Tips & Tricks

Como proteger um PDF com senha com permissões separadas para usuários diferentes

Uma senha padrão PDF Security protege todo o documento com um único conjunto de permissões. Cada pessoa que conhece a senha recebe direitos de acesso idênticos. Para documentos partilhados com múltiplos públicos, este modelo único é inadequado. Um membro da equipe interna pode precisar de acesso total de edição, enquanto um cliente externo deve apenas visualizar e imprimir. Um regulador pode precisar visualizar e anotar, mas não editar. A criação de níveis de permissão separados para usuários diferentes requer a mudança da segurança baseada em senha para a segurança baseada em certificado.

A segurança do certificado PDF, também chamada de segurança de chave pública, criptografa o documento usando o certificado público de cada destinatário. Cada destinatário descriptografa o documento usando sua chave privada e recebe apenas as permissões específicas atribuídas ao seu certificado. Um único arquivo PDF pode fornecer simultaneamente acesso de edição para equipes internas, acesso de comentários para revisores e acesso somente visualização para destinatários externos.

As ferramentas Protect PDF do WukongPDF incluem configuração de segurança baseada em certificado para gerenciar permissões de documentos multiusuário.

How to Password-Protect a PDF With Separate Permissions for Different Users

Por que a segurança por senha não pode fornecer permissões por usuário

A segurança da senha usa criptografia simétrica. Uma única senha criptografa e descriptografa o arquivo. O arquivo descriptografado concede permissões pré-configuradas a quem o abre, independentemente de sua identidade. Não existe nenhum mecanismo na segurança de PDF baseada em senha para diferenciar usuários, verificar sua identidade ou atribuir diferentes níveis de permissão a diferentes detentores de senha.

A única solução alternativa para permissões de vários níveis com segurança por senha é criar cópias separadas do PDF, cada uma com uma senha e configuração de permissão diferentes. Uma cópia protegida por senha compartilhada com editores internos concede acesso total. Outra cópia com uma senha diferente compartilhada com clientes externos concede acesso somente visualização. Essa abordagem multiplica a sobrecarga de gerenciamento de documentos. Cada atualização deve ser aplicada a cada cópia. Um documento com três níveis de público requer três cópias para ser criado, atualizado e distribuído.

Para mais de dois níveis de público, a solução alternativa de múltiplas cópias torna-se incontrolável. A segurança do certificado foi projetada especificamente para resolver esse problema, incorporando vários conjuntos de permissões em um único arquivo, em vez de exigir vários arquivos.

WukongPDF

Experimente proteger PDF

Nenhuma instalação necessária. Funciona diretamente no seu navegador.

Começar agora →

Como a segurança baseada em certificado atribui permissões por destinatário

A segurança do certificado usa criptografia assimétrica. O documento é criptografado com uma chave simétrica gerada aleatoriamente. Essa chave simétrica é então criptografada separadamente com o certificado público de cada destinatário. Quando um destinatário abre o documento, o leitor de PDF usa a chave privada do destinatário para descriptografar a chave simétrica, que então descriptografa o conteúdo do documento. As permissões atribuídas ao certificado desse destinatário específico são impostas pelo leitor de PDF.

Como cada destinatário possui sua própria cópia criptografada da chave do documento, cada um pode receber permissões diferentes. O proprietário do documento configura, para cada destinatário, se pode imprimir o documento em alta ou baixa resolução, modificar o conteúdo, copiar texto e imagens, extrair páginas, adicionar ou modificar anotações ou preencher campos de formulário. A configuração é granular e por destinatário.

A segurança do certificado exige que cada destinatário possua um certificado digital. Os destinatários podem obter certificados de uma autoridade de certificação comercial, criar certificados autoassinados para uso interno ou receber certificados por meio da infraestrutura de chave pública de sua organização. O destinatário compartilha seu certificado público com o proprietário do documento, que o adiciona à configuração de segurança do documento.

