Sicherheit & Bereitstellung

Ihre Dokumente verlassen niemals Ihre Server

Doconut ist eine .NET-Bibliothek, die Sie selbst hosten, kein Dokumentendienst, den Sie hochladen. Dateien werden geöffnet, gerendert und vollständig innerhalb Ihrer eigenen Infrastruktur bereitgestellt – was sie für regulierte Arbeitslasten geeignet macht, bei denen das Dokument selbst niemals eine organisatorische Grenze überschreiten darf.

0
Dokumente gesendet an Doconut
100%
Darstellung auf Ihren eigenen Servern
Offline
Lizenzierung mit einer lokalen .lic-Datei

Ihre Infrastruktur — Vertrauensgrenze

  1. 1

    Ihre Anwendung

    Liest die Datei von dort, wo sie bereits liegt: lokaler Datenträger, ein Netzwerkshare, S3, Azure Blob, eine Datenbankspalte.

  2. 2

    Doconut Middleware

    Registriert in Ihrer eigenen Pipeline mit AddDoconut() und UseDoconut(). Läuft in Ihrem Prozess, unter Ihrer Identität, in Ihrem Netzwerk.

  3. 3

    Seitenbilder

    Viewer.OpenDocumentAsync() rendert paginierte Seitenbilder und gibt ein undurchsichtiges Session-Token zurück. Die Quelldatei wird dem Browser niemals übergeben.

  4. 4

    Der Browser

    Das JavaScript-Widget fordert Seiten per Session-Token von Ihrem eigenen Endpunkt an. Es sieht niemals einen Dateipfad, eine Speicher-URL oder die ursprünglichen Bytes.

Während der Verarbeitung nie kontaktiert

  • Doconut-Server
  • Beliebige Drittanbieter-Konvertierungs-API
  • Beliebiger Cloud-OCR- oder KI-Dienst
  • Beliebiges externes Schrift- oder Asset-CDN

Architektur

Wohin ein Dokument tatsächlich geht

Ein gehosteter Viewer-Dienst funktioniert, indem er Ihre Datei empfängt. Doconut funktioniert, indem es sie nie empfängt. Das Dokument wird von Ihrem eigenen Prozess gelesen, von Ihrem eigenen Prozess in Seitenbilder gerastert und von Ihrem eigenen Prozess an den Browser gestreamt — Doconut ist die Bibliothek, die die Arbeit erledigt, nicht eine Partei des Transfers.

Sicherheitsmodell

Was das Design tatsächlich garantiert

On-Premise per Definition

Es gibt keinen SaaS‑Modus und keinen gehosteten Fallback. Doconut wird als DLLs geliefert, die Sie referenzieren; wenn Ihre Server offline sind, funktioniert das Rendern weiterhin. Das Fehlen eines Upload‑Pfads ist eine Eigenschaft der Architektur, nicht eine Konfigurationseinstellung, die jemand umschalten kann.

Undurchsichtige Sitzungstoken

OpenDocumentAsync() gibt einen undurchsichtigen String zurück, keinen Dateipfad oder eine Kennung, die der Client manipulieren könnte. Der Browser kann Dokumente nicht auflisten, ein benachbartes Token erraten oder ein Token in eine andere Datei umschreiben. Behandeln Sie Tokens als Geheimnisse: Loggen Sie sie niemals und speichern Sie sie clientseitig nicht über den Viewer hinaus.

Die Autorisierung bleibt bei Ihnen

Doconut entscheidet niemals, wer ein Dokument lesen darf. Sie rufen OpenDocumentAsync() erst auf, nachdem Ihre eigene Autorisierungsprüfung bestanden wurde, sodass der Viewer jede Zugriffskontrolle erbt, die Ihre Anwendung bereits durchsetzt – Rollen, Mandanten, Berechtigungen auf Record‑Ebene, alles.

Kein Dokument verlässt das System als Datei

Der Browser erhält gerenderte Seitenbilder, nicht das Ausgangsdokument. Ein Benutzer, der einen Vertrag anzeigen kann, kann das ursprüngliche DOCX nicht trivial exfiltrieren, und ein geleaktes Seitenbild enthält nicht die nachverfolgten Änderungen, Kommentare, versteckten Spalten oder Metadaten, die die Quelldatei hatte.

Passwortgeschützte Dokumente

Verschlüsselte und passwortgeschützte Dateien werden serverseitig mit dem von Ihrem Code bereitgestellten Passwort geöffnet. Das Passwort überschreitet Prozessgrenzen nur innerhalb Ihrer eigenen Anwendung – niemals an den Client, niemals an uns.

Offline‑Lizenzierung

Lizenzierung erfolgt über eine lokale .lic‑Datei, die über options.LicensePath oder Viewer.DoconutLicense(Pfad) aufgelöst wird. Es gibt keinen Aktivierungs‑Callback und keine Laufzeit‑Lizenzprüfung über das Netzwerk, was die luftisolierte Bereitstellung überhaupt erst ermöglicht.

Compliance

Wie Doconut in eine regulierte Umgebung passt

Eine ehrliche Darstellung ist hier wichtiger als eine Wand voller Logos. Doconut ist eine Bibliothek, kein Dienstleister. Wir erhalten, speichern oder verarbeiten Ihre Dokumente niemals, was bedeutet, dass wir beim Einsatz nicht zum Auftragsverarbeiter, Unterauftragsverarbeiter oder Geschäftspartner werden. Das eliminiert eine ganze Kategorie von Papierkram – aber die Kontrollen rund um die Bereitstellung bleiben Ihre Verantwortung zu betreiben und nachzuweisen.

HIPAA

Da geschützte Gesundheitsinformationen Doconut nie erreichen, gibt es keine Beziehung zu einem Geschäftspartner, die mit einem BAA abgedeckt werden müsste. Aufzeichnungen und DICOM-Studien werden in Ihrer eigenen Umgebung gerendert. Die Schutzmaßnahmen selbst – Zugriffskontrolle, Prüfprotokollierung, Verschlüsselung im Ruhezustand und während der Übertragung – bleiben Ihre Verantwortung und werden in der Anwendung ausgeführt, die Sie bereits betreiben.

DSGVO und Datenresidenz

Personaldaten bleiben dort, wo Sie sie ablegen. Durch den Viewer wird kein grenzüberschreitender Transfer eingeführt, weil überhaupt kein Transfer stattfindet: Das Dokument wird in derselben Rechtsordnung gelesen und gerendert, in der sich der Server befindet, auf dem Sie es bereitgestellt haben. Die Residenz wird zu einer Hosting-Entscheidung, nicht zu einer Verhandlung mit dem Anbieter.

Regierung und Verteidigung

Bereitstellungen ohne ausgehenden Internetzugang sind eine unterstützte Konfiguration und kein Workaround. Packen Sie die DLLs und die .lic-Datei, installieren Sie sie in die Enklave, und der Viewer läuft unbegrenzt für den Versionsbereich, den die Lizenz abdeckt.

Was wir nicht behaupten

Doconut wirbt nicht mit SOC 2, ISO 27001 oder HITRUST-Zertifizierung, und Sie sollten es nicht als zertifiziert darstellen. Das Sicherheitsargument ist architektonisch: Der Anbieter befindet sich niemals im Datenpfad. Wenn Ihr Prüfer eine Kontrollbeschreibung benötigt, ist das die Beschreibung.

Bereitstellung

Wo es ausgeführt werden kann

Windows Server

Das klassische Ziel. IIS oder Kestrel, in Ihrem eigenen Rechenzentrum oder auf einer Cloud-VM, die Sie kontrollieren.

Docker

Unterstützt für .NET 8. Stellen Sie den Viewer als Teil Ihres eigenen Images bereit und halten Sie Lizenzdateien außerhalb der Schicht, indem Sie ein gemountetes Geheimnis verwenden.

Webfarm und verteilt

Mehrere Knoten hinter einem Load Balancer teilen den Render-Cache, sodass eine auf einem Knoten geöffnete Sitzung auf einem anderen lesbar bleibt.

Air-gapped-Umgebung

Nach der Installation ist zu keinem Zeitpunkt eine ausgehende Verbindung erforderlich – weder für das Rendern, noch für die Konvertierung, noch für die Lizenzierung.

Operationen

Hardening-Checkliste

Keines davon ist exotisch. Es handelt sich um die Handvoll Dinge, die in einer echten Bereitstellung am häufigsten schiefgehen, in der Reihenfolge, in der sie normalerweise beißen.

