Você deseja enviar um PDF confidencial a um cliente com a garantia de que somente ele poderá abri-lo. Não é qualquer pessoa que obtém a senha. Nem qualquer pessoa que encaminhe o e-mail. Somente a pessoa específica em seu dispositivo específico. O modelo de senha PDF não pode fornecer esse nível de controle de acesso. Uma proteção mais forte requer ir além da segurança integrada do PDF para o gerenciamento de direitos digitais ou plataformas seguras de documentos.
O modelo PDF Security incorporado na especificação PDF fornece duas senhas: uma para abertura e outra para permissões. Nenhum deles está vinculado a uma identidade de usuário ou dispositivo específico. Qualquer pessoa com a senha pode abrir o arquivo em qualquer dispositivo. Para controle de acesso específico do usuário e do dispositivo, são necessárias camadas de segurança adicionais.

Por que a segurança integrada do PDF não pode fornecer bloqueio no nível do dispositivo
As senhas de PDF autenticam o conhecimento, uma senha, não a identidade, uma pessoa ou dispositivo. Quando a senha correta é inserida, o PDF é aberto independentemente de quem a digitou ou do dispositivo que está usando. Não há nenhum mecanismo na especificação PDF para verificar a identidade do usuário em relação a uma lista autorizada ou verificar o dispositivo em relação a um identificador de hardware registrado.
Criptografia de PDF protege o conteúdo do arquivo durante o armazenamento e transmissão. Ele não controla o acesso após a digitação da senha. O arquivo criptografado é descriptografado na memória quando a senha correta é fornecida. O conteúdo descriptografado pode então ser salvo, impresso ou extraído pelo usuário ou por software agindo em nome do usuário.
A senha de permissão restringe o que pode ser feito com o documento após a abertura, mas essas restrições são aplicadas pelo software visualizador de PDF. Um visualizador que opta por não impor as restrições, ou um usuário com uma ferramenta que remove as restrições, ignora totalmente o modelo de permissões.
Experimente proteger PDF
Nenhuma instalação necessária. Funciona diretamente no seu navegador.
Tecnologias que fornecem controle de acesso em nível de usuário e dispositivo
Os sistemas de gerenciamento de direitos digitais (DRM) construídos sobre PDF fornecem o controle de acesso que falta à especificação PDF. Um PDF protegido por DRM é criptografado com uma chave gerenciada por um servidor de licenças. Quando um usuário tenta abrir o arquivo, o visualizador entra em contato com o servidor de licença. O servidor verifica a identidade do usuário, verifica a autorização do dispositivo e, se permitido, fornece a chave de descriptografia.
O Microsoft Azure Information Protection e o Adobe LiveCycle Rights Management são sistemas DRM empresariais que se integram ao PDF. Eles podem restringir o acesso a usuários específicos, dispositivos específicos, endereços IP específicos ou janelas de tempo específicas. As políticas de acesso são gerenciadas centralmente e aplicadas pelo software cliente DRM.
A abordagem PDF DRM tem uma limitação crítica: exige que o destinatário tenha o software cliente DRM instalado. Para destinatários externos que podem não ter o software necessário, a proteção DRM cria uma barreira ao acesso legítimo, bem como ao acesso não autorizado.
Alternativas práticas para bloqueio em nível de dispositivo
Portais de documentos seguros fornecem controle de acesso em nível de usuário sem a necessidade de software cliente DRM. O PDF é armazenado em um servidor seguro. Os usuários se autenticam no portal para visualizar o documento. O PDF é transmitido para o navegador para visualização. Os controles de download e impressão são aplicados pelo portal. O PDF nunca sai do ambiente controlado como um arquivo.
WukongPDF fornece ferramentas PDF Security baseadas em navegador que processam documentos localmente. Para maior segurança, os arquivos são processados sem nunca sair do dispositivo do usuário, eliminando o risco de exposição de dados do servidor.
Definindo expectativas realistas para controle de acesso a PDF
As senhas de PDF fornecem um nível básico de proteção apropriado para documentos compartilhados com partes confiáveis. Eles impedem o acesso casual não autorizado. O controle de acesso em nível de dispositivo e de usuário requer tecnologia adicional além da especificação PDF. Compreender esta distinção ajuda a escolher a abordagem de segurança correta para a sensibilidade do documento e o ambiente técnico do destinatário.
Para documentos que não devem ser acessíveis fora de um grupo específico, o controle mais confiável é manter os documentos dentro de um sistema controlado, um portal de documentos, uma sala de dados virtual ou uma plataforma segura de compartilhamento de arquivos, que gerencie a autenticação e o acesso no nível do sistema e não no nível do arquivo.
A distinção entre segurança integrada de PDF e DRM externo é importante para organizações que avaliam opções de proteção de documentos. As senhas de PDF protegem o arquivo em trânsito e em repouso. O DRM protege o arquivo durante todo o seu ciclo de vida, inclusive depois de ele ter sido aberto e descriptografado.
Plataformas seguras de documentos que fornecem controle de acesso no nível do usuário geralmente incluem recursos adicionais além da restrição de acesso: análise de uso de documentos mostrando quem abriu o documento e quando, revogação remota de acesso mesmo após o download do documento e marca d'água dinâmica que personaliza cada visualização do documento.
A experiência do usuário com PDFs protegidos por DRM é uma consideração significativa. Um destinatário que não consegue abrir um documento porque não possui o software cliente DRM necessário pode optar por trabalhar com um fornecedor diferente que facilite o acesso ao documento. O benefício de segurança do DRM deve ser ponderado em relação ao custo comercial do atrito de acesso.
Para proteção interna de documentos em uma organização, a infraestrutura de identidade existente, como o Active Directory ou o logon único, pode ser integrada aos controles de acesso a documentos. Um funcionário autenticado na rede corporativa está automaticamente autorizado a abrir documentos adequados à sua função.
