ความปลอดภัยและการปรับใช้

เอกสารของคุณไม่เคยออกจากเซิร์ฟเวอร์ของคุณ

Doconut เป็นไลบรารี .NET ที่คุณโฮสต์ด้วยตนเอง ไม่ใช่บริการเอกสารที่คุณอัปโหลดไป ไฟล์จะถูกเปิด เรนเดอร์ และให้บริการทั้งหมดภายในโครงสร้างพื้นฐานของคุณเอง — ซึ่งทำให้เหมาะสำหรับงานที่ต้องปฏิบัติตามกฎระเบียบที่เอกสารไม่สามารถข้ามขอบเขตขององค์กรได้เลย

0
เอกสารที่ส่งไปยัง Doconut
100%
การเรนเดอร์บนเซิร์ฟเวอร์ของคุณ
Offline
การให้สิทธิ์ด้วยไฟล์ .lic ภายในเครื่อง

โครงสร้างพื้นฐานของคุณ — ขอบเขตความเชื่อถือ

  1. 1

    แอปพลิเคชันของคุณ

    อ่านไฟล์จากที่ที่ไฟล์อยู่แล้ว: ดิสก์ท้องถิ่น, แชร์เครือข่าย, S3, Azure Blob, คอลัมน์ฐานข้อมูล

  2. 2

    มิดเดิลแวร์ Doconut

    ลงทะเบียนใน pipeline ของคุณด้วย AddDoconut() และ UseDoconut() ทำงานในกระบวนการของคุณ ภายใต้เอกลักษณ์ของคุณ ในเครือข่ายของคุณ

  3. 3

    ภาพหน้า

    Viewer.OpenDocumentAsync() สร้างภาพหน้าที่แบ่งหน้าและคืนค่าโทเค็นเซสชันที่ไม่เปิดเผย แหล่งไฟล์จะไม่ถูกส่งให้เบราว์เซอร์เลย

  4. 4

    เบราว์เซอร์

    วิดเจ็ต JavaScript ขอหน้าด้วยโทเค็นเซสชันจาก endpoint ของคุณเอง มันจะไม่เห็นเส้นทางไฟล์ URL ที่เก็บ หรือไบต์ต้นฉบับ

ไม่เคยติดต่อขณะเรนเดอร์

  • เซิร์ฟเวอร์ Doconut
  • API การแปลงของบุคคลที่สามใด ๆ
  • บริการ OCR หรือ AI บนคลาวด์ใด ๆ
  • CDN ฟอนต์หรือแอสเซทภายนอกใด ๆ

สถาปัตยกรรม

ที่ที่เอกสารจริง ๆ ไป

บริการตัวดูเอกสารแบบโฮสต์ทำงานโดยรับไฟล์ของคุณ Doconut ทำงานโดยไม่รับไฟล์เลย เอกสารจะถูกอ่านโดยกระบวนการของคุณเอง แปลงเป็นภาพหน้าด้วยกระบวนการของคุณเอง และสตรีมไปยังเบราว์เซอร์โดยกระบวนการของคุณเอง — Doconut คือไลบรารีที่ทำงาน ไม่ใช่ฝ่ายที่รับการโอนย้าย

โมเดลความปลอดภัย

สิ่งที่การออกแบบรับประกันจริง ๆ

บนเครื่องโดยการออกแบบ

ไม่มีโหมด SaaS และไม่มีการสำรองแบบโฮสต์ Doconut จัดส่งเป็น DLL ที่คุณอ้างอิง; หากเซิร์ฟเวอร์ของคุณออฟไลน์ การเรนเดอร์ยังคงทำงานได้ การไม่มีเส้นทางอัปโหลดเป็นคุณสมบัติของสถาปัตยกรรม ไม่ใช่การตั้งค่าการกำหนดค่าที่ใครสักคนสามารถสลับได้.

โทเค็นเซสชันที่ไม่โปร่งใส

OpenDocumentAsync() คืนสตริงที่ไม่โปร่งใส ไม่ใช่เส้นทางไฟล์หรือรหัสที่ลูกค้าสามารถแก้ไขได้ เบราว์เซอร์ไม่สามารถแสดงรายการเอกสาร คาดเดาโทเค็นใกล้เคียง หรือเขียนทับโทเค็นเป็นไฟล์อื่นได้ ปฏิบัติโทเค็นเป็นความลับ: อย่าบันทึกลงบันทึกและอย่าจัดเก็บไว้บนฝั่งไคลเอนต์เกินกว่าตัวดู.

