菜单

Logo
新闻中心

加密 / 文件与文件夹加密

机密文件并非人人可见。

u.trust LAN Crypt 在您团队实际使用文件的场景中保护机密文件。我们既提供适用于常规企业应用的方案,也支持有特殊批准要求的项目。无论您只有少数员工、拥有多个办公地点,还是一家跨国机构,OTOKO® 都会规划保护范围、角色与密钥,负责部署实施,并作为 EMEA 地区独家经销商提供维护和 1-3 级支持。

服务详情
在移动办公环境中处理文件,示意图
文件与文件夹加密

分析、集成与有据可查的移交

Utimaco / OTOKO®

加密:从产品到持续运维。

DiskEncrypt 和 u.trust LAN Crypt 在 EMEA 地区的独家经销商,同时也是您在客户特定的调整、安装、上线部署、维护和 1 至 3 级支持方面的合作伙伴。

文件与文件夹加密

u.trust LAN Crypt

有针对性地保护机密文件,并通过预先规划的角色与密钥模型来管控访问权限。OTOKO® 提供 u.trust LAN Crypt,并将该方案集成到您的文件存储、工作流程和管理体系中。

适用于小型企业、中型企业和大型企业:标准部署以及针对涉密信息的专用版本。我们会根据您的组织情况,协调许可、用户规模和支持服务。

获批版本:13.0.x · VS-NfD
厂商
Utimaco IS GmbH
BSI 批准
BSI-VSA-10966 · 至 VS-NfD
批准日期
2025/11/15
有效期至
2028/11/15
记录截至
2025/11/15

本记录仅注明 VS-NfD(德国限制级涉密信息)。该版本在此未标注 EU 或 NATO 批准。

以上信息适用于所列版本及其各自的部署与运行条件。客户特定的改造和变更,会在实施前评估其对批准范围的影响。 BSI 获批产品清单.

您对 OTOKO® 的委托

文件与文件夹加密:我们为您承担的工作。

工作包由您当前的情况推导而来。您的团队将清楚了解约定的范围、所需的配合以及移交时应具备的成果。

标准版本或获批版本

我们评估保护需求、用户数量和运行条件,为您提供适合常规企业应用的选型,或经过单独审核的获批版本。报价中会具体列明产品、版本和所含服务内容。

您获得的成果

关于配置、部署实施和后续支持的透明方案。

梳理保护范围与协作方式

哪些文档属于同一保护范围,谁需要阅读,项目成员又如何变动?我们与您一起将这些流程转化为保护范围和策略。现有的共享权限和应用程序也会一并纳入考量,使加密方案真正贴合实际工作流程。

您获得的成果

包含已记录保护范围的数据与角色模型。

规划密钥管理与恢复机制

密钥需要明确的责任人,以及适用于入职、离职、代理和应急情况的流程。管理权限与业务数据访问被有意分离。恢复方案会与相关授权方协商确定,并在实际中进行验证。

您获得的成果

包含明确审批流程的密钥与恢复方案。

结合实际应用测试部署效果

试点会测试文件的打开、编辑、保存和预期的交换方式。同时检验业务应用、同步和备份与所选方案的兼容情况。只有在评估这些结果之后,才会进行正式推广部署。

您获得的成果

试点记录以及经过确认的部署计划。

使用 LAN Crypt 13.0.x 实现 VS-NfD 合规部署

我们根据您的数据流转路径和保护范围,规划依据 BSI-VSA-10966 获批版本的部署。安装、配置和客户特定的调整都会依照获批的部署条件进行评估,随后进行协商一致的上线,并移交至维护和支持团队。

您获得的成果

有据可查的架构,具备经核实的批准依据和规范化的支持机制。

规划与实施

文件与文件夹加密 在项目日常工作中的应用。

保护业务数据:即便没有涉密安全要求

人事档案、研发资料、报价单和客户数据,在正常业务运营中就已值得保护。为此,您的企业无需承接政府项目,也无需处理涉密信息。我们与您共同确定哪些文件需要加密、哪些业务人员需要访问权限,以及如何安排代理机制。标准方案会依据这些工作流程进行调整;如果您的具体保护需求有此要求,则会增加获批版本。

从独立文件夹到覆盖全企业的角色模型

小型企业可以先从为管理层和人事部门设立受保护的存储区域开始。中型企业则通常还会涉及独立的项目团队、多个办公地点和外部协作。对于大型企业架构,我们还会规划委托管理、系统化的权限变更以及清晰的密钥责任划分。选型时会综合考虑客户端版本、现有存储位置、应用兼容性,以及授权人员在更换设备后如何继续正常工作。

加密与文件权限承担不同的作用

文件共享首先规定了谁可以通过特定的访问方式获取数据。文件与文件夹加密在此基础上进一步补充保护:对内容的访问还取决于所需的密钥。关键在于所选方案实际覆盖了哪些数据流转路径。我们会共同审视本地存储、共享目录、复制操作以及与合作伙伴的数据交换情况,从而清楚呈现机密内容在哪些环节被处理,以及哪里还需要其他或额外的保护。

应用层面的视角同样重要。获得授权的人员仍需能够编辑文件,此时可能会产生明文数据。因此,加密并不能自动防止已获授权或已被攻陷的用户造成数据外泄。终端防护、合理的角色划分以及安全的交换机制,仍是整体架构的一部分。在试点中,我们会研究既定的工作流程并记录其局限性。这样一来,您的团队就能清楚了解哪些内容受到保护,以及哪些责任仍留在其他环节。

在日常运维中落实密钥掌控权

选择某种方案本身并不能解决组织层面的问题。谁有权将新成员加入项目?某人离职时会发生什么?当授权密钥不可用时,如何让数据重新可访问?这些问题需要在部署之前给出答案。协商一致的角色模型可以防止仅出于便利而产生过度宽泛的访问权限。恢复机制会指定明确的责任人,并配备与您信息保护要求相匹配的、有据可查的审批流程。

备份和恢复也必须与密钥方案相互匹配。即便数据在技术上依然存在,一旦缺少对应的密钥,也会变得无法使用。反过来,恢复流程也不能在不知不觉中绕过既定的访问限制。因此,备份范围、密钥可用性和恢复机制会一并进行测试。移交环节会向管理人员和业务责任人说明这些流程。此后,对保护范围或产品的任何变更,都会依据同一架构进行评估。

为 VS-NfD 部署并维护 LAN Crypt

Utimaco IS GmbH 的 u.trust LAN Crypt 13.0.x 版本已根据 BSI-VSA-10966 获得最高至 VS-NfD 的批准。该批准于 2025 年 11 月 15 日签发,有效期至 2028 年 11 月 15 日;所列信息截至 2025 年 11 月 15 日。我们会将您的文件存储需求转化为具体架构,并依据相关文件核查平台、配置和运行流程。对于此版本,我们不标注 EU 或 NATO 批准:本批准记录仅列出 VS-NfD。因此,NATO RESTRICTED 相关要求会单独评估,不会从国家级批准中推导得出。

即便在军事项目中,产品批准、系统运行和人员访问权限也会分开考量。Ü3 指的是对人员进行的安全审查等级,并非加密强度等级。所需的审查和访问权限,须在部署前针对具体参与人员加以明确。因此,OTOKO® 的全球团队并非一概获准接触涉密信息。在初步沟通阶段,我们使用非涉密的描述;机密项目资料只会通过约定的、合规的渠道进行交换。

从 EMEA 地区经销到 1-3 级支持

作为 u.trust LAN Crypt 的 EMEA 地区独家经销商,OTOKO® 将方案的提供与在您企业内的技术实施结合在一起。我们负责客户特定的调整和改造、安装及上线部署。首先,我们会明确哪些系统和流程需要对接、需要哪些功能,以及后续由谁负责管理该方案。由此形成协商一致的实施范围、试点方案和推广计划。所有调整都会被记录,并依据相应批准进行评估:原始版本获得的批准并不会自动适用于每一种改动后的架构。

上线之后,维护和 1-3 级支持仍是我们服务的一部分。1 级负责结构化受理和初步分类,2 级负责对配置和集成进行深入分析,3 级负责处理复杂的技术根因并与厂商协调。支持范围、可联系时间、响应时间和允许的远程访问方式,都会根据项目情况进行约定。在涉密环境中,我们会遵循允许使用的访问和通信渠道。维护变更会以可追溯的方式进行评估和测试,并通过约定的审批流程投入运维。

示例项目场景

示例:某供应商的研发数据

某供应商希望使用 u.trust LAN Crypt 保护机密研发资料。OTOKO® 梳理项目角色和密钥责任划分,将方案集成到既定的文件存储环境中,并测试访问权限变更及恢复流程。对于 VS-NfD 资料,会在获准的部署条件范围内规划采用 13.0.x 版本。验收环节将技术功能、已记录的配置与向维护和支持团队的移交结合在一起。

启动之前

关于 文件与文件夹加密 的问题。

此方案是否仅面向 VS-NfD 或大型机构?

不是。我们的方案同样涵盖常规企业应用,从小型企业、中型企业到大型企业均可。我们会根据您的数据、用户和工作流程确定方案规模。VS-NfD、EU 或 NATO 相关要求会单独考量,且仅适用于经过验证的具体版本和配置。

设备开机状态下,文件加密是否仍能提供保护?

它会依据所选方案的权限和密钥模型保护内容。但对于获得授权的应用而言,数据仍可能以明文形式存在。因此,它既不能替代终端防护,也不能替代对数据合规使用的管控。

是否所有文件与文件夹加密方案都获准用于 VS-NfD?

不是。起决定作用的是具体产品、版本以及获准的部署与运行条件。这项核查应在选型和部署之前纳入项目流程。

LAN Crypt 13.0.x 是否也获得了 NATO RESTRICTED 批准?

此处所依据的 BSI-VSA-10966 批准记录仅列出 VS-NfD,不包含 EU 或 NATO 批准。我们不会将 DiskEncrypt 的 NATO RESTRICTED 批准套用到 LAN Crypt 上。若有相应的文件加密需求,须另行提供与之匹配的独立证明材料。

小型企业也能以此起步吗?

可以。一个划定清晰、角色较少的数据范围即可作为试点。方案取决于保护需求和运行流程;用户数量少并不会免除涉密数据所需遵守的规定。

OTOKO® 是否也提供调整、维护和支持?

是的。作为 EMEA 地区独家经销商,我们提供客户特定的调整和改造,以及安装、上线、维护和 1-3 级支持。服务范围和服务时间会另行约定。对于获批的应用场景,我们会在变更前评估其对批准范围的影响;厂商获得的批准并不会自动覆盖每一种改造。

相关服务

前往网络安全总览

OTOKO® 提供的 文件与文件夹加密

请描述您的项目。我们会帮您明确合适的切入点。

请告诉我们您的应用场景、大致的设备或用户数量,以及期望的保护范围。我们会分别讨论标准版本和特殊需求,并根据您企业的实际情况来规划采购、部署和后续支持。

探讨 文件与文件夹加密

我们的合作伙伴

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

无障碍

根据您的需要调整页面显示。

本页面暂无简明语言版本。

当前设置仅对本次访问有效。您可以在 Cookie 设置中允许永久保存。