構築上オンプレミス
SaaS モードもホストされたフォールバックもありません。Doconut は参照する DLL として提供されます。サーバーがオフラインでもレンダリングは機能します。アップロードパスが存在しないことは、構成設定で誰かが切り替えられるものではなく、アーキテクチャの特性です。
Doconut は、あなたが自分でホストする .NET ライブラリであり、アップロードするドキュメントサービスではありません。ファイルはすべて自社のインフラ内で開かれ、レンダリングされ、提供されます。これにより、ドキュメント自体が組織の境界を越えることが決してできない規制対象のワークロードにも対応可能です。
あなたのインフラストラクチャ — 信頼境界
あなたのアプリケーション
ファイルがすでに存在する場所(ローカルディスク、ネットワーク共有、S3、Azure Blob、データベースのカラム)から読み取ります。
Doconut ミドルウェア
AddDoconut() と UseDoconut() でご自身のパイプラインに登録されます。ご自身のプロセス内で、あなたのアイデンティティの下、ネットワーク内で実行されます。
ページ画像
Viewer.OpenDocumentAsync() はページ分割されたページ画像をレンダリングし、不透明なセッショントークンを返します。ソースファイルはブラウザに渡されることはありません。
ブラウザ
JavaScript ウィジェットはセッショントークンを使用してご自身のエンドポイントからページをリクエストします。ファイルパス、ストレージ URL、または元のバイト列を見ることはありません。
レンダリング中に決して接触しない
アーキテクチャ
ホスト型ビューアサービスはファイルを受け取って動作します。Doconutは決して受け取らないことで機能します。ドキュメントはご自身のプロセスで読み取られ、ご自身のプロセスでページ画像にラスタライズされ、ご自身のプロセスでブラウザにストリーミングされます — Doconutは作業を行うライブラリであり、転送の当事者ではありません。
セキュリティモデル
SaaS モードもホストされたフォールバックもありません。Doconut は参照する DLL として提供されます。サーバーがオフラインでもレンダリングは機能します。アップロードパスが存在しないことは、構成設定で誰かが切り替えられるものではなく、アーキテクチャの特性です。
OpenDocumentAsync() は不透明な文字列を返します。ファイルパスやクライアントが改ざんできる識別子ではありません。ブラウザはドキュメントを列挙したり、隣接するトークンを推測したり、トークンを別のファイルに書き換えることはできません。トークンはシークレットとして扱い、決してログに記録せず、ビューア以外でクライアント側に永続化しないでください。
Doconut はドキュメントを読む権限が誰にあるかを決定しません。OpenDocumentAsync() は、独自の認可チェックが通過した後にのみ呼び出すので、ビューアはアプリケーションがすでに実施しているアクセス制御(ロール、テナンシー、レコードレベルの権限など)を継承します。
ブラウザはソースドキュメントではなく、レンダリングされたページ画像を受け取ります。契約書を閲覧できるユーザーでも、元の DOCX を簡単に持ち出すことはできず、漏洩したページ画像には、ソースファイルが持っていた変更履歴、コメント、非表示列、メタデータは含まれません。
暗号化およびパスワード保護されたファイルは、コードで提供されたパスワードを使用してサーバー側で開かれます。パスワードはプロセス間をあなたのアプリケーション内部でのみ渡され、クライアントにも当社にも渡されません。
ライセンスは options.LicensePath または Viewer.DoconutLicense(path) で解決されるローカルの .lic ファイルです。ネットワーク上でのアクティベーションコールバックやランタイムライセンスチェックはなく、これがエアギャップ環境でのデプロイを可能にします。
コンプライアンス
ロゴの壁よりも正直な枠組みがここでは重要です。Doconut はライブラリであり、サービスプロバイダーではありません。私たちはお客様の文書を受け取ったり、保存したり、処理したりしないため、導入時にプロセッサー、サブプロセッサー、またはビジネスアソシエイトになることはありません。これにより書類作業の全カテゴリが不要になりますが、導入に関する制御は引き続きお客様が運用し、証明する必要があります。
