Администратор и системное меню BioVault
Практически все операции выполняются в окне BioVault Aдминистратора.
Для того чтобы открыть Aдминистратор:
Найдите желтый значок замка справа на панели задач Windows.
Кликните правой кнопкой мыши по значку и выберите Aдминистратор в системном меню BioVault. Примечание. Запустить программу BioVault Администратор можно также из меню Пуск Windows.
Окно Администратора включает в себя:
- § меню;
- § панель инструментов;
- § рабочую область, состоящую из двух панелей.
Ключ персоны и код шифрования секретного диска (ключ диска)
Каждый секретный диск защищен двумя кодами: кодом шифрования секретного диска и кодом персоны. Примечание. Код шифрования секретного диска (ключ диска) генерируется в процессе создания диска.
У каждого секретного диска есть собственный код шифрования. Этот код шифрования используется для шифрования данных на диске и хранится в закодированном виде в заголовке файла секретного диска. Ключ персоны генерируется во время «Создания ключа персоны» и хранится на сервере Authenteon. «Создание ключа персоны» подразумевает генерацию случайной последовательности битов и последующую запись ее на сервер Authenteon. Ключ персоны используется для дешифрации кода шифрования диска в заголовке секретных дисков. Для того чтобы прочитать ключ и подключить секретный диск, требуется идентификация пользователя. Ключ персоны можно прочитать на сервере Authenteon и записать в файл. Вы можете использовать ключ персоны в экстренных ситуациях, например при повреждении базы данных.
Рекомендуется сохранять ключ персоны на специально предназначенной для этого дискете и хранить ее в надежном месте.
Для получения доступа к секретному диску:
1. Ключ персоны считывается из базы данных сервера Authenteon.
2. С помощью ключа персоны система дешифрует ключ диска, записанный в заголовке «файла-контейнера».
3. Полученный ключ диска загружается в память и используется все время, пока диск подключен.
Можно создать резервную копию кода шифрования секретного диска. Этой копией можно воспользоваться в случае, если:
- § персона обновила свой ключ;
- § персона была удалена из базы данных Authenteon;
- § необходимо передать права владельца секретного диска от одной персоны к другой, причем, первая персона недоступна.
Сохранение ключа персоны в файле
В процессе этой операции BioVault читает ключ персоны на сервере Authenteon и записывает его в файл. Из этого файла при необходимости Вы можете перезаписать персональный код шифрования в базу данных Authenteon.
Для того чтобы записать ключ персоны в файл:
- Нажмите Сохранить в меню Ключ персоны.
- Следуя приглашениям программы, приложите палец или введите имя и пароль персоны для идентификации.
- В окне Обзор папок выберите диск и папку для сохранения ключа персоны. В иерархическом списке выберите диск и папку и нажмите OK. В выбранной папке будет создан файл с именем *.key, содержащий записанный на сервере Authenteon ключ персоны. Если такой файл уже существует, система добавит в него новый ключ (данный файл может хранить несколько ключей). Если вы не хотите сохранять ключ персоны в файле, нажмите Отмена в диалоговом окне Обзор папок.
Созданный ключ персоны рекомендуется немедленно сохранить на дискете, zip-диске или другом съемном носителе. При сохранении ключа на жестком диске и последующем копировании его на дискету, ваш ключ может быть восстановлен посторонним пользователем.