Копировать ссылку на страницу

Для дополнительной защиты всего семейства задач в системе DIRECTUM предусмотрена возможность шифрования. Чтобы прочитать зашифрованный текст задачи, пользователь должен иметь права на задачу, личный сертификат шифрования, зарегистрированный в системе DIRECTUM, или пароль зашифрованной задачи. Подробнее см. раздел «Порядок шифрования задач».

Для задач, как и для документов, предусмотрено три способа шифрования:

на основе сертификата;
с паролем;
на основе сертификата и с паролем.

Подробнее см. раздел «Способы шифрования».

Пользователь может зашифровать задачу на основе сертификата, если одновременно выполнены условия:

пользователь имеет личный сертификат шифрования, зарегистрированный в системе DIRECTUM. Сертификаты выдает и регистрирует администратор. Сертификат не должен быть устаревшим или отозванным;
все пользователи, указанные в правах доступа к задаче, имеют личные сертификаты шифрования, зарегистрированные в системе;
задача в момент шифрования доступна пользователю для изменения;
задача является главной задачей семейства;
для задачи указан тип прав Ручной;
пользователь является инициатором задачи;
в табличной части «Права доступа» указаны только пользователи. Не рекомендуется указывать группы пользователей.

Пользователь может зашифровать задачу с паролем, если одновременно выполнены условия:

для текущего пользователя по умолчанию используется модуль расширения, который поддерживает шифрование. Модуль расширения задает пользователь в личных параметрах. Подробнее см. раздел «Шифрование/подписание»;
пользователь имеет права на изменение задачи;
задача в момент шифрования доступна пользователю для изменения;
задача является главной задачей семейства;
для задачи указан тип прав Ручной;
пользователь является инициатором задачи;
в табличной части «Права доступа» указаны только пользователи. Группы пользователей указывать невозможно.

Задачи необходимо перешифровать, если:

закрытый ключ, использовавшийся для шифрования задач, потерян;
USB-ключ (смарт-карта) пользователя сломался и не распознается ни на одном из компьютеров;
у пользователя два USB-ключа (смарт-карты). Например, один ключ старый, другой – новый. Чтобы использовать только новый ключ и открывать документы, зашифрованные старым ключом их необходимо перешифровать;
старый ключ компрометирован и отозван.

В результате перешифрования задачи, задания и уведомления семейства будут зашифрованы новым сессионным ключом, тип шифрования останется прежним.

Перешифрование может быть выполнено любым пользователем, имеющим:

права на задачу;
действующий сертификат.

Невозможно перешифровать задачу, если задача зашифрована и с помощью сертификата, и с паролем.

Порядок перешифрования аналогичен порядку перешифрования документов. Подробнее см. раздел «Порядок перешифрования документов».

© 2016 Компания DIRECTUM Сообщество пользователей DIRECTUM