Passo a passo: configurando a segurança do certificado no Acrobat Pro

Abra o PDF no Acrobat Pro e navegue até Ferramentas, Proteger e selecione Mais opções e Propriedades de segurança. Na caixa de diálogo Propriedades do documento, selecione a guia Segurança. Na lista suspensa Método de segurança, escolha Segurança do certificado. Clique no botão Alterar configurações para abrir a caixa de diálogo Configurações de segurança do certificado.

Na caixa de diálogo de configurações, selecione o algoritmo de criptografia. Escolha AES de 256 bits para obter a proteção mais forte compatível com leitores de PDF modernos. Na seção Destinatários, clique em Adicionar para abrir a caixa de diálogo de seleção de certificado. Procure seu armazenamento de certificados ou importe arquivos de certificados para adicionar cada destinatário pretendido. Para cada destinatário, use o painel Permissões para configurar exatamente quais ações eles têm permissão para executar.

Após configurar todos os destinatários e suas permissões, clique em OK e confirme as configurações. Salve o documento. O PDF salvo agora contém o conteúdo criptografado e a configuração de permissão por destinatário. Distribua o único arquivo PDF para todos os destinatários. O leitor de PDF de cada destinatário aplica apenas as permissões atribuídas ao seu certificado.

Gerenciamento de certificados de destinatário em uma organização

O gerenciamento individual de certificados torna-se impraticável quando os documentos são compartilhados com dezenas ou centenas de destinatários. As organizações abordam isso por meio de uma infraestrutura de chave pública, onde os certificados são emitidos centralmente por meio dos Serviços de Certificados do Active Directory no Windows ou por meio de uma plataforma de gerenciamento de certificados de terceiros.

O diretório centralizado de certificados permite que os proprietários de documentos selecionem os destinatários pelo nome no catálogo de endereços da organização, em vez de gerenciar arquivos de certificados individuais. O Acrobat Pro integra-se ao Windows Certificate Store e ao macOS Keychain, fornecendo acesso contínuo aos certificados emitidos por meio da infraestrutura de TI da organização.

Em fluxos de trabalho de documentos, para destinatários externos que não fazem parte da infraestrutura de certificados da organização, solicite que forneçam seu certificado público antes de o documento ser compartilhado. A maioria dos aplicativos de assinatura de PDF pode exportar o certificado público de um usuário como um arquivo. Importe o certificado do destinatário externo para o seu armazenamento de certificados, onde ele ficará disponível para configuração de segurança de documentos juntamente com certificados internos.

Revogar o acesso individual sem afetar outros destinatários

Uma vantagem importante da segurança de certificado em relação à segurança de senha é a capacidade de revogar o acesso de um destinatário sem alterar nada para outros destinatários. Abra as configurações de segurança do documento, selecione o destinatário a ser removido e exclua a entrada da lista de destinatários. Salve o documento. A chave criptografada por certificado do destinatário removido não está mais presente no arquivo e ele não pode descriptografar o documento.

A revogação do certificado aplica-se apenas à versão atual salva do documento. Se o destinatário salvou anteriormente uma cópia do documento enquanto tinha acesso, essa cópia permanecerá acessível para ele. A revogação controla o acesso à versão atual, mas não pode remover retroativamente o acesso a cópias distribuídas anteriormente.

Olhando de forma ampla, em fluxos de trabalho de documentos, para ambientes onde a revogação deve ser aplicada retroativamente, combine a segurança do certificado com um sistema de gerenciamento de documentos que controle o acesso ao repositório de documentos. Os usuários acessam os documentos por meio do sistema, que verifica sua autorização atual antes de entregar o arquivo. A segurança do certificado protege o conteúdo do arquivo. O sistema de gerenciamento controla qual versão do arquivo cada usuário pode acessar.

