אבטחה ופריסה

המסמכים שלך לעולם לא עוזבים את השרתים שלך

Doconut היא ספריית .NET שאתה מארח בעצמך, ולא שירות מסמכים שאתה מעלה אליו. קבצים נפתחים, מעובדים ומוגשים באופן מלא בתוך התשתית שלך — וזה מה שהופך אותה לברת-קיימא עבור עומסי עבודה מוסדרים שבהם המסמך עצמו לעולם לא יכול לחצות גבול ארגוני.

0
מסמכים שנשלחו ל-Doconut
100%
עיבוד בשרתים שלך
Offline
רישוי עם קובץ .lic מקומי

התשתית שלך — גבול האמון

  1. 1

    היישום שלך

    קורא את הקובץ מכל מקום שבו הוא כבר נמצא: דיסק מקומי, שיתוף רשת, S3, Azure Blob, עמודת מסד נתונים.

  2. 2

    תוכנת הביניים Doconut

    רשום בצינור העבודה שלך עם AddDoconut() ו‑UseDoconut(). פועל בתהליך שלך, תחת הזהות שלך, ברשת שלך.

  3. 3

    תמונות עמודים

    Viewer.OpenDocumentAsync() מייצר תמונות עמודים ממוספרות ומחזיר אסימון מושב אטום. קובץ המקור לעולם אינו נמסר לדפדפן.

  4. 4

    הדפדפן

    הווידג'ט של JavaScript מבקש עמודים באמצעות אסימון מושב מנקודת הקצה שלך. הוא לעולם אינו רואה נתיב קובץ, כתובת אחסון, או את הבייטים המקוריים.

לעולם לא נוצר קשר בזמן הרינדור

  • שרתים של Doconut
  • כל API המרה של צד שלישי
  • כל שירות OCR או AI בענן
  • כל CDN חיצוני של גופנים או נכסים

ארכיטקטורה

לאן המסמך הולך בפועל

שירות מציג מתארח פועל על ידי קבלת הקובץ שלך. Doconut פועל מבלי לקבל אותו. המסמך נקרא על ידי התהליך שלך, ממופה לתמונות עמודים על ידי התהליך שלך, ומשודר לדפדפן על ידי התהליך שלך — Doconut היא הספרייה המבצעת את העבודה, ולא צד בתהליך ההעברה.

מודל אבטחה

מה שהעיצוב מבטיח בפועל

ב‑מקום על‑פי תכנון

אין מצב SaaS ואין אפשרות גיבוי מתארחת. Doconut מגיע כ‑DLL‑ים שאתה מתייחס אליהם; אם השרתים שלך לא מקוונים, הרינדור עדיין עובד. העדר נתיב העלאה הוא תכונה של הארכיטקטורה, ולא הגדרת תצורה שמישהו יכול לשנות.

אסימוני מושב בלתי נראים

OpenDocumentAsync() מחזירה מחרוזת בלתי נראית, לא נתיב קובץ או מזהה שהלקוח יכול לתקנו. הדפדפן אינו יכול למנות מסמכים, לנחש אסימון סמוך, או לכתוב מחדש אסימון לקובץ אחר. יש להתייחס לאסימונים כסודות: לעולם אל תתעד אותם ולעולם אל תתמיד אותם בצד הלקוח מעבר לצופה.

ההרשאה נשארת שלך

Doconut לעולם לא מחליט מי יכול לקרוא מסמך. אתה קורא ל‑OpenDocumentAsync() רק לאחר שבדיקה של ההרשאה שלך עברה, ולכן הצופה יורש את בקרת הגישה שהיישום שלך כבר מיישם — תפקידים, שכירות, הרשאות ברמת רשומה, הכול.

אף מסמך אינו יוצא כקובץ

הדפדפן מקבל תמונות של דפים מרונדרים, ולא את המסמך המקורי. משתמש שיכול לצפות בחוזה לא יכול בקלות לחלץ את קובץ ה‑DOCX המקורי, ותמונת דף שנדלפת אינה נושאת את השינויים המעקביים, ההערות, העמודות המוסתרות או המטא‑נתונים שהקובץ המקורי כלל.

