Стандартный пароль PDF Security защищает весь документ с помощью единого набора разрешений. Каждый человек, знающий пароль, получает одинаковые права доступа. Для документов, которыми пользуются несколько аудиторий, эта универсальная модель не подходит. Внутреннему члену команды может потребоваться полный доступ к редактированию, тогда как внешнему клиенту следует только просматривать и печатать. Регулирующему органу может потребоваться просматривать и комментировать, но не редактировать. Создание отдельных уровней разрешений для разных пользователей требует перехода от безопасности на основе паролей к безопасности на основе сертификатов.
Безопасность сертификата PDF, также называемая безопасностью с открытым ключом, шифрует документ с использованием открытого сертификата каждого получателя. Каждый получатель расшифровывает документ, используя свой закрытый ключ, и получает только определенные разрешения, назначенные его сертификату. Один PDF-файл может одновременно предоставлять доступ к редактированию внутренним группам, доступ к комментированию рецензентам и доступ только для просмотра внешним получателям.
Инструменты Protect PDF WukongPDF включают конфигурацию безопасности на основе сертификатов для управления разрешениями многопользовательского доступа к документам.

Почему защита паролем не может предоставить разрешения для каждого пользователя
Для защиты паролей используется симметричное шифрование. Один пароль шифрует и расшифровывает файл. Расшифрованный файл предоставляет предварительно настроенные разрешения любому, кто его открывает, независимо от его личности. В системе безопасности PDF на основе паролей не существует механизма, позволяющего различать пользователей, проверять их личность или назначать разные уровни разрешений разным владельцам паролей.
Единственным обходным путем для многоуровневых разрешений с защитой паролем является создание отдельных копий PDF-файла, каждая из которых имеет свой пароль и конфигурацию разрешений. Одна копия, защищенная паролем, предоставленным внутренним редакторам, предоставляет полный доступ. Другая копия с другим паролем, предоставленная внешним клиентам, предоставляет доступ только для просмотра. Такой подход увеличивает накладные расходы на управление документами. Каждое обновление должно применяться к каждой копии. Для создания, обновления и распространения документа с тремя уровнями аудитории требуется три копии.
Для более чем двух уровней аудитории обходной путь создания нескольких копий становится неуправляемым. Безопасность сертификатов была специально разработана для решения этой проблемы путем внедрения нескольких наборов разрешений в один файл вместо необходимости использования нескольких файлов.
Попробуйте защитить PDF
Никакой установки не требуется. Работает прямо в вашем браузере.
Как система безопасности на основе сертификатов назначает разрешения каждому получателю
Безопасность сертификата использует асимметричное шифрование. Документ зашифрован случайно сгенерированным симметричным ключом. Затем этот симметричный ключ шифруется отдельно с помощью открытого сертификата каждого получателя. Когда получатель открывает документ, его программа чтения PDF-файлов использует закрытый ключ получателя для расшифровки симметричного ключа, который затем расшифровывает содержимое документа. Разрешения, назначенные сертификату конкретного получателя, применяются программой чтения PDF-файлов.
Поскольку у каждого получателя есть собственная зашифрованная копия ключа документа, каждый может получить разные разрешения. Владелец документа настраивает для каждого получателя, могут ли они печатать документ с высоким или низким разрешением, изменять содержимое, копировать текст и изображения, извлекать страницы, добавлять или изменять аннотации или заполнять поля формы. Конфигурация является детальной и индивидуальной для каждого получателя.
Безопасность сертификата требует, чтобы каждый получатель имел цифровой сертификат. Получатели могут получать сертификаты в коммерческом центре сертификации, создавать самозаверяющие сертификаты для внутреннего использования или получать сертификаты через инфраструктуру открытых ключей своей организации. Получатель передает свой общедоступный сертификат владельцу документа, который добавляет его в конфигурацию безопасности документа.
Пошаговая инструкция: настройка безопасности сертификата в Acrobat Pro
Откройте PDF-файл в Acrobat Pro и перейдите в «Инструменты», «Защита», затем выберите «Дополнительные параметры» и «Свойства безопасности». В диалоговом окне «Свойства документа» выберите вкладку «Безопасность». В раскрывающемся списке «Метод безопасности» выберите «Безопасность сертификата». Нажмите кнопку «Изменить настройки», чтобы открыть диалоговое окно «Настройки безопасности сертификата».
В диалоге настроек выберите алгоритм шифрования. Выберите 256-битный AES для максимально надежной защиты, совместимой с современными программами чтения PDF-файлов. В разделе «Получатели» нажмите «Добавить», чтобы открыть диалоговое окно выбора сертификата. Просмотрите хранилище сертификатов или импортируйте файлы сертификатов, чтобы добавить каждого предполагаемого получателя. Для каждого получателя используйте панель «Разрешения», чтобы точно указать, какие действия им разрешено выполнять.
После настройки всех получателей и их разрешений нажмите «ОК» и подтвердите настройки. Сохраните документ. Сохраненный PDF-файл теперь содержит зашифрованное содержимое и конфигурацию разрешений для каждого получателя. Распространите один PDF-файл всем получателям. Средство чтения PDF-файлов каждого получателя применяет только разрешения, назначенные его сертификату.
Управление сертификатами получателей в организации
Управление отдельными сертификатами становится непрактичным, когда документы передаются десяткам или сотням получателей. Организации решают эту проблему с помощью инфраструктуры открытых ключей, где сертификаты выдаются централизованно через службы сертификации Active Directory в Windows или через стороннюю платформу управления сертификатами.