A aplicabilidade legal das restrições de acesso a documentos é separada da aplicabilidade técnica. Um documento marcado como confidencial e protegido por um acordo de acesso click-through cria obrigações legais para o destinatário, independentemente de a proteção técnica poder ser contornada.
A estratégia de proteção de documentos mais eficaz combina controles técnicos, acordos legais e educação do destinatário. Um destinatário que compreenda as suas obrigações de confidencialidade, tenha concordado com elas por escrito e enfrente barreiras técnicas ao compartilhamento não autorizado está protegido por três camadas de defesa.
Ao avaliar as opções de proteção de documentos, teste a solução com destinatários representativos do seu público real. Uma solução que funcione perfeitamente para usuários internos em dispositivos gerenciados pode criar barreiras intransponíveis para usuários externos em dispositivos pessoais.
A lacuna entre o que a segurança integrada do PDF pode fornecer e o que as organizações precisam para o controle de acesso no nível do dispositivo é preenchida por tecnologias complementares que agregam reconhecimento de identidade e dispositivo à proteção de documentos.
A escolha do nível certo de proteção de documentos requer uma avaliação honesta da ameaça: quem pode aceder ao documento, que danos resultariam e que nível de atrito no acesso é aceitável.
A Proteção de Informações do Microsoft Azure integra-se ao Active Directory para aplicar políticas de acesso em nível de usuário e dispositivo a PDFs, usando a infraestrutura de identidade organizacional existente.
O Adobe LiveCycle Rights Management oferece recursos semelhantes por meio do ecossistema Adobe, com políticas que restringem o acesso a usuários, endereços IP, janelas de tempo e tipos de dispositivos específicos.
A experiência do destinatário com PDFs protegidos por DRM deve ser testada antes da implantação, pois o atrito de acesso aceitável para usuários internos pode ser inaceitável para clientes e parceiros externos.
O custo da implantação do DRM inclui não apenas o licenciamento do software, mas também a carga de suporte ao usuário, uma vez que os destinatários que não conseguem abrir documentos protegidos precisarão de assistência.
Para a maioria dos cenários de compartilhamento de documentos, um portal de documentos seguro com acesso autenticado, mas sem software cliente DRM, oferece o melhor equilíbrio entre segurança e usabilidade.
A distinção entre autenticação, que verifica quem é o usuário, e autorização, que determina o que o usuário pode fazer, é fundamental para entender por que as senhas integradas ao PDF não podem fornecer controle de acesso no nível do dispositivo.
A infraestrutura de chave pública pode ser usada para segurança de PDF, criptografando o documento com a chave pública do destinatário, garantindo que apenas o detentor da chave privada correspondente possa descriptografá-lo.
Módulos de segurança de hardware e cartões inteligentes podem armazenar chaves privadas para descriptografia de PDF, fornecendo garantia em nível de hardware de que a chave não pode ser extraída e usada em dispositivos não autorizados.
A usabilidade de uma proteção forte de PDF deve ser equilibrada com o risco de destinatários legítimos não conseguirem acessar o documento, o que pode causar interrupções nos negócios.
Salas de dados virtuais usadas para fusões e aquisições fornecem controle de acesso em nível de documento com trilhas de auditoria completas, incluindo quem visualizou cada documento e por quanto tempo.
O quadro jurídico para a proteção de documentos inclui acordos de confidencialidade que criam obrigações legais independentes das medidas técnicas de proteção aplicadas ao documento.
Os recursos de limpeza remota em alguns sistemas DRM permitem que o proprietário do documento revogue o acesso mesmo após o download do arquivo criptografado para o dispositivo destinatário.
A prevenção de captura de tela é um recurso de alguns sistemas DRM que tenta impedir que o destinatário crie cópias desprotegidas por meio de capturas de tela ou fotografia.
A análise custo-benefício da protecção de documentos deve considerar o valor da informação protegida face ao custo e à complexidade da tecnologia de protecção.
Para a maioria das organizações, uma abordagem em camadas que combina portais de acesso controlado, autenticação de usuário e registro de auditoria fornece segurança documental suficiente sem a complexidade do DRM.
Compreender as capacidades e limitações de segurança do formato PDF ajuda as organizações a escolher estratégias de proteção adequadas para seus documentos.
A decisão de implementar o controlo de acesso a documentos ao nível do dispositivo deve basear-se numa avaliação realista das ameaças e do valor da informação a ser protegida.
Compreender o modelo de segurança dos documentos PDF ajuda as organizações a tomar decisões informadas sobre estratégias de proteção de documentos.
O nível apropriado de proteção de documentos depende da sensibilidade do conteúdo e do modelo de ameaça do ambiente de distribuição.
A segurança de documentos em nível de dispositivo estende a proteção além do arquivo em si, até o ambiente onde ele é acessado.
A abordagem de segurança apropriada depende das ameaças e requisitos específicos de cada cenário de distribuição de documentos.
| Nível de proteção | Tecnologia | Experiência do usuário | Melhor para |
|---|---|---|---|
| Senha do PDF | Segurança de PDF integrada | Simples; digite a senha para abrir | Destinatários confiáveis; proteção casual |
| DRM (AIP/RMS) | Gerenciamento de direitos empresariais | Moderado; requer software cliente | Usuários internos em dispositivos gerenciados |
| Portal seguro | Acesso autenticado baseado na Web | Bom; qualquer navegador; nenhum cliente necessário | Compartilhamento externo; públicos mistos |
| Token de hardware + PKI | Certificado + cartão inteligente | Complexo; requer hardware | Governo/defesa de alta segurança |
Experimente proteger PDF
Nenhuma instalação necessária. Funciona diretamente no seu navegador.
