Doconut Viewer γίνεται μέρος του ορίου ασφαλείας της εφαρμογής σας μόλις εμφανίσει συμβάσεις, τιμολόγια, σχέδια μηχανικής ή αρχεία πελατών. Το Doconut παρέχει το επίπεδο προβολής· η περιβάλλουσα εφαρμογή πρέπει ακόμη να αποφασίσει ποιος μπορεί να ανοίξει ένα αρχείο, πού αποθηκεύεται η πηγή, πόσο καιρό παραμένουν διαθέσιμα τα παράγωγα δεδομένα και τι καταγράφεται για έρευνα.

Το άρθρο του Doconut σχετικά με τις πρακτικές ασφαλούς προβολής εγγράφων περιγράφει τη διαμόρφωση στο διακομιστή ως ένα επίπεδο σε έναν σχεδιασμό άμυνας σε βάθος. Αυτό το άρθρο επομένως εστιάζει στις ευθύνες της εφαρμογής γύρω από το Doconut και κατευθύνει τις λεπτομέρειες υλοποίησης στην τεκμηρίωση του προϊόντος.
Ξεκινήστε με ένα Μοντέλο Απειλών
«Ιδιωτικό» και «ασφαλές» δεν είναι ρυθμίσεις. Ορίστε τα γεγονότα που πρέπει να αποτρέψετε ή να εντοπίσετε πριν επιλέξετε ελέγχους.
| Κίνδυνος | Παράδειγμα | Έλεγχος εφαρμογής |
|---|---|---|
| Μη εξουσιοδοτημένη πρόσβαση | Ένας χρήστης αλλάζει το αναγνωριστικό εγγράφου στη διεύθυνση URL | Εξουσιοδότηση επιπέδου αντικειμένου σε κάθε αίτηση |
| Διασταυρούμενος ενοικιαστή | Ένας έγκυρος χρήστης ζητά το αρχείο άλλου πελάτη | Συμπερίληψη εμβέλειας ενοικιαστή στην απόφαση εξουσιοδότησης |
| Έκθεση πηγής | Ένας δρόμος αποθήκευσης ή το αρχικό αρχείο επιστρέφεται άμεσα | Ροή αναζήτησης και απόδοσης ελεγχόμενη από τον διακομιστή |
| Παλιό πρόσβαση | Ένας σύνδεσμος παραμένει χρήσιμος μετά από αλλαγή ρόλου ή περίπτωσης | Σύντομη διάρκεια συνεδρίας συν επαλήθευση εξουσιοδότησης |
| Υπερβολική διατήρηση | Προσωρινή είσοδος ή έξοδος συσσωρεύεται | Ρητές εργασίες κύκλου ζωής με παρατηρήσιμα αποτελέσματα |
| Ευαίσθητη καταγραφή | Διακριτικά ή θέσεις αρχείων εμφανίζονται στα αρχεία καταγραφής | Δομημένη λογοκρισία και τηλεμετρία μόνο με αναγνωριστικά |
Δώστε προτεραιότητα στους κινδύνους σύμφωνα με τα έγγραφα και τους χρήστες του συστήματός σας. Μια δημόσια βιβλιοθήκη φυλλαδίων και μια πύλη νομικών αποδείξεων δεν πρέπει να μοιράζονται την ίδια πολιτική μόνο επειδή χρησιμοποιούν τον ίδιο προβολέα.
Η περίπτωση χρήσης νομικής ανασκόπησης εγγράφων του Doconut αποτελεί χρήσιμο σημείο αναφοράς για το ρόλο του προϊόντος μέσα σε αυθεντικοποιημένες ροές εργασίας περίπτωσης, σύμβασης, αποδεικτικού και συμμόρφωσης. Ενισχύει επίσης το αρχιτεκτονικό όριο: άδειες, αποθήκευση, αρχεία πελατών και επιχειρηματικοί κανόνες παραμένουν κοντά στην εφαρμογή φιλοξενίας.
