
온라인 문서 보기는 편리합니다. 사용자는 데스크톱 소프트웨어를 설치하거나 파일을 모두 다운로드하거나 애플리케이션 간 전환 없이 브라우저에서 파일을 열 수 있습니다.
하지만 문서에 민감한 정보가 포함된 경우, 워크플로우를 신중하게 설계해야 합니다. 계약서, 청구서, 법률 파일, 인사 기록, 재무 문서, 의료 기록 및 내부 보고서는 접근, 저장, 보기, 인쇄 및 정리 규칙이 명확하지 않으면 다루어서는 안 됩니다.
Doconut.app 은 사용자가 간단한 온라인 문서 보기 경험이 필요할 때 유용합니다. 자체 .NET 애플리케이션 내에서 제어된 문서 보기가 필요한 기업을 위해서는 Doconut Viewer 가 주요 제품입니다.
이 문서는 온라인 보기 중 민감한 문서를 보호하기 위한 실용적인 모범 사례와 비즈니스 워크플로우를 위해 Doconut의 .NET Viewer SDK를 고려해야 할 시점을 설명합니다.
1. 온라인 보기와 애플리케이션 제어 보기의 차이점 이해하기
모든 문서 보기 워크플로우가 동일한 위험 수준을 갖는 것은 아닙니다.
간단한 온라인 뷰어는 파일이 민감하지 않거나 사용자가 브라우저에서 문서를 빠르게 열기만 하면 될 때 유용합니다.
하지만 민감한 비즈니스 문서는 더 많은 제어가 필요합니다. 이러한 경우 문서 보기는 애플리케이션 워크플로우의 일부가 되어야 합니다.
제어된 워크플로우에는 일반적으로 다음이 포함됩니다:
- 사용자 인증
- 역할 기반 권한
- 승인된 저장 위치
- 접근 로그 기록
- 다운로드 규칙
- 인쇄 규칙
- 임시 파일 정리
- 내부 보안 정책
- 애플리케이션 수준 문서 접근 검사
.NET 팀이라면, Doconut Viewer 를 사용해 비즈니스 애플리케이션 내부에서 직접 문서를 표시하면서 인증, 권한 부여, 저장 및 워크플로우 규칙을 애플리케이션이 제어하도록 할 수 있습니다.
2. 알 수 없는 서비스에 민감한 파일 업로드 금지
무료 또는 공개 온라인 뷰어는 민감하지 않은 파일에 도움이 될 수 있지만, 기밀 문서와 함께 사용할 때는 신중해야 합니다.
민감한 파일을 어떤 온라인 서비스에 업로드하기 전에 다음을 확인하세요:
- 파일은 어디에서 처리되나요?
- 보기 후 파일이 저장되나요?
- 얼마나 오래 저장되나요?
- 공개 링크를 통해 파일에 접근할 수 있나요?
- 서비스가 파일 처리 정책을 설명하고 있나요?
- 조직에서 이러한 업로드를 허용하나요?
- 문서가 기밀, 규제 대상, 혹은 비즈니스에 필수적인가요?
답변이 명확하지 않다면 파일 업로드를 피하세요.
빠르고 민감하지 않은 보기용으로는 Doconut.app 이 유용할 수 있습니다. 내부 비즈니스 시스템에서는 Doconut Viewer 와 같은 제어된 .NET 뷰어가 일반적으로 더 적합합니다.
3. 민감한 문서는 자체 애플리케이션 워크플로우 내에 보관하기
민감한 파일은 자체 애플리케이션 환경 내에 보관하는 것이 종종 더 안전합니다.
보다 안전한 워크플로우 예시:
- 사용자가 애플리케이션에 로그인합니다.
- 애플리케이션이 사용자의 권한을 확인합니다.
- 문서는 승인된 저장소에서 로드됩니다.
- 문서는 애플리케이션 내부에 표시됩니다.
- 애플리케이션이 사용자의 다운로드, 인쇄, 주석 달기 또는 변환 권한을 제어합니다.
- 필요 시 애플리케이션이 관련 작업을 로그에 기록합니다.
이렇게 하면 사용자를 별도 도구나 외부 워크플로우로 보내지 않고 비즈니스 시스템 내에서 문서 활동을 유지할 수 있습니다.
Doconut FAQ 에 따르면 Doconut은 SaaS 서비스가 아니라 고객 자체 환경에 설치되며 Doconut 서버에 호출이 이루어지지 않습니다. 이는 자체 인프라 내에서 문서 보기를 원하는 팀에 중요한 사항입니다.
4. 애플리케이션 수준 접근 제어 사용하기
뷰어만이 유일한 보안 레이어가 되어서는 안 됩니다. 애플리케이션이 각 문서를 누가 열 수 있는지 결정해야 합니다.
핵심 접근 제어 실천 사항:
- 문서를 보기 전에 사용자가 로그인하도록 요구합니다.
- 파일을 열기 전에 문서 권한을 확인합니다.
- 적절한 경우 역할 기반 접근을 사용합니다.
- 직접적인 공개 파일 경로 노출을 피합니다.
- 기밀 파일은 승인된 저장 위치에 보관합니다.
- 비즈니스 요구에 따라 문서 접근을 로그에 기록합니다.
- 공개 파일과 기밀 파일을 구분합니다.
예를 들어, 관리자는 계약서를 보기 및 인쇄할 수 있지만 다른 사용자는 보기만 허용될 수 있습니다. 이러한 규칙은 애플리케이션이 강제해야 합니다.
Doconut Viewer는 이 워크플로우의 일부가 될 수 있지만, 인증, 권한 부여 및 문서 접근 규칙은 애플리케이션이 책임져야 합니다.
5. 보기 전 파일 검증하기
드래그‑앤‑드롭 업로드 인터페이스는 사용자가 문서를 쉽게 볼 수 있게 해 주지만, 검증을 우회해서는 안 됩니다.
업로드된 파일을 열거나 처리하기 전에 서버 측에서 검증하세요.
권장 검증 항목:
- 파일 확장자
- 파일 크기
- MIME 타입
- 가능한 경우 파일 헤더
- 사용자 업로드 권한
- 저장 위치
- 허용된 문서 카테고리
- 조직에서 요구하는 경우 바이러스·맬웨어 스캔
클라이언트 측 검증은 사용자 경험을 향상시킬 수 있지만, 유일한 보호 수단으로 신뢰해서는 안 됩니다. 항상 서버에서 검증을 강제하세요.
6. 다운로드 및 인쇄 옵션을 신중히 다루기
문서를 보는 것과 사용자가 다운로드·인쇄하도록 허용하는 것은 다릅니다.
사용자가 파일을 다운로드하거나 인쇄하면 문서는 애플리케이션의 제어를 벗어날 수 있습니다. 이는 일부 워크플로우에서는 허용될 수 있지만, 모든 경우에 적합한 것은 아닙니다.
다운로드·인쇄 옵션을 활성화하기 전에 다음을 질문하세요:
- 이 사용자가 문서를 다운로드하도록 허용해야 하나요?
- 이 문서 유형은 인쇄가 가능한가요?
- 인쇄를 역할이나 워크플로우 상태에 따라 제한해야 하나요?
- 인쇄된 페이지에 워터마크를 삽입해야 하나요?
- 인쇄 이벤트를 로그에 기록해야 하나요?
- 일부 파일은 보기 전용으로 유지해야 하나요?
인쇄 제어가 필요한 워크플로우에서는 Doconut Controlled Printing Plugin 을 검토하세요. 이 플러그인은 .NET 문서 워크플로우의 일부로 인쇄 동작을 관리하는 데 도움이 됩니다.
7. 임시 파일, 캐시 및 정리 검토하기
문서 보기는 구현 방식에 따라 임시 파일, 캐시 항목, 생성된 이미지 또는 변환된 출력물을 포함할 수 있습니다.
민감한 문서의 경우 개발자는 다음을 이해해야 합니다:
- 임시 파일이 생성되는지 여부
- 임시 파일이 저장되는 위치
- 캐시된 콘텐츠가 유지되는 기간
- 변환 파일이 생성되는지 여부
- 생성된 파일에 대한 정리 필요성
- 메모리 캐시 vs. 분산 캐시 사용 여부
- 파일이 자동으로 백업되는지 여부
- 로그에 민감한 파일 내용이 포함되는지 여부
“파일이 자동으로 삭제된다”와 같은 모호한 가정은 제품 문서가 명확히 설명하지 않는 한 피하세요.
.NET 애플리케이션에서 Doconut을 사용할 경우, Download Doconut 페이지의 공식 문서와 예제를 검토해 환경에 맞게 뷰어를 설정하세요.
8. 승인된 저장소 사용하기
비즈니스 애플리케이션은 종종 다양한 위치에 문서를 저장합니다. 파일은 서버 경로, 데이터베이스, 스트림, URL, 인트라넷 위치 또는 클라우드 스토리지에 보관될 수 있습니다.
Doconut FAQ 에서는 물리 경로, 스트림, 바이너리 소스, 데이터베이스, URL, 인트라넷, IP 주소 및 Amazon AWS S3, Azure Storage, Google Cloud, Dropbox, Redis와 같은 클라우드 제공자를 통한 파일 보기 지원을 언급하고 있습니다.
민감한 문서의 경우, 저장소 접근이 애플리케이션에 의해 제어되는지 확인하세요. 기밀 파일에 대해 공개 URL을 사용하는 것은 제한적이고 제어된 접근이 보장될 때만 허용해야 합니다.
9. .NET 애플리케이션에 맞는 뷰어 선택하기
.NET 애플리케이션을 구축한다면, 뷰어가 아키텍처에 맞아야 하며 사용자를 별도 워크플로우로 강제하지 않아야 합니다.
Doconut Viewer 는 .NET 웹 애플리케이션 시나리오를 위해 설계되었습니다. ASP.NET, MVC, .NET Core, .NET 6+, Blazor 등과 함께 사용할 수 있습니다.
Doconut은 개발자가 다양한 뷰어 시나리오를 테스트할 수 있는 라이브 데모 환경도 제공합니다:
이는 구현 전에 뷰어가 애플리케이션에 적합한지 평가할 때 유용합니다.
10. 필요할 때만 검색·주석·변환·인쇄 기능 추가하기
모든 애플리케이션이 모든 문서 기능을 필요로 하는 것은 아닙니다. 실제 사용자 요구에 맞는 워크플로우부터 시작하세요.
일부 애플리케이션은 보기만 필요하고, 다른 애플리케이션은 검색, 주석, 변환, 인쇄 또는 이 모든 기능을 필요로 할 수 있습니다.
Doconut은 일반적인 문서 워크플로우를 위한 선택적 플러그인을 제공합니다:
비즈니스 요구에 따라 이러한 기능을 추가하세요.
예시:
- 대용량 문서에서 용어를 찾아야 할 때 검색을 사용합니다.
- 파일을 검토·표시·댓글 달아야 할 때 주석을 사용합니다.
- 워크플로우에 새로운 출력 형식이 필요할 때 변환을 사용합니다.
- 인쇄가 권한이나 워크플로우 규칙에 따라 제한되어야 할 때 제어된 인쇄를 사용합니다.
11. 권장 보안 보기 워크플로우
보안 문서 보기 워크플로우 예시:
- 사용자가 애플리케이션에 로그인합니다.
- 애플리케이션이 사용자의 역할과 권한을 확인합니다.
- 사용자가 문서를 선택합니다.
- 애플리케이션이 승인된 소스에서 문서를 로드합니다.
- Doconut Viewer 가 애플리케이션 내부에 문서를 표시합니다.
- 애플리케이션이 다운로드·인쇄·주석·검색·변환 동작을 제어합니다.
- 필요 시 애플리케이션이 관련 작업을 로그에 기록합니다.
- 애플리케이션이 내부 규칙에 따라 임시 파일, 캐시, 저장소 및 정리를 관리합니다.
이 접근 방식은 문서 활동을 애플리케이션 내부에 머물게 하여 민감한 파일 처리를 보다 잘 제어할 수 있게 합니다.
Best Practices Checklist
민감한 문서 보기 워크플로우를 배포하거나 공개하기 전에 다음 체크리스트를 검토하세요:
- 문서가 공개, 내부, 기밀 또는 규제 대상인지 식별합니다.
- 파일 처리 정책이 불명확한 서비스에 기밀 파일을 업로드하지 않습니다.
- 민감한 파일을 승인된 애플리케이션 워크플로우 내에 보관합니다.
- 문서 접근 전에 인증을 요구합니다.
- 각 파일을 열기 전에 권한을 확인합니다.
- 서버에서 업로드된 파일을 검증합니다.
- 직접적인 공개 파일 경로를 피합니다.
- 다운로드 허용 여부를 결정합니다.
- 인쇄 허용 여부를 결정합니다.
- 필요 시 접근을 로그에 기록합니다.
- 임시 파일 및 캐시 동작을 검토합니다.
- 변환이 활성화된 경우 변환 출력 저장소를 검토합니다.
- 승인된 저장 위치를 사용합니다.
- 실제 사용자 문서로 테스트합니다.
- 내부 팀과 함께 배포 및 보안 설정을 검토합니다.
When to Use Doconut.app
간단한 온라인 문서 보기 경험이 필요할 때는 Doconut.app 을 사용하세요.
다음 상황에 유용합니다:
- 빠른 문서 미리보기
- 브라우저에서 파일이 어떻게 열리는지 테스트
- 민감하지 않은 파일을 온라인으로 보기
- 기본 보기 요구에 대해 데스크톱 소프트웨어 설치를 피하고자 할 때
비즈니스에 중요한 또는 민감한 문서 워크플로우의 경우, 제어된 애플리케이션 수준 뷰어가 필요한지 검토하세요.
When to Use Doconut Viewer SDK
.NET 애플리케이션을 구축하고 있다면 Doconut Viewer 를 사용하세요.
- .NET 애플리케이션을 개발 중일 때
- 사용자가 시스템 내부에서 문서를 미리보기 해야 할 때
- 애플리케이션이 접근 및 권한을 제어해야 할 때
- 문서가 자체 인프라 규칙 아래에 있어야 할 때
- 다양한 비즈니스 문서 형식을 지원해야 할 때
- 검색·주석·변환·제어된 인쇄 워크플로우가 필요할 때
- 예제, 문서, 라이브 데모 및 공급업체 지원을 원할 때
시작하기 좋은 리소스:
Key Takeaways
- 온라인 문서 보기는 편리하지만, 민감한 파일은 신중한 워크플로우가 필요합니다.
- 파일 처리 정책이 불명확한 서비스에 기밀 문서를 업로드하지 마세요.
- 애플리케이션이 인증, 권한 부여, 저장, 로그, 다운로드 및 인쇄 규칙을 제어해야 합니다.
- 파일을 열거나 처리하기 전에 서버에서 검증을 수행하세요.
- 임시 파일, 캐시 및 변환 출력물을 검토하세요.
- Doconut.app 은 간단한 온라인 보기용으로 유용합니다.
- Doconut Viewer SDK 는 .NET 애플리케이션 내부에서 제어된 문서 보기가 필요할 때 더 적합합니다.
Common Questions
온라인 문서 보기가 민감한 파일에 안전한가요?
워크플로우에 따라 다릅니다. 민감한 파일의 경우 파일이 어디서 처리되는지, 저장되는지, 누가 접근할 수 있는지, 조직에서 허용하는지 확인해야 합니다.
기밀 비즈니스 파일에 Doconut.app 을 사용해야 하나요?
Doconut.app 은 간단한 온라인 보기에 유용하지만, 기밀 비즈니스 워크플로우는 일반적으로 애플리케이션 수준 접근 제어가 필요합니다. 이 경우 .NET 애플리케이션용 Doconut Viewer SDK 를 검토하세요.
Doconut Viewer 가 Doconut 서버에 파일을 전송하나요?
Doconut FAQ 에 따르면 Doconut 은 고객 자체 환경에 설치되며 Doconut 서버에 호출이 이루어지지 않습니다.
Doconut 을 ASP.NET MVC, .NET Core, .NET 6+, Blazor 와 함께 사용할 수 있나요?
예. Doconut FAQ 에서는 ASP.NET MVC, .NET Core, .NET 6+, Blazor 를 지원한다고 명시되어 있습니다.
Doconut 이 클라우드 스토리지에서 파일을 로드할 수 있나요?
예. Doconut FAQ 에서는 Amazon AWS S3, Azure Storage, Google Cloud, Dropbox, Redis 등 다양한 클라우드 제공자에서 파일 로드를 지원한다고 언급합니다.
Doconut 기능을 어디서 테스트할 수 있나요?
공식 데모를 확인하세요:
Conclusion
온라인 보기 중 민감한 문서를 보호하려면 브라우저 미리보기를 넘어서는 설계가 필요합니다. 개발자는 인증, 권한, 파일 저장, 다운로드, 인쇄, 로그, 캐시 및 정리를 모두 제어하는 완전한 워크플로우를 구축해야 합니다.
간단한 온라인 보기 시나리오에는 Doconut.app 이 유용합니다. .NET 환경에서 제어된 문서 보기가 필요한 비즈니스 애플리케이션에는 Doconut Viewer 가 주요 평가 대상입니다.
자세히 알아보려면 공식 Doconut 리소스를 확인하세요: