> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Verschlüsseln Sie Ihre Datenbank und Dateien

> Schützen Sie ABBYY FlexiCapture 12-Daten mit Transparent Data Encryption für Datenbanken und Windows EFS für Speicher-, Temp-, Import- und Exportordner.

ABBYY FlexiCapture 12 verfügt über keine eigenen Verschlüsselungsmechanismen, ermöglicht Ihnen jedoch die Nutzung standardmäßiger und empfohlener Verschlüsselungstechnologien von bekannten Anbietern von Betriebssystemen und Datenbankmanagementsoftware.

<div id="database-encryption">
  ## Datenbankverschlüsselung
</div>

ABBYY FlexiCapture 12 unterstützt Transparent Data Encryption (TDE), eine Technologie zur Verschlüsselung von Datenbanken und zum Schutz von Schlüsseln. Die Daten werden auf Serverebene verschlüsselt, und Backups können ohne einen gültigen Schlüssel nicht entschlüsselt werden.

Detaillierte Informationen zur Datenverschlüsselung mit SQL Server und Oracle finden Sie auf den Websites von [Microsoft](https://docs.microsoft.com/en-us/sql/relational-databases/security/encryption/transparent-data-encryption?view=sql-server-2017) und [Oracle](https://docs.oracle.com/cd/E57990_01/pt853pbh2/eng/pt/tadm/concept_ImplementingTransparentDataEncryption-de7db6.html#topofpage).

<div id="file-and-temporary-folder-encryption">
  ## Verschlüsselung von Dateien und temporären Ordnern
</div>

ABBYY FlexiCapture 12 unterstützt das Windows Encryption File System (EFS), eine von Microsoft bereitgestellte Technologie zur Dateiverschlüsselung. EFS dient zum Verschlüsseln von Dateien und Ordnern auf Servern und Clientcomputern. Es schützt vertrauliche Informationen in Dateien und Ordnern, indem ein eindeutiger Schlüssel erzeugt wird, der auf einer Kombination aus Server- und Benutzeranmeldeinformationen basiert.

Ausführliche Anweisungen zum Aktivieren von EFS finden Sie in [diesem Abschnitt der Microsoft-Website](https://docs.microsoft.com/en-us/windows/desktop/fileio/file-encryption).

Wenn EFS in ABBYY FlexiCapture 12 verwendet wird, werden die folgenden Ordner verschlüsselt:

* **Speicherordner** — Der Speicher wird vom Application Server verwaltet. Daher müssen Speicherordner mit dem Konto verschlüsselt werden, unter dem der Anwendungspool der FlexiCapture 12-Webservices in IIS ausgeführt wird.
* **Temporäre Ordner der Processing Station** — Je nachdem, mit welchem Konto die Station ausgeführt wird, verschlüsseln Sie entweder den temporären Ordner des Domänenbenutzers oder den temporären Ordner von `NetworkService` (`C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp`).
* **Temporäre Ordner und Project-Ordner von Scanning Station und Scanning-Plug-in** — Verschlüsseln Sie diese Ordner (`C:\Users\<username>\AppData\Local\ABBYY\ScanStationFC\4.0` für die Scanning Station und `C:\Users\<username>\AppData\Local\ABBYY\ScanningPlugin\` für das Scanning-Plug-in) mit dem Konto des Benutzers, der die Scanning Station verwendet.
* **Export- und Importordner** — Die Processing Station muss Zugriff auf die Dateien im Importordner und Schreibberechtigungen für den Exportordner haben, damit sie dort Dateien erstellen kann. Um den Importordner zu verschlüsseln, muss der Benutzer, unter dem die Processing Station ausgeführt wird, Zugriffsberechtigungen für diese Dateien haben. Damit Dateien verschlüsselt werden, bevor sie in den Exportordner geschrieben werden, muss die Processing Station den Schlüssel des Benutzers verwenden, unter dem sie ausgeführt wird. So kann dieser Benutzer die Dateien später entschlüsseln.

<Tip>
  Jede Datei in einem verschlüsselten Ordner wird für jeden Benutzer separat verschlüsselt. Fügen Sie daher Dateien mit dem Konto zum Importordner hinzu, unter dem die Processing Station ausgeführt wird. Um anderen Benutzern Zugriff auf verschlüsselte Dateien zu gewähren, verwenden Sie das Befehlszeilentool [`Cipher.exe`](https://docs.microsoft.com/en-us/windows-server/administration/windows-commands/cipher).
</Tip>
