
Çevrimiçi belge görüntüleme oldukça pratiktir. Kullanıcılar, masaüstü yazılımı kurmadan, her dosyayı indirmeden veya uygulamalar arasında geçiş yapmadan tarayıcı üzerinden dosyaları açabilirler.
Ancak belgeler hassas bilgiler içerdiğinde, iş akışı dikkatlice tasarlanmalıdır. Sözleşmeler, faturalar, yasal dosyalar, İK kayıtları, finansal belgeler, tıbbi kayıtlar ve iç raporlar, erişim, depolama, görüntüleme, yazdırma ve temizlik kuralları net olmadan işlenmemelidir.
Doconut.app basit bir çevrimiçi belge görüntüleme deneyimi gerektiğinde faydalıdır. Kendi .NET uygulamaları içinde kontrol edilen belge görüntüleme ihtiyacı olan şirketler için ise Doconut Viewer ana ürün olarak değerlendirilir.
Bu makale, hassas belgeleri çevrimiçi görüntüleme sırasında korumak için pratik en iyi uygulamaları ve iş akışları için Doconut’un .NET Viewer SDK’sını ne zaman düşünmeniz gerektiğini açıklar.
1. Çevrimiçi Görüntüleme ile Uygulama Kontrolündeki Görüntüleme Arasındaki Farkı Anlayın
Her belge görüntüleme iş akışı aynı risk seviyesine sahip değildir.
Basit bir çevrimiçi görüntüleyici, dosyalar hassas olmadığında veya kullanıcının sadece tarayıcıda hızlı bir şekilde belge açması gerektiğinde faydalı olabilir.
Ancak hassas iş belgeleri genellikle daha fazla kontrol gerektirir. Bu durumlarda belge görüntüleme, uygulama iş akışının bir parçası olmalıdır.
Kontrol edilen bir iş akışı genellikle şunları içerir:
- Kullanıcı kimlik doğrulaması
- Rol tabanlı izinler
- Onaylanmış depolama konumları
- Erişim günlükleri
- İndirme kuralları
- Yazdırma kuralları
- Geçici dosya temizliği
- İç güvenlik politikaları
- Uygulama seviyesinde belge erişim kontrolleri
.NET ekipleri için, Doconut Viewer belgeleri doğrudan iş uygulamaları içinde gösterirken, kimlik doğrulama, yetkilendirme, depolama ve iş akışı kurallarını uygulamanın kontrol etmesine olanak tanır.
2. Hassas Dosyaları Bilinmeyen Servislere Yüklemekten Kaçının
Ücretsiz veya halka açık çevrimiçi görüntüleyiciler, hassas olmayan dosyalar için faydalı olabilir, ancak gizli belgelerle dikkatli kullanılmalıdır.
Hassas bir dosyayı herhangi bir çevrimiçi servise yüklemeden önce şu soruları sorun:
- Dosya nerede işleniyor?
- Görüntüleme sonrası dosya depolanıyor mu?
- Ne kadar süreyle depolanıyor?
- Dosyaya herkese açık bir bağlantı üzerinden erişilebilir mi?
- Servis dosya işleme politikasını açıklıyor mu?
- Kuruluşunuz bu tür bir yüklemeye izin veriyor mu?
- Belge gizli, düzenlemeye tabi veya iş kritik mi?
Cevap belirsizse, dosyayı yüklemekten kaçının.
Hızlı, hassas olmayan görüntüleme için Doconut.app kullanılabilir. İç iş sistemleri için ise kontrol edilen bir .NET görüntüleyici olan Doconut Viewer genellikle daha uygundur.
3. Hassas Belgeleri Kendi Uygulama İş Akışınızın İçinde Tutun
Hassas dosyalar için belgeyi kendi uygulama ortamınızda tutmak çoğu zaman daha güvenlidir.
Daha güvenli bir iş akışı şu şekilde görünebilir:
- Kullanıcı uygulamanıza giriş yapar.
- Uygulamanız kullanıcının izinlerini kontrol eder.
- Belge onaylanmış bir depolama kaynağından yüklenir.
- Belge uygulama içinde gösterilir.
- Uygulama, kullanıcının dosyayı indirme, yazdırma, açıklama veya dönüştürme yetkisini kontrol eder.
- Gerektiğinde uygulama ilgili eylemleri kaydeder.
Bu, belge etkinliğini ayrı araçlara veya dış iş akışlarına yönlendirmek yerine iş sisteminizin içinde tutar.
Doconut FAQ’a göre, Doconut bir SaaS hizmeti değildir. Müşterinin kendi ortamına kurulur ve Doconut sunucularına hiçbir çağrı yapılmaz. Bu, belge görüntülemeyi kendi altyapılarında tutmak isteyen ekipler için önemlidir.
