della password

Un PDF crittografato senza password è un file illeggibile. La password deve raggiungere il destinatario attraverso un canale separato dall'e-mail che trasporta il PDF. L'invio della password nella stessa e-mail dell'allegato, magari nel corpo del messaggio o come secondo allegato, annulla la crittografia perché chiunque abbia accesso all'e-mail ottiene l'accesso sia al file crittografato che alla chiave per decrittografarlo. La password deve viaggiare attraverso un canale diverso.

Canali separati comuni includono una telefonata, un messaggio di testo, un'app di messaggistica crittografata o una password concordata in precedenza che entrambe le parti già conoscono. Ciascuno di questi canali ha le proprie proprietà di sicurezza. Un messaggio di testo viaggia attraverso la rete mobile e può essere intercettato. Una telefonata conferma la consegna alla persona giusta ma non lascia traccia scritta. Un'app di messaggistica crittografata offre una protezione efficace ma richiede che entrambe le parti abbiano installata la stessa app. Il metodo di consegna PDF Password deve corrispondere alla sensibilità del contenuto del documento. Un contratto del valore di milioni di dollari garantisce un canale di consegna della password più sicuro rispetto a una bozza di documento interno.

Cosa succede quando il destinatario apre l'e-mail

Il destinatario vede un'e-mail con un allegato PDF e, idealmente, ha già ricevuto la password tramite un canale separato. Scaricano l'allegato, lo aprono in un visualizzatore PDF e viene richiesta la password. Dopo aver inserito la password corretta, il documento si apre. Il destinatario ora può visualizzare, stampare e potenzialmente modificare il contenuto, a seconda delle impostazioni di autorizzazione applicate insieme alla password di apertura.

Se il destinatario inserisce la password errata, il visualizzatore PDF visualizza un errore e il documento non si apre. Dopo diversi tentativi falliti, alcuni visualizzatori PDF bloccano il documento, richiedendo un nuovo download dell'allegato per riprovare. Questo comportamento di blocco è una funzionalità del visualizzatore, non una funzionalità di sicurezza PDF e varia a seconda del visualizzatore. Il destinatario potrebbe dover scaricare nuovamente l'allegato dall'e-mail originale. Se l'e-mail è stata eliminata o archiviata, il recupero di una nuova copia dell'allegato aggiunge attrito al processo.

Cosa succede quando il destinatario inoltra l'e-mail

L'inoltro e-mail è il punto in cui la sicurezza di un PDF crittografato spesso viene meno. Il destinatario originale inoltra l'e-mail con l'allegato PDF crittografato a qualcun altro. L'e-mail inoltrata include l'allegato, ancora crittografato. Se il destinatario dell'inoltro inoltra anche la password, sia nel corpo del messaggio inoltrato, in un'e-mail separata o verbalmente, il nuovo destinatario ora avrà sia il file crittografato che i mezzi per aprirlo. Il mittente originale ha perso il controllo su chi può accedere al documento.

La password sul PDF non può essere revocata. Una volta che il destinatario dispone sia del file crittografato che della password, può aprire il documento a tempo indeterminato, anche se il mittente originale modifica successivamente la password nelle versioni successive. Ogni email crittografata è un evento di diffusione una tantum. Il mittente può controllare chi riceve le versioni future utilizzando una password diversa, ma la versione originale con la password originale rimane accessibile ai destinatari originali. Sicurezza PDF tramite la protezione tramite password fornisce il controllo dell'accesso al momento della consegna ma non la gestione continua dell'accesso.

Limiti delle dimensioni delle e-mail e PDF crittografati

I sistemi di posta elettronica impongono limiti massimi di dimensione dei messaggi che incidono sulla consegna di un allegato PDF crittografato. Il limite più comune è di 25 megabyte per la dimensione totale del messaggio codificato, che include il corpo dell'e-mail, le intestazioni e tutti gli allegati nel formato con codifica base64. La codifica Base64 aumenta la dimensione dell'allegato di circa il 33% rispetto alla dimensione del file originale. Un PDF da 20 megabyte diventa all'incirca un allegato da 26,7 megabyte quando codificato in base64, superando il limite di 25 megabyte.

