Dołączenie do wiadomości e-mail pliku PDF chronionego hasłem i kliknięcie przycisku Wyślij uruchamia łańcuch zdarzeń, których nadawca mógł nie w pełni wziąć pod uwagę. System poczty elektronicznej przesyła zaszyfrowany plik PDF przez wiele serwerów. Odbiorca otrzymuje załącznik, którego nie może otworzyć bez hasła, który mógł, ale nie musi, dotrzeć osobnym kanałem. Dostawca usług e-mail może przeskanować załącznik i oznaczyć go jako potencjalnie złośliwy. W zależności od siły hasła i metody szyfrowania dokument może być mniej lub bardziej bezpieczny, niż zakładał nadawca. Wysyłanie pocztą elektroniczną pliku PDF chronionego hasłem wiąże się z kompromisem pomiędzy bezpieczeństwem, wygodą i dostarczalnością.

Co system e-mail robi z zaszyfrowanym załącznikiem PDF
Serwery poczty e-mail na ścieżce transmisji obsługują zaszyfrowane załączniki PDF jak każdy inny plik. Załącznik jest przesyłany w wiadomości e-mail jako część MIME zakodowana w standardzie base64. Szyfrowanie zastosowane w pliku PDF chroni zawartość dokumentu, ale metadane wiadomości e-mail, w tym adres nadawcy, adres odbiorcy, temat i nazwa pliku załącznika, pozostają w postaci zwykłego tekstu i są widoczne dla każdego serwera przekazującego wiadomość. Zaszyfrowany załącznik PDF chroni treść dokumentu. Nie chroni fakt, że dokument został wysłany, kto go wysłał ani jak nazywa się plik.
Systemy skanowania bezpieczeństwa poczty elektronicznej napotykają zaszyfrowany plik PDF i stają przed dylematem. Skaner nie może odczytać zawartości dokumentu w celu sprawdzenia pod kątem złośliwego oprogramowania, utraty danych lub naruszeń zasad. Różne systemy poczty e-mail radzą sobie z tym różnie. Niektóre umożliwiają przesyłanie zaszyfrowanych plików PDF bez kontroli. Inni poddają je kwarantannie lub blokują, ponieważ niemożność przeskanowania treści sama w sobie jest traktowana jako zagrożenie bezpieczeństwa. Korporacyjne systemy poczty e-mail posiadające rygorystyczne zasady zapobiegania utracie danych częściej blokują zaszyfrowane załączniki. Bezpieczeństwo PDF poprzez szyfrowanie może mieć niezamierzony efekt uboczny w postaci uniemożliwienia wiadomości e-mail dotarcia do odbiorcy.
Wypróbuj opcję Chroń plik PDF
Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.
Problem z dostarczeniem hasła
Zaszyfrowany plik PDF bez hasła jest plikiem nieczytelnym. Hasło musi dotrzeć do odbiorcy kanałem innym niż wiadomość e-mail zawierająca plik PDF. Wysłanie hasła w tej samej wiadomości e-mail co załącznik, być może w treści wiadomości lub jako drugi załącznik, uniemożliwia szyfrowanie, ponieważ każda osoba uzyskująca dostęp do wiadomości e-mail uzyskuje dostęp zarówno do zaszyfrowanego pliku, jak i klucza umożliwiającego jego odszyfrowanie. Hasło musi przejść innym kanałem.
Typowe oddzielne kanały obejmują rozmowę telefoniczną, wiadomość tekstową, zaszyfrowaną aplikację do przesyłania wiadomości lub wcześniej uzgodnione hasło, które znają już obie strony. Każdy z tych kanałów ma swoje własne właściwości bezpieczeństwa. Wiadomość tekstowa przesyłana jest przez sieć komórkową i może zostać przechwycona. Rozmowa telefoniczna potwierdza dostawę do właściwej osoby, ale nie pozostawia pisemnego zapisu. Zaszyfrowana aplikacja do przesyłania wiadomości zapewnia silną ochronę, ale wymaga, aby obie strony miały zainstalowaną tę samą aplikację. Sposób dostarczenia Hasło PDF powinien być dostosowany do wrażliwości treści dokumentu. Kontrakt wart miliony dolarów gwarantuje bezpieczniejszy kanał dostarczania haseł niż wewnętrzna wersja robocza dokumentu.
