Güvenlik ve dağıtım

Belgeleriniz asla sunucularınızdan çıkmaz

Doconut, kendinizin barındırdığı bir .NET kütüphanesidir, yüklediğiniz bir belge hizmeti değildir. Dosyalar tamamen kendi altyapınız içinde açılır, renderlanır ve sunulur — bu da belgenin hiçbir zaman bir organizasyon sınırını aşamayacağı düzenlenmiş iş yükleri için uygun olmasını sağlar.

0
Doconut'a gönderilen belgeler
100%
kendi sunucularınızda renderleme
Offline
yerel bir .lic dosyasıyla lisanslama

Altyapınız — güven sınırı

  1. 1

    Uygulamanız

    Dosyayı zaten bulunduğu yerden okur: yerel disk, bir ağ paylaşımı, S3, Azure Blob, bir veritabanı sütunu.

  2. 2

    Doconut ara katmanı

    AddDoconut() ve UseDoconut() ile kendi ardışık düzeninizde kaydedilir. Kendi sürecinizde, kimliğiniz altında, ağınızda çalışır.

  3. 3

    Sayfa görüntüleri

    Viewer.OpenDocumentAsync() sayfalı sayfa görüntülerini oluşturur ve opak bir oturum belirteci döndürür. Kaynak dosya asla tarayıcıya verilmez.

  4. 4

    Tarayıcı

    JavaScript widget'i, oturum belirteciyle sayfaları kendi uç noktanızdan talep eder. Asla bir dosya yolu, bir depolama URL'si veya orijinal baytları görmez.

Render sırasında asla temas edilmez

  • Doconut sunucuları
  • Herhangi bir üçüncü taraf dönüşüm API'si
  • Herhangi bir bulut OCR veya AI hizmeti
  • Herhangi bir dış font veya varlık CDN'i

Mimari

Bir belgenin gerçekte nereye gittiği

Barındırılan bir görüntüleyici hizmeti, dosyanızı alarak çalışır. Doconut ise asla almayarak çalışır. Belge, kendi süreciniz tarafından okunur, sayfa görüntülerine rasterleştirilir ve tarayıcıya kendi süreciniz tarafından akıtılır — Doconut işi yapan kütüphanedir, aktarımda bir taraf değildir.

Güvenlik modeli

Tasarımın gerçekte neyi garantilediği

Yerinde, yapısal olarak

SaaS modu yok ve barındırılan bir yedekleme de yok. Doconut, referans verdiğiniz DLL'ler olarak gelir; sunucularınız çevrim dışı olsa bile renderleme çalışır. Bir yükleme yolunun olmaması, mimarinin bir özelliğidir, birinin değiştirebileceği bir yapılandırma ayarı değildir.

Opak oturum belirteçleri

OpenDocumentAsync() opak bir dize döndürür, dosya yolu ya da istemcinin müdahale edebileceği bir tanımlayıcı değildir. Tarayıcı belgeleri listeleyemez, komşu bir token'ı tahmin edemez veya bir token'ı farklı bir dosyaya yeniden yazamaz. Token'ları sır gibi davranın: asla kaydetmeyin ve görüntüleyicinin ötesinde istemci tarafında asla kalıcı hale getirmeyin.

Yetkilendirme sizin kalır

Doconut, bir belgenin kim tarafından okunacağını asla belirlemez. OpenDocumentAsync()'i yalnızca kendi yetkilendirme kontrolünüz geçtiğinde çağırırsınız, böylece görüntüleyici, uygulamanızın zaten uyguladığı erişim kontrolünü — roller, kiracılık, kayıt düzeyinde izinler, hepsini — devralır.

Hiçbir belge dosya olarak çıkmaz

Tarayıcı, kaynak belgeyi değil, renderlanmış sayfa görüntülerini alır. Sözleşmeyi görüntüleyebilen bir kullanıcı, orijinal DOCX'i kolayca dışarı çıkaramaz ve sızdırılan bir sayfa görüntüsü, kaynak dosyanın taşıdığı izlenen değişiklikleri, yorumları, gizli sütunları veya meta verileri içermez.

