ABBYY FlexiCapture 12 ne dispose d’aucun mécanisme de chiffrement natif. Il s’appuie plutôt sur les technologies de chiffrement standard proposées par des fournisseurs reconnus de systèmes d’exploitation et de bases de données.
Chiffrement de la base de données
ABBYY FlexiCapture 12 prend en charge le chiffrement transparent des données (TDE), une technologie permettant de chiffrer les bases de données et de protéger les clés. Les données sont chiffrées au niveau du serveur, et les sauvegardes ne peuvent pas être déchiffrées sans clé valide.
Des informations détaillées sur le chiffrement des données à l’aide de SQL et d’Oracle sont disponibles sur les sites web de Microsoft et d’Oracle.
Chiffrement des fichiers et des dossiers temporaires
ABBYY FlexiCapture 12 prend en charge le système de fichiers chiffrés de Windows (EFS), une technologie de chiffrement des fichiers proposée par Microsoft. EFS est utilisé pour chiffrer les fichiers et les dossiers sur les serveurs et les ordinateurs clients. Il protège les informations confidentielles contenues dans les fichiers et les dossiers en générant une clé unique qui repose sur une combinaison des identifiants du serveur et de l’utilisateur.
Pour obtenir des instructions sur l’activation d’EFS, consultez le chiffrement des fichiers dans la documentation Microsoft.
EFS dans ABBYY FlexiCapture 12 couvre quatre ensembles de dossiers. Chacun est chiffré sous un compte différent.
Exigences d’accès pour les dossiers d’exportation et d’importation
Processing Station doit disposer d’un accès en lecture aux fichiers du dossier d’importation. Elle doit également disposer d’une autorisation d’écriture sur le dossier d’exportation afin de pouvoir y créer des fichiers.
Pour chiffrer le dossier d’importation, accordez à l’utilisateur qui exécute Processing Station des autorisations d’accès à ces fichiers.
Pour chiffrer les fichiers lors de leur envoi vers le dossier d’exportation, Processing Station doit utiliser la clé de l’utilisateur qui l’exécute. Cet utilisateur pourra ensuite déchiffrer les fichiers ultérieurement.
Chaque fichier d’un dossier chiffré est chiffré séparément pour chaque utilisateur. Ajoutez des fichiers au dossier d’importation sous le compte qui exécute Processing Station.
Pour donner à d’autres utilisateurs accès aux fichiers chiffrés, utilisez l’outil en ligne de commande Cipher.exe.