การอนุญาตยังคงเป็นของคุณ

Doconut ไม่เคยตัดสินว่าใครสามารถอ่านเอกสารได้ คุณเรียก OpenDocumentAsync() หลังจากที่การตรวจสอบการอนุญาตของคุณผ่านแล้ว ดังนั้นตัวดูจึงสืบทอดการควบคุมการเข้าถึงใด ๆ ที่แอปพลิเคชันของคุณบังคับใช้แล้ว — บทบาท, การเช่า, สิทธิ์ระดับบันทึก, ทั้งหมด.

ไม่มีเอกสารใดออกเป็นไฟล์

เบราว์เซอร์รับภาพหน้าที่เรนเดอร์ ไม่ใช่เอกสารต้นฉบับ ผู้ใช้ที่สามารถดูสัญญาไม่สามารถดึงไฟล์ DOCX ดั้งเดิมออกได้อย่างง่ายดาย และภาพหน้าที่รั่วไหลไม่บรรจุการเปลี่ยนแปลงที่ติดตาม คอมเมนต์ คอลัมน์ที่ซ่อน หรือเมตาดาต้าของไฟล์ต้นฉบับ.

เอกสารที่ป้องกันด้วยรหัสผ่าน

ไฟล์ที่เข้ารหัสและป้องกันด้วยรหัสผ่านจะถูกเปิดบนเซิร์ฟเวอร์ด้วยรหัสผ่านที่โค้ดของคุณจัดหาให้ รหัสผ่านจะข้ามขอบเขตกระบวนการเฉพาะภายในแอปพลิเคชันของคุณ — ไม่เคยส่งไปยังไคลเอนต์ ไม่เคยส่งไปยังเรา.

การให้สิทธิ์แบบออฟไลน์

การให้สิทธิ์เป็นไฟล์ .lic ในเครื่องที่แก้ไขผ่าน options.LicensePath หรือ Viewer.DoconutLicense(path) ไม่มีการเรียกกลับเพื่อเปิดใช้งานและไม่มีการตรวจสอบใบอนุญาตในขณะทำงานผ่านเครือข่าย ซึ่งเป็นสิ่งที่ทำให้การปรับใช้แบบแยกอากาศเป็นไปได้.

การปฏิบัติตาม

วิธีที่ Doconut เข้ากับสภาพแวดล้อมที่มีการควบคุม

การกำหนดกรอบอย่างซื่อสัตย์มีความสำคัญมากกว่ากำแพงโลโก้ที่เต็มไป Doconut เป็นไลบรารี ไม่ใช่ผู้ให้บริการ เราไม่เคยรับ, เก็บหรือประมวลผลเอกสารของคุณ ซึ่งหมายความว่าเราไม่กลายเป็นผู้ประมวลผล, ผู้ประมวลผลย่อย หรือผู้ร่วมธุรกิจเมื่อคุณใช้งานมัน สิ่งนี้ทำให้หลุดพ้นจากหมวดเอกสารทั้งหมด — แต่การควบคุมการใช้งานยังคงเป็นของคุณในการดำเนินและเป็นหลักฐาน

HIPAA

เนื่องจากข้อมูลสุขภาพที่ได้รับการคุ้มครองไม่เคยถึง Doconut จึงไม่มีความสัมพันธ์ผู้ร่วมธุรกิจที่ต้องทำเอกสาร BAA บันทึกและการศึกษา DICOM จะถูกแสดงผลภายในสภาพแวดล้อมของคุณเอง มาตรการป้องกันเอง — การควบคุมการเข้าถึง, การบันทึกการตรวจสอบ, การเข้ารหัสขณะพักและระหว่างการส่ง — ยังคงเป็นความรับผิดชอบของคุณ ซึ่งดำเนินการในแอปพลิเคชันที่คุณใช้อยู่แล้ว

GDPR และการอยู่อาศัยของข้อมูล

ข้อมูลส่วนบุคคลจะอยู่ที่ที่คุณวางไว้ ไม่มีกระบวนการโอนข้ามพรมแดนที่เกิดจากตัวดูเอกสาร เนื่องจากไม่มีการโอนใด ๆ เอกสารถูกอ่านและแสดงผลในเขตอำนาจศาลเดียวกับเซิร์ฟเวอร์ที่คุณติดตั้ง การอยู่อาศัยกลายเป็นการตัดสินใจด้านโฮสติ้ง ไม่ใช่การเจรจากับผู้จำหน่าย