מסמכים מוגנים בסיסמה

קבצים מוצפנים ומוגנים בסיסמה נפתחים בצד השרת עם הסיסמה המסופקת על‑ידי הקוד שלך. הסיסמה חוצה גבולות תהליך רק בתוך היישום שלך — לעולם לא ללקוח, לעולם לא אלינו.

רישוי לא מקוון

הרישוי הוא קובץ .lic מקומי שנפתר דרך options.LicensePath או Viewer.DoconutLicense(path). אין קריאת חזרה להפעלה ואין בדיקת רישיון בזמן ריצה ברשת, וזה מה שהופך פריסה מבודדת לאפשרית בכלל.

ציות

איך Doconut מתאימה לסביבה מוסדרת

מסגרת כנה חשובה יותר כאן מאשר קיר של לוגואים. Doconut היא ספרייה, לא ספק שירות. אנו לעולם לא מקבלים, מאחסנים או מעבדים את המסמכים שלכם, מה שאומר שאיננו הופכים למעבד, תת‑מעבד או שותף עסקי כאשר אתם מפרסמים אותה. זה מסיר קטגוריה שלמה של ניירת — אך השליטה סביב הפריסה נשארת שלכם לתפעול והוכחה.

HIPAA

כיוון שמידע בריאות מוגן לעולם לא מגיע ל‑Doconut, אין קשר של שותף עסקי שיש לכסות עם הסכם BAA. רשומות ולימודי DICOM מוצגים בתוך הסביבה שלכם. האמצעים המגנים עצמם — בקרת גישה, רישום ביקורת, הצפנה במנוחה ובמעבר — נשארים באחריות שלכם, ומיושמים באפליקציה שכבר מריצים.

GDPR ומגורי נתונים

נתונים אישיים נשארים היכן שאתם ממקמים אותם. אין העברת גבולות שמוכנסת על ידי הצופה, מכיוון שאין העברה כלל: המסמך נקרא ומוצג באותה תחום שיפוט כמו השרת שבו פרסתם. מגורים הופכים להחלטת אירוח, ולא למשא ומתן עם ספק.

ממשלה והגנה

פריסות ללא גישה לאינטרנט החוצה הן תצורה נתמכת ולא פתרון זמני. ארוזו את קבצי ה‑DLL וקובץ ה‑.lic, התקינו אותם במרחב המבודד, והצופה פועל ללא גבול זמן עבור טווח הגרסאות שהרישיון מכסה.

מה שאנחנו לא טוענים

Doconut אינה מפרסמת תעודת SOC 2, ISO 27001 או HITRUST, ואתם לא צריכים לייצג אותה כמאושרת. הטיעון הביטחוני הוא ארכיטקטוני: הספק לעולם לא נמצא במסלול הנתונים. אם המבקר שלכם זקוק לנרטיב של שליטה, זהו הנרטיב.

פריסה

היכן זה יכול לרוץ

Windows Server

היעד הקלאסי. IIS או Kestrel, במרכז הנתונים שלך או במכונה וירטואלית בענן שאתה שולט בה.

Docker

נתמך עבור .NET 8. שלח את הצופה כחלק מהדימוי שלך ושמור קבצי רישיון מחוץ לשכבה באמצעות סוד מותקן.

חוות אינטרנט והפצה

מספר צמתים מאחורי מאזן עומס חולקים את מטמון הרינדור, כך שמפגש שנפתח בצומת אחד נשאר קריא בצומת אחר.

אזור מבודד ללא חיבור חיצוני

אין צורך בחיבור יוצא בשום שלב לאחר ההתקנה — לא לרינדור, לא להמרה, ולא לרישוי.

פעולות

רשימת בדיקות חיזוק

אף אחד מהם אינו יוצא דופן. אלו כמה מהדברים שלרוב מתרחשים באופן שגוי בפריסה אמיתית, לפי הסדר שבו הם בדרך כלל גורמים לבעיות.