Централизованный каталог сертификатов позволяет владельцам документов выбирать получателей по имени из адресной книги организации, а не управлять отдельными файлами сертификатов. Acrobat Pro интегрируется с хранилищем сертификатов Windows и связкой ключей macOS, обеспечивая беспрепятственный доступ к сертификатам, выданным через ИТ-инфраструктуру организации.
В рабочих процессах с документами внешние получатели, которые не являются частью инфраструктуры сертификатов организации, запрашивают предоставление общедоступного сертификата перед отправкой документа. Большинство приложений для подписи PDF-файлов могут экспортировать общедоступный сертификат пользователя в виде файла. Импортируйте сертификат внешнего получателя в хранилище сертификатов, где он станет доступен для настройки безопасности документа наряду с внутренними сертификатами.
Отзыв индивидуального доступа, не затрагивая других получателей
Ключевым преимуществом безопасности сертификата по сравнению с безопасностью паролем является возможность отозвать доступ одного получателя, ничего не меняя для других получателей. Откройте настройки безопасности документа, выберите получателя, которого хотите удалить, и удалите его запись из списка получателей. Сохраните документ. Зашифрованный сертификатом ключ удаленного получателя больше не присутствует в файле, и он не может расшифровать документ.
Отзыв сертификата применяется только к текущей сохраненной версии документа. Если получатель ранее сохранил копию документа, пока у него был доступ, эта копия останется для него доступной. Отзыв контролирует доступ к текущей версии, но не может задним числом удалить доступ к ранее распространенным копиям.
Глядя на это в целом, в рабочих процессах с документами для сред, где отзыв должен осуществляться задним числом, сочетайте безопасность сертификатов с системой управления документами, которая контролирует доступ к хранилищу документов. Пользователи получают доступ к документам через систему, которая проверяет их текущую авторизацию перед передачей файла. Сертификат безопасности защищает содержимое файла. Система управления контролирует, к какой версии файла может получить доступ каждый пользователь.
Проверка разрешений перед распространением
Прежде чем рассылать PDF-файл, защищенный сертификатом, реальным получателям, проверьте разрешения, используя тестовые учетные записи или временно добавив себя с разными уровнями разрешений. Убедитесь, что учетная запись редактирования может изменять содержимое. Убедитесь, что учетная запись просмотра не может. Убедитесь, что учетная запись печати может печатать, но не редактировать. Тест подтверждает, что каждый получатель получит заданный уровень разрешений.
Задокументируйте назначения разрешений в справочной таблице, в которой перечислена каждая группа получателей, предоставленные разрешения и бизнес-обоснование этого уровня разрешений. Документация поддерживает аудит безопасности и предоставляет справочную информацию, когда возникают вопросы о том, почему конкретный получатель имеет или не имеет определенного разрешения.
Безопасность PDF на основе сертификатов позволяет одному файлу документа обслуживать несколько аудиторий с точно настроенными уровнями доступа. Для установки требуется инфраструктура сертификатов, но она устраняет накладные расходы на управление документами, связанные с сохранением отдельных копий для каждой аудитории. Для распространения документов среди нескольких аудиторий подходящим инструментом является безопасность сертификатов.
Обновление разрешений при изменении ролей получателя
При изменении роли получателя их разрешения должны быть обновлены в каждом документе, защищенном сертификатом, к которому они получают доступ. Откройте каждый документ, удалите старую запись сертификата и добавьте новую запись с обновленными разрешениями. Для организаций, управляющих большим количеством защищенных документов, этот процесс обновления каждого документа может занять много времени.
Эту проблему решает централизованное управление безопасностью документов через сервер управления правами, а не настройка сертификатов для каждого документа. Adobe Experience Manager и аналогичные платформы безопасности корпоративных документов управляют разрешениями централизованно. Когда роль пользователя меняется, платформа обновляет его разрешения для всех документов, не требуя редактирования каждого документа.
Выбор между безопасностью сертификатов и управлением правами предприятия
Сертификат безопасности, встроенный в PDF-файл, является автономным и работает без какой-либо серверной инфраструктуры. Получателю нужен только закрытый ключ и программа чтения PDF-файлов, поддерживающая расшифровку на основе сертификатов. Это делает безопасность сертификатов подходящей для нерегламентированного совместного использования, связи с внешними получателями и сред без инфраструктуры управления корпоративными правами.
Корпоративные системы управления правами, такие как Azure Information Protection и Adobe Experience Manager, обеспечивают централизованное управление политиками, аудит использования и динамические обновления разрешений. Компромисс заключается в том, что для доступа к документам требуется подключение к серверу, а инфраструктура требует постоянных эксплуатационных расходов. Выберите безопасность сертификата для автономной, независимой от инфраструктуры защиты. Выберите корпоративное управление правами для централизованно управляемой и проверяемой защиты в масштабе организации.
Аудит доступа к документам и использования разрешений
PDF-файлы, защищенные сертификатом, не включают встроенный аудит доступа. Владелец документа не может определить, кто, когда открыл файл и какие действия он совершил. Для документов, для которых требуется аудит доступа, одной только безопасности сертификата недостаточно. Документ должен распространяться через систему, которая регистрирует события доступа.
Системы управления правами предприятия включают ведение журнала аудита в качестве основной функции. Каждый доступ к документу, проверка разрешений и попытка изменения записываются с указанием личности пользователя, отметки времени и выполненного действия. Журнал аудита поддерживает требования соответствия, исследования безопасности и аналитику использования. Для регулируемых сред контрольный журнал так же важен, как и само обеспечение разрешений, и имеет такой же вес в демонстрации соответствия нормативным требованиям безопасности документов и требований контроля доступа, установленных внутренней политикой и внешним регулированием, а также стандартами передовой отраслевой практики.
Попробуйте защитить PDF
Никакой установки не требуется. Работает прямо в вашем браузере.