Şifre korumalı belgeler

Şifrelenmiş ve şifre korumalı dosyalar, kodunuz tarafından sağlanan şifreyle sunucu tarafında açılır. Şifre, yalnızca kendi uygulamanız içinde süreç sınırlarını aşar — istemciye asla, bize asla gönderilmez.

Çevrim dışı lisanslama

Lisanslama, options.LicensePath veya Viewer.DoconutLicense(yol) aracılığıyla çözülen yerel bir .lic dosyasıdır. Ağ üzerinden bir aktivasyon geri çağrısı ve çalışma zamanı lisans kontrolü yoktur; bu da havalı (air‑gapped) dağıtımın mümkün olmasını sağlar.

Uyumluluk

Doconut düzenlenmiş bir ortama nasıl uyar

Burada bir duvar logodan çok dürüst bir çerçeve daha önemlidir. Doconut bir kütüphanedir, hizmet sağlayıcı değildir. Belgelerinizi asla almaz, depolamaz veya işleme koymayız; bu, dağıttığınızda bir işlemci, alt işlemci ya da iş ortağı haline gelmediğimiz anlamına gelir. Bu, tüm bir evrak kategorisini ortadan kaldırır — ancak dağıtım üzerindeki kontroller sizin tarafınızdan yönetilmeye ve kanıtlanmaya devam eder.

HIPAA

Korunan sağlık bilgilerinin Doconut'a hiç ulaşmaması nedeniyle, bir iş ortağı ilişkisi BAA ile kapatılacak bir durum yoktur. Kayıtlar ve DICOM çalışmaları kendi ortamınızda işlenir. Güvenlik önlemleri — erişim kontrolü, denetim günlükleri, dinlenme ve aktarım sırasında şifreleme — sorumluluğunuzda kalır ve zaten çalıştırdığınız uygulamada uygulanır.

GDPR ve veri ikametgahı

Kişisel veriler, koyduğunuz yerde kalır. Görüntüleyici tarafından herhangi bir sınır ötesi transfer yapılmaz, çünkü hiç transfer yoktur: belge, dağıttığınız sunucunun bulunduğu aynı yargı bölgesinde okunur ve işlenir. İkamet, bir hizmet sağlayıcı müzakeresi değil, bir barındırma kararı haline gelir.

Hükümet ve savunma

Çıkış internet erişimi olmayan dağıtımlar, bir geçici çözümden ziyade desteklenen bir yapılandırmadır. DLL'leri ve .lic dosyasını paketleyin, bölgeye kurun ve görüntüleyici, lisansın kapsadığı sürüm aralığı için süresiz çalışır.

Ne iddia etmediğimiz

Doconut SOC 2, ISO 27001 veya HITRUST sertifikasını reklam etmez ve onu sertifikalı olarak temsil etmemelisiniz. Güvenlik argümanı mimaridir: satıcı veri yolunda asla yer almaz. Denetçiniz bir kontrol anlatımına ihtiyaç duyarsa, işte o anlatım budur.

Dağıtım

Nerede çalışabilir

Windows Server

Klasik hedef. IIS veya Kestrel, kendi veri merkezinizde ya da kontrol ettiğiniz bir bulut VM'inde.

Docker

.NET 8 için desteklenir. Görüntüleyiciyi kendi imajınızın bir parçası olarak gönderin ve bir bağlanmış gizli anahtar ile lisans dosyalarını katmandan çıkarın.

Web farm and distributed

Yük dengeleyicinin arkasındaki birden fazla düğüm render önbelleğini paylaşır, böylece bir düğümde açılan oturum diğerinde okunabilir kalır.

Air-gapped enclave

Kurulumdan sonra hiçbir noktada dışa bağlantı gerektirmez — render için değil, dönüşüm için değil, lisanslama için de değil.

Operasyonlar

Güçlendirme kontrol listesi

Bunların hiçbiri egzotik değil. Gerçek bir dağıtımdaki en sık karşılaşılan birkaç şeydir ve genellikle ısırdıkları sırayla ortaya çıkar.

