| Sécurité, contrôle d'accès |
La sécurité d'un système de gestion et recherche de l'information :
Sécurité de l'intranet : l'indexeur d'un moteur de recherche parcourt l'intranet (éventuellement l'extranet) de l'organisation. Ce logiciel ne doit pas être une menace de sécurité, il ne doit pas offrir de porte d'entrée ("backdoor") à des intrus.
Sécurité des données : un moteur de recherche doit respecter rigoureusement les règles définies par l'administrateur des données de l'entreprise.
Contrôle de l'accès aux documents : un moteur de recherche ne doit présenter à l'utilisateur que des documents dont l'accès est permis à cet utilisateur.
|
| REFLEXION et la sécurité de l'Intranet |
Un indexeur sécurisé :
REFLEXION est un logiciel interne à l'entreprise : il indexe les documents à travers le système de fichiers et les bases de données de l'Intranet, en se pliant aux règles de sécurité définies par l'administrateur de réseau et de bases de données.
Pour cela, REFLEXION parcourt le réseau sous une identité d'"utilisateur" que l'administrateur lui a assignée.
Cet "utilisateur" n'a besoin que d'un droit de lecture sur les répertoires et données partagés du réseau.
L'indexeur de REFLEXION ne déplace ni ne modifie les documents, et ne conserve aucune donnée textuelle.
Les indexes et les dictionnaires créés par REFLEXION sont cryptés de manière pratiquement inviolable.
|
| REFLEXION applique le contrôle d'accès aux données |
Chaque utilisateur de REFLEXION ne voit que les documents qu'il a le droit de voir :
Avant d'afficher la liste des résultats d'une requête, le module de recherche de REFLEXION vérifie pour chaque document que l'émetteur de la requête a un droit de lecture sur le document.
Les documents non autorisés n'apparaissent pas dans la liste des résultats affichée sur le poste de l'utilisateur.
Dernière précaution (inutilisée si la précédente a fonctionné) : dans la liste de résultats de sa requête, l'utilisateur ne pourra ouvrir par clic que les documents qu'il a le droit de voir.
Pour cela, REFLEXION se base sur l'identité de l'utilisateur ("authentification") et sur les droits ("autorisation") qui sont accordés à cet utilisateur par l'administrateur du réseau et des données.
|
| La sécurité de votre Intranet : un point fort de REFLEXION |