Vuoi condividere un PDF con due gruppi di persone. Il gruppo A dovrebbe essere in grado di visualizzare, stampare e copiare testo. Il gruppo B dovrebbe essere solo in grado di vedere. Imposti due password diverse e invii il file a entrambi i gruppi, aspettandoti che il PDF applichi autorizzazioni diverse in base alla password inserita. Quindi scopri che la specifica PDF supporta solo una password di autorizzazione per file. Chiunque apra il documento con la password delle autorizzazioni ottiene lo stesso set di autorizzazioni, indipendentemente da chi sia.
L'architettura PDF Password è stata progettata per un'era più semplice in cui i documenti venivano condivisi con un unico pubblico. Il modello a due password, una password aperta per la visualizzazione e una password di autorizzazione per la modifica, non supporta il controllo degli accessi basato sui ruoli con diversi livelli di autorizzazione per utenti diversi. Comprendere questa limitazione ti aiuta a scegliere il giusto approccio alla sicurezza per i documenti che necessitano di accesso differenziato.

La limitazione della password per autorizzazioni singole
Un file PDF contiene esattamente un set di flag di autorizzazione: stampa consentita o no, copia testo consentita o no, modifica consentita o no e così via. Questi flag sono sbloccati da un'unica password di autorizzazione. Non esiste alcun meccanismo nelle specifiche PDF per la memorizzazione di più set di autorizzazioni o password di autorizzazioni multiple. L'architettura prevede una password, un insieme di permessi, applicati in modo uniforme a tutti coloro che inseriscono quella password.
Questa limitazione fa parte delle specifiche PDF dalla versione 1.1 e non è cambiata in PDF 2.0. Il comitato per gli standard ha preso in considerazione l'aggiunta di autorizzazioni basate sui ruoli, ma ha concluso che ciò aggiungerebbe una notevole complessità ai lettori PDF senza una domanda sufficiente da parte degli utenti. Il presupposto è che l'accesso differenziato dovrebbe essere gestito a livello di distribuzione dei file, non a livello di sicurezza dei file.
Il modello PDF Security è stato progettato per proteggere un documento da accessi e modifiche non autorizzate durante la trasmissione e l'archiviazione. Non è stato progettato per sostituire un sistema di gestione dei documenti con controlli di accesso a livello di utente. Riconoscere questa distinzione aiuta a stabilire aspettative realistiche su ciò che le password PDF possono e non possono fare.
Prova Proteggi PDF
Nessuna installazione necessaria. Funziona direttamente nel tuo browser.
Soluzioni alternative per l'accesso differenziato
La soluzione più pratica consiste nel creare due versioni del PDF con impostazioni di autorizzazione diverse e distribuirle al gruppo appropriato. La versione per il Gruppo A dispone di ampi permessi che consentono la stampa e la copia. La versione per il Gruppo B ha permessi restrittivi che consentono solo la visualizzazione. Entrambe le versioni possono essere create dallo stesso PDF di origine in pochi secondi impostando password di autorizzazione diverse e salvandole come file separati.
WukongPDF consente di applicare Crittografia PDF e le impostazioni della password tramite il browser. Per un accesso differenziato, crea una versione con le autorizzazioni appropriate per ciascun pubblico. Assegnare un nome chiaro ai file per indicare quale versione è per quale pubblico, ad esempio Report_FullAccess.pdf e Report_ViewOnly.pdf.
Un approccio più sofisticato utilizza un sistema di gestione dei documenti o una piattaforma sicura di condivisione dei file che applica le autorizzazioni a livello di utente a livello di accesso anziché a livello di file. Il PDF stesso non ha password di autorizzazione. La piattaforma controlla chi può visualizzare, scaricare, stampare o modificare il file in base alla propria identità autenticata. Questo approccio fornisce l'accesso differenziato che manca alla specifica PDF.
Quando più versioni sono l’approccio giusto
La creazione di più versioni con autorizzazioni diverse funziona bene per scenari di distribuzione ricorrenti. Un rapporto finanziario mensile distribuito ai dirigenti con accesso completo e ai capi dipartimento con accesso di sola visualizzazione segue lo stesso schema ogni mese. Crea le due versioni una volta, salva le impostazioni di autorizzazione come preimpostazione e applicale ogni mese. Lo sforzo continuo è minimo.