4. Uygulama Seviyesinde Erişim Kontrolü Kullanın
Görüntüleyici tek güvenlik katmanı olmamalıdır. Uygulamanız, her belgenin kimler tarafından açılabileceğine karar vermelidir.
Önemli erişim kontrolü uygulamaları şunları içerir:
- Belgeleri görüntülemeden önce kullanıcıların oturum açmasını zorunlu kılın.
- Dosyayı açmadan önce belge izinlerini kontrol edin.
- Uygun olduğunda rol tabanlı erişim kullanın.
- Doğrudan herkese açık dosya yollarını ifşa etmeyin.
- Gizli dosyaları onaylanmış depolama konumlarında tutun.
- İş gereksinimi varsa belge erişimini kaydedin.
- Genel dosyaları gizli dosyalardan ayırın.
Örneğin bir yönetici bir sözleşmeyi görüntüleyip yazdırabilirken, başka bir kullanıcı sadece görüntüleyebilir. Bu kurallar uygulamanız tarafından uygulanmalıdır.
Doconut Viewer bu iş akışının bir parçası olabilir, ancak kimlik doğrulama, yetkilendirme ve belge erişim kuralları için sorumluluk uygulamanıza aittir.
5. Görüntülemeden Önce Dosyaları Doğrulayın
Sürükle‑bırak yükleme arayüzü kullanıcılar için belge görüntülemeyi kolaylaştırabilir, ancak doğrulamayı atlamamalıdır.
Yüklenen bir dosyayı açmadan veya işlemeye başlamadan önce sunucu tarafında doğrulama yapın.
Önerilen kontroller şunlardır:
- Dosya uzantısı
- Dosya boyutu
- MIME tipi
- Mümkünse dosya başlığı
- Kullanıcı yükleme izni
- Depolama konumu
- İzin verilen belge kategorileri
- Organizasyonunuzun gerektirdiği virüs veya kötü amaçlı yazılım taraması
İstemci tarafı doğrulama kullanıcı deneyimini iyileştirebilir, ancak tek koruma yöntemi olarak güvenilmemelidir. Doğrulamayı her zaman sunucu tarafında zorunlu kılın.
6. İndirme ve Yazdırma Seçeneklerine Dikkat Edin
Belgeyi görüntülemek, kullanıcıların dosyayı indirmesine veya yazdırmasına izin vermekten farklıdır.
Kullanıcı bir dosyayı indirdiğinde veya yazdırdığında belge, uygulamanın kontrolünden çıkabilir. Bu bazı iş akışları için kabul edilebilir, ancak hepsi için geçerli değildir.
İndirme veya yazdırma seçeneklerini etkinleştirmeden önce şu soruları sorun:
- Bu kullanıcı belgeyi indirmeye yetkili mi?
- Bu belge türü yazdırılabilir mi?
- Yazdırma rol ya da iş akışı durumuna bağlı mı olmalı?
- Yazdırılan sayfalara filigran eklenmeli mi?
- Yazdırma olayları kaydedilmeli mi?
- Bazı dosyalar sadece görüntülenebilir mi kalmalı?
Yazdırma kontrolü gerektiren iş akışları için Doconut Controlled Printing Plugin incelenebilir. Bu eklenti, .NET belge iş akışının bir parçası olarak yazdırma davranışını yönetmeye yardımcı olur.
7. Geçici Dosyalar, Önbellek ve Temizleme İşlemlerini Gözden Geçirin
Belge görüntüleme, uygulamanın mimarisine bağlı olarak geçici dosyalar, önbellek girdileri, oluşturulan görseller veya dönüştürülmüş çıktılar oluşturabilir.
Hassas belgeler için geliştiricilerin şunları anlaması gerekir:
- Geçici dosyalar oluşturuluyor mu?
- Geçici dosyalar nerede depolanıyor?
- Önbellek içeriği ne kadar süreyle erişilebilir durumda?
- Dönüştürülmüş dosyalar üretiliyor mu?
- Oluşturulan dosyalar temizlenmeli mi?
- Uygulama bellek önbelleği mi yoksa dağıtık önbellek mi kullanıyor?
- Dosyalar otomatik olarak yedekleniyor mu?
- Günlüklerde hassas dosya içeriği yer alıyor mu?
“Dosyalar otomatik silinir” gibi belirsiz varsayımlardan kaçının; ürün belgeleri davranışı net bir şekilde açıklamalıdır.
Doconut’u bir .NET uygulamasında kullanırken, resmi belgeleri ve Download Doconut sayfasındaki örnekleri inceleyerek görüntüleyiciyi ortamınıza uygun şekilde yapılandırın.
