
Online-Dokumentenansicht ist praktisch. Benutzer können Dateien direkt im Browser öffnen, ohne Desktop-Software zu installieren, jede Datei herunterzuladen oder zwischen Anwendungen zu wechseln.
Allerdings muss der Workflow sorgfältig gestaltet werden, wenn Dokumente sensible Informationen enthalten. Verträge, Rechnungen, Rechtsdokumente, Personalakten, Finanzunterlagen, medizinische Aufzeichnungen und interne Berichte sollten nicht ohne klare Regeln für Zugriff, Speicherung, Ansicht, Druck und Bereinigung verarbeitet werden.
Doconut.app ist nützlich, wenn Benutzer ein einfaches Online‑Dokumentenansichtserlebnis benötigen. Für Unternehmen, die eine kontrollierte Dokumentenansicht innerhalb ihrer eigenen .NET‑Anwendungen benötigen, ist der Doconut Viewer das zentrale Produkt.
Dieser Artikel erklärt praktische Best Practices zum Schutz sensibler Dokumente beim Online‑Anschauen und wann Sie Doconut’s .NET Viewer SDK für geschäftliche Workflows in Betracht ziehen sollten.
1. Verstehen Sie den Unterschied zwischen Online‑Ansicht und anwendungsgesteuerter Ansicht
Nicht jeder Dokumenten‑Ansichts‑Workflow hat das gleiche Risikoniveau.
Ein einfacher Online‑Betrachter kann für schnelle Dokumentenvorschau nützlich sein, insbesondere wenn Dateien nicht sensibel sind oder der Benutzer nur eine schnelle Möglichkeit zum Öffnen eines Dokuments im Browser benötigt.
Sensibelere Geschäftsdokumente erfordern jedoch häufig mehr Kontrolle. In solchen Fällen sollte die Dokumenten‑Ansicht Teil des Anwendungs‑Workflows sein.
Ein kontrollierter Workflow umfasst in der Regel:
- Benutzer‑Authentifizierung
- Rollenbasierte Berechtigungen
- Genehmigte Speicherorte
- Zugriffsprotokollierung
- Download‑Regeln
- Druck‑Regeln
- Bereinigung temporärer Dateien
- Interne Sicherheitsrichtlinien
- Anwendungsbezogene Dokumentenzugriffskontrollen
Für .NET‑Teams kann der Doconut Viewer verwendet werden, um Dokumente direkt innerhalb von Business‑Anwendungen anzuzeigen, während die Anwendung Authentifizierung, Autorisierung, Speicherung und Workflow‑Regeln steuert.
2. Vermeiden Sie das Hochladen sensibler Dateien zu unbekannten Diensten
Kostenlose oder öffentliche Online‑Betrachter können für nicht‑sensible Dateien hilfreich sein, sollten jedoch bei vertraulichen Dokumenten vorsichtig eingesetzt werden.
Bevor Sie eine sensible Datei zu einem Online‑Dienst hochladen, fragen Sie:
- Wo wird die Datei verarbeitet?
- Wird die Datei nach der Ansicht gespeichert?
- Wie lange wird sie gespeichert?
- Kann die Datei über einen öffentlichen Link abgerufen werden?
- Erklärt der Dienst seine Richtlinie zur Dateiverarbeitung?
- Erlaubt Ihre Organisation diese Art von Upload?
- Ist das Dokument vertraulich, reguliert oder geschäftskritisch?
Ist die Antwort unklar, verzichten Sie auf das Hochladen der Datei.
Für schnelle, nicht‑sensible Ansichten kann Doconut.app nützlich sein. Für interne Business‑Systeme ist ein kontrollierter .NET‑Betrachter wie der Doconut Viewer in der Regel besser geeignet.
3. Bewahren Sie sensible Dokumente innerhalb Ihres eigenen Anwendungs‑Workflows auf
Bei sensiblen Dateien ist es oft besser, das Dokument innerhalb Ihrer eigenen Anwendungsumgebung zu halten.
Ein sicherer Workflow könnte folgendermaßen aussehen:
- Der Benutzer meldet sich in Ihrer Anwendung an.
- Ihre Anwendung prüft die Berechtigungen des Benutzers.
- Das Dokument wird aus einer genehmigten Speicherquelle geladen.
- Das Dokument wird innerhalb der Anwendung angezeigt.
- Die Anwendung steuert, ob der Benutzer die Datei herunterladen, drucken, annotieren oder konvertieren kann.
- Die Anwendung protokolliert relevante Aktionen, falls erforderlich.
Damit bleibt die Dokumenten‑Aktivität innerhalb Ihres Business‑Systems, anstatt Benutzer zu separaten Tools oder externen Workflows zu schicken.
Laut dem Doconut FAQ ist Doconut kein SaaS‑Dienst. Es wird in der Umgebung des Kunden installiert und es werden keine Aufrufe an Doconut‑Server gesendet. Das ist wichtig für Teams, die die Dokumenten‑Ansicht in ihrer eigenen Infrastruktur benötigen.
4. Verwenden Sie anwendungs‑seitige Zugriffskontrolle
Ein Betrachter sollte nicht die einzige Sicherheitsschicht sein. Ihre Anwendung sollte entscheiden, wer jedes Dokument öffnen darf.
Wichtige Praktiken zur Zugriffskontrolle umfassen:
- Benutzer müssen sich anmelden, bevor sie Dokumente ansehen.
- Dokumenten‑Berechtigungen prüfen, bevor die Datei geöffnet wird.
- Rollenbasierten Zugriff verwenden, wo es sinnvoll ist.
- Direkte öffentliche Dateipfade nicht preisgeben.
- Vertrauliche Dateien in genehmigten Speicherorten aufbewahren.
- Dokumentenzugriff protokollieren, wenn das Unternehmen es verlangt.
- Öffentliche Dateien von vertraulichen Dateien trennen.
Beispielsweise darf ein Manager einen Vertrag ansehen und drucken, während ein anderer Benutzer ihn nur ansehen darf. Diese Regeln sollten von Ihrer Anwendung durchgesetzt werden.
Der Doconut Viewer kann Teil dieses Workflows sein, aber Ihre Anwendung bleibt verantwortlich für Authentifizierung, Autorisierung und Dokumentenzugriffs‑Regeln.
5. Validieren Sie Dateien vor der Ansicht
Eine Drag‑and‑Drop‑Upload‑Oberfläche kann die Dokumenten‑Ansicht für Benutzer erleichtern, sollte jedoch die Validierung nicht umgehen.
Bevor Sie eine hochgeladene Datei öffnen oder verarbeiten, validieren Sie sie serverseitig.
Empfohlene Prüfungen umfassen:
- Dateierweiterung
- Dateigröße
- MIME‑Typ
- Dateikopf, sofern möglich
- Berechtigung des Benutzers zum Hochladen
- Speicherort
- Zulässige Dokumentenkategorien
- Virus‑ oder Malware‑Scan, falls von Ihrer Organisation gefordert
Client‑seitige Validierung kann die Benutzererfahrung verbessern, sollte jedoch nicht als einziger Schutz vertrauenswürdig sein. Durchsetzen Sie die Validierung immer auf dem Server.
6. Seien Sie vorsichtig mit Download‑ und Druckoptionen
Das Ansehen eines Dokuments unterscheidet sich davon, Benutzern das Herunterladen oder Drucken zu erlauben.
Sobald ein Benutzer eine Datei herunterlädt oder druckt, kann das Dokument die Kontrolle der Anwendung verlassen. Das kann in manchen Workflows akzeptabel sein, nicht jedoch in allen.
Bevor Sie Download‑ oder Druckoptionen aktivieren, fragen Sie:
- Soll dieser Benutzer das Dokument herunterladen dürfen?
- Soll dieser Dokumenttyp druckbar sein?
- Soll das Drucken von Rolle oder Workflow‑Status abhängen?
- Sollten gedruckte Seiten ein Wasserzeichen enthalten?
- Sollten Druckereignisse protokolliert werden?
- Sollten einige Dateien nur lesbar bleiben?
Für Workflows, die Druckkontrolle benötigen, prüfen Sie das Doconut Controlled Printing Plugin. Es hilft Entwicklern, das Druckverhalten als Teil eines .NET‑Dokumenten‑Workflows zu steuern.
7. Überprüfen Sie temporäre Dateien, Cache und Bereinigung
Die Dokumenten‑Ansicht kann je nach Implementierung temporäre Dateien, Cache‑Einträge, erzeugte Bilder oder konvertierte Ausgaben erzeugen.
Für sensible Dokumente sollten Entwickler verstehen:
- Ob temporäre Dateien erstellt werden
- Wo temporäre Dateien gespeichert werden
- Wie lange zwischengespeicherte Inhalte verfügbar bleiben
- Ob konvertierte Dateien erzeugt werden
- Ob erzeugte Dateien bereinigt werden müssen
- Ob die Anwendung Speicher‑Cache oder verteilten Cache verwendet
- Ob Dateien automatisch gesichert werden
- Ob Protokolle sensible Dateiinhalte enthalten
Vermeiden Sie vage Annahmen wie „Dateien werden automatisch gelöscht“, sofern die Produktdokumentation das Verhalten nicht eindeutig erklärt.
Wenn Sie Doconut in einer .NET‑Anwendung einsetzen, prüfen Sie die offizielle Dokumentation und Beispiele von der Download Doconut‑Seite, um den Viewer korrekt für Ihre Umgebung zu konfigurieren.