  1. 1Autorisiere, bevor du öffnest. Rufe OpenDocumentAsync() nur auf, nachdem deine eigene Berechtigungsprüfung ausgeführt wurde — der Viewer rendert gerne alles, was du ihm übergibst.
  2. 2Bewahre die .lic-Datei außerhalb der Versionskontrolle und außerhalb deines Container-Images auf. Speichere sie in einem Verzeichnis mit eingeschränktem Lesezugriff und mounte sie als Geheimnis.
  3. 3Protokolliere Sitzungs‑Tokens niemals. Sie gehören in den Speicher und in die Viewer‑Konfiguration, nicht in Anforderungsprotokolle, APM‑Spuren oder Fehlermeldungen.
  4. 4Begrenze den Ressourcen‑Endpunkt. UseDoconutResources() liefert Viewer‑Assets — stelle es hinter dieselbe Authentifizierung wie den Rest der Anwendung, nicht in einem anonymen Zweig der Pipeline.
  5. 5Gib dem Render‑Cache eine echte Lebensdauer. Zwischengespeicherte Seitenbilder sind abgeleitete Kopien sensibler Dokumente; leere sie nach einem Zeitplan, der deiner Aufbewahrungsrichtlinie entspricht.
  6. 6Fixiere deine DLL‑Versionen und archiviere sie zusammen mit der Lizenz. Eine Lizenz ist an einen Versionsbereich gebunden; beide zusammen zu behalten, garantiert, dass die Bereitstellung auch in fünf Jahren noch startet.

Sicherheitsfragen, die uns tatsächlich gestellt werden

Werden Dokumente jemals zu Doconut hochgeladen?

Nein. Doconut ist eine Bibliothek, die in Ihrer Anwendung läuft. Es gibt keinen Upload-Endpunkt, keine gehostete Rendering‑Stufe und keinen Telemetriekanal, der Dokumenteninhalte überträgt. Wenn Ihr Server keinen Weg zum Internet hat, rendert der Viewer dennoch normal.

Kann ein Benutzer die Originaldatei aus dem Viewer herunterladen?

Nicht über den Viewer. Der Browser erhält gerenderte Seitenbilder, die durch ein undurchsichtiges Session‑Token adressiert werden. Wenn Sie einen Download‑Button wünschen, implementieren Sie ihn selbst – was bedeutet, dass die Entscheidung, die Quelldatei freizugeben, eine explizite Wahl in Ihrem eigenen Code bleibt.

Was genau ist ein Session‑Token?

Ein undurchsichtiges Zeichenkettensymbol, das von Viewer.OpenDocumentAsync() zurückgegeben wird und das das JavaScript‑Widget zum Abrufen von Seiten verwendet. Es ist kein Dokumenten‑Identifier, kein Pfad und nichts, das gespeichert oder wiederverwendet werden sollte. Behandeln Sie es wie ein Träger‑Credential mit kurzer Lebensdauer.

Sendet die Lizenz Daten zurück?

Nein. Die Lizenzierung löst eine lokale .lic‑Datei auf. Es gibt keinen Aktivierungsaufruf und keine periodische Neubewertung, weshalb luftisolierte Installationen genau funktionieren.

Kann es überhaupt ohne Internetzugang laufen?

Ja. Rendering, Konvertierung und Lizenzierung erfolgen alles lokal. Das Einzige, was Ihnen eine Internetverbindung bringt, ist das Herunterladen von Updates, die Sie ebenso auf einem Medium transportieren können.

Ist Doconut SOC 2 oder ISO 27001 zertifiziert?

Wir beanspruchen keines von beiden und Sie sollten das Produkt nicht als zertifiziert darstellen. Die relevante Tatsache für ein Audit ist anders und meist stärker: Doconut befindet sich nie im Datenpfad, sodass es keine Vendor‑Umgebung gibt, die ein Prüfer überhaupt bewerten könnte.

Wie werden passwortgeschützte Dokumente behandelt?

Ihr Code liefert das Passwort beim Öffnen des Dokuments serverseitig. Es wird in Ihrem eigenen Prozess zum Entschlüsseln verwendet und nie an den Browser oder sonstwo übertragen.

Evaluieren Sie es in Ihrem eigenen Netzwerk

Fordern Sie eine temporäre Lizenz an und führen Sie Doconut in Ihrer eigenen Infrastruktur, gegen Ihre eigenen Dokumente, mit Ihren eigenen Firewall-Regeln aus. Das ist die einzige Bewertung, die den Punkt beweist.

100% Darstellung auf Ihren eigenen Servern