รัฐบาลและการป้องกัน

การปรับใช้ที่ไม่มีการเข้าถึงอินเทอร์เน็ตออกไปเป็นการกำหนดค่าที่รองรับ ไม่ใช่วิธีแก้ปัญหา แพคเกจ DLLs และไฟล์ .lic, ติดตั้งลงในเอนคลาวด์, และตัวดูเอกสารจะทำงานอย่างต่อเนื่องสำหรับช่วงเวอร์ชันที่ใบอนุญาตครอบคลุม

สิ่งที่เราไม่ได้อ้าง

Doconut ไม่ได้โฆษณาการรับรอง SOC 2, ISO 27001 หรือ HITRUST และคุณไม่ควรอ้างว่าได้รับการรับรอง ข้อโต้แย้งด้านความปลอดภัยเป็นเชิงสถาปัตยกรรม: ผู้จำหน่ายไม่เคยอยู่ในเส้นทางข้อมูล หากผู้ตรวจสอบของคุณต้องการเรื่องราวการควบคุม นั่นคือเรื่องราวนั้น

การปรับใช้

ที่ที่สามารถทำงานได้

วินโดวส์ เซิร์ฟเวอร์

เป้าหมายคลาสสิก IIS หรือ Kestrel ในศูนย์ข้อมูลของคุณเองหรือบน VM คลาวด์ที่คุณควบคุม

ดอคเกอร์

รองรับ .NET 8 ส่งตัวดูเป็นส่วนหนึ่งของอิมเมจของคุณและเก็บไฟล์ใบอนุญาตออกจากเลเยอร์ด้วยความลับที่เมานท์

เว็บฟาร์มและการกระจาย

โหนดหลายตัวที่อยู่หลังโหลดบาลานเซอร์แชร์แคชการเรนเดอร์ ดังนั้นเซสชันที่เปิดบนโหนดหนึ่งจะยังคงอ่านได้บนโหนดอื่น

สภาพแวดล้อมแยกอากาศ

ไม่ต้องการการเชื่อมต่อออกจากระบบในขั้นตอนใดหลังการติดตั้ง — ไม่ต้องการสำหรับการเรนเดอร์ ไม่ต้องการสำหรับการแปลง ไม่ต้องการสำหรับการให้ใบอนุญาต

การดำเนินงาน

รายการตรวจสอบการเสริมความแข็งแรง

ไม่มีข้อใดเป็นสิ่งแปลกใหม่ พวกมันเป็นสิ่งไม่กี่อย่างที่มักจะเกิดข้อผิดพลาดบ่อยที่สุดในการปรับใช้จริง โดยเรียงตามลำดับที่มักจะทำให้เกิดปัญหา

  1. 1ให้ทำการอนุญาตก่อนเปิด เรียก OpenDocumentAsync() เฉพาะหลังจากที่การตรวจสอบสิทธิ์ของคุณได้ทำงานแล้ว — viewer จะเรนเดอร์สิ่งใดก็ได้ที่คุณมอบให้โดยไม่มีปัญหา
  2. 2เก็บไฟล์ .lic ไว้ไกลจากการควบคุมเวอร์ชันและภาพคอนเทนเนอร์ของคุณ เก็บไว้ในไดเรกทอรีที่มีการเข้าถึงแบบอ่านเท่านั้นและเมานท์เป็น secret
  3. 3ห้ามบันทึก token ของเซสชันเลย พวกมันควรอยู่ในหน่วยความจำและในการตั้งค่า viewer ไม่ใช่ในบันทึกคำขอ, การติดตาม APM หรือรายงานข้อผิดพลาด
  4. 4กำหนดขอบเขตของ endpoint ของทรัพยากร UseDoconutResources() ให้บริการ assets ของ viewer — วางไว้หลังการตรวจสอบสิทธิ์เดียวกับส่วนอื่นของแอปพลิเคชัน ไม่ใช่ในสาขาแบบไม่ระบุตัวตนของ pipeline
  5. 5กำหนดอายุการใช้งานที่แท้จริงให้กับแคชการเรนเดอร์ ภาพหน้าที่แคชเป็นสำเนาที่ได้มาจากเอกสารที่ละเอียดอ่อน; ลบออกตามตารางเวลาที่สอดคล้องกับนโยบายการเก็บรักษาของคุณ
  6. 6ตรึงเวอร์ชันของ DLL ของคุณและเก็บเป็นไฟล์เก็บถาวรพร้อมกับ licence. licence จะผูกกับช่วงเวอร์ชัน; การเก็บทั้งสองไว้ด้วยกันเป็นสิ่งที่รับประกันว่าการปรับใช้จะยังคงเริ่มทำงานได้ในห้าปีข้างหน้า

คำถามด้านความปลอดภัยที่เราจริง ๆ ได้รับการถาม

เอกสารเคยถูกอัปโหลดไปยัง Doconut หรือไม่?