  1. 1Açmadan önce yetkilendirin. OpenDocumentAsync() metodunu yalnızca kendi izin kontrolünüz çalıştıktan sonra çağırın — görüntüleyici size verdiğiniz her şeyi mutlu bir şekilde render edecektir.
  2. 2.lic dosyasını kaynak kontrolünden ve konteyner imajınızdan uzak tutun. Kısıtlı okuma erişimine sahip bir dizinde saklayın ve gizli bir dosya olarak bağlayın.
  3. 3Oturum token'larını asla kaydetmeyin. Bunlar bellekte ve görüntüleyici yapılandırmasında bulunmalı, istek günlüklerinde, APM izlerinde veya hata raporlarında değil.
  4. 4Kaynak uç noktasını kapsamlandırın. UseDoconutResources() görüntüleyici varlıklarını sunar — uygulamanın geri kalanıyla aynı kimlik doğrulamasının arkasına yerleştirin, pipeline'ın anonim bir dalında değil.
  5. 5Render önbelleğine gerçek bir ömür verin. Önbelleğe alınmış sayfa görüntüleri hassas belgelerin türetilmiş kopyalarıdır; bunları saklama politikanıza uygun bir takvimde temizleyin.
  6. 6DLL sürümlerinizi sabitleyin ve lisansla birlikte arşivleyin. Bir lisans bir sürüm aralığına bağlıdır; ikisini birlikte tutmak, dağıtımın beş yıl sonra da çalışmaya devam edeceğini garanti eder.

Gerçekten sorulan güvenlik soruları

Belgeler Doconut'a hiç yükleniyor mu?

Hayır. Doconut, uygulamanız içinde çalışan bir kütüphanedir. Bir yükleme uç noktası, barındırılan bir render katmanı ve belge içeriğini taşıyan bir telemetri kanalı yoktur. Sunucunuzun internete yönlendirmesi olmasa bile, görüntüleyici normal şekilde render eder.

Bir kullanıcı görüntüleyiciden orijinal dosyayı indirebilir mi?

Görüntüleyici üzerinden değil. Tarayıcı, opak bir oturum belirteciyle adreslenen render edilmiş sayfa görüntülerini alır. Bir indirme düğmesi istiyorsanız, bunu kendiniz uygularsınız — bu da kaynak dosyayı serbest bırakma kararının kendi kodunuzda açık bir seçim olarak kalması anlamına gelir.

Oturum belirteci tam olarak nedir?

Viewer.OpenDocumentAsync() tarafından döndürülen, sayfaları getirmek için JavaScript widget'ının kullandığı opak bir dizedir. Bu bir belge tanımlayıcısı, bir yol ya da saklanacak veya yeniden kullanılacak bir şey değildir. Kısa ömürlü bir taşıyıcı kimlik bilgisi gibi davranın.

Lisans evine bağlanıyor mu?

Hayır. Lisanslama, yerel bir .lic dosyasını çözer. Aktivasyon çağrısı ve periyodik yeniden doğrulama yoktur; bu da hava aralıklı kurulumların çalışmasının tam nedenidir.

Tamamen internet erişimi olmadan çalışabilir mi?

Evet. Renderleme, dönüşüm ve lisanslama tamamen yereldir. İnternet bağlantısının size sağladığı tek şey güncellemeleri indirmektir; bunları da medyaya alarak aynı şekilde temin edebilirsiniz.

Doconut SOC 2 veya ISO 27001 sertifikalı mı?

Biz bunlardan hiçbirini iddia etmiyoruz ve ürünü sertifikalı olarak göstermemelisiniz. Denetim için ilgili gerçek farklı ve genellikle daha güçlüdür: Doconut hiçbir zaman veri yolunda yer almaz, bu yüzden denetleyicinin değerlendirebileceği bir satıcı ortamı başlangıçta yoktur.

Şifre korumalı belgeler nasıl ele alınır?

Kodunuz, belgeyi açarken sunucu tarafında şifreyi sağlar. Şifre, kendi sürecinizde deşifre etmek için kullanılır ve tarayıcıya ya da başka bir yere asla iletilmez.

Kendi ağınızda değerlendirin

Geçici bir lisans isteyin ve Doconut'ı kendi altyapınızda, kendi belgeleriniz üzerinde, kendi güvenlik duvarı kurallarınızla çalıştırın. Bu, noktayı kanıtlayan tek değerlendirmedir.

100% kendi sunucularınızda renderleme