Versioni multiple forniscono anche una chiara distinzione di audit. Se una versione di sola visualizzazione di un documento viene visualizzata in un punto in cui non dovrebbe, è possibile risalire a quale gruppo di distribuzione ha ricevuto quella versione. Questa tracciabilità è più difficile da ottenere con un singolo file protetto da un'unica password di autorizzazione condivisa con più gruppi.
Per le distribuzioni una tantum in cui la creazione di più versioni sembra eccessiva, valutare se la distinzione dei permessi è effettivamente importante. Se entrambi i gruppi sono colleghi interni che potrebbero comunque condividere le informazioni verbalmente, la differenza di autorizzazione formale potrebbe essere meno importante della comodità di un singolo file.
Comunicazione delle aspettative di autorizzazione ai destinatari
Quando distribuisci più versioni di un PDF con autorizzazioni diverse, comunica chiaramente ai destinatari quale versione stanno ricevendo e perché. Una breve nota che spiega che esistono due versioni del documento, una con accesso completo e una con accesso di sola visualizzazione, e che stanno ricevendo la versione appropriata per il loro ruolo, evita confusione e richieste per l'altra versione.
Se i destinatari nel gruppo di sola visualizzazione richiedono la versione ad accesso completo, è previsto un processo per valutare e approvare tali richieste. La distinzione delle autorizzazioni dovrebbe riflettere una reale esigenza aziendale, non una classificazione arbitraria. I destinatari che possono dimostrare una legittima necessità di pieno accesso dovrebbero riceverlo attraverso il processo di approvazione stabilito.
Alcune piattaforme di documenti sicuri risolvono il problema dell'accesso differenziato avvolgendo il PDF in un livello che fornisce il controllo dell'accesso a livello di utente. Il PDF stesso non ha password. La piattaforma autentica ciascun utente e fornisce una versione del PDF con le autorizzazioni appropriate a quel ruolo utente. Questo approccio è più flessibile rispetto al modello di password integrato in PDF.
I sistemi IRM (Information Rights Management) di Microsoft e altri fornitori forniscono un ulteriore livello di protezione. Un documento protetto da IRM applica le autorizzazioni in base all'identità autenticata dell'utente, non a una password condivisa. Le autorizzazioni possono includere restrizioni di visualizzazione, stampa, copia e inoltro e possono essere revocate dopo che il documento è stato distribuito.
Quando si sceglie tra più versioni PDF e un approccio basato su piattaforma, considerare l'ambiente tecnico del destinatario. Più versioni PDF funzionano per qualsiasi destinatario con qualsiasi lettore PDF. Gli approcci basati sulla piattaforma richiedono che il destinatario abbia accesso alla piattaforma. Per i destinatari esterni che potrebbero non avere l'accesso alla piattaforma richiesta, più versioni PDF sono più universalmente compatibili.
Documentare la strategia di autorizzazione come parte del record di distribuzione dei documenti. Annota quale versione è stata inviata a quale destinatario, quali autorizzazioni aveva ciascuna versione e la data di distribuzione. Questa documentazione supporta i requisiti di controllo e fornisce un riferimento in caso di domande su chi ha avuto accesso a quale versione.
La password delle autorizzazioni in PDF non è un segreto in senso crittografico. Può essere rimosso da molti strumenti disponibili gratuitamente. La password delle autorizzazioni è un ostacolo, non una barriera di sicurezza. Impedisce modifiche casuali ma non impedisce a un determinato destinatario di rimuovere le restrizioni. L'impostazione delle autorizzazioni deve essere eseguita tenendo ben chiara questa limitazione.
Per la condivisione esterna in cui è necessaria una forte garanzia che il destinatario non possa modificare o copiare il documento, le firme digitali combinate con le password di autorizzazione forniscono una soluzione più efficace. La firma digitale rileva qualsiasi modifica e la password delle autorizzazioni rende scomoda la modifica casuale. La combinazione è più efficace di ciascun approccio preso singolarmente.
