Protection obligatoire :
Pour obtenir une liste complète des articles sur la protection, voir Présentation de la protection dans Acrobat et les fichiers PDF.
En ajoutant une protection à des documents, vous pouvez limiter l’affichage, la modification, l’impression et d’autres options aux seuls utilisateurs spécifiés.
Type de protection à utiliser
Les fonctions de protection varient, des mesures les plus simples aux systèmes sophistiqués mis en place par des sociétés et des agences. La fonction à choisir dépend de l’objectif visé. Voici quelques exemples :
Vous souhaitez que seules certaines personnes affichent le fichier PDF. La solution la plus simple consiste à ajouter un mot de passe au fichier PDF et de l’envoyer aux destinataires voulus. (Reportez-vous à la section Ajout d’une protection par mot de passe.)
Vous souhaitez que personne ne puisse imprimer ou modifier le fichier PDF. Vous pouvez empêcher l’impression et la modification du fichier dans la même boîte de dialogue que celle où vous ajoutez un mot de passe. (Reportez-vous à la section Ajout d’une protection par mot de passe.)
Vous voulez confirmer aux destinataires que le document PDF provient vraiment de vous. La meilleure solution consiste à acquérir une identification numérique auprès d’une autorité de certification. Vous pouvez également créer une identification numérique autosignée si vous êtes en contact avec un groupe de confiance. (Voir À propos des identifications numériques et Protection par certificats d’un document.)
Vous souhaitez mettre en place une solution de protection des fichiers PDF pour l’ensemble de votre organisation. Vous pouvez concevoir une solution spécifiquement pour une compagnie traitant des données sensibles. Certaines sociétés utilisent Adobe LiveCycle Rights Management ES pour appliquer une stratégie de protection des documents. La stratégie contient une liste des destinataires qui définit les droits individuels de ceux-ci. Des particuliers peuvent utiliser une stratégie pour appliquer les mêmes paramètres de protection à plusieurs documents. (Voir Sécurisation de documents à l’aide d’Adobe LiveCycle Rights Management ES.)
Stratégies de protection
Une stratégie de protection impose des contraintes systématiques sur les flux d’informations et les échanges au sein d’une société. Vous pouvez utiliser Adobe LiveCycle Rights Management ES pour appliquer une stratégie de protection des documents qui ne fait pas appel aux signatures numériques ni aux certificats. Si vous appliquez souvent les mêmes paramètres de protection à des documents PDF, envisagez de créer une stratégie de protection afin de rationaliser votre flux de production. Des stratégies différentes sont utiles à la prise en charge de diverses exigences.
Stratégie d’enveloppe
Vous pouvez sécuriser plusieurs documents en les incorporant à une enveloppe PDF. Vous pouvez chiffrer les enveloppes afin d’empêcher des utilisateurs non autorisés d’accéder au contenu, mais aussi leur attribuer un certificat afin de confirmer leur origine. Les destinataires autorisés peuvent ouvrir l’enveloppe et extraire les fichiers dans le but de les visualiser.
Stratégie LiveCycle Rights Management ES
Les stratégies Adobe LiveCycle Rights Management ES sont stockées sur un serveur, auquel les utilisateurs doivent avoir accès pour pouvoir les utiliser. Pour créer ces stratégies, il est nécessaire de désigner les destinataires des documents à partir d’une liste dans Adobe LiveCycle Rights Management ES.
Stratégies de mots de passe et de certificats
Enregistrez les paramètres de votre mot de passe ou certificat et réutilisez-les pour chiffrer des fichiers PDF sans devoir configurer le mot de passe et le certificat pour chaque instance.
