Ich bastel derzeit an einer Intranet-Lösung, die auf HTML und PDF basiert. Da es sich bei den PDF-Dateien um teilweise hochsensible Daten handelt, sollen diese vor einem möglichen DL (und damit der Möglichkeit, einfach per E-Mail weitergeleitet zu werden) geschützt werden, Lesezugriff für Benutzer muß aber möglich bleiben (also keine PW-Lösung). Mir fällt in dem Zusammenhang nur ein (nicht gerade eine 100%-Lösung, aber immerhin würde das den DL erschweren): "Speichern" und "Text/Grafik" in PDF ausschalten, rechten Mausklick auf der verweisenden HTML-Datei per Java-Script ausschalten und ggf. den Quellcode zu verschlüsseln. Sieht jemand eine andere Möglichkeit? PDF-Datei ggf. auf Lotus-Domino-Server auslagern? Ggf. komplett auf Intranet-Lösung zu verzichten (aber auch dann wüßte ich keine Möglichkeit, bei Lesezugriff die "Mitnahme" einer Datei zu verhindern). Für Anregungen dankbar.
Greets
Tom West
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Du kannst doch mit der Maus den Text im PDF-Dokument markieren und dann einfach mit Copy und Paste nach Word oder sonstwohin pasten. Ob man das verhindern kann, weiss ich nicht, Glaub es aber nicht. Der Text ist IMMER frei kopierbar = Problem.
Mister Jingles
Copy and Paste kann man abschalten, da man mit dem Acrobat (nicht Reader) die Werkzeugleiste ausblenden bzw. einige Optionen (Speichern, Text markieren usw.) abschalten und diese Änderungen PW schützen kann.
Dennoch, danke für Deine Bemühung.
Greets
Tom West
Ich habe immer die Texte so rausgekriegt, aber du scheinst das ja gut zu wissen. Naja, wenns so vertrauliche Infos sind, fällt mir nur noch Passwortschutz ein.
Mister Jingles
Egal ob Intra- oder Internet, beide Medien sollten öffentlich sein, das Intranet halt einer kleineren Gruppe! Da gehören keine hochsensiblen Daten rein, die man durch obskure Mittel vor dem Kopieren bewahren muß... mach das deinem Auftraggeber klar, wenn er das nicht einsieht, lege den Auftrag nieder! Am Ende ist es dein Kopf der rollt, wenn es nicht sicher genug ist und Daten mißbraucht wurden!
Vom Grundsatz her richtig. Evtl. habe ich mein Ansinnen aber falsch formuliert. Es geht hier letztlich um das Problem elektronischer Kommunikation und Datenmißbrauch von berechtigten! Personen. Bsp.: Zur guten alten non-elektronischen Zeit wurden hochsensible Daten, mit denen bestimmte Mitarbeiter arbeiten mußten, in schriftlicher Form an diese Mitarbeiter herausgegeben. Hier bestand ebenfalls Mißbrauchsgefahr, allerdings mußten die entsprechenden Papierseiten jeweils mühsam kopiert werden, um dann rechtsmißbräuchlich an andere Stellen weitergegeben zu werden. Im elektronischen Zeitalter sind in der Regel aber die gleichen Daten als einzelne Datei vorhanden, die letztlich auf einfachste Weise (z. B. per Email) weitergegeben werden können. Und darum geht es: Wie ist es möglich, ein System (das muß, wie im Ursprungs-Posting erwähnt, nicht unbedingt das Intranet sein) so weit abzuschotten, daß Dateien zwar gelesen, aber nicht aus dem System kopiert werden können.
Greets
Tom West
Und ich sags Dir nochmal: Das geht einfach nicht. Das ist eben das Problem im Internet: Die Daten sind nix Wert, weil jeder Depp sie sofort kopieren kann. Sobald Du was veröffentlichst, wirds sofort gelaut. Das ist aber schon lange geregelt.
Mister Jingles
außerdem wer wirklcih ran will, der macht einfach screenshots oder photographiert es vom monitor ab!
Das mit dem JavaScript-Schutz kannste auch bei Verschlüsselung vergessen ...
Ansonsten tut's ein Screenshot,den man ganz easy per Copy & Paste in beispielsweise Paint einfügen und speichern kann ...
Das kannst du mit PDF vergessen ...