- Vue d'ensemble (Overview)
- Cryptographie
- Base de donnés
- Java
- Python
- APIweb
Activité Chiffrer le fichier pour chiffrer un fichier avec un algorithme et une clé symétriques, ou avec la clé publique d'un destinataire PGP.
UiPath.Cryptography.Activities.EncryptFile
Description
Chiffre un fichier à l'aide d'un algorithme et d'une clé symétriques, ou à l'aide de PGP avec la clé publique d'un destinataire. Le résultat est écrit dans un nouveau fichier.
Compatibilité du projet
Windows - Héritage | Windows | Multiplate-forme
Windows, configuration multiplate-forme
- Fichier : le fichier à chiffrer, stocké sous la forme d'une variable
IResource. Sélectionnez l’ option Plus
pour passer à l'entrée Chemin d'entrée . - Algorithme : un menu déroulant qui vous permet de sélectionner l'algorithme de chiffrement que vous souhaitez utiliser. Les options suivantes sont disponibles: AES GCM, ChatCha20-Poly1305 (Non-FIPS), PGP - Trust Layer (Non-FIPS), AES (obsolète), DES (obsolète), RC2 (non-FIPS) (obsolète), Rijndael (Non-FIPS) (Obsolète) et tripleDES (Obsolète). AES GCM et Chat20-Poly1305 sont des algorithmes authentifiés recommandés pour les nouveaux workflows. Sélectionnez PGP pour chiffrer avec la clé publique d’un destinataire au lieu d’une clé symétrique.
- Clé : la clé que vous souhaitez utiliser pour chiffrer le fichier. Utilisé par les algorithmes symétriques uniquement. Ce champ ne prend en charge que les chaînes et les variables
String. Pour entrer la clé sous forme de chaîne sécurisée au lieu de texte brut, sélectionnez le menu de saisie du champ et choisissez Activer/Désactiver l’entrée sécurisée - cela utilise la propriété Key Secure String (uneSecureString).
Options avancées
Options
- Encodage de clé : l'encodage utilisé pour interpréter la clé spécifiée dans la propriété Clé . La liste déroulante répertorie tous les encodages de texte (pages de code) disponibles sur la machine, les plus courants étant affichés en premier: Valeur par défaut système, Unicode (UTF-8) (par défaut), Unicode, Unicode (Big-EnAuthentic), Unicode (UTF-32 ) . Des pages de code régional et hérité supplémentaires suivent dans la liste.
- Output file name and location - The path where you want to save the encrypted file. This field supports only strings and
Stringvariables.Remarque :Il est recommandé d’utiliser des chemins de dossier relatifs afin de tenir compte de la structure de fichier différente entre les machines Windows et Linux lors de l’exécution d’un projet. Un chemin relatif suit le format
newFolder/newFileName.enc. L'activité crée le dossier cible s'il n'existe pas déjà. - Overwrite - If a file already exists, selecting
Onoverwrites it. If the toggle is set toOff, a new file is created. The default value isOff. - Continuer en cas d'erreur (Continue On Error) : précise si l’automatisation doit se poursuivre même si l’activité génère une erreur. Ce champ prend uniquement en charge les valeurs booléennes (
True,False). La valeur par défaut estFalse. Par conséquent, si le champ est vide et qu’une erreur est générée, l’exécution du projet s’arrête. Si le champ indique au contraireTrue, l'exécution du projet se poursuit même en cas d'erreur.
Format de fichiers symétrique et interopérabilité
Ces options s'appliquent uniquement aux algorithmes symétriques. Ils vous permettent de produire du texte chiffré qui interagit avec des outils externes tels que openssl enc, Java et Python. Les workflows existants qui ne définissent pas le format Fils de discussion continuent à produire la sortie classique par défaut, qui est inchangée.
- Format de fil de discussion : la disposition du texte chiffré chiffré. Les options suivantes sont disponibles:
- UiPath (classique) : (par défaut): mise en page byte-stable d'UiPath (
salt(8) + IV + ciphertext [+ tag], PCompilation. Génère la même sortie que les versions précédentes. - UiPath : La mise en page classique avec un nombre d'itérations KDF plus élevé recommandé par OWASP.
- Brut (clé fournie par l'appelant et IV) : une clé et IV fournis par l'appelant pour l'interopérabilité avec les tiers. Nécessite le format des octets de clé hexadécimal ou Base64.
- OpenSSL enc - Génère une sortie compatible
openssl enc.
- UiPath (classique) : (par défaut): mise en page byte-stable d'UiPath (
- Format d'octets de clé : comment la chaîne de clé est interprétée. Les options suivantes sont disponibles: Hex et Base64. Requis lorsque le format de fil de discussion est brut (clé fournie par l'appelant et IV); sinon, la clé est traitée comme un mot de passe.
- IV : le vecteur d'initialisation, utilisé lorsque le format de fil de connexion est brut (clé fournie par l'appelant et IV). Interprété selon le Format d'octets de clé. Facultatif: laissez-le vide pour permettre au chiffrement d'en générer une. Rejeté pour tous les autres formats.
- Itérations KPDF - Le nombre d’itérations PCompiles.
0utilise la valeur par défaut recommandée par OWASP du format (1,300 000 pour UiPath (OWASP 2026), 600 000 pour OpenSSL enc). Rejeté pour UiPath (classique) et Raw (clé fournie par l'appelant et IV). - Taille de la clé AES : la taille de la clé AES, en bits. Les options suivantes sont disponibles: 128 bits, 192 bits et 256 bits (par défaut). S’applique uniquement lorsque l’algorithme est AES et que le format de fil de discussion est OpenSSL enc. Doit correspondre à la taille de la clé utilisée par le pair. Elle n’est pas stockée dans le format de fil de discussion, de sorte que les côtés de chiffrement et de déchiffrement doivent utiliser des valeurs correspondantes.
PGP
Ces options s'appliquent lorsque l'algorithme est défini sur PGP.
- Chemin du fichier de clé publique : le chemin d'accès au fichier de clé publique PGP du destinataire. Requis lorsque l'algorithme est PGP.
- Chemin du fichier de clé privée : le chemin d’accès à votre fichier de clé PGP privée. Obligatoire uniquement lorsque l'option Signer les données est activée.
- Phrase de passe : la phrase de passe qui déverrouille votre clé privée lors de la signature. Pour le fournir sous forme de chaîne sécurisée au lieu de texte brut, sélectionnez le menu d'entrée du champ et passez à l'entrée Mot de passe (Sécurisé) (
SecureString) - Signer les données - Lorsque cette option est activée, les données chiffrées sont signées à l’aide de votre clé privée. Ce champ prend uniquement en charge les valeurs booléennes (
True,False). La valeur par défaut estFalse.
Selon le chemin de sortie et si le fichier existe déjà, les résultats suivants peuvent se produire :
| Nom et emplacement du fichier de sortie | Écraser | Résultat de sortie |
|---|---|---|
| Non défini | Désactivé (Off) | Un fichier avec le nom de fichier d'origine + le suffixe « _Encrypted ». Si le fichier existe déjà, une erreur est générée. |
| Non défini | Sur | Un fichier avec le nom de fichier d'origine + le suffixe « _Encrypted ». Si le fichier existe déjà, il sera écrasé. |
| Ensemble | Désactivé (Off) | Un fichier selon les préférences de l'utilisateur. Si le fichier existe déjà, une erreur est générée. |
| Ensemble | Sur | Un fichier selon les préférences de l'utilisateur. Si le fichier existe déjà, il sera écrasé. |
Sortie
- Fichier chiffré : référence au fichier chiffré récupéré par l’activité pour une utilisation dans d’autres activités.
Configuration Windows - Héritage
Panneau propriétés
Commun
- Continuer en cas d'erreur (Continue On Error) : précise si l’automatisation doit se poursuivre même si l’activité génère une erreur. Ce champ prend uniquement en charge les valeurs booléennes (
True,False). La valeur par défaut estFalse. Par conséquent, si le champ est vide et qu’une erreur est générée, l’exécution du projet s’arrête. Si le champ indique au contraireTrue, l'exécution du projet se poursuit même en cas d'erreur.Remarque :Si cette activité est incluse dans Essayer de capturer (Try Catch) et que la valeur de la propriété Poursuite sur erreur (ContinueOnError) est
True, aucune erreur n'est détectée lors de l'exécution du projet. - NomAffichage (DisplayName) - Nom affiché de l'activité.
Entrée
-
Algorithm - A drop-down menu which enables you to select the encryption algorithm you want to use. The following options are available: AES (Deprecated), AES GCM, DES (Deprecated), RC2 (Non-FIPS) (Deprecated), Rijndael (Non-FIPS) (Deprecated), and TripleDES.
Remarque :Lors de l'utilisation de l'algorithme AES GCM , l'entrée de déchiffrement doit être fournie au format de (octets concaténés) :
Salt (8bytes) + IV (12 bytes) + encryptedData (variable bytes) + Tag (16 bytes). L'activité utilise également les paramètres suivants :- Le nombre d'itérations PBKDF2 est de 10 000
- La clé générée est de 256 bits (32 octets)
Notez que la Clé générée 256 bits n'est pas la même que l'option d'entrée Clé .
-
Encrypted Filename - The file name you want to use to save the encrypted file.
-
Input Path - The path to the file that you want to encrypt. This field supports only strings and
Stringvariables. -
Key - The key that you want to use to encrypt the specified file. This field supports only strings and
Stringvariables. -
Key Encoding - The encoding used to interpret the key specified in the Key property. This field supports only
Encodingvariables. -
Key Secure String - The secure string used to encrypt the input file.
-
Output file name and location - The path where you want to save the encrypted file. This field supports only strings and
Stringvariables. -
Overwrite - If a file already exists at the path specified in the OutputPath field, selecting this check box overwrites it. If unchecked, a new file is created. By default, this check box is cleared.
Divers
- Privé (Private) - Si cette option est sélectionnée, les valeurs des variables et des arguments ne sont plus enregistrées au niveau Détaillé (Verbose).