Co się stanie, gdy odbiorca otworzy wiadomość e-mail
Odbiorca widzi wiadomość e-mail z załącznikiem w formacie PDF i, w idealnym przypadku, otrzymał już hasło osobnym kanałem. Pobierają załącznik, otwierają go w przeglądarce plików PDF i są proszeni o podanie hasła. Po wpisaniu prawidłowego hasła dokument zostanie otwarty. Odbiorca może teraz przeglądać, drukować i potencjalnie edytować treść, w zależności od ustawień uprawnień zastosowanych wraz z otwartym hasłem.
Jeśli odbiorca wprowadzi nieprawidłowe hasło, przeglądarka plików PDF wyświetli błąd i dokument nie zostanie otwarty. Po kilku nieudanych próbach niektóre przeglądarki plików PDF blokują dokument, co wymaga ponownego pobrania załącznika w celu ponownej próby. To zachowanie blokady jest funkcją przeglądarki, a nie funkcją zabezpieczeń plików PDF i różni się w zależności od przeglądarki. Być może odbiorca będzie musiał ponownie pobrać załącznik z oryginalnej wiadomości e-mail. Jeśli wiadomość e-mail została usunięta lub zarchiwizowana, pobranie nowej kopii załącznika utrudnia proces.
Co się stanie, gdy odbiorca przekaże wiadomość e-mail
Przekazywanie wiadomości e-mail ma miejsce wtedy, gdy bezpieczeństwo zaszyfrowanego pliku PDF często ulega zniszczeniu. Pierwotny odbiorca przekazuje wiadomość e-mail z zaszyfrowanym załącznikiem PDF innej osobie. Przesłana wiadomość e-mail zawiera załącznik, który jest nadal zaszyfrowany. Jeśli odbiorca przekazujący również przekaże hasło w treści przekazywanej wiadomości, w osobnej wiadomości e-mail lub ustnie, nowy odbiorca ma teraz zarówno zaszyfrowany plik, jak i możliwość jego otwarcia. Pierwotny nadawca utracił kontrolę nad tym, kto może uzyskać dostęp do dokumentu.
Hasła z pliku PDF nie można odwołać. Gdy odbiorca zdobędzie zarówno zaszyfrowany plik, jak i hasło, może otwierać dokument w nieskończoność, nawet jeśli pierwotny nadawca później zmieni hasło w kolejnych wersjach. Każdy zaszyfrowany e-mail jest jednorazowym wydarzeniem rozpowszechniającym. Nadawca może kontrolować, kto otrzyma przyszłe wersje, używając innego hasła, ale oryginalna wersja z oryginalnym hasłem pozostaje dostępna dla pierwotnych odbiorców. PDF Security poprzez ochronę hasłem zapewnia kontrolę dostępu w momencie dostarczenia, ale nie zapewnia bieżącego zarządzania dostępem.
Limity rozmiaru wiadomości e-mail i szyfrowane pliki PDF
Systemy poczty elektronicznej narzucają limity maksymalnego rozmiaru wiadomości, które wpływają na to, czy dostarczony zostanie zaszyfrowany załącznik w formacie PDF. Najczęstszym ograniczeniem jest 25 megabajtów całkowitego rozmiaru zakodowanej wiadomości, który obejmuje treść wiadomości e-mail, nagłówki i wszystkie załączniki w postaci zakodowanej w formacie Base64. Kodowanie Base64 zwiększa rozmiar załącznika o około trzydzieści trzy procent w porównaniu z oryginalnym rozmiarem pliku. Plik PDF o wielkości 20 megabajtów staje się załącznikiem o rozmiarze około 26,7 megabajta po zakodowaniu w standardzie Base64, przekraczając limit 25 megabajtów.
Kompresja pliku PDF przed zaszyfrowaniem zmniejsza jego rozmiar i pomaga zmieścić się w limitach poczty elektronicznej. Najpierw zastosuj kompresję, a następnie zaszyfruj skompresowany plik. Kompresja zmniejsza rozmiar pliku poprzez usunięcie zbędnych danych. Szyfrowanie chroni następnie skompresowaną zawartość. Kolejność ma znaczenie, ponieważ najpierw szyfrowanie, a następnie kompresja jest nieskuteczna. Zaszyfrowane dane wydają się losowe w przypadku algorytmów kompresji, które polegają na znajdowaniu wzorców i redundancji. Prawidłowo zaszyfrowany plik PDF jest zasadniczo niekompresowalny.
