
Penayangan dokumen secara daring sangat praktis. Pengguna dapat membuka berkas dari peramban tanpa menginstal perangkat lunak desktop, mengunduh setiap berkas, atau beralih antar aplikasi.
Namun, ketika dokumen berisi informasi sensitif, alur kerja harus dirancang dengan hati‑hati. Kontrak, faktur, berkas hukum, catatan SDM, dokumen keuangan, rekam medis, dan laporan internal tidak boleh ditangani tanpa aturan yang jelas mengenai akses, penyimpanan, penayangan, pencetakan, dan pembersihan.
Doconut.app berguna ketika pengguna membutuhkan pengalaman penayangan dokumen daring yang sederhana. Untuk perusahaan yang memerlukan penayangan dokumen terkontrol di dalam aplikasi .NET mereka sendiri, Doconut Viewer adalah produk utama yang harus dipertimbangkan.
Artikel ini menjelaskan praktik terbaik yang praktis untuk melindungi dokumen sensitif selama penayangan daring dan kapan harus mempertimbangkan .NET Viewer SDK Doconut untuk alur kerja bisnis.
1. Memahami Perbedaan Antara Penayangan Daring dan Penayangan yang Dikendalikan Aplikasi
Tidak setiap alur kerja penayangan dokumen memiliki tingkat risiko yang sama.
Penampil daring sederhana dapat berguna untuk pratinjau dokumen cepat, terutama ketika berkas tidak sensitif atau ketika pengguna hanya membutuhkan cara cepat untuk membuka dokumen di peramban.
Namun, dokumen bisnis yang sensitif sering memerlukan kontrol lebih. Dalam kasus tersebut, penayangan dokumen harus menjadi bagian dari alur kerja aplikasi.
Alur kerja terkontrol biasanya mencakup:
- Autentikasi pengguna
- Izin berbasis peran
- Lokasi penyimpanan yang disetujui
- Pencatatan akses
- Aturan pengunduhan
- Aturan pencetakan
- Pembersihan berkas sementara
- Kebijakan keamanan internal
- Pemeriksaan akses dokumen pada tingkat aplikasi
Untuk tim .NET, Doconut Viewer dapat digunakan untuk menampilkan dokumen langsung di dalam aplikasi bisnis sambil membiarkan aplikasi mengendalikan autentikasi, otorisasi, penyimpanan, dan aturan alur kerja.
2. Hindari Mengunggah Berkas Sensitif ke Layanan yang Tidak Dikenal
Penampil daring gratis atau publik dapat membantu untuk berkas yang tidak sensitif, tetapi harus digunakan dengan hati‑hati untuk dokumen rahasia.
Sebelum mengunggah berkas sensitif ke layanan daring apa pun, tanyakan:
- Di mana berkas diproses?
- Apakah berkas disimpan setelah penayangan?
- Berapa lama berkas disimpan?
- Dapatkah berkas diakses melalui tautan publik?
- Apakah layanan menjelaskan kebijakan penanganan berkasnya?
- Apakah organisasi Anda mengizinkan jenis unggahan ini?
- Apakah dokumen tersebut rahasia, diatur, atau kritis bagi bisnis?
Jika jawabannya tidak jelas, hindari mengunggah berkas tersebut.
Untuk penayangan cepat yang tidak sensitif, Doconut.app dapat berguna. Untuk sistem bisnis internal, penampil .NET terkontrol seperti Doconut Viewer biasanya lebih cocok.
3. Simpan Dokumen Sensitif di Dalam Alur Kerja Aplikasi Anda Sendiri
Untuk berkas sensitif, biasanya lebih baik menyimpan dokumen di dalam lingkungan aplikasi Anda sendiri.
Alur kerja yang lebih aman dapat terlihat seperti ini:
- Pengguna masuk ke aplikasi Anda.
- Aplikasi Anda memeriksa izin pengguna.
- Dokumen dimuat dari sumber penyimpanan yang disetujui.
- Dokumen ditampilkan di dalam aplikasi.
- Aplikasi mengendalikan apakah pengguna dapat mengunduh, mencetak, memberi anotasi, atau mengonversi berkas.
- Aplikasi mencatat tindakan relevan bila diperlukan.
Hal ini menjaga aktivitas dokumen tetap berada di dalam sistem bisnis Anda alih‑alih mengirim pengguna ke alat terpisah atau alur kerja eksternal.
Menurut Doconut FAQ, Doconut bukan layanan SaaS. Ia dipasang di lingkungan pelanggan sendiri, dan tidak ada panggilan ke server Doconut. Ini penting bagi tim yang ingin penayangan dokumen di dalam infrastruktur mereka sendiri.
4. Gunakan Kontrol Akses pada Tingkat Aplikasi
Penampil tidak boleh menjadi satu‑satunya lapisan keamanan. Aplikasi Anda harus memutuskan siapa yang dapat membuka setiap dokumen.
Praktik kontrol akses penting meliputi:
- Meminta pengguna masuk sebelum menayangkan dokumen.
- Memeriksa izin dokumen sebelum membuka berkas.
- Menggunakan akses berbasis peran bila diperlukan.
- Menghindari mengekspos jalur berkas publik secara langsung.
- Menyimpan berkas rahasia di lokasi penyimpanan yang disetujui.
- Mencatat akses dokumen bila diperlukan oleh bisnis.
- Memisahkan berkas publik dari berkas rahasia.
Sebagai contoh, seorang manajer mungkin diizinkan melihat dan mencetak kontrak, sementara pengguna lain hanya diizinkan melihatnya. Aturan tersebut harus ditegakkan oleh aplikasi Anda.
Doconut Viewer dapat menjadi bagian dari alur kerja ini, tetapi aplikasi Anda tetap bertanggung jawab atas autentikasi, otorisasi, dan aturan akses dokumen.
5. Validasi Berkas Sebelum Penayangan
Antarmuka unggah seret‑dan‑lepas dapat mempermudah penayangan dokumen bagi pengguna, tetapi tidak boleh melewati proses validasi.
Sebelum membuka atau memproses berkas yang diunggah, lakukan validasi di sisi server.
Pemeriksaan yang direkomendasikan meliputi:
- Ekstensi berkas
- Ukuran berkas
- Tipe MIME
- Header berkas bila memungkinkan
- Izin unggah pengguna
- Lokasi penyimpanan
- Kategori dokumen yang diizinkan
- Pemindaian virus atau malware bila diwajibkan oleh organisasi Anda
Validasi di sisi klien dapat meningkatkan pengalaman pengguna, tetapi tidak boleh menjadi satu‑satunya perlindungan. Selalu terapkan validasi di server.
6. Berhati‑hati dengan Opsi Unduh dan Cetak
Menayangkan dokumen berbeda dengan mengizinkan pengguna mengunduh atau mencetaknya.
Setelah pengguna mengunduh atau mencetak berkas, dokumen dapat keluar dari kontrol aplikasi. Hal ini mungkin dapat diterima dalam beberapa alur kerja, tetapi tidak dalam semua.
Sebelum mengaktifkan opsi unduh atau cetak, tanyakan:
- Haruskah pengguna ini diizinkan mengunduh dokumen?
- Apakah tipe dokumen ini boleh dicetak?
- Apakah pencetakan bergantung pada peran atau status alur kerja?
- Haruskah halaman yang dicetak menyertakan watermark?
- Haruskah peristiwa pencetakan dicatat?
- Haruskah beberapa berkas tetap hanya dapat dilihat?
Untuk alur kerja yang memerlukan kontrol pencetakan, tinjau Doconut Controlled Printing Plugin. Plugin ini dapat membantu pengembang mengelola perilaku pencetakan sebagai bagian dari alur kerja dokumen .NET.
7. Tinjau Berkas Sementara, Cache, dan Pembersihan
Penayangan dokumen mungkin melibatkan berkas sementara, entri cache, gambar yang dihasilkan, atau output yang dikonversi tergantung pada implementasinya.
Untuk dokumen sensitif, pengembang harus memahami:
- Apakah berkas sementara dibuat
- Di mana berkas sementara disimpan
- Berapa lama konten yang di‑cache tetap tersedia
- Apakah berkas yang dikonversi dihasilkan
- Apakah berkas yang dihasilkan perlu dibersihkan
- Apakah aplikasi menggunakan cache memori atau cache terdistribusi
- Apakah berkas secara otomatis dibackup
- Apakah catatan mencakup konten berkas sensitif
Hindari asumsi samar seperti “berkas dihapus secara otomatis” kecuali dokumentasi produk menjelaskan perilaku tersebut dengan jelas.
Saat menggunakan Doconut dalam aplikasi .NET, tinjau dokumentasi resmi dan contoh dari halaman Download Doconut untuk mengonfigurasi penampil dengan benar di lingkungan Anda.
8. Gunakan Sumber Penyimpanan yang Disetujui
Aplikasi bisnis sering menyimpan dokumen di lokasi yang berbeda. Beberapa berkas dapat disimpan di jalur server, dalam basis data, dari aliran, melalui URL, di lokasi intranet, atau di penyimpanan cloud.
Doconut FAQ menyebutkan dukungan untuk menayangkan berkas dari jalur fisik, aliran, sumber biner, basis data, URL, lokasi intranet, alamat IP, dan penyedia cloud seperti Amazon AWS S3, Azure Storage, Google Cloud, Dropbox, dan Redis.
Hal ini berguna bagi aplikasi yang sudah memiliki model penyimpanan dokumen yang mapan.
Untuk dokumen sensitif, pastikan akses penyimpanan dikendalikan oleh aplikasi Anda. Hindari URL publik untuk berkas rahasia kecuali secara khusus dirancang untuk akses terbatas dan terkontrol.
9. Pilih Penampil yang Cocok untuk Aplikasi .NET Anda
Jika Anda membangun aplikasi .NET, penampil harus cocok dengan arsitektur Anda alih‑alih memaksa pengguna ke alur kerja terpisah.
Doconut Viewer dirancang untuk skenario aplikasi web .NET. Ia dapat digunakan dengan ASP.NET, MVC, .NET Core, .NET 6+, Blazor, dan lingkungan terkait.
Doconut juga menyediakan lingkungan demo langsung di mana pengembang dapat menguji berbagai skenario penampil:
Ini berguna saat mengevaluasi apakah penampil cocok dengan aplikasi Anda sebelum memulai implementasi.
10. Tambahkan Pencarian, Anotasi, Konversi, dan Pencetakan Hanya Bila Diperlukan
Tidak setiap aplikasi membutuhkan semua fitur dokumen. Mulailah dengan alur kerja yang memang dibutuhkan pengguna.
Beberapa aplikasi hanya memerlukan penayangan. Lainnya mungkin memerlukan pencarian, anotasi, konversi, pencetakan, atau semua fitur tersebut.
Doconut menyediakan plugin opsional untuk alur kerja dokumen umum:
Tambahkan fitur ini berdasarkan kebutuhan bisnis yang nyata.
Sebagai contoh:
- Gunakan pencarian ketika pengguna perlu menemukan istilah di dalam dokumen besar.
- Gunakan anotasi ketika pengguna perlu meninjau, menandai, atau memberi komentar pada berkas.
- Gunakan konversi ketika alur kerja memerlukan format output baru.
- Gunakan pencetakan terkontrol ketika pencetakan harus bergantung pada izin atau aturan alur kerja.
11. Alur Kerja Penayangan Aman yang Direkomendasikan
Alur kerja penayangan dokumen yang aman dapat terlihat seperti ini:
- Pengguna masuk ke aplikasi.
- Aplikasi memeriksa peran dan izin pengguna.
- Pengguna memilih dokumen.
- Aplikasi memuat dokumen dari sumber yang disetujui.
- Doconut Viewer menampilkan dokumen di dalam aplikasi.
- Aplikasi mengendalikan tindakan unduh, cetak, anotasi, pencarian, dan konversi.
- Aplikasi mencatat tindakan relevan bila diperlukan.
- Aplikasi mengelola berkas sementara, cache, penyimpanan, dan pembersihan sesuai aturan internal.
Pendekatan ini menjaga aktivitas dokumen tetap berada di dalam aplikasi dan memberi pengembang kontrol lebih baik atas penanganan berkas sensitif.
Daftar Periksa Praktik Terbaik
Sebelum memublikasikan atau menerapkan alur kerja penayangan dokumen sensitif, tinjau daftar periksa berikut:
- Identifikasi apakah dokumen bersifat publik, internal, rahasia, atau diatur.
- Hindari mengunggah berkas rahasia ke layanan dengan kebijakan penanganan berkas yang tidak jelas.
- Simpan berkas sensitif di dalam alur kerja aplikasi yang disetujui.
- Wajibkan autentikasi sebelum mengakses dokumen.
- Periksa izin sebelum membuka setiap berkas.
- Validasi berkas yang diunggah di sisi server.
- Hindari jalur berkas publik langsung.
- Tentukan apakah unduhan diizinkan.
- Tentukan apakah pencetakan diizinkan.
- Catat akses bila diperlukan.
- Tinjau perilaku berkas sementara dan cache.
- Tinjau penyimpanan output yang dikonversi bila konversi diaktifkan.
