Technischer Artikel

PDF-Verschlüsselung und Berechtigungen in Delphi mit PDFlibPas auditieren

Dieser deutsche Artikel behandelt PDFlibPas: text, image, and font extraction in Delphi für Teams, die mit Delphi, C++Builder, Lazarus/FPC und losLab-Komponenten arbeiten

Der Fokus liegt auf praxisnahen Entscheidungen, Fallstricken und Prüfpunkten, damit die Lösung im produktiven Einsatz verlässlich bleibt

Supportprobleme treten oft erst nach der Veröffentlichung auf. Ein robustes Design muss aufzeichnen, warum eine Datei akzeptiert, geändert, blockiert oder zugestellt wurde, anstatt nur einen einfachen Erfolgs- oder Fehler-Boolean zu hinterlassen

Schreiben Sie Verschlüsselungs- und Berechtigungsprüfungen in den PDF-Verarbeitungsvertrag

PDFlibPas pflegt beide Schichten hinter einem Klammerpaar: BeginTag öffnet ein Strukturelement und startet die Marked-Content-Sequenz, Zeichenaufrufe landen darin, und EndTag schließt beides. Die Buchführung — MCIDs, Parent Tree, Seitenreferenzen — geschieht intern und entfernt den fehleranfälligsten Teil von handgebautem Tagging

  • Eingabe-PDF, Vorlagenversion, Verarbeitungskonfiguration und Ausgabeziel für Verschlüsselungs- und Berechtigungsprüfung
  • font subset naming, encoding diagnostics, and missing ToUnicode handling
  • confidence flags for OCR layers, hidden text, clipped content, and rotated pages
  • Welche Warteschlange bekommt sie unter diesen Voraussetzungen: Dunkelverarbeitung, manuelle Prüfung oder Quarantäne
  • Aufbewahrungsregeln für Protokolle, Diagnosepakete, temporäre Dateien, Zertifikate und Kundendaten

Identifizieren Sie zuerst den Dokumentenstatus, bevor Sie die Verschlüsselungs- und Berechtigungsprüfung ausführen

Gezeichnete Gitterlinien bedeuten außerhalb des Bildschirms nichts. Was Screenreader navigieren, sind Strukturbeziehungen: welche Zellen Kopfzellen sind, wofür jeder Kopf gilt und wie Datenzellen in unregelmäßigen Layouts an Köpfe gebunden werden. Die Strukturelement-Attributaufrufe behandeln alle drei:

  1. extract images with page location, dimensions, color space, and original object data when needed
  2. Führen Sie die Verschlüsselungs- und Berechtigungsprüfungsverarbeitung gemäß der benannten Konfiguration aus und protokollieren Sie Warnungen in jeder Phase
  3. produce an analysis report that distinguishes facts from inferred reading order
  4. Ungetaggte, aber textreiche Dateien. Heuristische Reihenfolge ist für lineare Berichte meist richtig und für Layouts mit Seitenleisten oder Zwischenzitaten falsch. Kennzeichnen Sie die Reihenfolge in der UI und im Diagnoselog als geschätzt
  5. Reine Bildscans. Es gibt überhaupt keine Textebene. Erkennen Sie sie über leere Reading Units und führen Sie den Benutzer zu einem vorgelagerten OCR-Schritt, statt den Reader nichts sprechen zu lassen

Nachweise zur Unterstützung von Go-Live und Fehlerbehebung für Verschlüsselung und Berechtigungsprüfung

Annotation-Navigation hat einen eigenen Knopf. PDF/UA erwartet, dass die Tastaturnavigation durch Formularfelder und Links der Strukturreihenfolge folgt, und SetTabOrderMode schreibt den seitenbezogenen Tab-Order-Eintrag, den Viewer beachten, während GetTabOrderMode für das Audit eingehender Dateien verfügbar ist. Es ist genau die Art Anforderung, die niemand bemerkt, bis ein reiner Tastaturnutzer den Fehler meldet, und sie kostet einen Aufruf pro Dokument