Alternatywy dla wysyłania pocztą elektroniczną plików PDF chronionych hasłem
W przypadku dokumentów, w przypadku których wymagania dotyczące bezpieczeństwa przekraczają to, co może zapewnić ochrona poczty elektronicznej i hasła, istnieje kilka alternatyw. Bezpieczny portal dokumentów umożliwia odbiorcy zalogowanie się za pośrednictwem przeglądarki internetowej w celu przeglądania i pobierania dokumentu. Portal uwierzytelnia odbiorcę, rejestruje dostęp i w razie potrzeby może go odwołać. Sam dokument nigdy nie jest przesyłany pocztą elektroniczną. E-mailem wysyłane jest jedynie powiadomienie o dostępności dokumentu do przeglądania.
Szyfrowane usługi udostępniania plików, takie jak Dropbox z linkami udostępnionymi chronionymi hasłem lub OneDrive z wygasającymi linkami dostępu, stanowią środek pomiędzy załącznikami do wiadomości e-mail a portalami z pełnymi dokumentami. Plik jest przechowywany w usłudze udostępniania. Odbiorca otrzymuje link z datą ważności i hasłem dostępu. Po wygaśnięciu łącza odbiorca nie będzie już mógł uzyskać dostępu do pliku, nawet jeśli nadal będzie miał hasło. To podejście rozwiązuje problem ograniczenia możliwości wycofania zaszyfrowanych plików PDF przesyłanych pocztą elektroniczną.
WukongPDF zapewnia funkcje Bezpieczeństwo PDF, w tym ochronę hasłem i szyfrowanie, a chroniony plik PDF może być rozpowszechniany dowolnym kanałem wybranym przez nadawcę. Gdy wybranym kanałem jest poczta e-mail, zrozumienie ograniczeń i odpowiednie zaplanowanie dostarczania hasła zmienia niedoskonały system w odpowiedni do celu.
Obsługa odrzuconych i zablokowanych zaszyfrowanych wiadomości e-mail w formacie PDF
Gdy wiadomość e-mail z zaszyfrowanym załącznikiem w formacie PDF zostanie odrzucona lub zablokowana, nadawca otrzymuje raport o niedostarczeniu. W raporcie może znajdować się informacja, że wiadomość została odrzucona ze względu na niedopuszczalny typ załącznika. Niektóre systemy poczty elektronicznej specjalnie oznaczają zaszyfrowane załączniki, ponieważ nie można ich przeskanować. Nadawca musi następnie wybrać alternatywną metodę dostawy.
Jeśli dostarczenie wiadomości e-mail nie powiedzie się, rozważ przesłanie zaszyfrowanego pliku PDF do bezpiecznej usługi udostępniania plików i zamiast tego wyślij odbiorcy łącze. Link do usługi udostępniania to adres URL w postaci zwykłego tekstu, który przechodzi przez filtry poczty e-mail bez wyzwalania zasad skanowania załączników. Odbiorca klika łącze, pobiera zaszyfrowany plik PDF z usługi udostępniania i otwiera go, podając osobno przekazane hasło. Takie podejście oddziela transfer plików od systemu poczty elektronicznej, zachowując jednocześnie szyfrowanie plików PDF.
Rozważ dodanie identyfikatora dokumentu w nazwie pliku PDF i temacie wiadomości e-mail, za pomocą którego odbiorca może poprosić o hasło, jeśli go nie otrzymał. Nazwa pliku, taka jak Contract-2026-Q3-Encrypted.pdf, pomaga odbiorcy rozpoznać dokument i wiedzieć, o co poprosić, dzwoniąc lub wysyłając wiadomość z prośbą o hasło.
W przypadku odbiorców, którzy regularnie otrzymują zaszyfrowane pliki PDF od tego samego nadawcy, uzgodnij harmonogram rotacji haseł. Wspólny kalendarz haseł, przekazywany za pośrednictwem bezpiecznego kanału, informuje obie strony, które hasło jest aktywne i przez jaki okres czasu. Kalendarz może mieć formę wydrukowanej karty przechowywanej w bezpiecznym miejscu, zawierającej miesiąc i odpowiadające mu hasło.
Wysłanie pocztą elektroniczną dokumentu chronionego PDF Security wiąże się z kompromisami na każdym kroku. Szyfrowanie chroni zawartość podczas przesyłania i przechowywania na urządzeniu odbiorcy. Kanał dostarczania hasła określa, czy szyfrowanie jest skuteczne, czy łatwe do obejścia. Sam system poczty elektronicznej może zaakceptować lub odrzucić zaszyfrowany załącznik w oparciu o zasady pozostające poza kontrolą nadawcy.
Wypróbuj opcję Chroń plik PDF
Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.
