
צפייה מקוונת במסמכים נוחה. משתמשים יכולים לפתוח קבצים מהדפדפן ללא צורך בהתקנת תוכנה למחשב, הורדת כל קובץ, או מעבר בין יישומים.
עם זאת, כאשר המסמכים מכילים מידע רגיש, יש לתכנן את תהליך העבודה בקפידה. חוזים, חשבוניות, קבצים משפטיים, רשומות משאבי אנוש, מסמכים פיננסיים, רשומות רפואיות ודוחות פנימיים לא צריכים להיות מטופלים ללא כללים ברורים לגישה, אחסון, צפייה, הדפסה וניקוי.
Doconut.app שימושי כאשר המשתמשים זקוקים לחוויית צפייה מקוונת פשוטה. עבור חברות שצריכות צפייה מבוקרת במסמכים בתוך היישומים שלהם ב‑.NET, Doconut Viewer הוא המוצר המרכזי לבחינה.
מאמר זה מסביר המלצות פרקטיות להגנה על מסמכים רגישים בזמן צפייה מקוונת ומתי לשקול את ערכת הפיתוח .NET Viewer SDK של Doconut לתהליכי עבודה עסקיים.
1. הבנת ההבדל בין צפייה מקוונת לצפייה מבוקרת ביישום
לא כל תהליך צפייה במסמך נושא את אותו רמת סיכון.
צופה מקוון פשוט יכול להיות מועיל לתצוגה מהירה של מסמך, במיוחד כאשר הקבצים אינם רגישים או כאשר המשתמש רק צריך דרך מהירה לפתוח מסמך בדפדפן.
עם זאת, מסמכים עסקיים רגישים דורשים שליטה רבה יותר. במקרים כאלה, צפייה במסמך צריכה להיות חלק מתהליך העבודה של היישום.
תהליך עבודה מבוקר כולל בדרך כלל:
- אימות משתמש
- הרשאות מבוססות תפקידים
- מקומות אחסון מאושרים
- רישום גישה
- כללי הורדה
- כללי הדפסה
- ניקוי קבצים זמניים
- מדיניות אבטחה פנימית
- בדיקות גישה למסמכים ברמת היישום
לצוותי .NET, ניתן להשתמש ב-Doconut Viewer להצגת מסמכים ישירות בתוך יישומים עסקיים תוך מתן שליטה ליישום על אימות, הרשאה, אחסון וכללי תהליך העבודה.
2. הימנע מהעלאת קבצים רגישים לשירותים לא ידועים
צופים מקוונים חינמיים או ציבוריים יכולים להיות מועילים לקבצים שאינם רגישים, אך יש להשתמש בהם בזהירות עם מסמכים חסויים.
לפני העלאת קובץ רגיש לכל שירות מקוון, שאלו:
- היכן מעובד הקובץ?
- האם הקובץ נשמר לאחר הצפייה?
- כמה זמן הוא נשמר?
- האם ניתן לגשת לקובץ דרך קישור ציבורי?
- האם השירות מסביר את מדיניות הטיפול בקבצים שלו?
- האם הארגון שלכם מאפשר סוג העלאה זה?
- האם המסמך חסוי, מוסדר או קריטי לעסק?
אם התשובה אינה ברורה, הימנעו מהעלאת הקובץ.
לצפייה מהירה ולא רגישת, ניתן להשתמש ב-Doconut.app. עבור מערכות עסקיות פנימיות, צופה .NET מבוקר כגון Doconut Viewer הוא בדרך כלל הבחירה המתאימה יותר.
3. שמור על מסמכים רגישים בתוך תהליך העבודה של היישום שלך
למסמכים רגישים, לרוב עדיף לשמור את המסמך בתוך סביבת היישום שלכם.
תהליך עבודה בטוח עשוי להיראות כך:
- המשתמש נכנס למערכת.
- היישום בודק את ההרשאות של המשתמש.
- המסמך נטען ממקור אחסון מאושר.
- המסמך מוצג בתוך היישום.
- היישום שולט האם המשתמש יכול להוריד, להדפיס, להוסיף הערות או להמיר את הקובץ.
- היישום רושם פעולות רלוונטיות אם נדרש.
זה משאיר את פעילות המסמך בתוך המערכת העסקית במקום לשלוח משתמשים לכלים נפרדים או תהליכים חיצוניים.
לפי ה-Doconut FAQ, Doconut איננו שירות SaaS. הוא מותקן בסביבת הלקוח ואין קריאות לשרתים של Doconut. מידע זה חשוב לצוותים שרוצים צפייה במסמכים בתוך תשתית משלהם.
4. השתמש בבקרת גישה ברמת היישום
הצופה לא צריך להיות שכבת האבטחה היחידה. היישום שלכם צריך להחליט מי יכול לפתוח כל מסמך.
פרקטיקות חשובות לבקרת גישה כוללות:
- דרישה מהמשתמשים להתחבר לפני צפייה במסמכים.
- בדיקת הרשאות המסמך לפני פתיחת הקובץ.
- שימוש בגישה מבוססת תפקידים כאשר נדרש.
- הימנעות מחשיפת נתיבי קבצים ציבוריים ישירים.
- שמירת קבצים חסויים במקומות אחסון מאושרים.
- רישום גישה למסמך כאשר העסק דורש זאת.
- הפרדת קבצים ציבוריים מקבצים חסויים.
לדוגמה, מנהל עשוי להיות מורשה לצפות ולהדפיס חוזה, בעוד שמשתמש אחר מורשה רק לצפות. יש לאכוף כללים אלה דרך היישום.
Doconut Viewer יכול להיות חלק מתהליך זה, אך היישום שלכם נשאר אחראי לאימות, הרשאה וכללי גישה למסמכים.
5. אמת קבצים לפני הצפייה
ממשק גרירה ושחרור של העלאה יכול להקל על המשתמשים, אך הוא לא צריך לעקוף את תהליך האימות.
לפני פתיחה או עיבוד של קובץ שהועלה, אמתו אותו בצד השרת.
בדיקות מומלצות כוללות:
- סיומת הקובץ
- גודל הקובץ
- סוג MIME
- כותרת הקובץ (כאשר אפשר)
- הרשאת העלאה של המשתמש
- מיקום האחסון
- קטגוריות מסמכים מותרים
- סריקת וירוסים או נוזקות אם הארגון דורש זאת
אימות בצד הלקוח משפר את חוויית המשתמש, אך אין להסתמך עליו בלבד. יש להפעיל אימות תמיד בצד השרת.
6. היזהר מאפשרויות הורדה והדפסה
צפייה במסמך שונה מהאפשרות למשתמשים להוריד או להדפיס אותו.
ברגע שמשתמש מוריד או מדפיס קובץ, המסמך עשוי לצאת משלטון היישום. זה עשוי להיות מקובל בתהליכים מסוימים, אך לא בכל המקרים.
לפני הפעלת אפשרויות הורדה או הדפסה, שאלו:
- האם למשתמש זה מותר להוריד את המסמך?
- האם סוג מסמך זה ניתן להדפסה?
- האם ההדפסה תלויה בתפקיד או במצב תהליך העבודה?
- האם יש לכלול סימן מים בעמודים המודפסים?
- האם יש לרשום אירועי הדפסה?
- האם חלק מהקבצים צריכים להישאר לצפייה בלבד?
לתהליכים הדורשים שליטה על ההדפסה, עיינו ב-Doconut Controlled Printing Plugin. הוא מסייע למפתחים לנהל את התנהגות ההדפסה כחלק מתהליך עבודה ב‑.NET.
7. סקירת קבצים זמניים, מטמון וניקוי
צפייה במסמך עשויה לכלול קבצים זמניים, ערכי מטמון, תמונות שנוצרו או פלטים מומרצים בהתאם למימוש.
למסמכים רגישים, המפתחים צריכים להבין:
- האם נוצרים קבצים זמניים
- היכן מאוחסנים הקבצים הזמניים
- כמה זמן נשמר תוכן המטמון
- האם נוצרים קבצים מומרצים
- האם קבצים שנוצרו דורשים ניקוי
- האם היישום משתמש במטמון בזיכרון או במטמון מבוזר
- האם הקבצים מגובים אוטומטית
- האם הלוגים כוללים תוכן קבצים רגישים
הימנעו מהנחות מעורפלות כגון “הקבצים נמחקים אוטומטית” אלא אם התיעוד של המוצר מבהיר זאת במפורש.
כאשר משתמשים ב‑Doconut ביישום .NET, עיינו בתיעוד הרשמי ובדוגמאות בעמוד Download Doconut כדי להגדיר את הצופה כראוי לסביבתכם.
8. השתמש במקורות אחסון מאושרים
יישומים עסקיים מאחסנים לעיתים מסמכים במקומות שונים – נתיב שרת, מסד נתונים, זרם, URL, מיקום אינטרנט, או אחסון בענן.
ה‑Doconut FAQ מציין תמיכה בצפייה מקבצים ממסלולים פיזיים, זרמים, מקורות בינאריים, מסדי נתונים, URL‑ים, מיקומי אינטרנט, כתובות IP, וספקי ענן כגון Amazon AWS S3, Azure Storage, Google Cloud, Dropbox ו‑Redis.
זה שימושי עבור יישומים שכבר יש להם מודל אחסון מסמכים קיים.
למסמכים רגישים, ודאו שהגישה לאחסון נשלטת על ידי היישום שלכם. הימנעו מ‑URL‑ים ציבוריים לקבצים חסויים אלא אם הם נבנו במיוחד לגישה מוגבלת ומבוקרת.
9. השתמש בצופה המתאים ליישום .NET שלך
אם אתם בונים יישום .NET, הצופה צריך להתאים למבנה האדריכלי שלכם ולא לכפות על המשתמשים תהליך עבודה נפרד.
Doconut Viewer מותאם לתרחישי יישומי אינטרנט ב‑.NET. ניתן להשתמש בו עם ASP.NET, MVC, .NET Core, .NET 6+, Blazor וסביבות קשורות.
Doconut מספק גם סביבות הדגמה חיות שבהן מפתחים יכולים לבדוק תרחישי צופה שונים:
זה מועיל כאשר בוחנים האם הצופה מתאים ליישום לפני תחילת הפיתוח.
10. הוסף חיפוש, הערות, המרה והדפסה רק כשנדרש
לא כל יישום זקוק לכל הפיצ'רים של המסמך. התחילו עם תהליך העבודה שהמשתמשים שלכם באמת צריכים.
חלק מהיישומים זקוקים רק לצפייה. אחרים עשויים לדרוש חיפוש, הערות, המרה, הדפסה או את כל הפיצ'רים יחדיו.
Doconut מציע תוספים אופציונליים לתהליכי עבודה נפוצים:
הוסיפו פיצ'רים אלה בהתאם לדרישות העסקיות האמיתיות.
לדוגמה:
- השתמשו בחיפוש כאשר המשתמשים צריכים למצוא מונחים במסמכים גדולים.
- השתמשו בהערות כאשר המשתמשים צריכים לסקור, לסמן או להוסיף תגובות לקבצים.
- השתמשו במרה כאשר תהליך העבודה דורש פורמט פלט חדש.
- השתמשו בהדפסה מבוקרת כאשר ההדפסה צריכה להיות תלויה בהרשאות או בכללי תהליך העבודה.
11. תהליך צפייה מאובטח מומלץ
תהליך צפייה מאובטח עשוי להיראות כך:
- המשתמש נכנס למערכת.
- היישום בודק את תפקידו וההרשאות שלו.
- המשתמש בוחר מסמך.
- היישום טוען את המסמך ממקור מאושר.
- Doconut Viewer מציג את המסמך בתוך היישום.
- היישום שולט בפעולות הורדה, הדפסה, הערות, חיפוש והמרה.
- היישום רושם פעולות רלוונטיות אם נדרש.
- היישום מנהל קבצים זמניים, מטמון, אחסון וניקוי בהתאם לכללים פנימיים.
גישה זו משאירה את פעילות המסמך בתוך היישום ומעניקה למפתחים שליטה טובה יותר על טיפול בקבצים רגישים.
רשימת בדיקה של המלצות מיטביות
לפני פרסום או פריסה של תהליך צפייה במסמכים רגישים, עברו על רשימת הבדיקה הזו:
- זיהוי האם המסמך ציבורי, פנימי, חסוי או מוסדר.
- הימנעו מהעלאת קבצים חסויים לשירותים עם מדיניות טיפול בקבצים לא ברורה.
- שמרו קבצים רגישים בתוך תהליכי עבודה מאושרים של היישום.
- דרשו אימות לפני גישה למסמך.
- בדקו הרשאות לפני פתיחת כל קובץ.
- אמתו קבצים שהועלו בצד השרת.
- הימנעו מנתיבי קבצים ציבוריים ישירים.
- החלטה האם הורדה מותרת.
- החלטה האם הדפסה מותרת.
- רשמו גישה כאשר נדרש.
- בדקו קבצים זמניים והתנהגות מטמון.
- בדקו אחסון פלט מומר אם המרה מופעלת.
- השתמשו במקומות אחסון מאושרים.
- בדקו עם מסמכי משתמשים אמיתיים.
- עברו על הגדרות פריסה ואבטחה עם הצוות הפנימי שלכם.
מתי להשתמש ב‑Doconut.app
השתמשו ב-Doconut.app כאשר אתם זקוקים לחוויית צפייה מקוונת פשוטה.
זה יכול להיות שימושי עבור:
- תצוגה מקדימה מהירה של מסמך
- בדיקת איך קובץ נפתח בדפדפן
- צפייה בקבצים לא רגישים באופן מקוון
- הימנעות מהתקנת תוכנה למחשב לצרכי צפייה בסיסיים
לצורכי עבודה עסקיים קריטיים או מסמכים רגישים, בחנו האם הארגון שלכם דורש צופה מבוקר ברמת היישום.
מתי להשתמש ב‑Doconut Viewer SDK
השתמשו ב-Doconut Viewer כאשר:
- אתם מפתחים יישום .NET.
- המשתמשים צריכים לצפות במסמכים בתוך המערכת שלכם.
- היישום שלכם חייב לשלוט בגישה ובהרשאות.
- המסמכים צריכים להישאר תחת כללי התשתית שלכם.
- אתם זקוקים לתמיכה במגוון פורמטים של מסמכי עסקים.
- אתם זקוקים לחיפוש, הערות, המרה או תהליך הדפסה מבוקר.
- אתם רוצים דוגמאות, תיעוד, הדגמות חיות ותמיכת ספק.
ניתן להתחיל עם:
נקודות מרכזיות
- צפייה מקוונת במסמכים נוחה, אך קבצים רגישים דורשים תהליך עבודה קפדני.
- הימנעו מהעלאת מסמכים חסויים לשירותים עם מדיניות טיפול בקבצים לא ברורה.
- היישום שלכם צריך לשלוט באימות, הרשאה, אחסון, רישום, הורדה וכללי הדפסה.
- אמתו קבצים בצד השרת לפני פתיחה או עיבוד.
- בדקו קבצים זמניים, מטמון ופלטים מומרצים.
- Doconut.app שימושי לצפייה מקוונת פשוטה.
- Doconut Viewer SDK הוא האפשרות הטובה יותר לצפייה מבוקרת בתוך יישומי .NET.
שאלות נפוצות
האם צפייה מקוונת במסמכים בטוחה עבור קבצים רגישים?
זה תלוי בתהליך העבודה. עבור קבצים רגישים, יש לבדוק היכן מעובד הקובץ, האם הוא נשמר, מי יכול לגשת אליו והאם הארגון מאפשר זאת.
האם עליי להשתמש ב‑Doconut.app עבור קבצים עסקיים חסויים?
Doconut.app יכול להיות שימושי לצפייה מקוונת פשוטה, אך תהליכי עבודה עסקיים חסויים לרוב דורשים שליטה ברמת היישום. במקרים כאלה, יש לבחון את Doconut Viewer SDK ליישומי .NET.
האם Doconut Viewer שולח קבצים לשרתים של Doconut?
לפי ה‑Doconut FAQ, Doconut מותקן בסביבת הלקוח ואין קריאות לשרתים של Doconut.
האם ניתן להשתמש ב‑Doconut עם ASP.NET MVC, .NET Core, .NET 6+ או Blazor?
כן. ה‑Doconut FAQ מציין תמיכה ב‑ASP.NET MVC, .NET Core, .NET 6+ ו‑Blazor.
האם Doconut יכול לטעון קבצים מאחסון ענן?
כן. ה‑Doconut FAQ מציין תמיכה ב‑Amazon AWS S3, Azure Storage, Google Cloud, Dropbox ו‑Redis.
היכן ניתן לבדוק תכונות של Doconut?
אתם יכולים לעיין בהדגמות הרשמיות כאן:
סיכום
הגנה על מסמכים רגישים בזמן צפייה מקוונת דורשת יותר מצפייה בדפדפן. מפתחים צריכים לתכנן תהליך עבודה שלם שמבקר אימות, הרשאות, אחסון קבצים, הורדה, הדפסה, רישום, מטמון וניקוי.
Doconut.app שימושי לתרחישים של צפייה מקוונת פשוטה. עבור יישומים עסקיים שדורשים צפייה מבוקרת בתוך סביבת .NET, Doconut Viewer הוא המוצר המרכזי לבחינה.
למידע נוסף, עיינו במשאבים הרשמיים של Doconut: