Tips & Tricks

Jak podzielić plik PDF i zachować nienaruszone ustawienia zabezpieczeń

Dzielenie dużego pliku PDF na mniejsze pliki jest proste, jeśli dokument nie ma ustawień zabezpieczeń. Jeśli jednak oryginalny plik PDF jest chroniony hasłem lub ma ograniczenia edycyjne, jego podzielenie często powoduje pozbawienie plików wyjściowych tych zabezpieczeń. Poufny dokument, który wymagał hasła do otwarcia, staje się swobodnie dostępny po podzieleniu. Formularz ograniczony do wypełnienia i podpisania staje się w pełni edytowalny. Zachowywanie ustawień Zabezpieczenia PDF podczas operacji Podziel PDF wymaga narzędzi i ustawień, które przenoszą konfigurację zabezpieczeń oryginalnego dokumentu do każdego pliku wyjściowego.

Najważniejsze wnioski

Większość narzędzi do dzielenia plików PDF domyślnie nie zachowuje ustawień zabezpieczeń. Operacja podziału powoduje utworzenie nowych plików PDF, a ustawienia zabezpieczeń z oryginału nie są automatycznie stosowane do nowo utworzonych plików. Narzędzia oferujące opcję „Zachowaj ustawienia zabezpieczeń” lub „Zachowaj oryginalną ochronę” opcję ponownego zastosowania oryginalnych ustawień hasła i uprawnień do każdego pliku wyjściowego. Jeśli Twoje narzędzie tego nie obsługuje, po podzieleniu możesz ponownie zastosować ustawienia zabezpieczeń do każdego pliku wyjściowego.

How to Split a PDF and Keep Security Settings Intact

Jak ustawienia zabezpieczeń PDF są powiązane ze strukturą pliku

Ustawienia zabezpieczeń plików PDF, w tym otwarte hasła i ograniczenia uprawnień, są przechowywane w słowniku szyfrowania dokumentu. Słownik ten stanowi część zwiastuna pliku – sekcję na końcu pliku PDF zawierającą globalne informacje o dokumencie, w tym tabelę odsyłaczy i parametry zabezpieczeń. Kiedy narzędzie podziału wyodrębnia strony z pliku PDF, tworzy nowe pliki PDF z nowymi zwiastunami. Oryginalny słownik szyfrowania nie jest automatycznie kopiowany do nowych zwiastunów, ponieważ każdy nowy plik jest odrębnym plikiem PDF z własnymi wymaganiami dotyczącymi szyfrowania. Narzędzie podziału musiałoby odczytać oryginalny słownik szyfrowania, wyodrębnić parametry bezpieczeństwa i zapisać je w słowniku szyfrowania każdego pliku wyjściowego. Większość podstawowych narzędzi podziału pomija ten krok.

Hasła uprawnień stanowią subtelniejszy problem. Otwarte hasło uniemożliwia otwarcie pliku. Narzędzie podziału nie może wyodrębnić stron z pliku, którego nie może otworzyć. Dlatego przed przystąpieniem do podziału należy wprowadzić otwarte hasła. Jednak po otwarciu pliku narzędzie uzyskuje dostęp do niezaszyfrowanej zawartości i tworzy pliki wyjściowe, które również są niezaszyfrowane, chyba że narzędzie ponownie zastosuje hasło. Użytkownik, który wprowadzi otwarte hasło w celu podzielenia pliku, może zasadnie oczekiwać, że pliki wyjściowe będą chronione tym samym hasłem, ale jeśli narzędzie wyraźnie tego nie obsługuje, tak się nie stanie.

WukongPDF

Wypróbuj opcję Podziel plik PDF

Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.

Zacznij teraz →

Korzystanie z narzędzi Split, które zachowują ustawienia zabezpieczeń

Oceniając narzędzia podzielone pod kątem przepływów pracy wrażliwych na bezpieczeństwo, przed przetworzeniem chronionych plików przetestuj narzędzie na niepoufnym przykładowym dokumencie. Zastosuj hasło do testowego pliku PDF, podziel go za pomocą narzędzia i sprawdź, czy każdy plik wyjściowy wymaga tego samego hasła i wymusza te same ograniczenia. Narzędzie, które przejdzie ten test na podstawie przykładowego dokumentu, jest godne zaufania do zastosowań produkcyjnych. Narzędzie, które zawodzi, nie powinno być używane do dokumentów chronionych, niezależnie od tego, co twierdzi jego lista funkcji.

