Säkerhet & distribution

Dina dokument lämnar aldrig dina servrar

Doconut är ett .NET-bibliotek som du själv hostar, inte en dokumenttjänst du laddar upp till. Filer öppnas, renderas och levereras helt inom din egen infrastruktur – vilket gör det lämpligt för reglerade arbetsbelastningar där själva dokumentet aldrig får korsa en organisatorisk gräns.

0
dokument skickade till Doconut
100%
rendering på dina egna servrar
Offline
licensiering med en lokal .lic-fil

Din infrastruktur — förtroendegräns

  1. 1

    Din applikation

    Läser filen från var den redan finns: lokal disk, en nätverksdelning, S3, Azure Blob, en databaskolumn.

  2. 2

    Doconut-mellanprogram

    Registrerad i din egen pipeline med AddDoconut() och UseDoconut(). Körs i din process, under din identitet, i ditt nätverk.

  3. 3

    Sidbilder

    Viewer.OpenDocumentAsync() renderar paginerade sidbilder och returnerar en opak sessions-token. Källfilen överlämnas aldrig till webbläsaren.

  4. 4

    Webbläsaren

    JavaScript-widgeten begär sidor med sessions-token från din egen endpoint. Den ser aldrig en filsökväg, en lagrings-URL eller de ursprungliga byten.

Aldrig kontaktad under rendering

  • Doconut-servrar
  • Alla tredjeparts konverterings-API
  • Alla molnbaserade OCR- eller AI-tjänster
  • Alla externa teckensnitt eller tillgångs-CDN

Arkitektur

Var ett dokument faktiskt hamnar

En hostad visningstjänst fungerar genom att ta emot din fil. Doconut fungerar genom att aldrig ta emot den. Dokumentet läses av din egen process, rasteriseras till sidbilder av din egen process och strömmas till webbläsaren av din egen process — Doconut är biblioteket som gör jobbet, inte en part i överföringen.

Säkerhetsmodell

Vad designen faktiskt garanterar

On-premise av konstruktion

Det finns inget SaaS-läge och ingen hostad reserv. Doconut levereras som DLL:er som du refererar till; om dina servrar är offline fungerar rendering fortfarande. Avsaknaden av en uppladdningsväg är en egenskap hos arkitekturen, inte en konfigurationsinställning som någon kan ändra.

Ogenomskinliga sessionstoken

OpenDocumentAsync() returnerar en ogenomskinlig sträng, inte en filsökväg eller en identifierare som klienten kan manipulera. Webbläsaren kan inte lista dokument, gissa en närliggande token eller skriva om en token till en annan fil. Behandla token som hemligheter: logga dem aldrig och lagra dem aldrig på klientsidan utöver visaren.

Behörigheten förblir din

Doconut bestämmer aldrig vem som får läsa ett dokument. Du anropar OpenDocumentAsync() först efter att din egen behörighetskontroll har godkänts, så visaren ärver den åtkomstkontroll som din applikation redan tillämpar — roller, hyresgästsstruktur, postnivåbehörigheter, allt detta.

Inga dokument lämnar som en fil

Webbläsaren får renderade sidbilder, inte källdokumentet. En användare som kan visa ett kontrakt kan inte enkelt exfiltrera den ursprungliga DOCX-filen, och en läckt sidbild innehåller inte de spårade ändringarna, kommentarer, dolda kolumner eller metadata som källfilen hade.

Lösenordsskyddade dokument

Krypterade och lösenordsskyddade filer öppnas på servern med lösenordet som tillhandahålls av din kod. Lösenordet passerar processgränser endast inom din egen applikation — aldrig till klienten, aldrig till oss.

Offline-licensiering

Licensiering är en lokal .lic-fil som löses upp via options.LicensePath eller Viewer.DoconutLicense(path). Det finns inget aktiveringsåteruppringning och ingen licenskontroll vid körning över nätverket, vilket är det som möjliggör luftgapad deployment helt och hållet.

Efterlevnad

Hur Doconut passar in i en reglerad miljö

En ärlig ram är viktigare här än en vägg av logotyper. Doconut är ett bibliotek, inte en tjänsteleverantör. Vi tar aldrig emot, lagrar eller bearbetar dina dokument, vilket betyder att vi inte blir en processor, en underprocessor eller en affärspartner när du distribuerar det. Det tar bort en hel kategori av pappersarbete – men kontrollen kring distributionen förblir din att hantera och bevisa.

HIPAA

Eftersom skyddad hälsoinformation aldrig når Doconut, finns det inget affärspartnerförhållande att täcka med ett BAA. Register och DICOM-studier renderas i din egen miljö. Säkerhetsåtgärderna själva – åtkomstkontroll, auditloggning, kryptering i vila och under överföring – förblir ditt ansvar, utförda i den applikation du redan kör.

GDPR och dataplacering

Personuppgifter stannar där du placerar dem. Det finns ingen gränsöverskridande överföring som introduceras av visaren, eftersom det inte finns någon överföring alls: dokumentet läses och renderas i samma jurisdiktion som servern du har distribuerat till. Placeringen blir ett hostingbeslut, inte en leverantörsförhandling.

