Others

Kunt u verschillende bewerkingsrechten instellen voor verschillende pagina's of secties binnen hetzelfde PDF-bestand?

PDF-machtigingen zijn ontworpen om uniform op een heel document te worden toegepast. Wanneer u een wachtwoord instelt om bewerken, afdrukken of kopiëren te beperken, zijn deze beperkingen van toepassing op elke pagina in het bestand. Er is geen ingebouwd mechanisme in de PDF-specificatie voor machtigingsverschillen op pagina- of sectieniveau. Van een enkele PDF kan pagina drie niet bewerkbaar zijn terwijl pagina's één, twee en vier vergrendeld zijn. Deze beperking zorgt voor praktische uitdagingen voor documenten die inhoud combineren met verschillende beveiligingsvereisten, zoals een contractpakket waarbij de begeleidende brief vrij bewerkbaar moet zijn, maar de contractvoorwaarden moeten worden beschermd. Als u begrijpt waarom het PDF-formaat uniforme machtigingen afdwingt en welke oplossingen er bestaan, kunt u documentpakketten ontwerpen die vergelijkbare resultaten behalen binnen de beperkingen van het formaat.

Can You Set Different Editing Permissions for Different Pages or Sections Within the Same PDF File

Waarom het PDF-machtigingsmodel documentbreed is in plaats van paginaspecifiek

Het PDF-beveiligingsmodel codeert de documentinhoud met behulp van een coderingssleutel die is afgeleid van het eigenaarswachtwoord. De toestemmingsvlaggen, die het bewerken, afdrukken en kopiëren regelen, worden opgeslagen in het versleutelingswoordenboek van het document en zijn van toepassing op de gehele versleutelde inhoudsstroom. Wanneer een PDF-lezer het document opent, leest hij de toestemmingsvlaggen één keer en past deze uniform toe op alle bewerkingen op alle pagina's. Er is geen machtigingstabel per pagina omdat de codering wordt toegepast op documentniveau en niet op paginaniveau. Om dit te veranderen zou een fundamenteel herontwerp van de PDF-beveiliging nodig zijn, waardoor de compatibiliteit met elke bestaande PDF-lezer zou worden verbroken.

Deze ontwerpkeuze weerspiegelt de oorsprong van de PDF als documentformaat in definitieve vorm. Een PDF was bedoeld als een voltooid document dat zou worden bekeken en afgedrukt, niet bewerkt. Er zijn machtigingen toegevoegd om ongeoorloofd ongeoorloofd gebruik te voorkomen, niet om geavanceerde toegangscontrole op meerdere niveaus mogelijk te maken. Het documentbrede toestemmingsmodel was geschikt voor de oorspronkelijke gebruikssituatie. Het werd beperkend toen PDF's zich ontwikkelden tot containers voor complexe documentpakketten die inhoud uit meerdere bronnen combineren met verschillende gevoeligheidsniveaus en verschillende beoogde doelgroepen.

WukongPDF

Probeer PDF beveiligen

Geen installatie nodig. Werkt rechtstreeks in uw browser.

Nu beginnen →

Oplossing: een PDF-portfolio maken met verschillende machtigingen per bestand

De meest praktische oplossing voor verschillen in rechten op paginaniveau is om te voorkomen dat inhoud met verschillende beveiligingsvereisten in één enkele PDF wordt gecombineerd. Gebruik in plaats daarvan een PDF-portfolio, ook wel een PDF-collectie of -pakket genoemd. Een PDF-portfolio is een container die meerdere onafhankelijke PDF-bestanden bevat, elk met zijn eigen beveiligingsinstellingen. Het portfolio verschijnt voor de lezer als een verenigd document, met een navigeerbare inhoudsopgave of voorblad, maar elk deelbestand kan verschillende machtigingen hebben.

Maak de bewerkbare sollicitatiebrief als één PDF zonder beperkingen. Maak het beveiligde contract aan als een tweede PDF met bewerkingsbeperkingen. Combineer ze in een portfolio. De lezer ziet beide documenten binnen de portfolio-interface en kan ertussen navigeren. De begeleidende brief kan vrij worden bewerkt. Het contract is beschermd. De portfoliobenadering bereikt het praktische doel van verschillende machtigingen voor verschillende documentsecties, terwijl wordt gewerkt binnen het documentbrede machtigingsmodel van het PDF-formaat. De tool Protect PDF van WukongPDF kan verschillende machtigingen toepassen op elk deelbestand voordat deze in een portfolio worden samengevoegd.