Εξουσιοδοτήστε Πριν Ανοίξετε το Έγγραφο
Πραγματοποιήστε έλεγχο ταυτότητας και εξουσιοδότηση επιπέδου αντικειμένου πριν ανοίξετε το έγγραφο με το Doconut. Ο επίσημος οδηγός εγκατάστασης .NET 6 ή νεότερης έκδοσης δείχνει πώς ρυθμίζεται ο προβολέας και πώς ανοίγεται ένα έγγραφο στο διακομιστή· τοποθετήστε τις ελέγχους ταυτότητας, ενοικιαστή και αδειών εγγράφου της εφαρμογής σας πριν από αυτό το βήμα του προϊόντος.
Επαναλάβετε τον ίδιο κανόνα εξουσιοδότησης για κάθε σχετική λειτουργία που εκθέτει η εφαρμογή σας, συμπεριλαμβανομένων σελίδων, μικρογραφιών, αναζητήσεων, σχολίων, μετατροπών, λήψης και εκτύπωσης. Η απόκρυψη ενός κουμπιού δεν προστατεύει το υποκείμενο αίτημα.
Αποφύγετε την αποδοχή διαδρομής συστήματος αρχείων, κλειδιού αποθήκευσης ή απομακρυσμένου URL απευθείας από το πρόγραμμα περιήγησης. Εξακριβώστε ένα αναγνωριστικό εγγράφου που ανήκει στην εφαρμογή σε θέση αποθήκευσης στον διακομιστή, στη συνέχεια επιβεβαιώστε ότι το αντικείμενο ανήκει στον εξουσιοδοτημένο ενοικιαστή και ροή εργασίας.
Διαχωρίστε τον Προβολέα από την Πολιτική Αποθήκευσης
Ο προβολέας δεν πρέπει να ορίζει την περίοδο διατήρησής σας. Καταγράψτε κάθε κλάση αποθήκευσης και ιδιοκτήτη:
- Πρωτότυπο έγγραφο — ελεγχόμενο από την κύρια πολιτική περιεχομένου ή αρχείων.
- Προσωρινά αρχεία εργασίας — δημιουργούνται για επεξεργασία και αφαιρούνται από προγραμματισμένο, παρατηρήσιμο κύκλο ζωής.
- Αποδομένες σελίδες ή προσωρινές μνήμες — περιορισμένες στο ελάχιστο χρήσιμο χρόνο ζωής και προστατευμένες όπως το πρωτότυπο.
- Εξαγωγές και αρχεία έτοιμα για εκτύπωση — δημιουργούνται μόνο όταν ο χρήστης διαθέτει την αντίστοιχη άδεια.
- Αρχεία καταγραφής και συμβάντα ελέγχου — περιέχουν αναγνωριστικά και αποτελέσματα, όχι περιεχόμενο εγγράφου ή διαπιστευτήρια.
Η κρυπτογράφηση εν κινήσει και σε ηρεμία εξαρτάται από τον διακομιστή web, τον πάροχο αποθήκευσης, τη διαχείριση κλειδιών και τις ρυθμίσεις ανάπτυξης. Επαληθεύστε αυτούς τους ελέγχους στο πραγματικό περιβάλλον· μην τους συμπεραίνετε μόνο από την παρουσία μιας βιβλιοθήκης προβολέα.
Χρησιμοποιήστε Προσεκτικά Σύντομες Αναφορές
Μια σύντομη αναφορά μπορεί να μειώσει το χρόνο διαθέσιμο για επανάληψη, αλλά δεν αντικαθιστά την εξουσιοδότηση. Εάν ο σχεδιασμός σας χρησιμοποιεί υπογεγραμμένη διαδρομή ή διακριτικό συνεδρίας:
- Συνδέστε το με ένα έγγραφο και την προοριζόμενη λειτουργία.
- Δώστε του περιορισμένη διάρκεια ζωής βάσει της ροής εργασίας.
- Αποφύγετε την τοποθέτηση ευαίσθητων αξιώσεων ή τοποθεσιών αποθήκευσης σε καθαρό κείμενο.
- Επαληθεύστε ξανά την εξουσιοδότηση για προνομιούχες λειτουργίες.
- Ορίστε τι σημαίνει ανάκληση πριν από τη φυσική λήξη.
- Κρατήστε τα διακριτικά μακριά από αναλύσεις, referrers, μηνύματα εξαιρέσεων και στιγμιότυπα οθόνης.
Όταν λήξει μια συνεδρία προγράμματος περιήγησης, εμφανίστε ένα ουδέτερο μήνυμα και προσφέρετε ασφαλή μέθοδο επαναπροσανατολισμού. Μην εκθέτετε αν ένας άλλος ενοικιαστής κατέχει το έγγραφο.
Κατανοήστε Τι Μπορούν και Τι Δεν Μπορούν να Κάνουν οι Έλεγχοι στην Πλευρά του Πελάτη
Η αφαίρεση των ελέγχων λήψης ή εκτύπωσης μπορεί να βελτιώσει τη σχεδιασμένη ροή εργασίας, αλλά δεν αποτελεί εγγύηση εμπιστευτικότητας. Ένας χρήστης που μπορεί να δει το περιεχόμενο μπορεί ακόμη να καταγράψει την οθόνη, να το φωτογραφίσει ή να χρησιμοποιήσει δυνατότητες του προγράμματος περιήγησης εκτός του προβολέα.
Αντιμετωπίστε τους περιορισμούς στην πλευρά του πελάτη ως μέτρα χρηστικότητας και αποθάρρυνσης. Ισχυρότεροι έλεγχοι προέρχονται από τη διατήρηση των πηγαίων αρχείων πίσω από τον διακομιστή, την εφαρμογή εξουσιοδότησης σε κάθε σχετική αίτηση, τον περιορισμό εξαγωγών και τη χρήση ορατών υδατογραφιών όταν η πολιτική σας το απαιτεί.
Μην Μετατρέπετε Χαρακτηριστικά Προϊόντος σε Δηλώσεις Συμμόρφωσης
Η κανονιστική συμμόρφωση εξαρτάται από σκοπό, κατηγορίες δεδομένων, νόμιμη βάση, συμβάσεις, περιφερειακή επεξεργασία, διατήρηση, αντίδραση σε περιστατικά και οργανωτικές διαδικασίες. Ένας προβολέας μπορεί να υποστηρίξει ένα συμμορφωμένο σχέδιο, αλλά δεν καθιστά την εφαρμογή συμμορφωμένη από μόνος του.
Για μια αξιολόγηση GDPR, καταγράψτε τουλάχιστον:
- Πού επεξεργάζονται και αποθηκεύονται τα πρωτότυπα και παράγωγα αρχεία
- Ποιος ενεργεί ως ελεγκτής και επεξεργαστής για κάθε υπηρεσία
- Ποιοι υποεπεξεργαστές και μεταφορές εμπλέκονται
- Πώς τα αιτήματα διαγραφής φθάνουν σε κάθε κλάση αποθήκευσης και πολιτική αντιγράφων ασφαλείας
- Ποια συμβάντα καταγράφονται και πόσο καιρό διατηρούνται τα αρχεία καταγραφής
- Πώς πραγματοποιούνται οι έλεγχοι πρόσβασης και η αντίδραση σε περιστατικά
Αφήστε τα τμήματα απορρήτου και νομικών να επικυρώσουν αυτές τις αποφάσεις για την υλοποίησή σας.
Προσθέστε Κεφαλίδες Ασφαλείας και Κανόνες Cache
Για διαδρομές προεπισκόπησης με αυθεντικοποίηση, αξιολογήστε μια περιοριστική Πολιτική Ασφαλείας Περιεχομένου, πολιτική πλαισίου, προστασία MIME‑sniffing και πολιτική referrer. Εάν η προεπισκόπηση εμφανίζεται μέσα σε iframe, κάντε ρητές τις επιτρεπόμενες γονικές προελεύσεις.
