Sécurité & déploiement

Vos documents ne quittent jamais vos serveurs

Doconut est une bibliothèque .NET que vous hébergez vous-même, pas un service de documents auquel vous téléversez. Les fichiers sont ouverts, rendus et servis entièrement au sein de votre propre infrastructure — ce qui le rend viable pour les charges de travail réglementées où le document lui‑même ne peut jamais franchir une frontière organisationnelle.

0
documents envoyés à Doconut
100%
rendu sur vos propres serveurs
Hors ligne
licence avec un fichier .lic local

Votre infrastructure — frontière de confiance

  1. 1

    Votre application

    Lit le fichier où qu'il se trouve déjà : disque local, partage réseau, S3, Azure Blob, une colonne de base de données.

  2. 2

    Middleware Doconut

    Enregistré dans votre propre pipeline avec AddDoconut() et UseDoconut(). S'exécute dans votre processus, sous votre identité, dans votre réseau.

  3. 3

    Images de page

    Viewer.OpenDocumentAsync() rend des images de pages paginées et renvoie un jeton de session opaque. Le fichier source n'est jamais transmis au navigateur.

  4. 4

    Le navigateur

    Le widget JavaScript demande les pages par jeton de session à votre propre point de terminaison. Il ne voit jamais de chemin de fichier, d'URL de stockage ou les octets originaux.

Jamais contacté pendant le rendu

  • Serveurs Doconut
  • Toute API de conversion tierce
  • Tout service OCR ou IA cloud
  • Tout CDN de polices ou d'actifs externes

Architecture

Où un document va réellement

Un service de visualisation hébergé fonctionne en recevant votre fichier. Doconut fonctionne en ne le recevant jamais. Le document est lu par votre propre processus, rasterisé en images de pages par votre propre processus, et diffusé vers le navigateur par votre propre processus — Doconut est la bibliothèque qui effectue le travail, pas une partie du transfert.

Modèle de sécurité

Ce que la conception garantit réellement

Sur site par conception

Il n'existe aucun mode SaaS et aucune solution de secours hébergée. Doconut est fourni sous forme de DLL que vous référencez ; si vos serveurs sont hors ligne, le rendu fonctionne toujours. L'absence d'un chemin de téléchargement est une propriété de l'architecture, pas un paramètre de configuration que quelqu'un peut activer.

Jetons de session opaques

OpenDocumentAsync() renvoie une chaîne opaque, pas un chemin de fichier ou un identifiant que le client peut altérer. Le navigateur ne peut pas énumérer les documents, deviner un jeton voisin, ou réécrire un jeton dans un autre fichier. Traitez les jetons comme des secrets : ne les consignez jamais et ne les conservez jamais côté client au-delà du visualiseur.

L'autorisation reste la vôtre

Doconut ne décide jamais qui peut lire un document. Vous appelez OpenDocumentAsync() uniquement après que votre propre vérification d'autorisation a réussi, de sorte que le visualiseur hérite de tout contrôle d'accès que votre application applique déjà — rôles, locataire, permissions au niveau des enregistrements, tout cela.

Aucun document ne quitte sous forme de fichier

Le navigateur reçoit des images de pages rendues, pas le document source. Un utilisateur qui peut visualiser un contrat ne peut pas exfiltrer facilement le DOCX original, et une image de page divulguée ne contient pas les modifications suivies, les commentaires, les colonnes cachées ou les métadonnées que le fichier source possédait.

Documents protégés par mot de passe

Les fichiers chiffrés et protégés par mot de passe sont ouverts côté serveur avec le mot de passe fourni par votre code. Le mot de passe traverse les limites de processus uniquement à l'intérieur de votre propre application — jamais vers le client, jamais vers nous.

Licence hors ligne

La licence est un fichier .lic local résolu via options.LicensePath ou Viewer.DoconutLicense(path). Il n'y a aucun rappel d'activation et aucune vérification de licence à l'exécution sur le réseau, ce qui rend le déploiement isolé possible.

Conformité

Comment Doconut s'intègre à un environnement réglementé

Un encadrement honnête compte plus ici qu'un mur de logos. Doconut est une bibliothèque, pas un fournisseur de services. Nous ne recevons jamais, ne stockons ni ne traitons vos documents, ce qui signifie que nous ne devenons pas un processeur, un sous-processeur ou un associé commercial lorsque vous le déployez. Cela élimine toute une catégorie de paperasse — mais les contrôles autour du déploiement restent à votre charge pour les exploiter et les justifier.

HIPAA

Parce que les informations de santé protégées n'atteignent jamais Doconut, il n'existe aucune relation d'associé commercial à couvrir par un BAA. Les dossiers et les études DICOM sont rendus dans votre propre environnement. Les mesures de protection elles‑mêmes — contrôle d'accès, journalisation des audits, chiffrement au repos et en transit — restent de votre responsabilité, exercées dans l'application que vous exécutez déjà.

RGPD et résidence des données

Les données personnelles restent où vous les placez. Aucun transfert transfrontalier n'est introduit par le visualiseur, car il n'y a aucun transfert du tout : le document est lu et rendu dans la même juridiction que le serveur sur lequel vous l'avez déployé. La résidence devient une décision d'hébergement, pas une négociation avec le fournisseur.

Gouvernement et défense

Les déploiements sans accès Internet sortant sont une configuration prise en charge plutôt qu'une solution de contournement. Emballez les DLL et le fichier .lic, installez‑les dans l'enceinte, et le visualiseur fonctionne indéfiniment pour la plage de versions couverte par la licence.

Ce que nous ne revendiquons pas

Doconut ne revendique pas la certification SOC 2, ISO 27001 ou HITRUST, et vous ne devez pas le présenter comme certifié. L'argument de sécurité est architectural : le fournisseur n'est jamais dans le chemin des données. Si votre auditeur a besoin d'un récit de contrôle, c'est le récit.

Déploiement

Où cela peut s'exécuter

Windows Server

La cible classique. IIS ou Kestrel, dans votre propre centre de données ou sur une VM cloud que vous contrôlez.

Docker

Pris en charge pour .NET 8. Distribuez le visualiseur dans votre propre image et gardez les fichiers de licence hors de la couche grâce à un secret monté.

Ferme Web et distribué

Plusieurs nœuds derrière un équilibreur de charge partagent le cache de rendu, de sorte qu’une session ouverte sur un nœud reste lisible sur un autre.

Enclave isolée

Aucune connectivité sortante n’est requise à aucun moment après l’installation — ni pour le rendu, ni pour la conversion, ni pour la licence.

Opérations

Liste de contrôle du renforcement

Aucun de ceux-ci n’est exotique. Ce sont les quelques éléments qui posent le plus souvent problème lors d’un déploiement réel, dans l’ordre où ils ont tendance à survenir.

  1. 1Autorisez avant d’ouvrir. Appelez OpenDocumentAsync() uniquement après que votre propre vérification d’autorisation ait été effectuée — le visualiseur rendra volontiers tout ce que vous lui fournissez.
  2. 2Conservez le fichier .lic hors du contrôle de version et hors de votre image de conteneur. Stockez‑le dans un répertoire à accès en lecture restreint et montez‑le comme secret.
  3. 3Ne jamais enregistrer les jetons de session. Ils doivent rester en mémoire et dans la configuration du visualiseur, pas dans les journaux de requêtes, les traces APM ou les rapports d’erreur.
  4. 4Définissez la portée du point de terminaison de la ressource. UseDoconutResources() fournit les ressources du visualiseur — placez‑le derrière la même authentification que le reste de l’application, pas dans une branche anonyme du pipeline.
  5. 5Attribuez une durée de vie réelle au cache de rendu. Les images de pages mises en cache sont des copies dérivées de documents sensibles ; évictez‑les selon un planning qui correspond à votre politique de rétention.
  6. 6Épinglez les versions de vos DLL et archivez‑les à côté de la licence. Une licence est liée à une plage de versions ; les garder ensemble garantit que le déploiement démarre toujours dans cinq ans.

Questions de sécurité que l'on nous pose réellement

Les documents sont-ils jamais téléchargés sur Doconut ?

Non. Doconut est une bibliothèque qui s'exécute à l'intérieur de votre application. Il n'y a aucun point de téléchargement, aucun niveau de rendu hébergé et aucun canal de télémétrie qui transporte le contenu des documents. Si votre serveur n'a aucun accès à Internet, le visualiseur rend toujours normalement.

Un utilisateur peut-il télécharger le fichier original depuis le visualiseur ?

Pas via le visualiseur. Le navigateur reçoit des images de pages rendues adressées par un jeton de session opaque. Si vous voulez un bouton de téléchargement, vous devez l'implémenter vous-même — ce qui signifie que la décision de libérer le fichier source reste un choix explicite dans votre propre code.

Qu'est-ce exactement qu'un jeton de session ?

Une chaîne opaque renvoyée par Viewer.OpenDocumentAsync() que le widget JavaScript utilise pour récupérer les pages. Ce n'est pas un identifiant de document, ni un chemin, et ce n'est pas quelque chose à stocker ou réutiliser. Traitez-le comme une autorisation porteur à courte durée de vie.

La licence contacte-t-elle un serveur ?

Non. La gestion des licences résout un fichier .lic local. Il n'y a aucun appel d'activation et aucune revalidation périodique, ce qui explique précisément pourquoi les installations isolées fonctionnent.

Peut-il fonctionner sans aucun accès à Internet ?

Oui. Le rendu, la conversion et la gestion des licences sont tous locaux. La seule chose qu'une connexion Internet vous apporte est le téléchargement des mises à jour, que vous pouvez également transporter sur un support.

Doconut est-il certifié SOC 2 ou ISO 27001 ?

Nous ne revendiquons aucune de ces certifications, et vous ne devez pas présenter le produit comme certifié. Le fait pertinent pour un audit est différent et généralement plus fort : Doconut n'est jamais dans le chemin des données, il n'y a donc aucun environnement fournisseur à évaluer par un auditeur.

Comment les documents protégés par mot de passe sont-ils gérés ?

Votre code fournit le mot de passe lors de l'ouverture du document, côté serveur. Il est utilisé pour déchiffrer dans votre propre processus et n'est jamais transmis au navigateur ou ailleurs.

Évaluez-le dans votre propre réseau

Demandez une licence temporaire et exécutez Doconut sur votre propre infrastructure, contre vos propres documents, avec vos propres règles de pare-feu en place. C’est la seule évaluation qui prouve le point.

100% rendu sur vos propres serveurs