- Gunakan lokasi penyimpanan yang disetujui.
- Uji dengan dokumen pengguna yang nyata.
- Tinjau pengaturan penyebaran dan keamanan bersama tim internal Anda.
Kapan Menggunakan Doconut.app
Gunakan Doconut.app ketika Anda memerlukan pengalaman penayangan dokumen daring yang sederhana.
Ini dapat berguna untuk:
- Pratinjau dokumen cepat
- Menguji cara berkas terbuka di peramban
- Menayangkan berkas yang tidak sensitif secara daring
- Menghindari instalasi perangkat lunak desktop untuk kebutuhan penayangan dasar
Untuk alur kerja dokumen yang kritis atau sensitif, tinjau apakah organisasi Anda memerlukan penampil yang dikendalikan pada tingkat aplikasi.
Kapan Menggunakan Doconut Viewer SDK
Gunakan Doconut Viewer ketika:
- Anda sedang membangun aplikasi .NET.
- Pengguna perlu meninjau dokumen di dalam sistem Anda.
- Aplikasi Anda harus mengendalikan akses dan izin.
- Dokumen harus tetap berada di bawah aturan infrastruktur Anda.
- Anda memerlukan dukungan untuk banyak format dokumen bisnis.
- Anda memerlukan alur kerja pencarian, anotasi, konversi, atau pencetakan terkontrol.
- Anda menginginkan contoh, dokumentasi, demo langsung, dan dukungan vendor.
Anda dapat memulai dengan:
Poin Penting
- Penayangan dokumen daring praktis, tetapi berkas sensitif memerlukan alur kerja yang hati‑hati.
- Hindari mengunggah dokumen rahasia ke layanan dengan kebijakan penanganan berkas yang tidak jelas.
- Aplikasi Anda harus mengendalikan autentikasi, otorisasi, penyimpanan, pencatatan, unduhan, dan aturan pencetakan.
- Validasi berkas di server sebelum membuka atau memprosesnya.
- Tinjau berkas sementara, cache, dan output yang dikonversi.
- Doconut.app berguna untuk penayangan dokumen daring yang sederhana.
- Doconut Viewer SDK adalah pilihan yang lebih baik untuk penayangan dokumen terkontrol di dalam aplikasi .NET.
Pertanyaan Umum
Apakah penayangan dokumen daring aman untuk berkas sensitif?
Itu tergantung pada alur kerja. Untuk berkas sensitif, verifikasi di mana berkas diproses, apakah disimpan, siapa yang dapat mengaksesnya, dan apakah organisasi Anda mengizinkan proses tersebut.
Haruskah saya menggunakan Doconut.app untuk berkas bisnis yang rahasia?
Doconut.app dapat berguna untuk penayangan daring sederhana, tetapi alur kerja bisnis yang rahasia biasanya memerlukan kontrol akses pada tingkat aplikasi. Dalam kasus tersebut, tinjau Doconut Viewer SDK untuk aplikasi .NET.
Apakah Doconut Viewer mengirim berkas ke server Doconut?
Menurut FAQ Doconut, Doconut dipasang di lingkungan pelanggan sendiri dan tidak ada panggilan ke server Doconut.
Dapatkah Doconut digunakan dengan ASP.NET MVC, .NET Core, .NET 6+, atau Blazor?
Ya. FAQ Doconut menyebutkan dukungan untuk ASP.NET MVC, .NET Core, .NET 6+, dan Blazor.
Dapatkah Doconut memuat berkas dari penyimpanan cloud?
Ya. FAQ Doconut menyebutkan dukungan untuk Amazon AWS S3, Azure Storage, Google Cloud, Dropbox, dan Redis.
Di mana saya dapat menguji fitur Doconut?
Anda dapat meninjau demo resmi di sini:
Kesimpulan
Melindungi dokumen sensitif selama penayangan daring memerlukan lebih dari sekadar pratinjau peramban. Pengembang harus merancang alur kerja lengkap yang mengendalikan autentikasi, izin, penyimpanan berkas, unduhan, pencetakan, pencatatan, cache, dan pembersihan.
Doconut.app berguna untuk skenario penayangan daring yang sederhana. Untuk aplikasi bisnis yang memerlukan penayangan dokumen terkontrol di dalam lingkungan .NET, Doconut Viewer adalah produk utama yang harus dievaluasi.
Untuk mempelajari lebih lanjut, tinjau sumber daya resmi Doconut: