Others

認証されたデバイスまたは特定の認証されたユーザーのみが開けるように PDF をロックできますか?

クライアントのみが開くことができるという保証を付けて、機密 PDF をクライアントに送信したいと考えています。パスワードを取得するのは誰でも構いません。メールを転送する人はいません。特定のデバイス上の特定の人のみ。 PDF パスワード モデルでは、このレベルのアクセス制御を提供できません。保護を強化するには、PDF の組み込みセキュリティを超えて、デジタル著作権管理または安全なドキュメント プラットフォームに移行する必要があります。

PDF 仕様に組み込まれている PDF Security モデルは、開くためのパスワードとアクセス許可のための 2 つのパスワードを提供します。どちらも特定のユーザー ID やデバイスに関連付けられていません。パスワードを知っている人は誰でも、どのデバイスでもファイルを開くことができます。ユーザー固有およびデバイス固有のアクセス制御には、追加のセキュリティ層が必要です。

Can You Lock a PDF So It Can Only Be Opened on Authorized Devices or by Specific Authenticated Users

PDF の組み込みセキュリティがデバイスレベルのロックを提供できない理由

PDF パスワードは、ID、人、またはデバイスではなく、知識、つまりパスワードを認証します。正しいパスワードを入力すると、入力者や使用しているデバイスに関係なく PDF が開きます。 PDF 仕様には、ユーザー ID を許可リストと照合したり、デバイスを登録されたハードウェア ID と照合したりするメカニズムはありません。

PDF 暗号化 は、保存中および送信中にファイルのコンテンツを保護します。パスワード入力後のアクセスは制御されません。正しいパスワードが入力されると、暗号化されたファイルがメモリ内で復号化されます。復号化されたコンテンツは、ユーザーまたはユーザーの代わりに動作するソフトウェアによって保存、印刷、または抽出できます。

権限パスワードにより、ドキュメントを開いた後に実行できる操作が制限されますが、これらの制限は PDF ビューア ソフトウェアによって強制されます。制限を強制しないことを選択した閲覧者、または制限を削除するツールを使用するユーザーは、アクセス許可モデルを完全にバイパスします。

WukongPDF

PDFを保護してみる

インストールは必要ありません。ブラウザで直接動作します。

始める →

ユーザーおよびデバイスレベルのアクセス制御を提供するテクノロジー

PDF 上に構築されたデジタル著作権管理 (DRM) システムは、PDF 仕様にはないアクセス制御を提供します。 DRM で保護された PDF は、ライセンス サーバーによって管理されるキーを使用して暗号化されます。ユーザーがファイルを開こうとすると、ビューアはライセンス サーバーに接続します。サーバーはユーザー ID を検証し、デバイスの認証をチェックし、許可されている場合は復号キーを提供します。

Microsoft Azure Information Protection と Adobe LiveCycle Rights Management は、PDF と統合されたエンタープライズ DRM システムです。特定のユーザー、特定のデバイス、特定の IP アドレス、または特定の時間枠へのアクセスを制限できます。アクセス ポリシーは集中管理され、DRM クライアント ソフトウェアによって適用されます。

PDF DRM のアプローチには重大な制限があります。受信者に DRM クライアント ソフトウェアがインストールされている必要があります。必要なソフトウェアを持っていない可能性のある外部受信者にとって、DRM 保護は、正当なアクセスだけでなく、不正なアクセスに対する障壁を作成します。

デバイスレベルのロックの実用的な代替手段

セキュア ドキュメント ポータルは、DRM クライアント ソフトウェアを必要とせずに、ユーザー レベルのアクセス制御を提供します。 PDF は安全なサーバーに保存されます。ユーザーはポータルに対して認証を行ってドキュメントを表示します。 PDF はブラウザにストリーミングされて表示されます。ダウンロードと印刷の制御はポータルによって強制されます。 PDF がファイルとして管理された環境から離れることはありません。

WukongPDF は、ドキュメントをローカルで処理するブラウザベースの PDF Security ツールを提供します。最高のセキュリティを実現するため、ファイルはユーザーのデバイスから離れることなく処理され、サーバー側のデータ漏洩のリスクが排除されます。

PDF アクセス制御に対する現実的な期待の設定

PDF パスワードは、信頼できる相手と共有するドキュメントに適した基本レベルの保護を提供します。偶発的な不正アクセスを防ぎます。デバイスレベルおよびユーザーレベルのアクセス制御には、PDF 仕様を超える追加のテクノロジーが必要です。この違いを理解すると、ドキュメントの機密性と受信者の技術環境に応じて適切なセキュリティ アプローチを選択するのに役立ちます。

特定のグループ以外からアクセスできないドキュメント。最も信頼性の高い管理は、ファイル レベルではなくシステム レベルで認証とアクセスを管理する管理されたシステム、ドキュメント ポータル、仮想データ ルーム、または安全なファイル共有プラットフォーム内にドキュメントを保管することです。

PDF の組み込みセキュリティと外部 DRM の区別は、文書保護オプションを評価する組織にとって重要です。 PDF パスワードは、転送中および保存中のファイルを保護します。 DRM は、ファイルが開かれて復号化された後も含め、ライフサイクル全体にわたってファイルを保護します。

ユーザーレベルのアクセス制御を提供する安全なドキュメント プラットフォームには、通常、アクセス制限を超える追加機能が含まれています。たとえば、誰がいつドキュメントを開いたのかを示すドキュメント使用状況分析、ドキュメントがダウンロードされた後でもアクセスをリモートで取り消す機能、ドキュメントの各ビューをパーソナライズする動的透かし機能などです。

DRM で保護された PDF のユーザー エクスペリエンスは重要な考慮事項です。必要な DRM クライアント ソフトウェアがないためにドキュメントを開けない受信者は、ドキュメントへのアクセスを容易にする別のベンダーと連携することを選択する可能性があります。 DRM のセキュリティ上の利点と、アクセスの摩擦によるビジネス コストを比較検討する必要があります。

組織内の内部ドキュメントを保護するために、Active Directory やシングル サインオンなどの既存の ID インフラストラクチャをドキュメント アクセス制御と統合できます。企業ネットワークに対して認証された従業員は、その役割に応じてドキュメントを開くことが自動的に許可されます。

文書アクセス制限の法的強制力は、技術的な強制力とは別のものです。機密としてマークされ、クリックスルー アクセス契約によって保護されている文書は、技術的保護が回避できるかどうかに関係なく、受信者に法的義務を課します。

最も効果的な文書保護戦略は、技術的管理、法的合意、受信者の教育を組み合わせたものです。機密保持義務を理解し、書面で同意し、不正な共有に対する技術的障壁に直面している受信者は、3 層の防御によって保護されます。

文書保護オプションを評価するときは、実際の対象ユーザーの代表的な受信者を対象にソリューションをテストします。管理対象デバイスの内部ユーザーに対してはスムーズに機能するソリューションでも、個人デバイスの外部ユーザーに対しては乗り越えられない障壁が生じる可能性があります。

PDF の組み込みセキュリティが提供できるものと、組織がデバイス レベルのアクセス制御に必要なものとの間のギャップは、文書保護に ID とデバイス認識を追加する補完的なテクノロジーによって埋められます。

適切なレベルの文書保護を選択するには、誰が文書にアクセスする可能性があるか、どのような被害が生じるのか、どのレベルのアクセス摩擦が許容されるのかなど、脅威を正直に評価する必要があります。

Microsoft Azure Information Protection は Active Directory と統合し、既存の組織 ID インフラストラクチャを使用して、ユーザーおよびデバイスレベルのアクセス ポリシーを PDF に適用します。

Adobe LiveCycle Rights Management は、特定のユーザー、IP アドレス、時間枠、デバイス タイプへのアクセスを制限するポリシーを使用して、Adobe エコシステムを通じて同様の機能を提供します。

内部ユーザーには許容できるアクセスの摩擦が、外部のクライアントやパートナーには許容できない可能性があるため、DRM で保護された PDF の受信者のエクスペリエンスを展開前にテストする必要があります。

DRM 導入のコストには、ソフトウェア ライセンスだけでなく、保護されたドキュメントを開けない受信者には支援が必要となるため、ユーザー サポートの負担も含まれます。

ほとんどのドキュメント共有シナリオでは、認証されたアクセスを備え、DRM クライアント ソフトウェアを使用しない安全なドキュメント ポータルが、セキュリティと使いやすさの最適なバランスを提供します。

ユーザーが誰であるかを確認する認証と、ユーザーが何を実行できるかを決定する承認との区別は、PDF の組み込みパスワードがデバイス レベルのアクセス制御を提供できない理由を理解するための基本です。

公開キー インフラストラクチャは、受信者の公開キーでドキュメントを暗号化し、対応する秘密キーの所有者のみがドキュメントを復号化できるようにすることで、PDF のセキュリティに使用できます。

ハードウェア セキュリティ モジュールとスマート カードは PDF 復号化用の秘密キーを保存できるため、キーが抽出されて未承認のデバイスで使用されないことがハードウェア レベルで保証されます。

強力な PDF 保護の使いやすさは、正当な受信者がドキュメントにアクセスできなくなり、ビジネスの中断を引き起こす可能性があるというリスクとのバランスをとる必要があります。

合併と買収に使用される仮想データ ルームは、各ドキュメントを閲覧した人や閲覧時間などの完全な監査証跡を備えたドキュメント レベルのアクセス制御を提供します。

文書保護の法的枠組みには、文書に適用される技術的保護手段とは独立して法的義務を課す機密保持契約が含まれています。

一部の DRM システムのリモート ワイプ機能により、暗号化されたファイルが受信者のデバイスにダウンロードされた後でも、ドキュメントの所有者はアクセスを取り消すことができます。

スクリーン キャプチャ防止は、受信者がスクリーン キャプチャや写真を通じて保護されていないコピーを作成できないようにする一部の DRM システムの機能です。

文書保護の費用対効果分析では、保護テクノロジーのコストと複雑さに対して保護される情報の価値を考慮する必要があります。

ほとんどの組織では、アクセス制御されたポータル、ユーザー認証、監査ログを組み合わせた多層アプローチにより、DRM の複雑さを必要とせずに十分なドキュメント セキュリティが提供されます。

PDF 形式のセキュリティ機能と制限を理解することは、組織がドキュメントに適切な保護戦略を選択するのに役立ちます。

デバイスレベルのドキュメント アクセス制御を実装するかどうかの決定は、脅威と保護される情報の価値の現実的な評価に基づいて行う必要があります。

PDF ドキュメントのセキュリティ モデルを理解することは、組織がドキュメント保護戦略について情報に基づいた決定を下すのに役立ちます。

文書保護の適切なレベルは、コンテンツの機密性と配布環境の脅威モデルによって異なります。

デバイス レベルのドキュメント セキュリティは、ファイル自体の保護を超えて、ファイルがアクセスされる環境まで保護を拡張します。

適切なセキュリティ アプローチは、各ドキュメント配布シナリオの特定の脅威と要件によって異なります。

保護レベルテクノロジーユーザーエクスペリエンス最適な用途
PDFパスワード組み込みの PDF セキュリティ単純;パスワードを入力して開きます信頼できる受信者。カジュアルな保護
DRM (AIP/RMS)エンタープライズ権利管理適度;クライアントソフトウェアが必要です管理対象デバイスの内部ユーザー
安全なポータルWebベースの認証アクセス良い;任意のブラウザ。クライアントは必要ありません外部共有。混合視聴者
ハードウェアトークン+PKI証明書 + スマート カード複雑な;ハードウェアが必要です高度なセキュリティを備えた政府/防衛
WukongPDF

PDFを保護してみる

インストールは必要ありません。ブラウザで直接動作します。

始める →