  • warnings for hidden, clipped, rotated, or overlapping content
  • terminology snapshot: text extraction, image extraction, font resource, ToUnicode
  • Radiogruppen mit gemeinsamem Namen. Ein Feld, viele Widgets. Die Wertzuweisung wählt, welches Widget angehakt erscheint, und UI-Code pro Widget, der one-name-one-rectangle annimmt, zeichnet den falschen Fokusring
  • Berechnete Felder. Summen, die Dokument-JavaScript berechnet, aktualisieren sich über Feldereignisse. Ein programmatisches Füllen, das Ereignisse umgeht, sollte entweder neu berechnen oder die berechneten Felder explizit überschreiben — ein Formular auszuliefern, in dem Positionen und Summe widersprechen, ist schlechter als beide Optionen
  • Einsatzfall vor der Codeänderung festlegen

Weiterführende Lektüre

Verschlüsselungszustand fließt direkt in Signaturentscheidungen ein — eine Workbench, die Dokumente validiert und signiert, braucht dieselbe Read-back-Disziplin, wie der Artikel zur Compliance- und Signatur-Workbench zeigt. Für Batch-Pipelines, die EncryptFile über Tausende großer Dokumente anwenden, zeigt der Direct-Access-Leitfaden für große PDFs, wie der Speicher flach bleibt

Welche Informationen sollte ein Support-Paket enthalten

Copyright 2026 losLab Software

  • warnings for hidden, clipped, rotated, or overlapping content
  • terminology snapshot: text extraction, image extraction, font resource, ToUnicode
  • Radiogruppen mit gemeinsamem Namen. Ein Feld, viele Widgets. Die Wertzuweisung wählt, welches Widget angehakt erscheint, und UI-Code pro Widget, der one-name-one-rectangle annimmt, zeichnet den falschen Fokusring
  • Berechnete Felder. Summen, die Dokument-JavaScript berechnet, aktualisieren sich über Feldereignisse. Ein programmatisches Füllen, das Ereignisse umgeht, sollte entweder neu berechnen oder die berechneten Felder explizit überschreiben — ein Formular auszuliefern, in dem Positionen und Summe widersprechen, ist schlechter als beide Optionen
  • Einsatzfall vor der Codeänderung festlegen
  • Schlüsselbegriffe: encryption, permission flags, metadata, attachments

Technische Kernpunkte zur Überprüfung: Verschlüsselungs- und Berechtigungsprüfung

Home · Suche · losLab.com

  • Entscheidung: Eingabe-PDF, Vorlagenversion, Verarbeitungskonfiguration und Ausgabeziel für Verschlüsselungs- und Berechtigungsprüfung. Konzentrieren Sie sich bei der Implementierung auf die Ausführung der entsprechenden Verschlüsselungs- und Berechtigungsprüfung-Verarbeitung gemäß der benannten Konfiguration und protokollieren Sie Warnungen in jeder Phase. Die Abnahmebelege sollten Ergebnisse von Ziel-Viewern, Validierern, Druckprozessen oder Downstream-Anwendungen enthalten. Die Regressionsproben müssen auch abdecken, dass jeder Schritt, der Signaturen, Berechtigungen oder Archivierungsemantik ändert, explizit aufgezeichnet werden muss
  • ligatures and custom encodings can make copied text differ from visible text
  • images may be masks, soft masks, or repeated resources rather than standalone pictures
  • OCR layers can contain stale or misaligned text over scanned pages
  • Entscheidung: Aufbewahrungsregeln für Protokolle, Diagnosepakete, temporäre Dateien, Zertifikate und Kundendaten. Konzentrieren Sie sich bei der Implementierung auf das vorherige Lesen der Quelldateistruktur zur Bestätigung von Seitenzahl, Berechtigungen, Formularen, Signaturen, Schriftarten oder Standardsicherheitsstatus. Die Abnahmebelege sollten Warnungen bezüglich Berechtigungen, Schriftarten, Formularen, Signaturen, Standardvalidierung oder Seitenstruktur enthalten. Die Regressionsproben müssen auch abdecken, dass große, gescannte, verschlüsselte Dateien und Dateien mit externen Ressourcen separate Kapazitäts- und Sicherheitsrichtlinien erfordern
  • Entscheidung: Eingabe-PDF, Vorlagenversion, Verarbeitungskonfiguration und Ausgabeziel für Verschlüsselungs- und Berechtigungsprüfung. Konzentrieren Sie sich bei der Implementierung auf die Ausführung der entsprechenden Verschlüsselungs- und Berechtigungsprüfung-Verarbeitung gemäß der benannten Konfiguration und protokollieren Sie Warnungen in jeder Phase. Die Abnahmebelege sollten Ergebnisse von Ziel-Viewern, Validierern, Druckprozessen oder Downstream-Anwendungen enthalten. Die Regressionsproben müssen auch abdecken, dass jeder Schritt, der Signaturen, Berechtigungen oder Archivierungsemantik ändert, explizit aufgezeichnet werden muss

