Configuración de la protección de contenido

Última actualización el 14/11/2023

La Protección de contenido permite la seguridad basada en la autenticación para ver el contenido de los acuerdos completados.

Información general

Protección de contenido aplica una capa de seguridad basada en la autenticación para ver un acuerdo una vez completado. Esta protección se aplica a todos los acuerdos independientemente de cómo se hayan creado (a través de la interfaz de usuario, la API de REST, la API de SOAP, Enviar en lote, flujos de trabajo personalizados, etc.). Todo acuerdo tiene un ámbito de aplicación).

La protección se puede aplicar de forma pasiva habilitando el método de protección heredado. Cuando están habilitados, todos los acuerdos enviados desde el grupo habilitado deben superar un método de seguridad de autenticación para poder verlos.

Además, los remitentes pueden estar facultados para configurar explícitamente su acuerdo para aplicar o no la protección. Este método integra la configuración en los metadatos del acuerdo y no se puede modificar una vez enviado el acuerdo.

Al intentar ver un acuerdo con la protección habilitada, se le solicitará al participante que se autentique, ya sea utilizando el método de autenticación original u, opcionalmente, utilizando una contraseña de un solo uso que se envía a la dirección de correo electrónico del participante.

Tipos de autenticación admitidos:

  • Autenticación de Adobe Acrobat Sign
  • Contraseña
  • Autorización telefónica
  • OTP por correo electrónico (OTPvEM)
  • Autenticación basada en conocimientos (KBA) (con el nombre necesario habilitado)

Tipos de autenticación no compatibles:

  • Ninguna (correo electrónico)
  • Autenticación basada en conocimientos (KBA) (sin el nombre obligatorio habilitado)
  • ID gubernamental
  • Identidad digital 
Nota

Los métodos de autenticación no compatibles utilizan el método de autenticación OTP por correo electrónico cuando están habilitados.

Uso

Hay dos métodos por los que se puede aplicar la protección de contenido a un acuerdo:

  • Protección heredada permite que la configuración de nivel de grupo (tanto si se establece explícitamente como si se hereda de la cuenta) dicte el valor de protección de contenido para todos los acuerdos enviados desde el grupo. El cambio de la configuración afecta inmediatamente si la visualización del acuerdo está sujeta a la comprobación de autenticación de protección de contenido. 
  • Protección incrustada requiere que el usuario elija explícitamente si la protección de contenido debe incrustarse en los metadatos de la transacción. Los valores de protección son inmutables una vez enviado el acuerdo. Los valores de protección heredados no afectan a los acuerdos que tienen incrustada la protección de contenido definida. 

Ambos métodos de aplicación tienen controles para habilitar o deshabilitar de forma discreta a los participantes internos y externos.

  • Los Participantes internos se definen como cualquier participante (identificado por su correo electrónico) que esté dentro de la autoridad de la cuenta de Acrobat Sign. Si el correo electrónico está en tu lista de usuarios, son internos.
  • Participantes externos incluye todos los correos electrónicos que no sean participantes internos.

El método de autenticación utilizado para conceder acceso a la visualización del acuerdo se basa en el método de autenticación original utilizado durante el proceso de firma.

Para resolver problemas como los participantes sin método de autenticación, los métodos de autenticación no compatibles y las partes en CC, existe la opción de habilitar el método de autenticación Contraseña de un solo uso por correo electrónico como medio alternativo para conceder el acceso. Esta opción requiere que el participante acceda a su correo electrónico, recupere un código de acceso y lo introduzca en el campo de la comprobación.

Atención

Si la protección de contenido está habilitada, y el método de autenticación alternativo Contraseña de un solo uso por correo electrónico no está habilitado, los participantes que utilicen autenticación mediante ID gubernamental o KBA, o no tengan un método de autenticación, recibirán un mensaje que indica que no pueden acceder al acuerdo.

Esto incluye a las partes en CC y a cualquier persona con la que se comparta el acuerdo.

Para los destinatarios con un método de autenticación de firma definido, la experiencia cambia según ese método:

  • Los métodos Contraseña, Teléfono, y Autenticación de Acrobat Sign utilizan el mismo método (aprovechando la misma contraseña y número de teléfono).
  • OTP por correo electrónico, Autenticación basada en conocimientos, e Identificación oficial utilizan el método OTP por correo electrónico (siempre que esté habilitado). 
    • Si OTP por correo electrónico está deshabilitado, se muestra un error y se deniega al participante la visualización del acuerdo.

Configuración

Disponibilidad:

La Protección de contenido solo está disponible para planes de licencia de empresa.

Ámbito de configuración:

La funcionalidad puede ser activada tanto en el nivel de cuenta como en el de grupo.

Los controles de esta funcionalidad se pueden evaluar en Configuración de la cuenta > Configuración de envío > Protección de contenido 

La página Configuración de envío con los controles de Protección de contenido resaltados

Estas son las opciones configurables:

Los controles de protección heredados se definen en el nivel de grupo y se aplican a todos los acuerdos que no tienen protección de contenido incrustado definida por el remitente.

Existe un control para los usuarios internos y un control independiente para los usuarios externos. Según la estrategia del acuerdo, se puede habilitar uno, ambos o ninguno de los controles.

Al configurar los controles, aparece una ventana de comprobación para verificar que deseas aplicar la protección de contenido. Este tipo de protección se basa en el control que se habilita y no es una forma persistente de protección en caso de que el control se deshabilite.

foo

Nota

Una vez habilitada, la protección de contenido heredado se aplica a todos los acuerdos nuevos y existentes.

Cuando un participante intenta ver un acuerdo sin protección incrustada, se hace referencia al control correspondiente (interno o externo) en tiempo real para determinar si es necesaria una comprobación.  Cuando se requiere una autenticación, se presenta al participante una página de comprobación para llevar a cabo el proceso de autenticación.  Una vez que se completa correctamente la comprobación, se presenta el acuerdo.

Si la comprobación no tiene éxito, el participante puede intentarlo de nuevo, hasta el número de intentos fallidos permitido. 

Si el participante fracasa en la autenticación más de lo que permite el umbral de error, se le muestra un mensaje de error y se le impide volver a intentarlo durante 24 horas.

El mensaje de error que se muestra cuando se produce un error en la comprobación del acuerdo demasiadas veces en un día.

La autenticación correcta para ver el acuerdo también se limita a un número configurable de veces por periodo de 24 horas.

Cualquier intento de ver un acuerdo más veces del número definido muestra un mensaje de error:

El mensaje de error que se muestra cuando el acuerdo se visualiza demasiadas veces en un día.

El mensaje de error es el mismo que el umbral del número de vistas correctas del acuerdo. Esta es una medida de seguridad intencional.

La protección incrustada requiere que el remitente configure la protección cuando se configure el acuerdo. Existe un control para los usuarios internos y un control independiente para los usuarios externos. Según la estrategia del acuerdo, se puede habilitar uno, ambos o ninguno de los controles.

Al habilitar la protección incrustada para participantes internos o externos, se presenta una comprobación para garantizar que deseas añadir esta configuración al proceso de composición del remitente y que comprendes que sea lo que sea lo que configure el remitente será persistente durante la duración del acuerdo. No existe la opción de añadir o quitar esta protección en una fecha posterior.

foo

Con la protección de contenido incrustado habilitada, se inserta un campo desplegable obligatorio en la página Enviar para cada control que esté habilitado.  El remitente debe seleccionar Habilitado o Deshabilitado para cada menú desplegable.

Si no se selecciona una opción, se activa un error cuando el remitente intenta enviar el acuerdo.

La página Enviar resaltando los campos de protección de contenido.

Nota

Si un acuerdo ha definido la protección incrustada como Deshabilitada, la protección de contenido se deniega, incluso si la protección heredada está habilitada. 

La configuración definida en los metadatos del acuerdo es la verdad absoluta.

Cuando un participante intenta ver un acuerdo, se hace referencia a los metadatos del acuerdo para determinar si es necesaria una comprobación de autenticación. Si se requiere autenticación, se presenta al participante una página de comprobación para llevar a cabo el proceso de autenticación. Una vez completada correctamente la comprobación, se muestra el acuerdo.

Si la comprobación no tiene éxito, el participante puede intentarlo de nuevo, hasta el número de intentos fallidos permitido. 

Si el participante fracasa en la autenticación más de lo que permite el umbral de error, se le muestra un mensaje de error y se le impide volver a intentarlo durante 24 horas.

El mensaje de error que se muestra cuando se produce un error en la comprobación del acuerdo demasiadas veces en un día.

La autenticación correcta para ver el acuerdo también se limita a un número configurable de veces por periodo de 24 horas.

Cualquier intento de ver un acuerdo más veces del número definido muestra un mensaje de error:

El mensaje de error que se muestra cuando el acuerdo se visualiza demasiadas veces en un día.

El mensaje de error es el mismo que el umbral del número de vistas correctas del acuerdo. Esta es una medida de seguridad intencional.

Se recomienda encarecidamente la opción de utilizar un método de autenticación alternativo, a menos que tengas la intención de denegar completamente a las partes en CC y creas que no hay acuerdos sin autenticación.

Al habilitar la protección de contenido, se rechazarán todos los intentos de ver el acuerdo por parte de cualquier persona que no tenga ningún método de autenticación disponible (incluidos los usuarios que utilicen Correo electrónico como tipo de autenticación).

El OTP de correo electrónico es un servicio gratuito sin inconvenientes discernibles cuando está habilitado.

La comprobación de OTP de correo electrónico con el siguiente correo electrónico que contiene el código para satisfacer la comprobación.

Cuando OTP de correo electrónico no está habilitado y los participantes sin autenticación intentan ver el acuerdo, se devuelve un error:

El código de error cuando OTP de correo electrónico está deshabilitado y los destinatarios sin método de autenticación intentan ver el acuerdo

Nota

Esta configuración de umbral solo se aplica a los métodos de autenticación Contraseña de un solo uso por correo electrónico, Autenticación basada en conocimientos, y Teléfono

Esta configuración define el número de veces que un participante individual puede acceder al acuerdo antes de que se le bloquee durante 24 horas.

Transcurridas 24 horas, el participante puede volver a acceder al contenido, hasta el número de autenticaciones correctas definido.

Cuando un usuario supera el umbral de acceso, se le muestra un mensaje de error:

El mensaje de error que se muestra cuando el acuerdo se visualiza demasiadas veces en un día.

Nota

Esta configuración de umbral solo se aplica a los métodos de autenticación Contraseña de un solo uso por correo electrónico, Autenticación basada en conocimientos y Teléfono

Esta configuración define el número de veces que un participante individual puede no autenticarse antes de quedar bloqueado fuera del acuerdo durante 24 horas.

Transcurridas 24 horas, el participante puede intentar acceder de nuevo al contenido, hasta el número de intentos fallidos definido.

Cuando un usuario supera el umbral de intentos fallidos, se le muestra un mensaje de error:

Mensaje de error que se muestra cuando se produce un error en el método de autenticación demasiadas veces en un día.

El mensaje de error es el mismo que el umbral del número de vistas correctas del acuerdo. Esta es una medida de seguridad intencional.

Prácticas recomendadas

Se recomienda encarecidamente que habilites la autenticación Contraseña de un solo uso por correo electrónico si tienes intención de utilizar la protección de contenido. Hay participantes del acuerdo que no tienen métodos de autenticación. Este servicio gratuito ofrece una opción para ver el acuerdo con muy poca demanda sobre su tiempo o comprensión del proceso.

Es probable que la mayoría de los clientes empresariales puedan beneficiarse del método de protección de contenido heredado.

  • Por lo general, es buena idea comprobar el acceso del participante al acuerdo, incluso cuando no se requirió inicialmente autenticación. Ofrece poca fricción al participante y proporciona seguridad cuando se reenvía accidentalmente un vínculo de visualización en un correo electrónico.
  • La protección heredada también tiene la ventaja de que se aplica dinámicamente, lo que significa que si se interrumpe un proceso descendente, la configuración se puede desactivar y no se produce ningún daño persistente.
  • Los clientes que emplean métodos de autenticación como la contraseña y la autenticación telefónica deben contender con la contraseña y el número de teléfono a largo plazo. La posibilidad de desactivar la protección de contenido proporciona un método de acceso cuando cambian los números de teléfono o se olvidan las contraseñas.

Se debe considerar cuidadosamente la posibilidad de exigir a un remitente que configure la protección de contenido incrustado. Ciertamente, hay algunos procesos que exigen este nivel granular de control, pero ten en cuenta lo siguiente:

  • Cada acuerdo enviado desde el grupo debe ser configurado explícitamente por el remitente; esto añade proceso e invita a un eventual error humano.
  • No hay ninguna opción para definir los valores predeterminados. Los remitentes deben configurar explícitamente las listas desplegables habilitadas.
  • La protección de contenido incrustado no tiene ningún método que cambiar después de enviar el acuerdo.
  • El uso de métodos de autenticación por teléfono y contraseña ofrece la oportunidad de impedir ver el acuerdo si se pierde la contraseña o se cambia el número de teléfono.