ไม่. Doconut เป็นไลบรารีที่ทำงานภายในแอปพลิเคชันของคุณ ไม่มี endpoint สำหรับอัปโหลด ไม่มีชั้นการเรนเดอร์ที่โฮสต์ และไม่มีช่อง telemetry ที่ส่งเนื้อหาเอกสาร หากเซิร์ฟเวอร์ของคุณไม่มีการเชื่อมต่ออินเทอร์เน็ต ตัว viewer ยังสามารถเรนเดอร์ได้ตามปกติ.

ผู้ใช้สามารถดาวน์โหลดไฟล์ต้นฉบับจาก viewer ได้หรือไม่?

ไม่ได้ผ่าน viewer. เบราว์เซอร์จะรับภาพหน้าที่เรนเดอร์โดยอ้างอิงด้วย session token ที่เป็นแบบไม่โปร่งใส หากคุณต้องการปุ่มดาวน์โหลด คุณต้องทำเอง — ซึ่งหมายความว่าการตัดสินใจปล่อยไฟล์ต้นฉบับยังคงเป็นตัวเลือกที่ชัดเจนในโค้ดของคุณเอง.

session token คืออะไรอย่างแน่ชัด?

สตริงที่ไม่โปร่งใสที่คืนจาก Viewer.OpenDocumentAsync() ซึ่งวิดเจ็ต JavaScript ใช้เพื่อดึงหน้าต่าง ๆ มันไม่ใช่ตัวระบุเอกสาร ไม่ใช่เส้นทาง และไม่ใช่สิ่งที่ควรเก็บหรือใช้ซ้ำ ปฏิบัติกับมันเหมือนกับข้อมูลรับรองแบบ bearer ที่มีอายุสั้น.

ใบอนุญาตส่งข้อมูลกลับไปยังเซิร์ฟเวอร์หรือไม่?

ไม่. การให้สิทธิ์จะอ่านไฟล์ .lic ที่อยู่ในเครื่องท้องถิ่น ไม่มีการเรียกการเปิดใช้งานและไม่มีการตรวจสอบซ้ำเป็นระยะ ซึ่งเป็นเหตุผลที่การติดตั้งแบบแยกอากาศทำงานได้.

มันสามารถทำงานได้โดยไม่มีการเชื่อมต่ออินเทอร์เน็ตเลยหรือไม่?

ได้. การเรนเดอร์ การแปลง และการให้สิทธิ์ทั้งหมดทำงานในเครื่องท้องถิ่น สิ่งเดียวที่การเชื่อมต่ออินเทอร์เน็ตช่วยได้คือการดาวน์โหลดอัปเดต ซึ่งคุณสามารถนำมาในสื่ออื่นได้เช่นกัน.

Doconut ได้รับการรับรอง SOC 2 หรือ ISO 27001 หรือไม่?

เราไม่ได้อ้างว่ามีการรับรองใด ๆ และคุณไม่ควรแสดงผลิตภัณฑ์ว่าได้รับการรับรอง ความจริงที่สำคัญสำหรับการตรวจสอบจะแตกต่างและมักจะเข้มแข็งกว่า: Doconut ไม่เคยอยู่ในเส้นทางข้อมูล ดังนั้นจึงไม่มีสภาพแวดล้อมของผู้ขายให้ผู้ตรวจสอบประเมินตั้งแต่แรก.

เอกสารที่มีการป้องกันด้วยรหัสผ่านจะถูกจัดการอย่างไร?

โค้ดของคุณจะส่งรหัสผ่านเมื่อเปิดเอกสารบนเซิร์ฟเวอร์ มันจะถูกใช้ในการถอดรหัสในกระบวนการของคุณเองและจะไม่ถูกส่งไปยังเบราว์เซอร์หรือที่อื่นใด.

ประเมินมันภายในเครือข่ายของคุณเอง

ขอใบอนุญาตชั่วคราวและรัน Doconut บนโครงสร้างพื้นฐานของคุณเอง, กับเอกสารของคุณเอง, พร้อมกฎไฟร์วอลล์ของคุณที่ตั้งไว้. นั่นคือการประเมินเดียวที่พิสูจน์ประเด็นนี้.

100% การเรนเดอร์บนเซิร์ฟเวอร์ของคุณ