Stat och försvar

Distributioner utan utgående internetåtkomst är en stödd konfiguration snarare än en lösning. Paketera DLL-filerna och .lic-filen, installera dem i avgränsningen, och visaren körs oändligt för den version som licensen täcker.

Vad vi inte påstår

Doconut annonserar inte SOC 2, ISO 27001 eller HITRUST-certifiering, och du bör inte framställa det som certifierat. Säkerhetsargumentet är arkitektoniskt: leverantören är aldrig i datavägen. Om din revisor behöver en kontrollberättelse, så är det berättelsen.

Utrullning

Var den kan köras

Windows Server

Det klassiska målet. IIS eller Kestrel, i ditt eget datacenter eller på en moln-VM du kontrollerar.

Docker

Stöds för .NET 8. Skicka med visaren som en del av din egen image och håll licensfilerna utanför lagret med en monterad hemlighet.

Webbfarm och distribuerad

Flera noder bakom en lastbalanserare delar renderingscachen, så en session som öppnas på en nod förblir läsbar på en annan.

Luftgapad avdelning

Ingen utgående anslutning krävs någon gång efter installationen — inte för rendering, inte för konvertering, inte för licensiering.

Operationer

Checklista för härdning

Inga av dessa är exotiska. De är de få saker som oftast går fel i en verklig driftsättning, i den ordning de vanligtvis biter.

  1. 1Auktorisera innan du öppnar. Anropa OpenDocumentAsync() först efter att din egen behörighetskontroll har körts — visaren kommer gärna rendera allt du ger den.
  2. 2Håll .lic-filen utanför versionskontrollen och utanför din containerimage. Förvara den i en katalog med begränsad läsåtkomst och montera den som en hemlighet.
  3. 3Logga aldrig sessionstoken. De hör hemma i minnet och i visarkonfigurationen, inte i begäransloggar, APM-spår eller felrapporter.
  4. 4Avgränsa resursändpunkten. UseDoconutResources() levererar visarens resurser — placera den bakom samma autentisering som resten av applikationen, inte i en anonym gren av pipelinen.
  5. 5Ge renderingscachen en verklig livslängd. Cachade sidbilder är avledda kopior av känsliga dokument; rensa dem enligt ett schema som matchar din lagringspolicy.
  6. 6Fäst dina DLL-versioner och arkivera dem tillsammans med licensen. En licens är knuten till ett versionsintervall; att hålla båda tillsammans garanterar att driftsättningen fortfarande startar om fem år.

Säkerhetsfrågor vi faktiskt får ställda

Laddas dokument någonsin upp till Doconut?

Nej. Doconut är ett bibliotek som körs i din applikation. Det finns ingen uppladdningsendpoint, ingen hostad renderingsnivå och ingen telemetri-kanal som transporterar dokumentinnehåll. Om din server inte har någon väg till internet renderas visaren fortfarande normalt.

Kan en användare ladda ner originalfilen från visaren?

Inte via visaren. Webbläsaren får renderade sidbilder som adresseras med en opak sessions-token. Om du vill ha en nedladdningsknapp implementerar du den själv — vilket betyder att beslutet att släppa källfilen förblir ett explicit val i din egen kod.

Vad exakt är en sessions-token?

En opak sträng som returneras av Viewer.OpenDocumentAsync() som JavaScript-widgeten använder för att hämta sidor. Det är inte en dokumentidentifierare, inte en sökväg och inte något att lagra eller återanvända. Behandla den som ett bärar‑credential med kort livslängd.

Ringer licensen hem?

Nej. Licenshantering löser en lokal .lic‑fil. Det finns inget aktiveringsanrop och ingen periodisk återvalidering, vilket exakt är varför luftgapade installationer fungerar.

Kan den köras utan någon internetanslutning alls?

Ja. Rendering, konvertering och licenshantering sker alla lokalt. Det enda en internetanslutning ger dig är att ladda ner uppdateringar, vilket du lika väl kan föra in på media.

Är Doconut SOC 2 eller ISO 27001 certifierad?

Vi påstår inte någon av dem, och du bör inte framställa produkten som certifierad. Den relevanta faktan för en revision är annorlunda och vanligtvis starkare: Doconut är aldrig i datavägen, så det finns ingen leverantörsmiljö för en revisor att bedöma i första hand.

Hur hanteras lösenordsskyddade dokument?

Din kod tillhandahåller lösenordet när dokumentet öppnas, på serversidan. Det används för att dekryptera i din egen process och överförs aldrig till webbläsaren eller någon annanstans.

Utvärdera det i ditt eget nätverk

Begär en tillfällig licens och kör Doconut på din egen infrastruktur, mot dina egna dokument, med dina egna brandväggsregler på plats. Det är den enda utvärderingen som bevisar poängen.

100% rendering på dina egna servrar