- Visão geral
- Criptografia
- Banco de Dados
- Java
- Python
- WebAPI
Atividade Encrypt File para criptografar um arquivo com um algoritmo e chave simétricos ou com a chave pública de um destinatário PGP.
UiPath.Cryptography.Activities.EncryptFile
Description
Criptografa um arquivo usando um algoritmo e chave simétricos ou usando PGP com a chave pública de um destinatário. O resultado é gravado em um novo arquivo.
Compatibilidade do projeto
Windows - Legada | Windows | Multiplataforma
Windows, configuração multiplataforma
- Arquivo - O arquivo a ser criptografado, armazenado como uma variável
IResource. Selecione o sinal de mais
para alternar para a entrada Caminho de entrada . - Algoritmo — um menu suspenso que permite selecionar o algoritmo de criptografia que você deseja usar. As seguintes opções estão disponíveis: AES GCM, ChaCha20-Poly1305 (Non-FIPS), PGP - Razoavelmente Boa Privacidade (Non-FIPS), AES (Obsoleto), DES (Obsoleto), RC2 (Non-FIPS) (Obsoleto) e Rijndael (Non-FIPS) (obsoleto) e TriplicadoDES (Obsoleto). AES GCM e ChaCha20-Poly1305 (Non-FIPS) são algoritmos autenticados (AEAD) recomendados para novos fluxos de trabalho. Selecione PGP para criptografar com a chave pública de um destinatário em vez de uma chave simétrica.
- Chave - A chave que você deseja usar para criptografar o arquivo. Usado apenas pelos algoritmos simétricos. Este campo é compatível apenas com strings e variáveis
String. Para inserir a chave como uma string segura em vez de texto simples, selecione o menu de entrada do campo e escolha Alternar para entrada segura - isso usa a propriedade String Segura da Chave (umSecureString).
Opções avançadas
Opções
- Codificação de chave - A codificação usada para interpretar a chave especificada na propriedade Chave . O menu suspenso lista todas as codificações de texto (páginas de código) disponíveis na máquina, com as mais comuns exibidas primeiro: Padrão do sistema, Unicode (UTF-8) (padrão), Unicode, Unicode (Big-Endian), Unicode (UTF-32 ) . As páginas adicionais de código regional e legado seguem na lista.
- Output file name and location - The path where you want to save the encrypted file. This field supports only strings and
Stringvariables.Observação:Caminhos de pasta relativos são recomendados devido à estrutura de arquivos diferente entre máquinas Windows e Linux ao executar um projeto. Um caminho relativo segue o formato
newFolder/newFileName.enc. A atividade cria a pasta de destino se ela ainda não existir. - Overwrite - If a file already exists, selecting
Onoverwrites it. If the toggle is set toOff, a new file is created. The default value isOff. - Continuar com erro - Especifica se a automação deve continuar mesmo quando a atividade gera um erro. Este campo só aceita valores booleanos (
True,False). O valor padrão éFalse. Como resultado, se o campo estiver em branco e um erro for lançado, a execução do projeto será interrompida. Se o valor for definido comoTrue, a execução do projeto continua independentemente de qualquer erro.
Formato de conexão simétrica e interoperabilidade
Essas opções se aplicam apenas aos algoritmos simétricos. Eles permitem que você produza um texto cifrado que interopera com ferramentas externas, openssl enc, Java e Python. Os fluxos de trabalho existentes que não definem o formato de Wire continuam produzindo a saída Clássica padrão, que permanece inalterada.
- Formato conectado - O layout de texto cifrado simétrico. As seguintes opções estão disponíveis:
- UiPath (Clássico) (padrão) - o layout estável de bytes da UiPath (
salt(8) + IV + ciphertext [+ tag], PFKF2-HTAC-SHA1 em 10.000 iterações). Produz a mesma saída das versões anteriores. - UiPath (OWASP 2026) - O layout Clássico com uma contagem de iterações KPD mais forte recomendada pelo OWASP.
- Bruto (chave fornecida pelo chamador e IV) - Uma chave fornecida pelo chamador e IV, para interoperabilidade de terceiros. Requer que o Formato de Key Bytes seja Hex ou Base64.
- OpenSSL eNC (Salted__ + RBKF2-SHA256) - Produz saída compatível com
openssl enc.
- UiPath (Clássico) (padrão) - o layout estável de bytes da UiPath (
- Formato de bytes de chave - Como a string de chave é interpretada. As seguintes opções estão disponíveis: Hex e Base64. Necessário quando o Formato da conexão é Bruto (chave fornecida pelo chamador e IV); caso contrário, a chave será tratada como uma senha.
- IV - O vetor de inicialização, usado quando o Formato do Wire é Bruto (chave fornecida pelo chamador e IV). Interpretado de acordo com o Formato de Bytes de Chave. Opcional – deixe em branco para permitir que a cifra gere um. Rejeitado para todos os outros formatos.