Quando crei più versioni con autorizzazioni diverse, filigrana ciascuna versione per indicarne il livello di autorizzazione. Una versione contrassegnata come SOLO VISUALIZZA rende evidente ai destinatari quale versione hanno ricevuto e riduce le richieste per la versione ad accesso completo.
I registri di distribuzione dei documenti dovrebbero registrare quale versione è stata inviata a quale destinatario. Se la versione di sola visualizzazione viene divulgata, il registro di distribuzione identifica quali destinatari hanno avuto accesso a quella versione. Questa tracciabilità supporta la risposta agli incidenti e dimostra la due diligence.
Per i documenti altamente sensibili, valuta se le autorizzazioni PDF forniscono una protezione sufficiente. Un determinato destinatario può rimuovere le password di autorizzazione da un PDF utilizzando strumenti disponibili gratuitamente. Se il contenuto del documento è veramente sensibile, limitane la distribuzione ai destinatari che sono contrattualmente o legalmente obbligati a proteggerlo.
Il modello di autorizzazioni PDF è più adatto per scenari semplici: un documento è limitato o meno. Per requisiti complessi di controllo degli accessi, un sistema di gestione dei documenti con autorizzazioni a livello utente fornisce la granularità che manca alle specifiche PDF.
Quando si distribuiscono PDF con password di autorizzazione, verificare le autorizzazioni su una copia prima dell'invio. Apri la copia, prova a stampare, copiare il testo e modificare. Confermare che le restrizioni funzionino come previsto prima che il documento raggiunga il destinatario.
La password delle autorizzazioni deve essere diversa dalla password di apertura se vengono utilizzate entrambe. L'utilizzo della stessa password per entrambi compromette lo scopo di avere due password separate. La password aperta controlla l'accesso e la password delle autorizzazioni controlla l'utilizzo.
L'approccio basato sulla password delle autorizzazioni funziona meglio quando i gruppi di destinatari sono chiaramente definiti e stabili nel tempo. Quando l'appartenenza al gruppo cambia frequentemente, il mantenimento di più versioni diventa oneroso. Una piattaforma di gestione dei documenti con autorizzazioni a livello di utente si adatta più facilmente alla modifica dell'appartenenza al gruppo.
Per i documenti distribuiti tramite posta elettronica, considerare che l'inoltro tramite posta elettronica può inviare il documento a destinatari diversi dal pubblico originale. Una password di autorizzazione non impedisce l'inoltro. Limita solo ciò che il destinatario può fare con il documento dopo averlo ricevuto.
Le limitazioni delle autorizzazioni PDF dovrebbero essere chiaramente comprese da chiunque sia responsabile della sicurezza dei documenti. Le autorizzazioni PDF sono una prima linea di difesa, non l'unica. Dovrebbero far parte di una più ampia strategia di sicurezza dei documenti che includa il controllo degli accessi, il monitoraggio della distribuzione e gli accordi con i destinatari.
È improbabile che la limitazione della singola password di autorizzazione delle specifiche PDF cambi perché il formato dà priorità alla semplicità e all'ampia compatibilità rispetto alla ricchezza di funzionalità nel suo modello di sicurezza.
Per la maggior parte delle organizzazioni, l'approccio pratico all'accesso differenziato ai PDF consiste nel creare versioni separate per ciascun livello di autorizzazione e gestire la distribuzione con attenzione anziché tentare di ottenere autorizzazioni a livello di utente all'interno di un singolo file PDF.
| Avvicinamento | Come funziona | Professionisti | Contro |
|---|---|---|---|
| Più versioni PDF | Crea un PDF per livello di autorizzazione | Funziona con qualsiasi lettore PDF | File multipli da gestire e distribuire |
| Sistema di gestione dei documenti | La piattaforma applica le autorizzazioni per utente | Controllo granulare; pista di controllo | Richiede l'accesso alla piattaforma del destinatario |
| Gestione dei diritti di informazione | IRM protegge il file a livello del sistema operativo | Revocabile; forte protezione | Richiede il client IRM; configurazione complessa |
| Password di autorizzazione unica | Una password per tutti gli utenti con restrizioni | Approccio più semplice | Nessuna differenziazione a livello di utente |
Prova Proteggi PDF
Nessuna installazione necessaria. Funziona direttamente nel tuo browser.
