前置准备
本次实操采用可免费商用的开源档案数字化数据安全工具,无需付费,直接通过Git获取源码,在你的设备打开终端执行以下命令即可:
```
git clone https://github.com/lyy-dev/archive-data-security.git
cd archive-data-security
```
环境依赖安装
- 系统要求:支持Windows 10+/CentOS 7+/Ubuntu 18.0+,本文以Windows实操为例,Linux操作命令完全一致
- Java 11环境:工具依赖Java 11运行,直接从官方地址下载安装:
https://adoptium.net/temurin/releases/?version=11,选择对应系统的安装包,默认下一步安装即可。安装完成后打开CMD输入java -version,输出版本号11.x即为安装成功。
第一步:软件基础配置
1.1 修改核心配置
打开项目根目录下的application.properties文件,直接替换为以下完整配置,仅修改标注的必填项即可:
```
服务端口,无冲突无需修改
server.port=8080
【必填修改】数字化档案存储根路径,改为你本地存放档案的文件夹
archive.storage.root=D:/digital_archive_storage
开启水印溯源,导出档案自动添加可见+不可见水印
watermark.enable=true
【必填修改】水印内容,userid自动替换为操作人ID,保留即可
watermark.content=XX单位档案馆-userid
开启全程操作审计,所有操作自动留痕
audit.enable=true
默认使用本地H2数据库,无需额外安装MySQL,零依赖,无需修改
spring.datasource.url=jdbc:h2:file:./data/archive-sec-db;DB_CLOSE_DELAY=-1
spring.datasource.driverClassName=org.h2.Driver
spring.datasource.username=sa
spring.datasource.password=
开启异常操作告警,单次下载超过10份自动触发提醒
alert.enable=true
alert.threshold=10
```
注意:存储路径不要包含中文和空格,例如不要写D:/我的档案,避免出现识别异常。
1.2 启动软件
- Windows系统:直接双击项目根目录下的
start.bat,等待1-2分钟,控制台输出Started ArchiveDataSecurityApplication即为启动成功
- Linux系统:进入项目目录执行命令:
chmod +x start.sh && ./start.sh,启动成功提示和Windows一致
启动完成后,打开浏览器输入地址http://localhost:8080/admin,使用初始账号登录:用户名:admin,密码:admin123456,登录后第一时间在「系统设置-账号管理」修改管理员密码。
第二步:核心功能日常操作
2.1 导入数字化档案

支持两种导入方式,适配不同加工场景:
- 批量导入:已经完成扫描转档的批量档案,直接把所有文件放入你之前配置的存储根目录,然后在后台点击「档案管理-同步本地档案」,系统自动识别分类、生成索引,1000份档案约1分钟完成同步,自动加密存储。
- 单份导入:零散档案点击「档案管理-新增档案」,填写档案编号、名称、分类,上传档案文件,点击保存即可,系统自动完成加密。
所有存储的档案都是加密状态,即使存储硬盘丢失,也无法直接读取档案内容。
2.2 权限分配操作
针对档案数字化不同岗位配置最小权限,操作步骤:
- 进入「系统管理-账号管理」,点击「新增账号」,填写操作人姓名、设置初始密码。
- 分配权限:扫描岗仅开放档案上传权限,不开放下载查阅权限;审核岗仅开放查阅权限,不允许导出;管理员开放全权限,所有操作自动绑定操作人账号,全程留痕。
2.3 泄露溯源操作
如果发生档案泄露,可通过水印快速定位责任人,操作步骤:
- 进入「审计管理-水印溯源」,上传泄露的档案文件。
- 点击「开始溯源」,10秒内即可提取不可见水印信息,直接显示对应的操作人、操作时间、导出IP,完成溯源。
第三步:日常安全维护
- 自动备份:系统默认每天自动备份数据库和配置,备份文件存放在项目根目录的
backup文件夹,每周将备份文件复制到离线存储设备即可,耗时不超过1分钟。
- 安全更新:每月打开项目目录执行
git pull,即可拉取最新安全补丁,重启服务就完成更新,原有配置完全保留。
- 异常核查:管理员每天登录后台查看告警信息,对单次批量下载的异常操作及时核查,提前规避泄露风险。
常见问题排查
- 启动后无法访问:大概率是端口冲突,打开配置文件把
server.port修改为8081,重启服务即可。
- 同步档案提示找不到文件:检查存储路径,删除路径中的中文和空格,改为全英文路径即可解决。
- 水印提取失败:确认档案是从本系统导出的原始文件,破损或修改后的文件无法提取水印,重新导出原始文件即可。
整个部署配置流程全程不超过30分钟,无需额外购买付费服务,所有功能符合档案数字化安全管理规范,可直接落地使用。