Uma unidade de rede compartilhada é o equivalente digital de um arquivo comunitário. Todos da equipe podem abrir as gavetas, navegar nas pastas e ler os documentos. Mas, diferentemente de um arquivo físico onde a leitura não altera o documento, uma unidade de rede compartilhada permite que qualquer pessoa com acesso de gravação modifique, mova ou exclua arquivos PDF, sejam as alterações intencionais ou acidentais. Proteger um PDF contra edição não autorizada em uma unidade de rede compartilhada requer uma combinação de permissões do sistema de arquivos e configurações de segurança no nível do PDF. Depender de um sem o outro deixa uma lacuna que colegas bem-intencionados ou atores mal-intencionados podem explorar.

Por que as permissões do sistema de arquivos por si só não são suficientes
As permissões do sistema de arquivos em uma unidade de rede controlam quem pode ler, gravar e excluir arquivos no nível do sistema operacional. Definir um PDF como somente leitura para todos os usuários, exceto o proprietário do documento, evita edições acidentais no Windows File Explorer ou no macOS Finder. No entanto, essas permissões não acompanham o arquivo quando ele é copiado. Um usuário que abre o PDF somente leitura, copia seu conteúdo e o cola em um novo arquivo efetivamente contornou a proteção do sistema de arquivos. O sinalizador somente leitura no arquivo original permanece intacto, mas o conteúdo agora está em uma cópia desprotegida que pode ser editada livremente.
As permissões do sistema de arquivos também não impedem que alguém com acesso de gravação abra o PDF em um editor que ignore o atributo somente leitura. Alguns editores de PDF abrem um arquivo somente leitura, permitem edições na memória e solicitam que o usuário salve a versão modificada em um local diferente. O arquivo original permanece tecnicamente inalterado, mas a versão editada já está em circulação. Segurança de PDF no nível do documento aborda essas lacunas incorporando a proteção diretamente no arquivo.
Experimente proteger PDF
Nenhuma instalação necessária. Funciona diretamente no seu navegador.
Aplicando senhas de permissão em nível de PDF
Uma senha de permissão, também chamada de senha de proprietário, incorpora restrições diretamente no arquivo PDF que acompanha o documento onde quer que ele vá. Defina uma senha de permissão que bloqueie a edição, mas permita a visualização. Na caixa de diálogo de configurações de segurança, desmarque as caixas para Alterar o Documento, Cópia de Conteúdo e Extração de Página. Deixe a acessibilidade de impressão e conteúdo ativada se a equipe precisar imprimir o documento ou usar leitores de tela. Qualquer pessoa que abrir o PDF pode visualizá-lo e imprimi-lo, mas a barra de ferramentas de edição fica esmaecida e as operações de cópia ficam bloqueadas.
Escolha uma senha de permissão que seja forte, mas diferente de qualquer outra senha usada na organização. Se o proprietário do documento sair da empresa, a senha de permissão ainda deverá estar disponível para a pessoa que assume o gerenciamento do documento. Armazene a senha em um gerenciador de senhas compartilhado acessível aos administradores da equipe, e não em um cofre de senhas pessoal que apenas uma pessoa possa acessar. Uma abordagem Protect PDF que combina uma senha de permissão com o sinalizador somente leitura do sistema de arquivos cria uma defesa profunda. Um invasor que contorne uma proteção ainda deverá derrotar a outra.
Usando assinaturas digitais para detectar edições não autorizadas
Uma senha de permissão impede edições, mas um determinado usuário com acesso a ferramentas de desbloqueio de PDF pode remover a proteção se estiver disposto a contornar a política de segurança. Uma assinatura digital oferece um tipo diferente de proteção. Não impede edições, mas torna qualquer edição imediatamente detectável. Assine o PDF com um certificado digital antes de colocá-lo na unidade compartilhada. Qualquer pessoa que abrir o arquivo verá o indicador de assinatura válida. Se alguém editar o documento, a assinatura será quebrada e a próxima pessoa que abrir o arquivo verá um aviso de que o documento foi modificado desde a assinatura.
Essa abordagem baseada em detecção é apropriada para documentos onde as edições são desencorajadas, mas não estritamente proibidas, ou onde a principal preocupação é que uma edição possa passar despercebida, em vez de ocorrer. Um relatório financeiro publicado numa unidade partilhada para a equipa de liderança, por exemplo, pode conter uma assinatura digital para que qualquer pessoa que analise os números possa confirmar que está a ver a versão aprovada e não uma cópia modificada. WukongPDF fornece proteção por senha PDF Security e recursos de assinatura digital para documentos compartilhados no armazenamento em rede.
Configurando permissões de unidade de rede para proteção máxima
A lista de controle de acesso (ACL) da unidade de rede deve ser a primeira linha de defesa, configurada antes da aplicação de qualquer proteção em nível de PDF. Defina a pasta compartilhada que contém PDFs protegidos para permitir acesso de leitura para todos os membros da equipe que precisam visualizar os documentos e acesso de gravação apenas para os proprietários e administradores dos documentos. A maioria dos sistemas de armazenamento conectados à rede e pastas compartilhadas do Windows Server oferecem suporte a esse nível de controle de permissão granular por meio da caixa de diálogo de propriedades de segurança ou compartilhamento.
