ב‑מקום על‑פי תכנון
אין מצב SaaS ואין אפשרות גיבוי מתארחת. Doconut מגיע כ‑DLL‑ים שאתה מתייחס אליהם; אם השרתים שלך לא מקוונים, הרינדור עדיין עובד. העדר נתיב העלאה הוא תכונה של הארכיטקטורה, ולא הגדרת תצורה שמישהו יכול לשנות.
Doconut היא ספריית .NET שאתה מארח בעצמך, ולא שירות מסמכים שאתה מעלה אליו. קבצים נפתחים, מעובדים ומוגשים באופן מלא בתוך התשתית שלך — וזה מה שהופך אותה לברת-קיימא עבור עומסי עבודה מוסדרים שבהם המסמך עצמו לעולם לא יכול לחצות גבול ארגוני.
התשתית שלך — גבול האמון
היישום שלך
קורא את הקובץ מכל מקום שבו הוא כבר נמצא: דיסק מקומי, שיתוף רשת, S3, Azure Blob, עמודת מסד נתונים.
תוכנת הביניים Doconut
רשום בצינור העבודה שלך עם AddDoconut() ו‑UseDoconut(). פועל בתהליך שלך, תחת הזהות שלך, ברשת שלך.
תמונות עמודים
Viewer.OpenDocumentAsync() מייצר תמונות עמודים ממוספרות ומחזיר אסימון מושב אטום. קובץ המקור לעולם אינו נמסר לדפדפן.
הדפדפן
הווידג'ט של JavaScript מבקש עמודים באמצעות אסימון מושב מנקודת הקצה שלך. הוא לעולם אינו רואה נתיב קובץ, כתובת אחסון, או את הבייטים המקוריים.
לעולם לא נוצר קשר בזמן הרינדור
ארכיטקטורה
שירות מציג מתארח פועל על ידי קבלת הקובץ שלך. Doconut פועל מבלי לקבל אותו. המסמך נקרא על ידי התהליך שלך, ממופה לתמונות עמודים על ידי התהליך שלך, ומשודר לדפדפן על ידי התהליך שלך — Doconut היא הספרייה המבצעת את העבודה, ולא צד בתהליך ההעברה.
מודל אבטחה
אין מצב SaaS ואין אפשרות גיבוי מתארחת. Doconut מגיע כ‑DLL‑ים שאתה מתייחס אליהם; אם השרתים שלך לא מקוונים, הרינדור עדיין עובד. העדר נתיב העלאה הוא תכונה של הארכיטקטורה, ולא הגדרת תצורה שמישהו יכול לשנות.
OpenDocumentAsync() מחזירה מחרוזת בלתי נראית, לא נתיב קובץ או מזהה שהלקוח יכול לתקנו. הדפדפן אינו יכול למנות מסמכים, לנחש אסימון סמוך, או לכתוב מחדש אסימון לקובץ אחר. יש להתייחס לאסימונים כסודות: לעולם אל תתעד אותם ולעולם אל תתמיד אותם בצד הלקוח מעבר לצופה.
Doconut לעולם לא מחליט מי יכול לקרוא מסמך. אתה קורא ל‑OpenDocumentAsync() רק לאחר שבדיקה של ההרשאה שלך עברה, ולכן הצופה יורש את בקרת הגישה שהיישום שלך כבר מיישם — תפקידים, שכירות, הרשאות ברמת רשומה, הכול.
הדפדפן מקבל תמונות של דפים מרונדרים, ולא את המסמך המקורי. משתמש שיכול לצפות בחוזה לא יכול בקלות לחלץ את קובץ ה‑DOCX המקורי, ותמונת דף שנדלפת אינה נושאת את השינויים המעקביים, ההערות, העמודות המוסתרות או המטא‑נתונים שהקובץ המקורי כלל.
קבצים מוצפנים ומוגנים בסיסמה נפתחים בצד השרת עם הסיסמה המסופקת על‑ידי הקוד שלך. הסיסמה חוצה גבולות תהליך רק בתוך היישום שלך — לעולם לא ללקוח, לעולם לא אלינו.
הרישוי הוא קובץ .lic מקומי שנפתר דרך options.LicensePath או Viewer.DoconutLicense(path). אין קריאת חזרה להפעלה ואין בדיקת רישיון בזמן ריצה ברשת, וזה מה שהופך פריסה מבודדת לאפשרית בכלל.
ציות
מסגרת כנה חשובה יותר כאן מאשר קיר של לוגואים. Doconut היא ספרייה, לא ספק שירות. אנו לעולם לא מקבלים, מאחסנים או מעבדים את המסמכים שלכם, מה שאומר שאיננו הופכים למעבד, תת‑מעבד או שותף עסקי כאשר אתם מפרסמים אותה. זה מסיר קטגוריה שלמה של ניירת — אך השליטה סביב הפריסה נשארת שלכם לתפעול והוכחה.
כיוון שמידע בריאות מוגן לעולם לא מגיע ל‑Doconut, אין קשר של שותף עסקי שיש לכסות עם הסכם BAA. רשומות ולימודי DICOM מוצגים בתוך הסביבה שלכם. האמצעים המגנים עצמם — בקרת גישה, רישום ביקורת, הצפנה במנוחה ובמעבר — נשארים באחריות שלכם, ומיושמים באפליקציה שכבר מריצים.
נתונים אישיים נשארים היכן שאתם ממקמים אותם. אין העברת גבולות שמוכנסת על ידי הצופה, מכיוון שאין העברה כלל: המסמך נקרא ומוצג באותה תחום שיפוט כמו השרת שבו פרסתם. מגורים הופכים להחלטת אירוח, ולא למשא ומתן עם ספק.
פריסות ללא גישה לאינטרנט החוצה הן תצורה נתמכת ולא פתרון זמני. ארוזו את קבצי ה‑DLL וקובץ ה‑.lic, התקינו אותם במרחב המבודד, והצופה פועל ללא גבול זמן עבור טווח הגרסאות שהרישיון מכסה.
Doconut אינה מפרסמת תעודת SOC 2, ISO 27001 או HITRUST, ואתם לא צריכים לייצג אותה כמאושרת. הטיעון הביטחוני הוא ארכיטקטוני: הספק לעולם לא נמצא במסלול הנתונים. אם המבקר שלכם זקוק לנרטיב של שליטה, זהו הנרטיב.
פריסה
היעד הקלאסי. IIS או Kestrel, במרכז הנתונים שלך או במכונה וירטואלית בענן שאתה שולט בה.
נתמך עבור .NET 8. שלח את הצופה כחלק מהדימוי שלך ושמור קבצי רישיון מחוץ לשכבה באמצעות סוד מותקן.
מספר צמתים מאחורי מאזן עומס חולקים את מטמון הרינדור, כך שמפגש שנפתח בצומת אחד נשאר קריא בצומת אחר.
אין צורך בחיבור יוצא בשום שלב לאחר ההתקנה — לא לרינדור, לא להמרה, ולא לרישוי.
פעולות
אף אחד מהם אינו יוצא דופן. אלו כמה מהדברים שלרוב מתרחשים באופן שגוי בפריסה אמיתית, לפי הסדר שבו הם בדרך כלל גורמים לבעיות.
לא. Doconut היא ספרייה שפועלת בתוך היישום שלך. אין נקודת קצה להעלאה, אין שכבת רינדור מתארחת ואין ערוץ טלמטריה שמעביר תוכן מסמך. אם לשרת שלך אין גישה לאינטרנט, הצופה עדיין מציג באופן רגיל.
לא דרך הצופה. הדפדפן מקבל תמונות של דפים מרונדרים שמזוהות באמצעות אסימון מושב בלתי שקוף. אם אתה רוצה כפתור הורדה, עליך לממש אותו בעצמך — מה שאומר שההחלטה לשחרר את קובץ המקור נשארת בחירה מפורשת בקוד שלך.
מחרוזת בלתי שקופה שמוחזרת על‑ידי Viewer.OpenDocumentAsync() שהווידג'ט של JavaScript מציג כדי לאחזר דפים. היא איננה מזהה מסמך, איננה נתיב, ואינה משהו שיש לאחסן או להשתמש בו מחדש. יש להתייחס אליה כאל אישור נושא עם חיי שימוש קצרים.
לא. הרישוי פותר קובץ .lic מקומי. אין קריאת הפעלה ואין אימות מחזורי, וזה בדיוק הסיבה שהתקנות מבודדות (air‑gapped) עובדות.
כן. הרינדור, ההמרה והרישוי הם כולם מקומיים. הדבר היחיד שהחיבור לאינטרנט מספק הוא הורדת עדכונים, אותם ניתן להעביר באותה מידה על גבי מדיה.
איננו טוענים לאחת מהן, ולא צריך לייצג את המוצר כמוסמך. העובדה הרלוונטית לביקורת שונה ובדרך כלל חזקה יותר: Doconut אינו נמצא אף פעם בנתיב הנתונים, ולכן אין סביבה של ספק שהמבקר צריך להעריך מלכתחילה.
הקוד שלך מספק את הסיסמה בעת פתיחת המסמך, בצד השרת. היא משמשת לפענוח בתהליך שלך ואינה נשלחת לעולם לדפדפן או למקום אחר.
בקש רישיון זמני והפעל את Doconut על התשתית שלך, על המסמכים שלך, עם כללי חומת האש שלך במקום. זו ההערכה היחידה שמוכיחה את הנקודה.
100% עיבוד בשרתים שלך