Skip to main content
ABBYY FlexiCapture 12 n’intègre aucun mécanisme de chiffrement natif, mais vous permet d’utiliser les technologies de chiffrement standard et recommandées proposées par des fournisseurs reconnus de systèmes d’exploitation et de logiciels de gestion de bases de données.

Chiffrement de la base de données

ABBYY FlexiCapture 12 prend en charge le chiffrement transparent des données (TDE), une technologie permettant de chiffrer les bases de données et de protéger les clés. Les données sont chiffrées au niveau du serveur, et les sauvegardes ne peuvent pas être déchiffrées sans clé valide. Des informations détaillées sur le chiffrement des données à l’aide de SQL et d’Oracle sont disponibles sur les sites web de Microsoft et d’Oracle.

Chiffrement des fichiers et des dossiers temporaires

ABBYY FlexiCapture 12 prend en charge le système de fichiers chiffrés de Windows (EFS), une technologie de chiffrement des fichiers proposée par Microsoft. EFS est utilisé pour chiffrer les fichiers et les dossiers sur les serveurs et les ordinateurs clients. Il protège les informations confidentielles contenues dans les fichiers et les dossiers en générant une clé unique qui repose sur une combinaison des identifiants du serveur et de l’utilisateur. Pour des instructions détaillées sur l’activation d’EFS, consultez cette section du site web de Microsoft. Lorsque EFS est utilisé dans ABBYY FlexiCapture 12, les dossiers suivants sont chiffrés :
  • Dossiers de stockage — Le stockage étant géré par le serveur d’applications, les dossiers de stockage doivent être chiffrés à l’aide du compte sous lequel le pool d’applications des services web FlexiCapture 12 s’exécute dans IIS.
  • Dossiers temporaires de Processing Station — Selon le compte utilisé pour exécuter la station, chiffrez soit le dossier temporaire de l’utilisateur du domaine, soit le dossier temporaire NetworkService (C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp).
  • Dossiers temporaires et dossiers de projet de Scanning Station et du plug-in de numérisation — Chiffrez ces dossiers (C:\Users\<username>\AppData\Local\ABBYY\ScanStationFC\4.0 pour Scanning Station et C:\Users\<username>\AppData\Local\ABBYY\ScanningPlugin\ pour le plug-in de numérisation) à l’aide du compte de l’utilisateur qui utilise Scanning Station.
  • Dossiers d’Export et d’importation — Processing Station doit avoir accès aux fichiers du dossier d’importation et disposer des autorisations d’écriture sur le dossier d’exportation afin de pouvoir y créer des fichiers. Pour chiffrer le dossier d’importation, l’utilisateur qui exécute Processing Station doit disposer des autorisations d’accès à ces fichiers. Pour chiffrer les fichiers avant leur envoi vers le dossier d’exportation, Processing Station doit utiliser la clé de l’utilisateur qui l’exécute, afin que celui-ci puisse déchiffrer les fichiers ultérieurement.
Chaque fichier d’un dossier chiffré est chiffré séparément pour chaque utilisateur. Ajoutez donc des fichiers au dossier d’importation à l’aide du compte qui exécute Processing Station. Pour donner à d’autres utilisateurs accès aux fichiers chiffrés, utilisez l’outil en ligne de commande Cipher.exe.