Si vous appliquez des paramètres de protection à un porte-documents PDF dans Acrobat Pro, y compris aux documents qui le composent, vous pouvez automatiser la procédure à l’aide de l’assistant Action (choisissez Outils > Assistant Action).
|
Action: |
Demander un mot de passe pour l’ouverture, la copie ou l’impression du contenu d’un fichier PDF |
Choisissez Outils > Protéger > Autres options > Protéger par mot de passe. Dans un porte-documents PDF, choisissez Affichage > Porte-documents > Page de couverture. Ensuite, choisissez Outils > Protection > Autres options > Protection par mot de passe. Si votre entreprise est inscrite, vous pouvez également utiliser Adobe LiveCycle Rights Management ES afin de protéger vos documents. Lorsque vous exécutez l’assistant Action pour protéger les porte-documents PDF dans Acrobat Pro, les documents enfants sont sécurisés, mais pas la page de couverture. |
Indiquer que le contenu d’un document PDF est approuvé |
Signez et certifiez le document PDF. Vous devez obtenir une identification numérique pour pouvoir apposer une signature numérique. Achetez une identification numérique (voir le site Web d’Adobe pour une liste des partenaires de sécurité) ou créez une identification numérique autosignée. Voir Création d’une identification numérique autosignée. Pour les langues asiatiques, vous pouvez appliquer un tampon d’approbation. |
Eviter que les formulaires ne soient falsifiés |
Utilisez LiveCycle Designer pour protéger les formulaires et créer des champs de signature verrouillables. Consultez l’aide d’Adobe LiveCycle Designer. |
Envoyer des pièces jointes sécurisées par messagerie |
Utilisez des enveloppes sécurisées. (Outils > Protéger > Autres options > Créer une enveloppe de protection.) |
Autoriser la visualisation d’un document PDF aux utilisateurs spécifiés uniquement |
Choisissez Outils > Protéger > Autres options > Protection par certificat ou appliquez une protection à l’aide d’Adobe LiveCycle Rights Management ES. Vous devez disposer de certificats pour vous-même et pour les utilisateurs autorisés à afficher le document. |
Autres ressources
Pour plus d’informations sur l’utilisation des fonctions de protection, reportez-vous aux ressources suivantes :
Juristes : blogs.adobe.com/acrolaw/
Question de sécurité : blogs.adobe.com/security
Choisir des méthodes de protection en mode FIPS (Windows)
Acrobat et Reader fournissent un mode FIPS servant à limiter la protection de données aux normes fédérales de traitement de l’information (FIPS). Le mode FIPS utilise des algorithmes FIPS 140-2 approuvés qui se servent du module cryptographique RSA BSAFE Crypto-C Micro Edition (ME) 3.0.0.1.
Les options de protection suivantes ne sont pas disponibles en mode FIPS :
Application aux documents des stratégies de protection basées sur un mot de passe. Vous pouvez utiliser des certificats à clé publique ou Adobe LiveCycle Rights Management ES pour sécuriser le document. Il est impossible, en revanche, de protéger le document grâce au chiffrement par mot de passe.
Création de certificats autosignés. Pour créer une identification numérique autosignée, celle-ci doit être enregistrée dans le magasin de certificats Windows. Vous ne pouvez pas en créer une en l’enregistrant dans un fichier.
Chiffrement RC4. Un fichier PDF peut uniquement être chiffré au moyen de l’algorithme de chiffrement AES en mode FIPS.
Méthodes de prétraitement MD5 ou RIPEMD160. En mode FIPS, seules les familles SHA-1 et SHA-2 d’algorithmes digest peuvent être utilisées lors de la création d’une signature numérique.
En mode FIPS, vous pouvez ouvrir et afficher des documents qui sont protégés par des algorithmes non conformes aux normes FIPS. Il est toutefois impossible de sauvegarder des modifications dans le document si vous utilisez une protection par mot de passe. Pour appliquer des stratégies de protection au document, utilisez les certificats de clé publique ou Adobe LiveCycleRights Management ES.
Le mode FIPS est configuré dans le registre Windows par un administrateur système. Pour plus d’informations, consultez le Guide de signature numérique.