> ## Documentation Index
> Fetch the complete documentation index at: https://docs.abbyy.com/llms.txt
> Use this file to discover all available pages before exploring further.

# データベースとファイルを暗号化する

> データベースには Transparent Data Encryption、ストレージ、temp、インポート フォルダー、エクスポート フォルダーには Windows EFS を使用して、ABBYY FlexiCapture 12 のデータを保護します。

ABBYY FlexiCapture 12 には独自の暗号化機能はありませんが、オペレーティングシステムやデータベース管理ソフトウェアの主要ベンダーが提供する、標準的な推奨暗号化技術を利用できます。

<div id="database-encryption">
  ## データベース暗号化
</div>

ABBYY FlexiCapture 12 は、データベースを暗号化し、キーを保護する技術である Transparent Data Encryption (TDE) をサポートしています。データはサーバーレベルで暗号化されるため、有効なキーがなければバックアップを復号できません。

SQL および Oracle を使用したデータの暗号化方法の詳細については、[Microsoft](https://docs.microsoft.com/en-us/sql/relational-databases/security/encryption/transparent-data-encryption?view=sql-server-2017) および [Oracle](https://docs.oracle.com/cd/E57990_01/pt853pbh2/eng/pt/tadm/concept_ImplementingTransparentDataEncryption-de7db6.html#topofpage) の Web サイトを参照してください。

<div id="file-and-temporary-folder-encryption">
  ## ファイルと一時フォルダーの暗号化
</div>

ABBYY FlexiCapture 12 は、Microsoft が提供するファイル暗号化技術である Windows Encryption File System (EFS) をサポートしています。EFS は、サーバーおよびクライアント コンピューター上のファイルやフォルダーの暗号化に使用されます。サーバーとユーザーの資格情報を組み合わせた一意のキーを生成することで、ファイルやフォルダーに含まれる秘密情報を保護します。

EFS を有効にする詳しい手順については、[Microsoft Web サイトのこちらのセクション](https://docs.microsoft.com/en-us/windows/desktop/fileio/file-encryption)を参照してください。

ABBYY FlexiCapture 12 で EFS を使用する場合、次のフォルダーが暗号化されます。

* **ストレージ フォルダー** — ストレージ機能は Application Server によって管理されるため、ストレージ フォルダーは、IIS で FlexiCapture 12 Web サービスのアプリケーション プールを実行しているアカウントを使用して暗号化する必要があります。
* **Processing Station の一時フォルダー** — ステーションの実行に使用されるアカウントに応じて、ドメイン ユーザーの一時フォルダー、または `NetworkService` の一時フォルダー (`C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp`) を暗号化します。
* **Scanning Station およびスキャン プラグインの一時フォルダーとプロジェクト フォルダー** — これらのフォルダー (Scanning Station の場合は `C:\Users\<username>\AppData\Local\ABBYY\ScanStationFC\4.0`、スキャン プラグインの場合は `C:\Users\<username>\AppData\Local\ABBYY\ScanningPlugin\`) を、Scanning Station を使用するユーザーのアカウントで暗号化します。
* **エクスポート フォルダーとインポート フォルダー** — Processing Station は、インポート フォルダー内のファイルにアクセスでき、さらにエクスポート フォルダーにファイルを作成できるよう、そのフォルダーへの書き込み権限を持っている必要があります。インポート フォルダーを暗号化するには、Processing Station を実行しているユーザーがそれらのファイルへのアクセス権限を持っている必要があります。ファイルをエクスポート フォルダーに送信する前に暗号化するには、Processing Station は実行ユーザーのキーを使用する必要があります。これにより、そのユーザーは後でファイルを復号できます。

<Tip>
  暗号化されたフォルダー内の各ファイルは、ユーザーごとに個別に暗号化されます。したがって、インポート フォルダーには Processing Station を実行しているアカウントでファイルを追加してください。暗号化されたファイルへのアクセスをほかのユーザーにも許可するには、[`Cipher.exe`](https://docs.microsoft.com/en-us/windows-server/administration/windows-commands/cipher) コマンドライン ツールを使用します。
</Tip>