  1. 1אשר לפני שאתה פותח. קרא ל-OpenDocumentAsync() רק לאחר שבדיקה של ההרשאות שלך בוצעה — הצופה יציג בשמחה כל דבר שתספק לו.
  2. 2שמור את קובץ ה-.lic מחוץ לבקרת גרסאות ומחוץ לתמונת המכולה שלך. אחסן אותו בתיקייה עם גישה קריאה מוגבלת והצמד אותו כסוד.
  3. 3אל תתעד לעולם אסימוני סשן. הם צריכים להיות בזיכרון ובקונפיגורציית הצופה, ולא ברשומות הבקשות, במעקב APM או בדוחות שגיאות.
  4. 4הגדר את תחום קצה המשאב. UseDoconutResources() מספק משאבי צופה — מקם אותו מאחורי אימות זהה לשאר האפליקציה, ולא בסניף אנונימי של הצינור.
  5. 5תן למטמון הרינדור חיי מדף אמיתיים. תמונות דפים במטמון הן עותקים נגזרים של מסמכים רגישים; פנה אותם לפי לוח זמנים התואם למדיניות השימור שלך.
  6. 6קבע את גרסאות ה-DLL שלך והארכיב אותן לצד הרישיון. רישיון קשור לטווח גרסאות; שמירת שניהם יחד היא מה שמבטיחה שהפריסה עדיין תתחיל בעוד חמש שנים.

שאלות אבטחה שאנחנו באמת מקבלים

האם מסמכים מתועלים אי פעם ל‑Doconut?

לא. Doconut היא ספרייה שפועלת בתוך היישום שלך. אין נקודת קצה להעלאה, אין שכבת רינדור מתארחת ואין ערוץ טלמטריה שמעביר תוכן מסמך. אם לשרת שלך אין גישה לאינטרנט, הצופה עדיין מציג באופן רגיל.

האם משתמש יכול להוריד את הקובץ המקורי מהצופה?

לא דרך הצופה. הדפדפן מקבל תמונות של דפים מרונדרים שמזוהות באמצעות אסימון מושב בלתי שקוף. אם אתה רוצה כפתור הורדה, עליך לממש אותו בעצמך — מה שאומר שההחלטה לשחרר את קובץ המקור נשארת בחירה מפורשת בקוד שלך.

מה בדיוק אסימון מושב?

מחרוזת בלתי שקופה שמוחזרת על‑ידי Viewer.OpenDocumentAsync() שהווידג'ט של JavaScript מציג כדי לאחזר דפים. היא איננה מזהה מסמך, איננה נתיב, ואינה משהו שיש לאחסן או להשתמש בו מחדש. יש להתייחס אליה כאל אישור נושא עם חיי שימוש קצרים.

האם הרישיון מתקשר חזרה?

לא. הרישוי פותר קובץ .lic מקומי. אין קריאת הפעלה ואין אימות מחזורי, וזה בדיוק הסיבה שהתקנות מבודדות (air‑gapped) עובדות.

האם זה יכול לפעול ללא גישה לאינטרנט בכלל?

כן. הרינדור, ההמרה והרישוי הם כולם מקומיים. הדבר היחיד שהחיבור לאינטרנט מספק הוא הורדת עדכונים, אותם ניתן להעביר באותה מידה על גבי מדיה.

האם Doconut מוסמך SOC 2 או ISO 27001?

איננו טוענים לאחת מהן, ולא צריך לייצג את המוצר כמוסמך. העובדה הרלוונטית לביקורת שונה ובדרך כלל חזקה יותר: Doconut אינו נמצא אף פעם בנתיב הנתונים, ולכן אין סביבה של ספק שהמבקר צריך להעריך מלכתחילה.

איך מסמכים מוגנים בסיסמה מטופלים?

הקוד שלך מספק את הסיסמה בעת פתיחת המסמך, בצד השרת. היא משמשת לפענוח בתהליך שלך ואינה נשלחת לעולם לדפדפן או למקום אחר.

הערך זאת ברשת שלך

בקש רישיון זמני והפעל את Doconut על התשתית שלך, על המסמכים שלך, עם כללי חומת האש שלך במקום. זו ההערכה היחידה שמוכיחה את הנקודה.

100% עיבוד בשרתים שלך