Grenzfälle bei Verschlüsselungs- und Berechtigungsprüfung, die leicht Probleme aufdecken

Diese Situationen decken am ehesten Probleme bei Implementierungen auf Beispielniveau auf und sollten jeweils in benannte Regressionsproben aufgenommen werden

  • Run the workflow on an empty file, a normal customer file, and a worst-case file
  • Open the generated PDF with the target viewer, validator, printer, or downstream application
  • Log product version, profile version, input hash, output path, elapsed time, and warning count
  • Keep passwords, certificates, temporary files, and customer data under explicit retention rules
  • Add regression documents when a customer file exposes a new edge case

Product documentation

In Delphi oder C++Builder wird empfohlen, PDFlibPas-Aufrufe hinter einer kleinen Dienstgrenze zu kapseln. Die Geschäftsebene übergibt nur Dateien, Streams, Konfigurationen und Anmeldeinformationen, während die Dienstebene Ausgabepfade, Warnungen, Metriken und Validierungsstatus zurückgibt. Zu den in diesem Artikel behandelten wichtigen Begriffen gehören , , , , ,

Delphi-Codebeispiel

Das folgende Delphi-Beispiel zeigt die Umsetzung dieses Themas in der Geschäftsdienstleistungsebene. Wenn Sie Richtlinienprüfungen, Protokollierung und Validierung außerhalb der Komponentenaufruf-Grenzen platzieren, werden nachfolgende Tests und Fehlerbehebungen stabiler

procedure AuditEncryptionPolicy(const InputFile, OutputFile: string; const Policy: TEncryptionPolicy);
var
  Pdf: TPDFlib;
begin
  Pdf := TPDFlib.Create;
  try
    Pdf.EncryptFile(InputFile, OutputFile, Policy.OwnerPassword, Policy.UserPassword,
      Policy.Strength, Policy.Permissions);
    WriteEncryptionAudit(OutputFile, Pdf.EncryptionAlgorithm, Policy.Permissions);
  finally
    Pdf.Free;
  end;
end;

Checkliste für den Go-Live

  • Führen Sie den Prozess jeweils mit einer leeren Datei, einer normalen Kundendatei und einem PDF für den schlimmsten Fall aus
  • Öffnen Sie die Ausgabe mit Ziel-Viewern, Validierern, Druckprozessen oder Downstream-Systemen
  • Produktversion, Konfigurationsversion, Eingabe-Hash, Ausgabepfad, benötigte Zeit und Anzahl der Warnungen protokollieren
  • Festlegung klarer Aufbewahrungsregeln für Passwörter, Zertifikate, temporäre Dateien und Kundendaten
  • Wenn Kunden-PDFs neue Grenzfälle offenbaren, fügen Sie die Proben dem Regressionssatz hinzu

Relevante Produktdokumentation

Bevor Sie diesen Prozess in ein wiederverwendbares internes Werkzeug kapseln, lesen Sie bitte die Produktseite und die API-Dokumentation:

Zusätzliche Codebeispiele

var
  PDF: TPDFlib;
  R: Integer;
begin
  PDF := TPDFlib.Create;
  try
    R := PDF.EncryptFile('in.pdf', 'out.pdf', 'owner-secret', 'user-secret', 4,
      PDF.EncodePermissions(1, 0, 0, 0,    // print allowed; copy/change/notes denied
                            0, 0, 0, 1));  // extended set: full-quality print only
    if (R = 1) and (PDF.LoadFromFile('out.pdf', 'user-secret') = 1) then
    begin
      Writeln('algorithm = ', PDF.EncryptionAlgorithm);
      Writeln('strength  = ', PDF.EncryptionStrength);
      Writeln('owner pw accepted: ', PDF.CheckPassword('owner-secret'));
    end;
  finally
    PDF.Free;
  end;
end;
if not Doc.Encrypt('owner-secret', 'user-secret', esAES256BitAcroX,
  [ppCanPrint], [ppCanPrintFull]) then
  raise Exception.Create('Encryption failed');