Testando permissões antes da distribuição

Antes de distribuir um PDF protegido por certificado para destinatários reais, teste as permissões usando contas de teste ou adicionando-se temporariamente com diferentes níveis de permissão. Verifique se a conta de edição pode modificar o conteúdo. Verifique se a conta de visualização não pode. Verifique se a conta de impressão pode imprimir, mas não editar. O teste confirma que cada destinatário experimentará o nível de permissão pretendido.

Documente as atribuições de permissão em uma tabela de referência listando cada grupo de destinatários, as permissões concedidas e a justificativa comercial para esse nível de permissão. A documentação apoia auditorias de segurança e fornece uma referência quando surgem dúvidas sobre por que um determinado destinatário tem ou não uma permissão específica.

A segurança de PDF baseada em certificado permite que um único arquivo de documento atenda a vários públicos com níveis de acesso personalizados com precisão. A configuração requer infraestrutura de certificados, mas elimina a sobrecarga de gerenciamento de documentos de manter cópias separadas para cada público. Para distribuição de documentos para vários públicos, a segurança do certificado é a ferramenta apropriada para o trabalho.

Atualizando permissões quando as funções do destinatário mudam

Quando a função de um destinatário é alterada, suas permissões devem ser atualizadas em todos os documentos protegidos por certificado que eles acessam. Abra cada documento, remova a entrada antiga do certificado e adicione uma nova entrada com as permissões atualizadas. Para organizações que gerenciam muitos documentos protegidos, esse processo de atualização por documento pode ser demorado.

O gerenciamento centralizado da segurança de documentos por meio de um servidor de gerenciamento de direitos, em vez da configuração de certificado por documento, resolve esse problema. O Adobe Experience Manager e plataformas semelhantes de segurança de documentos empresariais gerenciam as permissões de maneira centralizada. Quando a função de um usuário muda, a plataforma atualiza suas permissões em todos os documentos sem exigir edições por documento.

Escolhendo entre segurança de certificado e gerenciamento de direitos empresariais

A segurança do certificado incorporada no arquivo PDF é independente e funciona sem qualquer infraestrutura de servidor. O destinatário só precisa de sua chave privada e de um leitor de PDF que suporte descriptografia baseada em certificado. Isso torna a segurança do certificado adequada para compartilhamento ad hoc, comunicação com destinatários externos e ambientes sem infraestrutura de gerenciamento de direitos corporativos.

Os sistemas de gerenciamento de direitos empresariais, como o Azure Information Protection e o Adobe Experience Manager, fornecem gerenciamento centralizado de políticas, auditoria de uso e atualizações dinâmicas de permissões. A desvantagem é que os documentos exigem conectividade de servidor para acesso e a infraestrutura tem custos operacionais contínuos. Escolha segurança de certificado para proteção autônoma e independente de infraestrutura. Escolha o gerenciamento de direitos corporativos para proteção auditada e gerenciada centralmente em escala organizacional.

Auditoria de acesso a documentos e uso de permissões

PDFs protegidos por certificado não incluem auditoria de acesso integrada. O proprietário do documento não pode determinar quem abriu o arquivo, quando ou quais ações foram executadas. Para documentos onde a auditoria de acesso é um requisito, a segurança do certificado por si só é insuficiente. O documento deve ser distribuído através de um sistema que registre eventos de acesso.

Os sistemas de gerenciamento de direitos empresariais incluem o registro de auditoria como um recurso principal. Cada acesso a documentos, verificação de permissão e tentativa de modificação é registrado com a identidade do usuário, carimbo de data/hora e ação executada. O log de auditoria oferece suporte a requisitos de conformidade, investigações de segurança e análises de uso. Para ambientes regulamentados, a trilha de auditoria é tão importante quanto a própria aplicação da permissão e tem o mesmo peso na demonstração da conformidade regulatória com os requisitos de segurança de documentos e controle de acesso estabelecidos pela política interna e pela regulamentação externa e pelos padrões de melhores práticas do setor.

WukongPDF

Experimente proteger PDF

Nenhuma instalação necessária. Funciona diretamente no seu navegador.

Começar agora →