Водяной знак на электронном документе решает две разные задачи, которые часто путают между собой. Первая задача - удержать человека от необдуманного поступка: получатель видит на каждой странице отметку о конфиденциальности и понимает, что документ адресный. Вторая задача - дать службе безопасности возможность установить, кто именно вынес документ наружу, когда утечка уже произошла. Под эти две задачи нужны разные типы маркировки, и выбирать их приходится осознанно.
Ниже разбираем три типа водяных знаков, которые применяются в системах защиты электронных документов, и объясняем, в каких сценариях каждый из них уместен.
Видимый водяной знак
Это привычная подложка или плашка поверх текста: гриф «Конфиденциально», название компании, слово «Копия», иногда логотип. Знак виден любому, кто открыл файл, и виден на распечатке.
Сильная сторона видимой маркировки - профилактика. Документ с явной пометкой сложнее переслать «просто на почитать» коллеге из другой компании: сотрудник понимает, что файл размечен и что за него отвечает лично он. Видимый знак также обесценивает документ для повторного использования: отчёт, на каждой странице которого стоит чужой логотип и слово «Черновик», трудно выдать за свой.
Слабых мест два. Первое - видимый знак мешает читать: он накладывается на графики, таблицы и чертежи, а если сделать его светлее, он перестанет читаться на распечатке. Второе, более важное: видимая пометка сама по себе не идентифицирует получателя. Если один и тот же файл с грифом «Конфиденциально» ушёл сорока сотрудникам и всплыл в интернете, знак ничего не скажет о том, кто из сорока его вынес.
Динамический водяной знак
Динамический знак решает как раз проблему адресности. Он не «впечатан» в файл заранее, а формируется в момент открытия документа программой просмотра и содержит данные конкретного сеанса: имя пользователя, серийный номер лицензии, дату и время открытия, идентификатор устройства, иногда IP-адрес.
Практическая разница огромная. При статичной подложке вы рассылаете сорок одинаковых файлов. При динамической маркировке вы рассылаете один защищённый файл, но каждый читатель видит на экране собственные реквизиты. Скриншот, фотография экрана или распечатка автоматически несут на себе метку человека, который их сделал.
Важный нюанс: динамический знак возможен только там, где документ открывается контролируемой программой просмотра. В решениях StarForce эту роль выполняет StarForce Reader - приложение для Windows, Linux, macOS, Android и iOS, которое умеет открывать защищённый формат и само отвечает за отрисовку маркировки. Обычный PDF-ридер такой возможности не даёт: он рисует только то, что уже записано в файле.
Невидимый водяной знак
Невидимая маркировка встраивает в изображение страницы код, который не заметен глазу, но сохраняется при пересъёмке экрана и на распечатке. Стеганографический код не портит вёрстку, не мешает читать чертёж и, что важнее, не подсказывает злоумышленнику, что документ помечен.
Именно этот тип маркировки закрывает сценарий, который не закрывает ни одна DLP-система: сотрудник открывает документ на служебном компьютере и фотографирует экран личным телефоном. Файл никуда не пересылался, буфер обмена не использовался, печать не запускалась. Формально инцидента нет, а фотография уже в мессенджере.
В системе StarForce Content Enterprise за это отвечает модуль стеганографии: при каждом открытии документа внутри него создаётся невидимый код операции доступа. Отдельный модуль StarForce Leak Investigator, который устанавливается у службы безопасности, восстанавливает этот код по фотографии и определяет, на каком устройстве документ был открыт в момент съёмки. Уточним важную деталь для планирования бюджета: модуль стеганографии и Leak Investigator есть в серверной версии On-Premises и отсутствуют в облачной SaaS-версии.
Какой водяной знак выбрать
Если задача - обозначить статус документа и снизить бытовую небрежность при обращении с ним, достаточно видимой подложки. Это самый дешёвый вариант, и во многих компаниях с него начинают.
Если документы рассылаются широкому кругу лиц и важно, чтобы каждый экземпляр был именным, нужен динамический знак. Типовые случаи: рассылка приказов и распоряжений, передача материалов подрядчикам, работа с документами под NDA, доступ к технической документации на производстве.
Если в отрасли реальны утечки через съёмку экрана и по ним нужно проводить расследования, без невидимой маркировки не обойтись. Это характерно для проектных институтов, оборонных и машиностроительных предприятий, финансового сектора, всех, кто работает с документами для служебного пользования.
На практике типы не конкурируют, а складываются: видимый гриф плюс динамические реквизиты сеанса плюс скрытый код доступа. Такой набор одновременно предупреждает, персонализирует и оставляет след.
Границы технологии и комплексная защита
Стоит трезво понимать границы технологии. Маркировка не запрещает копирование - она только маркирует. Сама по себе она не мешает сохранить файл, переслать его или распечатать. Поэтому водяные знаки почти никогда не применяют отдельно: их встраивают в общий контур защиты, где документ хранится в закрытом формате, недоступном для стандартных программ, открывается только по серийному номеру, а печать и снятие экранных копий блокируются политикой. В StarForce Content Enterprise к этому добавляется управление правами на «чужом» компьютере: доступ можно ограничить по времени или отозвать уже после того, как файл ушёл за периметр.
Второй момент: маркировка теряет смысл без организационной части. Если в компании нет регламента, кто и по какому основанию помечает документы и кто анализирует инциденты, инструмент останется незадействованным. Модуль расследования полезен ровно настолько, насколько служба безопасности готова им пользоваться.
Подобрать конфигурацию под конкретный документооборот можно через форму подбора продукта или напрямую в отделе продаж.