保護された健康情報は Doconut に届かないため、ビジネスアソシエイト関係を BAA で埋め合わせる必要はありません。記録や DICOM 研究はお客様自身の環境内でレンダリングされます。保護策自体――アクセス制御、監査ログ、静止時および転送時の暗号化――はお客様の責任であり、既に実行しているアプリケーションで行われます。
個人データは置いた場所に残ります。ビューアによってクロスボーダー転送は発生しません。転送自体が行われないため、文書はデプロイ先のサーバーと同じ管轄で読み取られ、レンダリングされます。レジデンシーはベンダー交渉ではなく、ホスティングの決定事項となります。
外部インターネットアクセスがないデプロイは、回避策ではなくサポートされる構成です。DLL と .lic ファイルをパッケージ化し、エンクレーブにインストールすれば、ビューアはライセンスがカバーするバージョン範囲で無期限に動作します。
Doconut は SOC 2、ISO 27001、または HITRUST の認証を宣伝しておらず、認証済みとして表現すべきではありません。セキュリティの議論はアーキテクチャに基づくもので、ベンダーはデータパスに決して入らないことです。監査人がコントロールの説明を必要とする場合、それが説明となります。
展開
クラシックなターゲットです。IIS または Kestrel を、独自のデータセンターや管理しているクラウド VM 上で使用できます。
.NET 8 に対応しています。ビューアを独自のイメージの一部として配布し、マウントされたシークレットでライセンスファイルをレイヤーから除外します。
ロードバランサーの背後にある複数のノードがレンダーキャッシュを共有するため、あるノードで開始したセッションが別のノードでも読み取り可能です。
インストール後は外部への接続は一切不要です — レンダリング、変換、ライセンス取得のいずれにも接続は必要ありません。
操作
これらはどれも珍しいものではありません。実際のデプロイで最も頻繁に問題になる少数の項目であり、通常問題が起きやすい順に並んでいます。
いいえ。Doconut はアプリケーション内で動作するライブラリです。アップロード用エンドポイントも、ホストされたレンダリング層も、ドキュメント内容を送信するテレメトリチャンネルもありません。サーバーがインターネットに接続できなくても、ビューアは通常通りレンダリングされます。
ビューアからはダウンロードできません。ブラウザは不透明なセッショントークンで指定されたレンダリングされたページ画像を受け取ります。ダウンロードボタンが必要な場合は自分で実装してください。つまり、ソースファイルを公開するかどうかの判断は自分のコード内で明示的に行う必要があります。
Viewer.OpenDocumentAsync() が返す不透明な文字列で、JavaScript ウィジェットがページ取得に使用します。これはドキュメントの識別子でもパスでも、保存や再利用すべきものでもありません。短命なベアラークレデンシャルとして扱ってください。
いいえ。ライセンスはローカルの .lic ファイルを解決します。アクティベーション呼び出しも定期的な再検証もなく、これがエアギャップ環境でも動作する理由です。
はい。レンダリング、変換、ライセンスはすべてローカルで行われます。インターネット接続で得られる唯一のものは更新のダウンロードであり、メディアに入れて持ち込むことも可能です。
どちらの認証も取得していないと主張しており、製品を認証済みと表現すべきではありません。監査において重要なのは別の点で、通常はそれがより強力です。Doconut はデータパスに一切関与しないため、監査人が評価すべきベンダー環境がそもそも存在しません。
コード側でドキュメントを開く際にサーバー側でパスワードを提供します。自分のプロセスで復号に使用され、ブラウザや他の場所へは一切送信されません。
一時的なライセンスをリクエストし、独自のインフラストラクチャ上で Doconut を実行し、独自のドキュメントに対して、独自のファイアウォールルールを適用した状態で行います。これが唯一、ポイントを証明する評価です。
100% 自社サーバーでのレンダリング