Crie uma subpasta separada para cópias de trabalho editáveis de documentos que ainda estão em rascunho. Isto mantém a atividade de edição isolada dos documentos protegidos finalizados. Os membros da equipe que precisarem propor alterações em um PDF protegido podem criar uma cópia de trabalho na pasta de rascunhos, fazer suas edições e enviar a versão revisada para revisão e substituição do original protegido. Essa separação do fluxo de trabalho evita o cenário comum em que alguém abre um PDF protegido, percebe que não pode editá-lo, salva uma cópia em sua área de trabalho com um nome ligeiramente diferente e agora duas versões estão circulando sem nenhuma indicação clara de qual delas é oficial.
Monitoramento e Auditoria de Acesso a Documentos
A auditoria de unidades de rede fornece um registro de quem acessou quais arquivos e quando. Ative o registro de auditoria na pasta compartilhada que contém PDFs protegidos. O Windows Server e a maioria dos dispositivos NAS podem registrar eventos de abertura de arquivos, registrando a conta do usuário, o nome do arquivo e o carimbo de data/hora para cada acesso. Revise os registros de auditoria periodicamente ou configure alertas para padrões de acesso que sugiram atividades não autorizadas, como um usuário acessando um grande número de PDFs em um curto período ou acessando arquivos fora do horário comercial.
Os logs de auditoria têm dois propósitos. Eles impedem o acesso não autorizado porque os usuários sabem que sua atividade é registrada. E quando ocorre uma edição não autorizada, apesar das proteções, o log de auditoria identifica quem acessou o arquivo no momento da edição, restringindo a investigação a um pequeno número de contas de usuários. Comunique à equipe que o acesso aos documentos é auditado. A sensibilização para a monitorização é muitas vezes tão eficaz como os controlos técnicos na prevenção de violações casuais de segurança.
Treinamento de membros da equipe em segurança de documentos compartilhados
As proteções técnicas são necessárias, mas não suficientes por si só. Os membros da equipe que não entendem por que um PDF não pode ser editado podem tentar contornar as restrições em vez de seguir o fluxo de trabalho aprovado. Um breve documento de treinamento ou uma reunião de equipe que explique a política de proteção de documentos, demonstre o fluxo de trabalho correto para propor edições em documentos protegidos e mostre como verificar se um documento não foi adulterado reduz o número de incidentes de segurança causados por soluções alternativas bem-intencionadas.
Inclua no treinamento uma explicação clara das consequências de contornar as proteções de documentos. Em indústrias regulamentadas, a edição não autorizada de um documento protegido pode ter implicações de conformidade que vão além da inconveniência imediata. Quando os membros da equipe entendem o como e o porquê da proteção de PDF em unidades compartilhadas, é muito menos provável que tratem as restrições como obstáculos a serem superados e mais propensos a tratá-las como salvaguardas a serem respeitadas.
Estratégias de controle de versão para PDFs protegidos em unidades de rede
PDFs protegidos em uma unidade compartilhada precisam de uma estratégia de controle de versão que complemente as configurações de segurança. Sem controle de versão, os membros da equipe podem criar cópias não controladas para contornar as restrições de edição, anulando o propósito da proteção. Implemente uma convenção simples de controle de versão em que o documento mestre protegido contenha um número de versão no nome do arquivo e no rodapé do documento.
Quando um membro da equipe precisa propor alterações em um PDF protegido, ele segue um fluxo de trabalho de checkout. O proprietário do documento cria uma cópia editável em uma pasta de rascunhos, o membro da equipe faz as alterações e o proprietário analisa as alterações e decide se deve incorporá-las na próxima versão do mestre protegido. Este fluxo de trabalho reconhece que às vezes são necessárias edições, mantendo a decisão sobre qual será a versão oficial centralizada com o proprietário do documento.
Para equipes que usam o Microsoft SharePoint ou plataformas de gerenciamento de documentos semelhantes, use os recursos integrados de check-out e histórico de versões. Um PDF armazenado em uma biblioteca de documentos do SharePoint pode ser retirado para edição, o que bloqueia o arquivo para que outras pessoas não possam modificá-lo simultaneamente, e cada versão com check-in é preservada no histórico de versões. A combinação do controle de versão do SharePoint e da proteção por senha em nível de PDF fornece uma solução confiável para ambientes regulamentados.
Revise periodicamente a lista de controle de acesso na pasta compartilhada para remover permissões de usuários que mudaram de função ou saíram da organização. Uma ACL que não é auditada regularmente acumula permissões que não são mais apropriadas, e um ex-membro da equipe com acesso residual de leitura a PDFs protegidos representa uma lacuna na segurança dos dados.
Para documentos compartilhados com parceiros externos que acessam a unidade de rede por meio de VPN ou portal seguro, verifique se as permissões do PDF são compatíveis com o método de acesso. Alguns clientes VPN alteram o tratamento de atributos de arquivos de maneiras que podem interferir na aplicação de permissões de PDF.
Experimente proteger PDF
Nenhuma instalação necessária. Funciona diretamente no seu navegador.