Oplossing: splitsen en opnieuw combineren voor verschillende doelgroepen

Wanneer het doel is om een document te verspreiden waarbij verschillende ontvangers verschillende toegangsniveaus tot verschillende secties moeten hebben, kan de portfoliobenadering worden uitgebreid naar doelgroepspecifieke versies. Voor een intern document waarvan het financiële gedeelte bewerkbaar moet zijn door het financiële team, maar alleen-lezen voor andere afdelingen, maakt u twee versies van het document. De financiële teamversie bevat het financiële gedeelte als bewerkbare PDF of als afzonderlijk bestand binnen een portfolio. De algemene versie bevat het financiële gedeelte waarop bewerkingsbeperkingen zijn toegepast. Elke doelgroep ontvangt de versie die past bij hun toegangsniveau.

Deze aanpak is meer werk dan het instellen van machtigingen op paginaniveau, maar biedt een sterkere beveiliging omdat de toegangscontrole structureel wordt afgedwongen in plaats van via machtigingen die een vastberaden gebruiker kan omzeilen. De financiële gegevens die niet door de generale staf mogen worden bewerkt, zijn niet alleen maar vergrendeld. Het is niet in een bewerkbare vorm aanwezig in de versie die zij ontvangen. De structurele scheiding biedt een betrouwbaardere bescherming dan alleen toestemmingsvlaggen. Het PDF Security-model wint aan kracht wanneer machtigingen worden gecombineerd met structurele toegangscontrole door middel van selectieve distributie van inhoud.

Portfoliogebaseerde machtigingscontrole vergelijken met benaderingen met één PDF

De keuze tussen het gebruik van een PDF-portfolio met verschillende machtigingen per bestand of het accepteren van uniforme machtigingen in één PDF hangt af van hoe sterk de verschillen in machtigingen van belang zijn voor de documentworkflow. Als de verschillen in rechten essentieel zijn, bijvoorbeeld wanneer de ene sectie door de ontvangers kan worden bewerkt en de andere strikt alleen-lezen moet zijn, is de portfoliobenadering de extra complexiteit van het beheren van meerdere componentbestanden waard. Als de verschillen in toestemming alleen maar handig zijn, bijvoorbeeld wanneer het leuk zou zijn maar niet noodzakelijk om annotaties op sommige pagina's toe te staan en op andere niet, is de overhead van de portfoliobenadering mogelijk niet gerechtvaardigd. De beslissing moet gebaseerd zijn op de zakelijke vereisten, niet op de technische elegantie van de oplossing.

Wanneer machtigingen op paginaniveau echt nuttig zouden zijn

Er zijn scenario's waarin machtigingen op paginaniveau een schonere oplossing zouden bieden dan de hierboven beschreven oplossingen. Een trainingshandleiding waarbij de quizpagina's aan het einde van elk hoofdstuk invulbaar moeten zijn, terwijl de instructie-inhoud alleen-lezen moet zijn, past natuurlijk bij machtigingen op paginaniveau. Een contract waarbij de handtekeningpagina handtekeningen moet accepteren terwijl de voorwaardenpagina's zijn vergrendeld, is een ander voorbeeld. In deze scenario's voelt de portfoliobenadering eerder als een tijdelijke oplossing dan als een natuurlijke oplossing, maar het is de beste optie die beschikbaar is binnen de huidige PDF-specificatie.

De PDF-specificatie blijft evolueren en de granulariteit van de rechten per pagina of per sectie is besproken in de gemeenschap van PDF-standaarden. Toekomstige versies van de specificatie kunnen deze mogelijkheid bevatten. Tot die tijd kunnen de machtigingen voor PDF-annotatie en het invullen van formulieren worden gecombineerd met portfoliostructuren om documentpakketten te maken die de gebruikerservaring van machtigingen op paginaniveau benaderen. Het resultaat vereist meer planning dan één enkele PDF met uniforme machtigingen, maar het resultaat is een documentverzameling waarbij elke component het juiste beschermingsniveau voor de inhoud heeft.

WukongPDF

Probeer PDF beveiligen

Geen installatie nodig. Werkt rechtstreeks in uw browser.

Nu beginnen →