8. Onaylanmış Depolama Kaynaklarını Kullanın
İş uygulamaları belgeleri farklı konumlarda depolayabilir. Bazı dosyalar bir sunucu yolu, bir veritabanı, bir akış, bir URL, bir intranet konumu veya bulut depolama üzerinden sağlanabilir.
Doconut FAQ fiziksel yollar, akışlar, ikili kaynaklar, veritabanları, URL’ler, intranet konumları, IP adresleri ve Amazon AWS S3, Azure Storage, Google Cloud, Dropbox ve Redis gibi bulut sağlayıcılarından dosya görüntüleme desteği sunduğunu belirtir.
Bu, zaten bir belge depolama modeli olan uygulamalar için faydalıdır.
Hassas belgeler için depolama erişiminin uygulamanız tarafından kontrol edildiğinden emin olun. Gizli dosyalar için sınırlı ve kontrollü erişim tasarlanmamışsa herkese açık URL’lerden kaçının.
9. .NET Uygulamanıza Uygun Bir Görüntüleyici Seçin
.NET uygulaması geliştiriyorsanız, görüntüleyici mimarinize uymalı, ayrı bir iş akışına zorlamamalıdır.
Doconut Viewer, .NET web uygulamaları senaryoları için tasarlanmıştır. ASP.NET, MVC, .NET Core, .NET 6+, Blazor ve benzeri ortamlarla kullanılabilir.
Doconut ayrıca geliştiricilerin farklı görüntüleyici senaryolarını test edebileceği canlı demo ortamları sunar:
Bu, görüntüleyicinin uygulamanıza uygun olup olmadığını değerlendirmek için faydalıdır.
10. Arama, Açıklama, Dönüştürme ve Yazdırma Özelliklerini Sadece Gerektiğinde Ekleyin
Her uygulama tüm belge özelliklerine ihtiyaç duymaz. Kullanıcıların gerçekten ihtiyaç duyduğu iş akışıyla başlayın.
Bazı uygulamalar sadece görüntüleme ister. Diğerleri arama, açıklama, dönüştürme, yazdırma veya tüm bu özellikleri isteyebilir.
Doconut, yaygın belge iş akışları için isteğe bağlı eklentiler sunar:
Bu özellikleri gerçek iş gereksinimlerine göre ekleyin.
Örneğin:
- Kullanıcıların büyük belgelerde terim araması yapması gerekiyorsa arama ekleyin.
- Kullanıcıların dosyaları incelemesi, işaretlemesi veya yorum eklemesi gerekiyorsa açıklama ekleyin.
- İş akışı yeni bir çıktı formatı gerektiriyorsa dönüştürme ekleyin.
- Yazdırma, izinlere veya iş akışı kurallarına bağlı olmalıysa kontrol edilen yazdırma ekleyin.
11. Önerilen Güvenli Görüntüleme İş Akışı
Güvenli bir belge görüntüleme iş akışı şu şekilde olabilir:
- Kullanıcı uygulamaya giriş yapar.
- Uygulama kullanıcının rol ve izinlerini kontrol eder.
- Kullanıcı bir belge seçer.
- Uygulama belgeyi onaylanmış bir kaynaktan yükler.
- Doconut Viewer belgeyi uygulama içinde gösterir.
- Uygulama indirme, yazdırma, açıklama, arama ve dönüştürme eylemlerini kontrol eder.
- Gerektiğinde uygulama ilgili eylemleri kaydeder.
- Uygulama, geçici dosyaları, önbelleği, depolamayı ve temizleme işlemlerini iç kurallarına göre yönetir.
Bu yaklaşım, belge etkinliğini uygulama içinde tutar ve geliştiricilere hassas dosya yönetimi üzerinde daha iyi kontrol sağlar.
En İyi Uygulamalar Kontrol Listesi
Hassas bir belge görüntüleme iş akışı yayınlamadan veya dağıtmadan önce şu kontrol listesini gözden geçirin:
- Belgenin kamu, iç, gizli veya düzenlemeye tabi olup olmadığını belirleyin.
- Belirsiz dosya işleme politikası olan hizmetlere gizli dosya yüklemekten kaçının.
- Hassas dosyaları onaylanmış uygulama iş akışları içinde tutun.
- Belge erişiminden önce kimlik doğrulamayı zorunlu kılın.
- Her dosyayı açmadan önce izinleri kontrol edin.
- Yüklenen dosyaları sunucu tarafında doğrulayın.
- Doğrudan herkese açık dosya yollarını kullanmayın.
- İndirmeye izin verilip verilmeyeceğine karar verin.
- Yazdırmaya izin verilip verilmeyeceğine karar verin.
- Gerektiğinde erişimi kaydedin.
- Geçici dosyalar ve önbellek davranışını gözden geçirin.
- Dönüştürme etkinleştirildiyse çıktı depolamasını gözden geçirin.
- Onaylanmış depolama konumlarını kullanın.
- Gerçek kullanıcı belgeleriyle test edin.
- Dağıtım ve güvenlik ayarlarını iç ekip ile gözden geçirin.
Doconut.app Ne Zaman Kullanılmalı?
Basit bir çevrimiçi belge görüntüleme deneyimi gerektiğinde Doconut.app kullanın.
Şu durumlar için faydalıdır:
- Hızlı belge önizleme
- Bir dosyanın tarayıcıda nasıl açıldığını test etme
- Hassas olmayan dosyaları çevrimiçi görüntüleme
- Temel görüntüleme ihtiyaçları için masaüstü yazılımı kurmaktan kaçınma
İş kritik veya hassas belge iş akışları için, kontrol edilen bir uygulama seviyesindeki görüntüleyicinin gerekip gerekmediğini değerlendirin.
Doconut Viewer SDK Ne Zaman Kullanılmalı?
Doconut Viewer şu durumlarda tercih edilmelidir:
- .NET uygulaması geliştiriyorsunuz.
- Kullanıcıların belgeleri sisteminiz içinde önizlemesi gerekiyor.
- Uygulamanız erişim ve izinleri kontrol etmeli.
- Belgeler altyapı kurallarınız altında kalmalı.
- Birden çok iş belge formatı desteğine ihtiyacınız var.
- Arama, açıklama, dönüştürme veya kontrol edilen yazdırma iş akışlarına ihtiyaç duyuyorsunuz.
- Örnekler, dokümantasyon, canlı demolar ve satıcı desteği istiyorsunuz.
Başlamak için şu kaynakları inceleyebilirsiniz:
Temel Çıkarımlar
- Çevrimiçi belge görüntüleme pratiktir, ancak hassas dosyalar dikkatli bir iş akışı gerektirir.
- Gizli belgeleri belirsiz dosya işleme politikası olan hizmetlere yüklemekten kaçının.
- Uygulamanız kimlik doğrulama, yetkilendirme, depolama, günlükleme, indirme ve yazdırma kurallarını kontrol etmelidir.
- Dosyaları sunucu tarafında doğrulayın, ardından açın veya işleyin.
- Geçici dosyalar, önbellek ve dönüştürülmüş çıktıları gözden geçirin.
- Doconut.app basit çevrimiçi görüntüleme için uygundur.
- Doconut Viewer SDK, .NET uygulamaları içinde kontrol edilen belge görüntüleme için daha iyi bir seçenektir.
Sık Sorulan Sorular
Çevrimiçi belge görüntüleme hassas dosyalar için güvenli mi?
İş akışına bağlıdır. Hassas dosyalar için dosyanın nerede işlendiği, depolanıp depolanmadığı, kimlerin erişebileceği ve kuruluşunuzun bu süreci onaylayıp onaylamadığı kontrol edilmelidir.
Gizli iş dosyaları için Doconut.app kullanmalı mıyım?
Doconut.app basit çevrimiçi görüntüleme için kullanılabilir, ancak gizli iş akışları genellikle uygulama seviyesinde erişim kontrolü gerektirir. Bu durumlarda .NET uygulamaları için Doconut Viewer SDK incelenmelidir.
Doconut Viewer dosyaları Doconut sunucularına gönderiyor mu?
Doconut FAQ’ye göre, Doconut müşterinin kendi ortamına kurulur ve Doconut sunucularına hiçbir çağrı yapılmaz.
Doconut, ASP.NET MVC, .NET Core, .NET 6+ veya Blazor ile kullanılabilir mi?
Evet. Doconut FAQ, ASP.NET MVC, .NET Core, .NET 6+ ve Blazor desteğinden bahseder.
Doconut bulut depolamadan dosya yükleyebilir mi?
Evet. Doconut FAQ, Amazon AWS S3, Azure Storage, Google Cloud, Dropbox ve Redis gibi bulut sağlayıcılarından dosya görüntüleme desteği sunduğunu belirtir.
Doconut özelliklerini nerede test edebilirim?
Resmi demoları şu adreste inceleyebilirsiniz:
Sonuç
Hassas belgeleri çevrimiçi görüntüleme, sadece bir tarayıcı önizlemesinden daha fazlasını gerektirir. Geliştiriciler, kimlik doğrulama, izinler, dosya depolama, indirme, yazdırma, günlükleme, önbellek ve temizlik gibi tüm süreci kontrol eden bir iş akışı tasarlamalıdır.
Doconut.app basit çevrimiçi görüntüleme senaryoları için uygundur. .NET ortamında kontrol edilen belge görüntüleme ihtiyacı olan iş uygulamaları için ise Doconut Viewer ana değerlendirme ürünüdür.
Daha fazla bilgi için resmi Doconut kaynaklarını inceleyin: