Desde aqui es posible aumentar la privacidad de la información que se muestra en Thuban
Encriptar url de consulta
(recomendado)
Al marcar esta casilla no se vera la información propia del documento que permitiría, copiando la URL y haciendo algunas leves modificaciones, que el usuario acceda otros documentos que están restringidos para su perfil.
Encriptación de filesystem
Permite encriptar las imágenes almacenadas para evitar que un usuario con acceso a la carpeta de indexación pueda ver el contenido de los documentos. Thuban ofrece dos métodos:
AES: Cada documento se encripta con una clave AES de 256 bits propia de la aplicación al momento de guardado, así se utilizará la misma clave para todos los archivos y dicha clave será propiedad de la Thuban y solo Thuban la podrá manejar. Permite restringir el acceso a los documentos de una misma clase.
RSA: Por cada documento a persistir se genera una clave aleatoria AES de 256 bits. Con dicha clave se encripta y se guarda el documento en el FileSystem. Asimismo, esa clave se encripta utilizando un sistema de RSA con clave pública y privada provista por un certificado digital. Entonces, la clave AES se almacena junto con el documento encriptado utilizando la clave pública del certificado provisto. Esto garantiza que solo quien conozca la clave de privada del certificado pueda desencriptar la clave AES para, a su vez, con ella poder desencriptar el documento de Thuban. Como para este método se requiere de un certificado digital con clave pública y privada, deberá importar dicho certificado en formato PFX/P12, es decir, como keystore. El keystore ya de por sí al generarse se genera encriptado, dicha encriptación a su vez puede estar protegida por clave. Dicha clave, de existir, también se ingresará en la aplicación, y la misma la almacenará en la base de datos de forma encriptada para que nadie la conozca más allá de la aplicación al momento de utilizar.
Filtro de búsqueda avanzado
Permite restringir el acceso a los documentos de una misma clase.
Por ejemplo, es posible hacer que los usuarios vean sólo los documentos que estén asignados a ellos. Para esto es necesario presionar el botón Editar e ingresar una consulta SQL.
En este caso, el sistema sólo traerá los documentos que en el campo “D_ASIGNADO” figure el nombre del usuario con el que ingresa al sistema.