Ir para o conteúdo principal
Administrator Guide
Última atualização: 2023-06-23
Conceito: nomes de arquivos PGP

Conceito: nomes de arquivos PGP

Como medida de segurança, quando um arquivo de texto não criptografado é criptografado com PGP, o arquivo criptografado pode receber um nome não relacionado ao original, sem dar nenhuma dica sobre o conteúdo. No entanto, o nome de arquivo original não é descartado. Ele é incorporado ao arquivo criptografado para recuperação posterior pelo sistema de descriptografia do destinatário. Exemplo: você criptografa um arquivo chamado meuTextoNaoCriptografado.txt. O arquivo resultante é denominado minhaCriptografia.pgp. Parte do conteúdo criptografado é o nome de arquivo original. Quando o destinatário descriptografa o arquivo, o sistema dele nomeia o arquivo resultante como meuTextoNaoCriptografado.txt.
Serviços de entrega e de recuperação do Workday
Quando possível, os serviços de entrega e de recuperação do Workday seguem a prática típica de nomenclatura de arquivos PGP.
O Serviço de entrega do Workday incorpora o nome de arquivo de texto não criptografado no arquivo PGP enviado para que possa ser recuperado durante a descriptografia.
Quando o Serviço de recuperação do Workday descriptografa um arquivo PGP recebido que está anexado a um evento de integração, ele usa o nome de arquivo de texto não criptografado incorporado para nomear o arquivo descriptografado.
Porém, às vezes um arquivo PGP recebido não tem um nome de arquivo de texto não criptografado incorporado. Nesse caso, o Serviço de recuperação do Workday se baseia no nome do arquivo PGP para nomear o arquivo descriptografado:
  • Se o nome de arquivo PGP termina com .pgp, o Serviço de recuperação remove esse sufixo do nome de arquivo descriptografado. Exemplo: o arquivo PGP meuArquivo.csv.pgp é descriptografado como meuArquivo.csv, o arquivo PGP meuArquivo.pgp é descriptografado como meuArquivo.
  • Se o nome do arquivo PGP termina com .xlsx, o Serviço de recuperação o deixa inalterado. Exemplo: o arquivo PGP meuArquivo.xslx é descriptografado como meuArquivo.xslx.
  • Em todos os outros casos, o Serviço de recuperação adiciona o sufixo .plaintext. Exemplo: o arquivo PGP meuArquivo.doc é descriptografado como meuArquivo.plaintext.
Workday Studio
Quando você usa a etapa
pgp-encrypt
do Studio para criptografar uma mensagem, pode especificar o nome do arquivo de texto não criptografado usando a propriedade
Decrypted Filename
da etapa. O Studio incorpora esse nome no arquivo criptografado para recuperação posterior da maneira normal.
Da mesma forma, a etapa
pgp-decrypt
do Studio usa qualquer nome de arquivo de texto não criptografado incorporado para nomear o arquivo descriptografado. Você pode usar a propriedade
Decrypted Filename
da etapa para fornecer um nome de arquivo nas situações em que não há nenhum incorporado.
Solução de problemas
Podem surgir problemas quando uma parte remota que criptografa um arquivo acidentalmente define o nome de arquivo de texto não criptografado incorporado com um valor diferente do exigido pelo sistema do destinatário. Como o nome de arquivo PGP não tem relação nenhuma com o nome de arquivo de texto não criptografado, não há como deduzi-lo. O destinatário não tem opções nesse cenário.
Exemplo: um serviço de recuperação está configurado para recuperar e descriptografar um arquivo. Quando executado, ele coleta um arquivo criptografado por PGP chamado EstudantesExternos.pgp, mas um arquivo chamado _CONSOLE é anexado ao evento de integração para processamento por uma integração. Nesse caso, o sistema remoto definiu _CONSOLE como o nome de arquivo de texto não criptografado incorporado. O resultado é que o arquivo é identificado para as integrações do Workday como _CONSOLE.
A única maneira de evitar esses problemas é garantir que os remetentes dos arquivos PGP entendam como incorporar corretamente o nome de arquivo de texto não criptografado necessário.