
機密文書は単なるファイルプレビュー以上の取り扱いが必要です。契約書、財務報告書、法務ファイル、HR 記録、医療文書、エンジニアリングファイル、社内業務報告書は、アクセス、保存、閲覧、ダウンロード、印刷、保持に関する明確なルールで管理すべきです。
迅速なオンライン閲覧が必要な場合は、Doconut.app が便利です。ユーザーはブラウザ上で追加ソフトをインストールせずに文書をプレビューでき、PDF、DOC、XLS、PPT、PSD、DWG、SVG などの一般的な形式をサポートします。
しかし、機密文書が業務アプリケーションや社内ワークフローの一部である場合、重要なのは「ファイルを開けるか」だけではなく、「アプリケーションがワークフローを制御できるか」です。
自社アプリ内で文書閲覧が必要な .NET チーム向けには、Doconut Viewer が主な検討対象です。ASP.NET および最新の .NET アプリケーション向けに設計され、文書閲覧、検索、注釈、変換、制御された印刷を提供します。
オンライン閲覧 と 制御されたアプリケーション閲覧 の比較
オンラインドキュメントビューアは便利です。ユーザーがブラウザからすぐにファイルを開く必要があるときに有用です。
オンライン閲覧が適しているケースは次の通りです。
- クイックな文書プレビュー
- 機密性の低いファイル
- シンプルな閲覧タスク
- ブラウザでの文書表示テスト
- ローカルソフトウェアのインストール回避
- 1 カ所から複数形式の文書を開く
Doconut.app は、さまざまなファイルタイプに対してシンプルなオンライン閲覧体験を提供するため、このようなユースケースに適しています。
制御されたアプリケーション閲覧は異なります。文書が大規模な業務ワークフローの一部であり、アプリケーションが権限、保存、ログ、ユーザー操作を管理する必要がある場合に使用します。
制御された閲覧が適している状況は次の通りです。
- 文書が機密である
- ユーザーはファイルを開く前にサインインが必要
- アクセスはロールや権限に依存
- ファイルは承認された場所に保存
- ダウンロードや印刷が制限される必要がある
- 文書アクセスはログに記録されるべき
- アプリケーションはユーザーをワークフロー内に留める必要がある
- 検索、注釈、変換、制御された印刷が必要
これらのシナリオでは、Doconut Viewer がより適切なソリューションです。
機密文書に明確なアクセスルールが必要な理由
機密文書はすべてのユーザーに同じように提供すべきではありません。ユーザーごとに異なるアクセスレベルが必要になることがあります。
例として:
- あるユーザーは契約書を閲覧できてもダウンロードはできない。
- マネージャーは文書の印刷が許可されている。
- レビュー担当者は注釈の追加が許可されている。
- 管理者はファイルの変換やエクスポートが許可されている。
- ゲストユーザーはファイルを開くことすら許可されていない。
これらのルールはアプリケーション側で処理すべきです。文書ビューアはそのセキュリティモデルに組み込まれるべきで、置き換えるものではありません。
制御された文書ワークフローに含めるべき項目は次の通りです。
- 認証
- ロールベースの認可
- 文書レベルの権限管理
- 保存ルール
- ダウンロードルール
- 印刷ルール
- 必要に応じた監査ログ
- 一時ファイルとキャッシュの管理
ビューアはワークフローの一部に過ぎません。文書プロセス全体のセキュリティはアプリケーションが決定します。
自社インフラ内に文書を保持する重要性
多くの組織では、機密文書は承認されたインフラ内に留めておくべきです。
Doconut FAQ によれば、Doconut は SaaS やホスト型サービスではなく、顧客自身の環境にインストールされ、Doconut サーバーへの呼び出しは行われません。FAQ では、ファイルや情報は顧客の管理下にあると明記されています。
これは、外部の文書閲覧サービスにファイルを送信せずに、独自の .NET アプリケーション内で閲覧したい企業にとって重要です。
アプリケーション側で以下を決定できます。
- 文書の保存場所
- アクセスできるユーザー
- 開く方法
- ダウンロードや印刷の可否
- アクションのログ記録有無
- 一時ファイルとキャッシュの取り扱い方法
- 生成ファイルの保持期間
このように、別途アップロード・ビューのフローよりも開発チームに多くの制御権が与えられます。
オフライン閲覧だけでは不十分な理由
オフライン PDF ビューアは特定の状況で有用です。インターネット接続がない場合や、ユーザーが特定のデスクトップツールを必要とする場合に求められます。
しかし、機密ワークフローにおいてはオフライン閲覧が課題を生むこともあります。
ユーザーが文書をローカルにダウンロードして開くと、次のようなリスクが発生します。
- ファイルがデバイスに残る
- コピーや転送が容易になる
- アプリケーション外で印刷できる
- ローカルバックアップが余分なコピーを作成する
- 誰がファイルを開いたかの可視性が失われる
- ユーザーごとにビューアのバージョンが異なる可能性がある
- IT 部門がインストールやアップデートを管理する必要がある
オフライン閲覧は「オンラインツールに依存しない」ため安全に感じられますが、ファイルがシステム外に出るとアプリケーションレベルの制御が低下します。
業務ワークフローでは、アプリケーションコンテキストを離れずに文書を確認できる制御されたインアプリ閲覧がより適しています。
Doconut.app を使ったクイックオンライン閲覧
Doconut.app は、ユーザーがシンプルなオンライン文書ビューアを必要とする場面で有用です。
主な活用例は次の通りです。
- PDF ファイルのオンラインオープン
- Word 文書のプレビュー
- スプレッドシートの閲覧
- プレゼンテーションファイルのオープン
- 画像ファイルのプレビュー
- DWG などの CAD 形式の閲覧
- シンプルな閲覧タスクでデスクトップソフトを回避
Doconut.app は、機密性の低いファイルのクイックプレビューに適しています。
機密文書を扱う場合は、必ず組織のセキュリティポリシーを確認した上で、オンラインビューアにファイルをアップロードしてください。
Doconut Viewer SDK を使った機密ワークフロー
.NET アプリケーション内で機密文書ワークフローを構築する場合、Doconut Viewer が主な検討対象です。
Doconut Viewer は、開発者が自アプリ内で文書を表示できるよう支援します。以下のようなシナリオで利用できます。
- 社内業務システム
- 法務プラットフォーム
- 文書管理システム
- 保険業務フロー
- HR ポータル
- 金融アプリケーション
- 医療関連システム
- エンジニアリング文書ポータル
- アップロード文書を扱う SaaS 製品
Doconut Viewer は、ワークフローに応じてオプションプラグインと組み合わせられます。
これらの機能により、別個のツールに依存せず、アプリ内で文書の閲覧・レビュー・変換・印刷を実現できます。
検索、注釈、変換、印刷
機密ワークフローでは、単なる閲覧以上の機能が求められます。
ユーザーが必要とする主な操作は次の通りです。
- 文書内テキストの検索
- セクションのハイライトやコメント追加
- スタンプやレビュー用マークの付与
- ファイルの別形式への変換
- ポリシーで許可された場合のみ印刷
- 元ファイルを変更せずに保持
- ワークフロー情報を文書とは別に保存
Doconut はこれらのニーズに対応するプラグインを提供します。
検索プラグイン は、サポート対象文書内のテキスト検索を支援します。
注釈プラグイン は、ノート、ハイライト、図形、スタンプなどのレビュー用マークを追加可能にします。
コンバータプラグイン は、.NET アプリ内での文書変換シナリオをサポートします。
制御印刷プラグイン は、アプリケーションワークフローの一部として印刷動作を管理します。
どの機能を誰が、どの条件で利用できるかは、依然としてアプリケーション側で決定してください。
機密文書閲覧のセキュリティベストプラクティス
機密文書閲覧ワークフローを構築する際は、以下のベストプラクティスを確認してください。
- 文書アクセス前にサインインを必須にする
- ファイルを開く前に文書権限をチェックする
- 機密文書の公開 URL を使用しない
- 承認された場所にのみファイルを保存する
- ダウンロードの可否を明確に決定する
- 印刷の可否を明確に決定する
- 必要に応じて文書アクセスをログに記録する
- サーバ側でアップロードファイルを検証する
- 一時ファイルとキャッシュの挙動を確認する
- 変換機能を有効にした場合は、変換後の出力保存先を確認する
- 注釈データはアプリケーションの管理下に置く
- 本番導入前に実際のユーザ文書でテストする
- 社内チームと共にセキュリティ・コンプライアンス要件をレビューする
これらはオンラインビューア、オフラインビューア、埋め込み SDK のいずれを使用する場合でも適用されます。
.NET アプリでの機密文書向け推奨ワークフロー
制御された文書閲覧フローの例は次の通りです。
- ユーザーがアプリにサインインする。
- アプリがユーザーのロールと権限を確認する。
- ユーザーが承認済みのソースから文書を選択する。
- アプリがアクセス権を検証してから文書を開く。
- Doconut Viewer がアプリ内で文書を表示する。
- ワークフローで許可されている場合のみ、検索・注釈・変換・印刷が可能になる。
- 必要に応じてアプリが関連アクションをログに記録する。
- アプリが内部ルールに従い、一時ファイル・キャッシュ・保存領域のクリーンアップを実施する。
この流れにより、文書操作はすべてアプリケーション内に留まり、機密ファイルの取り扱いに対する開発者の制御が強化されます。
Doconut.app を使用すべきタイミング
Doconut.app を選択すべきシーンは次の通りです。
- クイックなオンライン文書プレビューが必要
- 文書が制御された業務フローの一部でない
- ユーザーがデスクトップソフトをインストールしたくない
- ブラウザから一般的な形式をプレビューしたい
- 文書が非機密、またはオンライン閲覧が許可されたもの
Doconut.app はシンプルな閲覧タスクに最適です。
Doconut Viewer SDK を使用すべきタイミング
Doconut Viewer を選択すべきシーンは次の通りです。
- .NET アプリケーションを構築している
- 文書が機密または業務上重要
- ユーザーがシステム内で文書を閲覧する必要がある
- アプリが権限管理を行う必要がある
- 検索、注釈、変換、制御印刷が求められる
- ファイルを自社インフラのルール下に保持したい
- ドキュメント、デモ、評価リソース、サポートが必要
役立つ Doconut リソース:
主要なポイント
- 機密文書はアクセス、保存、閲覧、印刷、ログのルールで制御すべき
- オフライン閲覧は便利だが、アプリケーション外にコピーが残るリスクがある
- オンライン閲覧はクイックプレビューに便利
- Doconut.app はシンプルなオンライン文書閲覧に有用
- Doconut Viewer SDK は機密文書を扱う .NET ワークフローに最適
- 文書閲覧を業務アプリに埋め込む必要がある場合は、Doconut Viewer が主要な検討対象となる
よくある質問
オフライン閲覧は常に機密文書にとって安全ですか?
必ずしも安全とは限りません。オフライン閲覧は外部へのアップロードリスクを減らしますが、ローカルにコピーが残り、アプリケーションの制御が失われる可能性があります。安全性はプロセス全体に依存します。
機密ファイルに Doconut.app を使えますか?
Doconut.app はオンライン閲覧に便利ですが、機密ファイルは組織のポリシーで許可されている場合にのみアップロードしてください。制御された業務フローでは Doconut Viewer SDK の利用を検討してください。
Doconut Viewer SDK は SaaS ですか?
いいえ。Doconut FAQ によれば、Doconut は顧客の環境にインストールされ、Doconut サーバーへの呼び出しは行われません。
Doconut Viewer SDK は注釈機能をサポートしていますか?
はい。注釈プラグインを組み合わせることで実装可能です。
印刷は制御できますか?
はい。制御印刷プラグインとアプリ側の権限ルールで管理できます。
Doconut Viewer SDK の評価はどこでできますか?
公式ダウンロードページから開始できます:
結論
オフライン PDF ビューアはローカルアクセスが必要な場面で有用ですが、ファイルがシステム外に出ると機密業務フローに必要な制御が失われることがあります。クイックなオンラインプレビューには Doconut.app が実用的です。
.NET アプリで文書閲覧、権限管理、検索、注釈、変換、印刷、インフラレベルの制御が求められる場合は、Doconut Viewer SDK が主な検討対象です。
次のステップとして、以下の Doconut リソースを確認してください。