- Iterações do KPD - A contagem de iterações RBKF2.
0usa o padrão do formato recomendado pelo OWASP (1.300.000 para UiPath (OWASP 2026), 600.000 para OpenSSL eNC). Rejeitado para UiPath (Clássico) e Bruto (chave fornecida pelo chamador e IV). - Tamanho da chave AES - O tamanho da chave AES, em bits. As seguintes opções estão disponíveis: 128 bits, 192 bits e 256 bits (padrão). Aplica-se apenas quando o Algoritmo é AES e o Formato da Ligação é OpenSSL ec (Salted__ + RBKF2-SHA256). Deve corresponder ao tamanho da chave que o par usa. Ele não é armazenado no formato de conexão, portanto, os lado de criptografia e descriptografia devem usar valores correspondentes.
PGP
Essas opções se aplicam quando o Algoritmo é PGP.
- Caminho do arquivo da chave pública - O caminho para o arquivo da chave pública PGP do destinatário. Obrigatório quando o Algoritmo é PGP.
- Caminho do arquivo da chave privada - O caminho para seu arquivo da chave privada PGP. Obrigatório apenas quando Assinar dados está habilitado.
- Frase secreta - A frase secreta que desbloqueia sua chave privada ao assinar. Para fornecê-la como uma string segura em vez de texto simples, selecione o menu de entrada do campo e alterne para a entrada Frase secreta (Segura) (um
SecureString). - Assinar dados — quando habilitado, assina os dados criptografados usando sua chave privada. Este campo só aceita valores booleanos (
True,False). O valor padrão éFalse.
Dependendo do caminho de saída e se o arquivo já existir, podem ocorrer os seguintes resultados:
| Nome e local do arquivo de saída | Substituir | Resultado da saída |
|---|---|---|
| Desarmar | Desativado | Um arquivo com o nome de arquivo original + o sufixo "_Encrypted". Se o arquivo já existir, um erro é gerado. |
| Desarmar | Ligado | Um arquivo com o nome de arquivo original + o sufixo "_Encrypted". Se o arquivo já existir, ele será substituído. |
| DEFINIR | Desativado | Um arquivo de acordo com a preferência do usuário. Se o arquivo já existir, um erro é gerado. |
| DEFINIR | Ligado | Um arquivo de acordo com a preferência do usuário. Se o arquivo já existir, ele será substituído. |
Saída
- Arquivo criptografado — referência ao arquivo criptografado recuperado pela atividade para uso em outras atividades.
Windows - Configuração legada
Painel de Propriedades
Comum
- Continuar com erro - Especifica se a automação deve continuar mesmo quando a atividade gera um erro. Este campo só aceita valores booleanos (
True,False). O valor padrão éFalse. Como resultado, se o campo estiver em branco e um erro for lançado, a execução do projeto será interrompida. Se o valor for definido comoTrue, a execução do projeto continua independentemente de qualquer erro.Observação:Se esta atividade estiver incluída na atividade Try Catch e o valor da propriedade ContinuarComErro for
True, nenhum erro será capturado quando o projeto for executado. - DisplayName - O nome de exibição da atividade.
Entrada
-
Algorithm - A drop-down menu which enables you to select the encryption algorithm you want to use. The following options are available: AES (Deprecated), AES GCM, DES (Deprecated), RC2 (Non-FIPS) (Deprecated), Rijndael (Non-FIPS) (Deprecated), and TripleDES.
Observação:Ao usar o algoritmo AES GCM , a entrada de descriptografia deve ser fornecida no formato de (bytes concatenados):
Salt (8bytes) + IV (12 bytes) + encryptedData (variable bytes) + Tag (16 bytes). A atividade também usa os seguintes parâmetros:- A contagem de iterações de PBKDF2 é de 10.000
- A chave gerada tem 256 bits (32 bytes)
Observe que a chave gerada de 256 bits não é a mesma que a opção de entrada Chave .
-
Encrypted Filename - The file name you want to use to save the encrypted file.
-
Input Path - The path to the file that you want to encrypt. This field supports only strings and
Stringvariables. -
Key - The key that you want to use to encrypt the specified file. This field supports only strings and
Stringvariables. -
Key Encoding - The encoding used to interpret the key specified in the Key property. This field supports only
Encodingvariables. -
Key Secure String - The secure string used to encrypt the input file.
-
Output file name and location - The path where you want to save the encrypted file. This field supports only strings and
Stringvariables. -
Overwrite - If a file already exists at the path specified in the OutputPath field, selecting this check box overwrites it. If unchecked, a new file is created. By default, this check box is cleared.
Diversos
- Privado - Se selecionado, os valores de variáveis e argumentos não são mais registrados no nível Verbose.