Poszukaj narzędzi podzielonych, które zawierają opcję zachowania bezpieczeństwa w panelu ustawień. Ta opcja jest często oznaczona jako „Zachowaj bezpieczeństwo dokumentu źródłowego”; „Zachowaj oryginalne uprawnienia”; lub „Zastosuj oryginalne hasło do podziału plików”. Po włączeniu narzędzie odczytuje parametry szyfrowania ze źródłowego pliku PDF przed podziałem i stosuje je do każdego pliku wyjściowego podczas tworzenia. Rezultatem jest zestaw podzielonych plików, które zachowują się identycznie jak oryginał pod względem tego, kto może je otworzyć i co może zrobić z zawartością.

Narzędzie podziału WukongPDF zawiera opcję „Zachowaj ustawienia zabezpieczeń”. pole wyboru, które ponownie stosuje ochronę hasłem oryginalnego dokumentu i ograniczenia uprawnień do każdego pliku wyjściowego. W przypadku dokumentów z otwartym hasłem otwarcie każdego podzielonego pliku będzie wymagało tego samego hasła. W przypadku dokumentów z ograniczeniami edycyjnymi każdy podzielony plik będzie miał te same ograniczenia. Ta funkcja eliminuje lukę w zabezpieczeniach, którą tworzą standardowe operacje podziału.

Ponowne zastosowanie ustawień zabezpieczeń do ręcznego dzielenia plików

Po ponownym zastosowaniu ustawień zabezpieczeń do dzielenia plików dokładnie sprawdź poziom szyfrowania. W oryginalnym pliku PDF mogło być stosowane 128-bitowe szyfrowanie AES, ale narzędzie do ponownej ochrony może domyślnie używać słabszego standardu szyfrowania. Dopasowanie poziomu szyfrowania do oryginału gwarantuje, że odbiorcy, którzy mogliby otworzyć oryginał, będą mogli również otworzyć podzielone pliki. Niezgodność poziomów szyfrowania pomiędzy plikiem oryginalnym i podzielonym może powodować problemy ze zgodnością ze starszymi czytnikami plików PDF, z którymi testowano oryginalny dokument.

Jeśli narzędzie podziału nie zapewnia bezpieczeństwa, możesz ponownie zastosować ustawienia do każdego pliku wyjściowego indywidualnie lub wsadowo. W przypadku niewielkiej liczby plików wyjściowych otwórz każdy z nich w narzędziu do ochrony plików PDF i zastosuj to samo hasło i uprawnienia, które były w oryginalnym dokumencie. Przed podziałem zanotuj dokładne ustawienia z oryginału: typ hasła, poziom szyfrowania oraz włączone lub wyłączone uprawnienia. Dokładne dopasowanie tych ustawień zapewnia spójne zachowanie bezpieczeństwa we wszystkich podzielonych plikach.

Do zbiorczej ponownej ochrony należy użyć narzędzia, które może zastosować ten sam profil zabezpieczeń do wielu plików jednocześnie. Skonfiguruj raz ustawienia zabezpieczeń, wybierz wszystkie podzielone pliki wyjściowe i zastosuj profil. Po ponownym zabezpieczeniu przetestuj jeden plik wyjściowy z partii, otwierając go i próbując wykonać działania, które powinny być ograniczone. Sprawdź, czy hasło działa, czy ograniczone działania są blokowane i czy dozwolone działania działają poprawnie. Testowanie jednego pliku sprawdza poprawność całej partii, jeśli profil zabezpieczeń został zastosowany identycznie do wszystkich plików.

Kiedy uznać, że zabezpieczenie nie może zostać zachowane

W przypadku dokumentów chronionych za pomocą szyfrowania opartego na certyfikatach dzielenie na ogół nie jest obsługiwane, ponieważ szyfrowanie jest powiązane z określonymi tożsamościami użytkowników, a operacja podziału wymagałaby dostępu do kluczy prywatnych wszystkich autoryzowanych użytkowników. Jeśli przepływ pracy wymaga zarówno zabezpieczenia certyfikatu, jak i podziału, najpierw podziel dokument, a następnie zastosuj szyfrowanie oparte na certyfikatach indywidualnie do każdego pliku wyjściowego. Kolejność operacji ma znaczenie: podziel przed szyfrowaniem, a nie po.

Niektóre konfiguracje zabezpieczeń są nieodłącznie powiązane z oryginalną strukturą plików i nie można ich w znaczący sposób zastosować do dzielenia plików. Podpisy cyfrowe są najwyraźniejszym przykładem. Cyfrowo podpisany plik PDF gwarantuje integralność całego dokumentu. Podział dokumentu zmienia jego treść, co powoduje unieważnienie podpisu. Podzielone pliki nie mogą zawierać oryginalnego podpisu, ponieważ ich zawartość różni się od treści podpisu. Jeśli integralność podpisu jest kluczowa, podziel dokument przed podpisaniem, a nie po.

Szyfrowanie oparte na certyfikatach powiązane z określonymi tożsamościami użytkowników może również zakończyć się niepowodzeniem po podzieleniu, jeśli narzędzie podziału nie obsługuje ponownego szyfrowania przy użyciu oryginalnego certyfikatu. W takich przypadkach zapoznaj się z dokumentacją systemu zabezpieczeń opartego na certyfikatach, aby określić, czy obsługiwana jest ponowna ochrona po podziale. W przypadku przepływów pracy łączących dzielenie z zabezpieczeniami certyfikatów przetestuj pełny przepływ pracy na niepoufnym przykładowym dokumencie przed przetworzeniem poufnych plików.

Często zadawane pytania

Jeśli oryginalny plik PDF był chroniony certyfikatem cyfrowym, a nie hasłem, czy podzielone pliki można ponownie zaszyfrować za pomocą tego samego certyfikatu? Zwykle nie za pomocą standardowych narzędzi PDF. Szyfrowanie oparte na certyfikatach wiąże dokument z określonymi kluczami publicznymi, a narzędzie podziału będzie potrzebować dostępu do tych kluczy, aby ponownie zaszyfrować. W przypadku dokumentów chronionych certyfikatem podziel je przed zastosowaniem zabezpieczeń certyfikatem. Jest to najbardziej niezawodny przepływ pracy, pozwalający uniknąć złożoności ponownego szyfrowania podzielonych plików.

Co się stanie, jeśli podzielę plik PDF zawierający zarówno hasło otwarcia, jak i hasło uprawnień? Podczas standardowego podziału następuje utrata obu typów ochrony. Będziesz musiał ponownie zastosować zarówno hasło otwarcia, aby każdy podzielony plik wymagał tego samego hasła do otwarcia, jak i hasło uprawnień, aby wymusiły te same ograniczenia edycji. Najpierw zastosuj otwarte hasło, a następnie hasło uprawnień. Kolejność nie ma wpływu na wynik, ale łatwiej jest sprawdzić, czy każda warstwa ochrony działa prawidłowo, nakładając ją sekwencyjnie.

Czy ustawienia zabezpieczeń zostaną zachowane, jeśli podzielę plik PDF według zakładek lub struktury spisu treści, a nie według zakresu stron? Metoda podziału nie ma wpływu na zachowanie ustawień zabezpieczeń. Niezależnie od tego, czy dzielisz według zakresu stron, zakładek czy wykrytych podziałów sekcji, pliki wyjściowe to nowe pliki PDF, które wymagają ponownego zastosowania ustawień zabezpieczeń. Metoda podziału wpływa tylko na to, które strony trafiają do danego pliku wyjściowego, a nie na właściwości bezpieczeństwa tych plików.

Co się stanie z ustawieniami zabezpieczeń, jeśli podzielę plik PDF poprzez wyodrębnienie tylko jednej strony?

Wyodrębniony jednostronicowy plik jest nowym plikiem PDF bez ustawień zabezpieczeń, chyba że narzędzie do wyodrębniania specjalnie je ponownie zastosuje. Ta sama zasada obowiązuje niezależnie od tego, czy wyodrębniasz jedną stronę, czy dzielisz ją na wiele plików. Zawsze sprawdzaj stan bezpieczeństwa wyodrębnionych stron przed ich udostępnieniem.

Czy mogę podzielić plik PDF z różnymi ustawieniami zabezpieczeń na różne strony?

Zabezpieczenia plików PDF to ustawienie na poziomie dokumentu. Pojedynczy plik PDF nie może mieć różnych haseł ani uprawnień na różnych stronach. Jeśli potrzebujesz zabezpieczeń na poziomie strony, najpierw podziel dokument na osobne pliki, a następnie zastosuj różne ustawienia zabezpieczeń do każdego pliku. Niektóre korporacyjne systemy DRM obsługują kontrolę dostępu na poziomie strony, ale jest ona realizowana za pośrednictwem serwera DRM, a nie za pomocą standardowych funkcji zabezpieczeń plików PDF.

Czy dzielenie pliku PDF wpływa na jego zgodność ze standardami takimi jak PDF/A?

Tak. Zgodność z PDF/A to certyfikacja na poziomie dokumentu. Dzielenie dokumentu PDF/A powoduje utworzenie plików, które nie są automatycznie zgodne z formatem PDF/A. Jeśli konieczne jest zachowanie zgodności, ponownie sprawdź każdy podzielony plik pod kątem zgodności ze standardem PDF/A i wprowadź niezbędne poprawki za pomocą narzędzia do sprawdzania poprawności PDF/A.

WukongPDF

Wypróbuj opcję Podziel plik PDF

Nie wymaga instalacji. Działa bezpośrednio w Twojej przeglądarce.

Zacznij teraz →