Επιλέξτε κεφαλίδες cache ανάλογα με την ευαισθησία και τη διαδρομή απόδοσης. Το no-store μπορεί να είναι κατάλληλο για ορισμένες απαντήσεις, αλλά μπορεί να επηρεάσει την απόδοση και δεν διαγράφει περιεχόμενο που έχει ήδη καταγραφεί αλλού. Δοκιμάστε τη συμπεριφορά του προγράμματος περιήγησης, του διαμεσολαβητή και του CDN αντί να βασίζεστε μόνο σε μια κεφαλίδα.
Καταγράψτε Αποφάσεις, Όχι Μυστικά
Ένα χρήσιμο συμβάν ελέγχου μπορεί να περιλαμβάνει:
- Αναγνωριστικά χρήστη και ενοικιαστή
- Αναγνωριστικό εγγράφου
- Ζητούμενη λειτουργία
- Αποτέλεσμα εξουσιοδότησης
- Χρονική σήμανση και ID συσχέτισης
- Αποτέλεσμα διατήρησης ή καθαρισμού
Αποφύγετε την καταγραφή ακατέργαστων διακριτικών, αλφαριθμητικών ερωτημάτων, URL αποθήκευσης, ονομάτων εγγράφων που περιέχουν προσωπικά δεδομένα ή εξαγόμενου κειμένου. Προστατέψτε τα αρχεία ελέγχου από τροποποιήσεις και περιορίστε την πρόσβαση στις ομάδες που τα χρειάζονται.
Επαληθεύστε Ολόκληρη τη Ροή
Οι δοκιμές ασφαλείας πρέπει να περιλαμβάνουν αρνητικές περιπτώσεις:
- Αλλαγή του αναγνωριστικού εγγράφου ενώ παραμένετε αυθεντικοποιημένοι.
- Επανάληψη URL προεπισκόπησης από άλλο χρήστη ή ενοικιαστή.
- Κλήση άμεσων τελικών σημείων σελίδας, μικρογραφίας, εκτύπωσης και εξαγωγής.
- Λήξη της συνεδρίας κατά τη διάρκεια μακράς προεπισκόπησης.
- Αφαίρεση άδειας χρήστη ενώ το έγγραφο είναι ανοιχτό.
- Υποβολή μη υποστηριζόμενης, υπερμεγέθους, κατεστραμμένης ή κωδικοποιημένης εισόδου.
- Επιβεβαίωση ότι οι εργασίες καθαρισμού αφαιρούν τα επιλέξιμα δεδομένα και αναφέρουν αποτυχίες.
- Επιθεώρηση αρχείων καταγραφής, αναλύσεων και σελίδων σφαλμάτων για ευαίσθητες τιμές.
Αυτοματοποιήστε τις σταθερές περιπτώσεις και διατηρήστε μια χειροκίνητη ανασκόπηση για τη διαμόρφωση αποθήκευσης, την πολιτική προγράμματος περιήγησης και τις αλλαγές έκδοσης του προβολέα.
Συμπέρασμα
Μια ενσωμάτωση με επίκεντρο την ασφάλεια έχει σαφή ιδιοκτησία. Το Doconut παρέχει τη δυνατότητα προβολής εγγράφων όπως περιγράφεται στην επίσημη τεκμηρίωση. Η εφαρμογή σας παρέχει έλεγχο ταυτότητας, εξουσιοδότηση, ελέγχους αποθήκευσης, διατήρηση, παρακολούθηση και αντίδραση σε περιστατικά. Η σαφής ανάθεση αυτών των ευθυνών δημιουργεί ισχυρότερους ελέγχους και πιο ειλικρινείς δηλώσεις απορρήτου.