Comprimere il PDF prima di crittografarlo riduce le dimensioni del file e lo aiuta a rientrare nei limiti della posta elettronica. Applicare prima la compressione, quindi crittografare il file compresso. La compressione riduce le dimensioni del file rimuovendo i dati ridondanti. La crittografia protegge quindi il contenuto compresso. L'ordine è importante perché prima crittografare e poi comprimere è inefficace. I dati crittografati appaiono casuali agli algoritmi di compressione, che si basano sulla ricerca di modelli e ridondanza. Un PDF correttamente crittografato è essenzialmente incomprimibile.

Alternative all'invio tramite e-mail di PDF protetti da password

Per i documenti in cui i requisiti di sicurezza superano quelli forniti dalla posta elettronica e dalla protezione tramite password, esistono diverse alternative. Un portale di documenti sicuro consente al destinatario di accedere tramite un browser Web per visualizzare e scaricare il documento. Il portale autentica il destinatario, registra l'accesso e, se necessario, può revocare l'accesso. Il documento stesso non viaggia mai tramite posta elettronica. Solo una notifica che un documento è disponibile per la visualizzazione viene inviata tramite posta elettronica.

I servizi di condivisione di file crittografati come Dropbox con collegamenti condivisi protetti da password o OneDrive con collegamenti di accesso in scadenza forniscono una via di mezzo tra gli allegati e-mail e i portali di documenti completi. Il file è archiviato nel servizio di condivisione. Il destinatario riceve un link con una data di scadenza e una password di accesso. Dopo la scadenza del collegamento, il destinatario non potrà più accedere al file, anche se ha ancora la password. Questo approccio affronta la limitazione della revoca dei PDF crittografati inviati via email.

WukongPDF fornisce funzionalità Sicurezza PDF tra cui la protezione tramite password e la crittografia e il PDF protetto può essere distribuito attraverso qualsiasi canale scelto dal mittente. Quando il canale prescelto è la posta elettronica, comprendere le limitazioni e pianificare di conseguenza la consegna della password trasforma un sistema imperfetto in un sistema adatto allo scopo.

Gestione delle e-mail PDF crittografate respinte e bloccate

Quando un'e-mail con un allegato PDF crittografato torna indietro o viene bloccata, il mittente riceve un rapporto di mancata consegna. Il rapporto potrebbe indicare che il messaggio è stato rifiutato a causa di un tipo di allegato non accettabile. Alcuni sistemi di posta elettronica contrassegnano specificamente gli allegati crittografati perché non possono essere scansionati. Il mittente deve quindi scegliere un metodo di consegna alternativo.

Se il recapito dell'e-mail non riesce, valuta la possibilità di caricare il PDF crittografato su un servizio di condivisione file sicuro e di inviare invece al destinatario un collegamento. Il collegamento al servizio di condivisione è un URL di testo normale che passa attraverso i filtri di posta elettronica senza attivare i criteri di scansione degli allegati. Il destinatario fa clic sul collegamento, scarica il PDF crittografato dal servizio di condivisione e lo apre con la password comunicata separatamente. Questo approccio separa il trasferimento dei file dal sistema di posta elettronica preservando la crittografia PDF.

Prendi in considerazione l'aggiunta di un identificatore del documento nel nome del file PDF e nella riga dell'oggetto dell'e-mail che il destinatario può utilizzare per richiedere la password se non l'ha ricevuta. Un nome file come Contract-2026-Q3-Encrypted.pdf aiuta il destinatario a riconoscere qual è il documento e a sapere cosa chiedere quando chiama o invia un messaggio per richiedere la password.

Per i destinatari che ricevono regolarmente PDF crittografati dallo stesso mittente, concordare un programma di rotazione delle password. Un calendario delle password condiviso, comunicato attraverso un canale sicuro, indica a entrambe le parti quale password è attiva e per quale periodo di tempo. Il calendario può essere semplice come un biglietto stampato conservato in un luogo sicuro, che elenca il mese e la password corrispondente per quel mese.

L'invio tramite e-mail di un documento protetto Sicurezza PDF comporta compromessi in ogni fase. La crittografia protegge il contenuto in transito e inattivo sul dispositivo destinatario. Il canale di consegna della password determina se la crittografia è efficace o facilmente aggirabile. Il sistema di posta elettronica stesso può accettare o rifiutare l'allegato crittografato in base a criteri che esulano dal controllo del mittente.

WukongPDF

Prova Proteggi PDF

Nessuna installazione necessaria. Funziona direttamente nel tuo browser.

Inizia ora →