8. Verwenden Sie genehmigte Speicherquellen
Business‑Anwendungen speichern Dokumente häufig an verschiedenen Orten: auf einem Serverpfad, in einer Datenbank, aus einem Stream, über eine URL, an einem Intranet‑Standort oder in Cloud‑Speichern.
Das Doconut FAQ nennt Unterstützung für das Anzeigen von Dateien aus physischen Pfaden, Streams, Binärquellen, Datenbanken, URLs, Intranet‑Standorten, IP‑Adressen und Cloud‑Anbietern wie Amazon AWS S3, Azure Storage, Google Cloud, Dropbox und Redis.
Das ist nützlich für Anwendungen mit bereits etabliertem Dokumenten‑Speichermodell.
Für sensible Dokumente muss der Speicherzugriff von Ihrer Anwendung kontrolliert werden. Vermeiden Sie öffentliche URLs für vertrauliche Dateien, es sei denn, sie sind speziell für begrenzten und kontrollierten Zugriff konzipiert.
9. Verwenden Sie einen Viewer, der zu Ihrer .NET‑Anwendung passt
Wenn Sie eine .NET‑Anwendung bauen, sollte der Viewer zu Ihrer Architektur passen, anstatt Benutzer in einen separaten Workflow zu zwingen.
Doconut Viewer ist für .NET‑Web‑Anwendungsszenarien konzipiert. Er kann mit ASP.NET, MVC, .NET Core, .NET 6+, Blazor und verwandten Umgebungen verwendet werden.
Doconut bietet zudem Live‑Demo‑Umgebungen, in denen Entwickler verschiedene Viewer‑Szenarien testen können:
10. Fügen Sie Suche, Annotation, Konvertierung und Druck nur bei Bedarf hinzu
Nicht jede Anwendung benötigt jede Dokumenten‑Funktion. Beginnen Sie mit dem Workflow, den Ihre Benutzer tatsächlich benötigen.
Manche Anwendungen benötigen nur die Ansicht. Andere benötigen Suche, Annotation, Konvertierung, Druck oder alle diese Funktionen.
Doconut bietet optionale Plugins für gängige Dokumenten‑Workflows:
Fügen Sie diese Features basierend auf realen Geschäftsanforderungen hinzu.
Zum Beispiel:
- Verwenden Sie die Suche, wenn Benutzer Begriffe in großen Dokumenten finden müssen.
- Verwenden Sie die Annotation, wenn Benutzer Dateien prüfen, markieren oder kommentieren müssen.
- Verwenden Sie die Konvertierung, wenn der Workflow ein neues Ausgabeformat erfordert.
- Verwenden Sie das kontrollierte Drucken, wenn das Drucken von Berechtigungen oder Workflow‑Regeln abhängen soll.
11. Empfohlener sicherer Ansicht‑Workflow
Ein sicherer Dokumenten‑Ansichts‑Workflow könnte folgendermaßen aussehen:
- Der Benutzer meldet sich in der Anwendung an.
- Die Anwendung prüft die Rolle und Berechtigungen des Benutzers.
- Der Benutzer wählt ein Dokument aus.
- Die Anwendung lädt das Dokument aus einer genehmigten Quelle.
- Doconut Viewer zeigt das Dokument innerhalb der Anwendung an.
- Die Anwendung steuert Download-, Druck-, Annotations-, Such- und Konvertierungsaktionen.
- Die Anwendung protokolliert relevante Aktionen, falls erforderlich.
- Die Anwendung verwaltet temporäre Dateien, Cache, Speicher und Bereinigung gemäß interner Regeln.
Dieser Ansatz hält die Dokumenten‑Aktivität innerhalb der Anwendung und gibt Entwicklern bessere Kontrolle über den Umgang mit sensiblen Dateien.
Best Practices Checklist
Bevor Sie einen sensiblen Dokumenten‑Ansichts‑Workflow veröffentlichen oder bereitstellen, prüfen Sie diese Checkliste:
- Identifizieren Sie, ob das Dokument öffentlich, intern, vertraulich oder reguliert ist.
- Vermeiden Sie das Hochladen vertraulicher Dateien zu Diensten mit unklaren Dateiverarbeitungsrichtlinien.
- Bewahren Sie sensible Dateien innerhalb genehmigter Anwendungs‑Workflows auf.
- Erfordern Sie Authentifizierung vor dem Dokumentenzugriff.
- Prüfen Sie Berechtigungen, bevor Sie jede Datei öffnen.
- Validieren Sie hochgeladene Dateien auf dem Server.
- Vermeiden Sie direkte öffentliche Dateipfade.
- Entscheiden Sie, ob ein Download erlaubt ist.
- Entscheiden Sie, ob ein Druck erlaubt ist.
- Protokollieren Sie den Zugriff, wenn erforderlich.
- Überprüfen Sie das Verhalten von temporären Dateien und Cache.
- Überprüfen Sie die Speicherung konvertierter Ausgaben, wenn Konvertierung aktiviert ist.
- Verwenden Sie genehmigte Speicherorte.
- Testen Sie mit echten Benutzerdokumenten.
- Überprüfen Sie Bereitstellungs‑ und Sicherheitseinstellungen mit Ihrem internen Team.
When to Use Doconut.app
Verwenden Sie Doconut.app, wenn Sie ein einfaches Online‑Dokumenten‑Ansichtserlebnis benötigen.
Es kann nützlich sein für:
- Schnelle Dokumentenvorschau
- Testen, wie eine Datei im Browser geöffnet wird
- Online‑Anzeige nicht sensibler Dateien
- Vermeidung der Installation von Desktop‑Software für grundlegende Anzeigeanforderungen
Für geschäftskritische oder sensible Dokumenten‑Workflows prüfen Sie, ob Ihre Organisation einen kontrollierten anwendungs‑seitigen Viewer benötigt.
When to Use Doconut Viewer SDK
Verwenden Sie Doconut Viewer, wenn:
- Sie eine .NET‑Anwendung bauen.
- Benutzer Dokumente innerhalb Ihres Systems vorschauen müssen.
- Ihre Anwendung Zugriff und Berechtigungen steuern muss.
- Dokumente unter den Regeln Ihrer Infrastruktur bleiben sollen.
- Sie Unterstützung für mehrere geschäftliche Dokumentformate benötigen.
- Sie Such‑, Annotations‑, Konvertierungs‑ oder kontrollierte Druck‑Workflows benötigen.
- Sie Beispiele, Dokumentation, Live‑Demos und Support vom Anbieter wünschen.
Sie können beginnen mit:
Key Takeaways
- Online‑Dokumenten‑Ansicht ist praktisch, aber sensible Dateien erfordern einen sorgfältigen Workflow.
- Vermeiden Sie das Hochladen vertraulicher Dokumente zu Diensten mit unklaren Dateiverarbeitungsrichtlinien.
- Ihre Anwendung sollte Authentifizierung, Autorisierung, Speicherung, Protokollierung, Download‑ und Druckregeln steuern.
- Validieren Sie Dateien auf dem Server, bevor Sie sie öffnen oder verarbeiten.
- Überprüfen Sie temporäre Dateien, Cache und konvertierte Ausgaben.
- Doconut.app ist nützlich für einfache Online‑Dokumenten‑Ansicht.
- Doconut Viewer SDK ist die bessere Option für kontrollierte Dokumenten‑Ansicht innerhalb von .NET‑Anwendungen.
Common Questions
Ist die Online‑Dokumenten‑Ansicht sicher für sensible Dateien?
Es kommt auf den Workflow an. Für sensible Dateien sollten Sie prüfen, wo die Datei verarbeitet wird, ob sie gespeichert wird, wer darauf zugreifen kann und ob Ihre Organisation diesen Prozess erlaubt.
Sollte ich Doconut.app für vertrauliche Business‑Dateien verwenden?
Doconut.app kann für einfache Online‑Ansichten nützlich sein, aber vertrauliche Business‑Workflows erfordern häufig anwendungsseitige Zugriffskontrolle. In solchen Fällen sollten Sie das Doconut Viewer SDK für .NET‑Anwendungen prüfen.
Sendet Doconut Viewer Dateien an Doconut‑Server?
Laut dem Doconut FAQ wird Doconut in der Umgebung des Kunden installiert und es werden keine Aufrufe an Doconut‑Server gesendet.
Kann Doconut mit ASP.NET MVC, .NET Core, .NET 6+ oder Blazor verwendet werden?
Ja. Das Doconut FAQ erwähnt Unterstützung für ASP.NET MVC, .NET Core, .NET 6+ und Blazor.
Kann Doconut Dateien aus Cloud‑Speichern laden?
Ja. Das Doconut FAQ nennt Unterstützung für Amazon AWS S3, Azure Storage, Google Cloud, Dropbox und Redis.
Wo kann ich Doconut‑Funktionen testen?
Sie können die offiziellen Demos hier einsehen:
Conclusion
Der Schutz sensibler Dokumente beim Online‑Anschauen erfordert mehr als eine Browser‑Vorschau. Entwickler sollten einen vollständigen Workflow entwerfen, der Authentifizierung, Berechtigungen, Dateispeicherung, Download, Druck, Protokollierung, Cache und Bereinigung steuert.
Doconut.app ist nützlich für einfache Online‑Ansichts‑Szenarien. Für Business‑Anwendungen, die eine kontrollierte Dokumenten‑Ansicht innerhalb einer .NET‑Umgebung benötigen, ist der Doconut Viewer das zentrale Produkt zur Evaluierung.
Um mehr zu erfahren, prüfen Sie die offiziellen Doconut‑Ressourcen: