Others

Czy możesz ustawić różne uprawnienia do edycji dla różnych stron lub sekcji w tym samym pliku PDF?

Uprawnienia PDF zaprojektowano tak, aby były stosowane jednolicie w całym dokumencie. Jeśli ustawisz hasło ograniczające edycję, drukowanie lub kopiowanie, ograniczenia te będą dotyczyć każdej strony pliku. W specyfikacji pliku PDF nie ma wbudowanego mechanizmu różnic w uprawnieniach na poziomie strony lub sekcji. W pojedynczym pliku PDF nie można edytować strony trzeciej, gdy strony pierwsza, druga i czwarta są zablokowane. To ograniczenie stwarza praktyczne wyzwania w przypadku dokumentów, które łączą treść z różnymi wymogami bezpieczeństwa, np. pakietu umowy, w którym list motywacyjny powinien być swobodnie edytowalny, ale warunki umowy powinny być chronione. Zrozumienie, dlaczego format PDF wymusza jednolite uprawnienia i jakie istnieją obejścia, pomaga projektować pakiety dokumentów, które zapewniają podobne wyniki w ramach ograniczeń formatu.

Can You Set Different Editing Permissions for Different Pages or Sections Within the Same PDF File

Dlaczego model uprawnień PDF obejmuje cały dokument, a nie specyficzną stronę

Model zabezpieczeń PDF szyfruje zawartość dokumentu przy użyciu klucza szyfrującego pochodzącego z hasła właściciela. Flagi uprawnień sterujące edycją, drukowaniem i kopiowaniem są przechowywane w słowniku szyfrowania dokumentu i mają zastosowanie do całego zaszyfrowanego strumienia treści. Kiedy czytnik PDF otwiera dokument, raz odczytuje flagi uprawnień i stosuje je jednakowo do wszystkich operacji na wszystkich stronach. Nie ma tabeli uprawnień dla poszczególnych stron, ponieważ szyfrowanie jest stosowane na poziomie dokumentu, a nie strony. Zmiana tego wymagałaby zasadniczego przeprojektowania zabezpieczeń plików PDF, co złamałoby kompatybilność z każdym istniejącym czytnikiem plików PDF.

Ten wybór projektu odzwierciedla pochodzenie pliku PDF jako ostatecznego formatu dokumentu. Plik PDF miał reprezentować gotowy dokument, który można przeglądać i drukować, a nie edytować. Dodano uprawnienia, aby zapobiec przypadkowemu nieautoryzowanemu użyciu, a nie umożliwić wyrafinowaną wielopoziomową kontrolę dostępu. Model uprawnień obejmujący cały dokument był odpowiedni dla pierwotnego przypadku użycia. Stało się to ograniczone, gdy pliki PDF przekształciły się w kontenery na złożone pakiety dokumentów, które łączą treści z wielu źródeł o różnych poziomach wrażliwości i różnych docelowych odbiorcach.

WukongPDF

Wypróbuj opcję Chroń plik PDF

Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.

Zacznij teraz →

Rozwiązanie: tworzenie portfolio PDF z różnymi uprawnieniami dla każdego pliku

Najbardziej praktycznym obejściem różnic w uprawnieniach na poziomie strony jest przede wszystkim unikanie łączenia treści o różnych wymaganiach bezpieczeństwa w jeden plik PDF. Zamiast tego użyj portfolio PDF, znanego również jako zbiór lub pakiet PDF. Portfolio PDF to kontener zawierający wiele niezależnych plików PDF, każdy z własnymi ustawieniami zabezpieczeń. Portfolio jest wyświetlane czytelnikowi jako ujednolicony dokument z nawigacyjnym spisem treści lub stroną tytułową, ale każdy plik składowy może mieć inne uprawnienia.

Utwórz edytowalny list motywacyjny jako jeden plik PDF bez żadnych ograniczeń. Utwórz chronioną umowę jako drugi plik PDF z ograniczeniami edycyjnymi. Połącz je w portfolio. Czytelnik widzi oba dokumenty w interfejsie portfolio i może poruszać się między nimi. List motywacyjny można dowolnie edytować. Umowa jest chroniona. Podejście portfolio pozwala osiągnąć praktyczny cel, jakim są różne uprawnienia dla różnych sekcji dokumentu, podczas pracy w modelu uprawnień obejmującym cały dokument w formacie PDF. Narzędzie Protect PDF WukongPDF może nadawać różne uprawnienia do każdego pliku składowego, zanim zostaną one złożone w portfolio.

Rozwiązanie: dzielenie i ponowne łączenie dla różnych odbiorców

Jeśli celem jest dystrybucja dokumentu, w którym różni odbiorcy powinni mieć różny poziom dostępu do różnych sekcji, podejście portfolio można rozszerzyć na wersje dostosowane do potrzeb odbiorców. W przypadku dokumentu wewnętrznego, w którym sekcja finansowa powinna być edytowalna przez zespół finansowy, ale tylko do odczytu dla innych działów, utwórz dwie wersje dokumentu. Wersja dla zespołu finansowego zawiera sekcję finansową w edytowalnym formacie PDF lub jako oddzielny plik w portfelu. Wersja ogólna zawiera część finansową z zastosowanymi ograniczeniami edycyjnymi. Każdy odbiorca otrzymuje wersję odpowiednią do swojego poziomu dostępu.

Takie podejście wymaga więcej pracy niż ustawianie uprawnień na poziomie strony, ale zapewnia większe bezpieczeństwo, ponieważ kontrola dostępu jest egzekwowana strukturalnie, a nie poprzez uprawnienia, które określony użytkownik może ominąć. Dane finansowe, które nie powinny być edytowane przez personel generalny, nie są po prostu blokowane. W wersji, którą otrzymują, nie występuje ona w formie edytowalnej. Separacja strukturalna zapewnia bardziej niezawodną ochronę niż same flagi uprawnień. Model PDF Security zyskuje na sile, gdy uprawnienia są połączone ze strukturalną kontrolą dostępu poprzez selektywną dystrybucję treści.

Porównanie kontroli uprawnień opartej na portfelu z podejściem opartym na pojedynczym pliku PDF

Wybór między korzystaniem z portfolio PDF z różnymi uprawnieniami dla każdego pliku a akceptowaniem jednolitych uprawnień w pojedynczym pliku PDF zależy od tego, jak duże znaczenie mają różnice w uprawnieniach dla przepływu dokumentów. Jeśli różnice w uprawnieniach są istotne, na przykład gdy jedna sekcja musi być edytowalna przez odbiorców, a inna musi być przeznaczona wyłącznie do odczytu, podejście portfolio jest warte dodatkowej złożoności związanej z zarządzaniem wieloma plikami składowymi. Jeśli różnice w uprawnieniach są po prostu wygodne, na przykład gdy byłoby miło, ale nie było konieczne, aby zezwalać na adnotacje na niektórych stronach, ale nie na innych, narzut związany z podejściem portfolio może nie być uzasadniony. Decyzja powinna opierać się na wymaganiach biznesowych, a nie na technicznej elegancji rozwiązania.

Kiedy uprawnienia na poziomie strony byłyby naprawdę przydatne

Istnieją scenariusze, w których uprawnienia na poziomie strony zapewniłyby czystsze rozwiązanie niż obejścia opisane powyżej. Podręcznik szkoleniowy, w którym strony z quizami na końcu każdego rozdziału powinny nadawać się do wypełnienia, a treść instruktażowa powinna być tylko do odczytu, w naturalny sposób pasuje do uprawnień na poziomie strony. Inną umową jest umowa, w której strona podpisów powinna akceptować podpisy, podczas gdy strony z warunkami są zablokowane. W takich scenariuszach podejście portfolio wydaje się raczej obejściem niż naturalnym rozwiązaniem, ale jest najlepszą opcją dostępną w ramach aktualnej specyfikacji pliku PDF.

Specyfikacja PDF stale ewoluuje, a w społeczności zajmującej się standardami PDF dyskutowano nad szczegółowością uprawnień dla poszczególnych stron lub sekcji. Przyszłe wersje specyfikacji mogą obejmować tę możliwość. Do tego czasu uprawnienia do adnotacji PDF i wypełniania formularzy można łączyć ze strukturami portfolio w celu tworzenia pakietów dokumentów przypominających uprawnienia użytkownika na poziomie strony. Rezultat wymaga więcej planowania niż pojedynczy plik PDF z jednolitymi uprawnieniami, ale efektem jest zbiór dokumentów, w którym każdy komponent ma odpowiedni poziom ochrony swojej zawartości.

WukongPDF

Wypróbuj opcję Chroń plik PDF

Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.

Zacznij teraz →