
オンラインPDFビューアや文書プレビューツールは便利です。ユーザーはデスクトップソフトウェアをインストールしたり、すべての文書をデバイスにダウンロードしたりせずに、ブラウザから迅速にファイルを開くことができます。
しかし、ファイルに機密情報が含まれる場合、便利さだけでは不十分です。契約書、請求書、医療記録、法的文書、財務報告書、HRファイル、社内ビジネス文書は慎重に取り扱う必要があります。
オンラインPDFビューアや文書変換サービスを利用する前に、ファイルがどこで処理されるか、保存されるかどうか、アクセスがどのように制御されるか、そして文書が自社環境から外部に出るかどうかを理解すべきです。
本ガイドでは、オンライン閲覧ツールを使用する際に機密文書を保護する実践的な手順を説明します。また、Doconut Viewer のような制御された.NETドキュメントビューアが、独自システム内で文書プレビューが必要なビジネスアプリケーションにとってより適したオプションとなる場合についても解説します。
1. 主なリスクを理解する
PDFビューアや文書プレビューのワークフローを選択する前に、関係するリスクを特定しましょう。
| リスク | 重要性 |
|---|---|
| 未知のサービスへのファイルアップロード | 機密ファイルが組織の管理外で処理される可能性があります。 |
| 一時保存 | 閲覧や変換後も一定期間ファイルを保持するサービスがあります。 |
| 公開または共有リンク | 期限がないリンクは不正ユーザーに転送される可能性があります。 |
| ブラウザからのダウンロードリスク | ユーザーが制御なしにローカルにファイルをダウンロードまたは保存できてしまいます。 |
| 監査ログの欠如 | ログがないと、誰が文書にアクセスしたか把握しにくくなります。 |
| 弱いアクセス制御 | ファイルURLを知っている人なら誰でも文書を開くことができる可能性があります。 |
| サードパーティによる処理 | 外部サービスはプライバシー、コンプライアンス、ベンダーリスクをもたらす可能性があります。 |
これらのリスクは、オンライン閲覧ツールを決して使用すべきでないという意味ではありません。機密ファイルを扱う前に、ツールを慎重に使用し、ワークフローを理解すべきという意味です。
2. 未知のサービスへ機密ファイルをアップロードしない
無料のオンラインPDFコンバータやビューアは、公開または非機密ファイルに便利です。しかし、機密ビジネス文書には適さない場合があります。
機密ファイルをアップロードする前に、以下を確認してください:
- サービスはファイルがどこで処理されるか説明していますか?
- ファイルが保存されるかどうか明示していますか?
- ファイルがどのくらいの期間利用可能か説明していますか?
- プライバシーポリシーを提供していますか?
- ファイルをサードパーティのインフラにアップロードする必要がありますか?
- サービスはビジネスまたは規制対象文書に適していますか?
これらの質問に答えられない場合は、機密ファイルのアップロードを控えてください。
非機密文書の簡易閲覧には、Online Document Viewer が便利です。自社アプリケーション内で制御された文書アクセスが必要なビジネスシステムには、専用のビューアSDKの方が適しています。
3. 機密文書をアプリケーションワークフロー内に保つ
文書プレビューを扱う最も安全な方法の一つは、ファイルを自社のアプリケーションワークフロー内に保持することです。
ユーザーにファイルをダウンロードさせたり別のオンラインコンバータにアップロードさせる代わりに、アプリケーションはブラウザ内で直接文書を表示できます。
制御された文書閲覧ワークフローは通常以下のようになります:
- ユーザーはアプリケーションにサインインします。
- アプリケーションはユーザーが文書にアクセスする権限があるか確認します。
- 文書は承認されたストレージ場所からロードされます。
- ビューアがアプリケーション内で文書を表示します。
- アプリケーションは認証、認可、ログ記録を管理し続けます。
これにより、ユーザーがファイルをダウンロードして外部ツールで開く手動ワークフローよりも、チームがより多くの制御を持つことができます。
.NETアプリケーション向けに、Doconut Viewer はウェブアプリケーション内での埋め込み文書閲覧用に設計されています。PDF、Word、Excel、CAD、画像ファイルなどの文書をレンダリングおよび操作するために使用できます。
4. ファイルが処理される場所を確認する
セキュリティが重要な場合、最もシンプルで重要な質問の一つは次の通りです:
ファイルは自分の環境から外部に出ますか?
一部のオンラインツールはファイルを外部サーバーにアップロードする必要があります。公開ファイルには許容できても、プライベートなビジネスデータには許容できない場合があります。
組織がより厳格な制御を必要とする場合は、社内インフラ内で動作するソリューションを検討してください。
Doconut FAQによると、DoconutはSaaSサービスではありません。自社のサーバーまたはクラウドインフラにローカルでインストールされ、文書は自社の管理下に留まります。FAQはまた、Doconutサーバーへの呼び出しは行われないと述べています。
これにより、外部アップロードサービスに依存せず、独自のアプリケーション環境内で文書閲覧が必要なチームに適しています。
Doconut FAQは以下で確認できます:
5. アプリケーションレベルのアクセス制御を使用する
安全な文書プレビューのワークフローはビューアだけに依存すべきではありません。アプリケーションが誰が各文書を開けるかを制御すべきです。
一般的なアクセス制御の実践例は以下の通りです:
- 文書閲覧前にユーザーにサインインを要求する。
- ファイルをロードする前に権限を確認する。
- 可能な限り直接のファイルパスを公開しない。
- ストレージプロバイダーがサポートしている場合、短命のアクセスリンクを使用する。
- 機密文書に公開フォルダーを使用しない。
- ビジネスプロセスで必要な場合、文書アクセスをログに記録する。
- 公開ファイルと機密ファイルを分離する。
ビューアはワークフローの一部に過ぎません。認証、認可、ストレージルール、ログ記録はアプリケーションが処理すべきです。
6. ダウンロードおよび印刷オプションに注意する
ユーザーがファイルをダウンロードまたは印刷できる場合、アプリケーションの管理外でローカルコピーが作成される可能性があります。
これは一部のワークフローでは許容できても、すべてに当てはまるわけではありません。
ダウンロードや印刷オプションを有効にする前に、次の質問を検討してください:
- この種のユーザーに文書のダウンロードを許可すべきか?
- 印刷を許可すべきか?
- ファイルは機密か?
- 文書はプレビューのみを目的としているか?
- 誰がアクセスしたかの記録が必要か?
- 透かしや監査プロセスが必要か?
文書ビューアはユーザーをアプリケーション内に留めるのに役立ちますが、各文書タイプやユーザー役割ごとに許可すべき操作をチームで決定する必要があります。
7. ストレージと一時ファイルを確認する
機密文書のワークフローでは、閲覧前後に何が起こるかも定義すべきです。
以下の点を確認してください:
- 元ファイルはどこに保存されていますか?
- レンダリング中に一時ファイルが作成されますか?
- それらの一時ファイルはどこにありますか?
- 一時ファイルはどのくらいの期間保持されますか?
- 生成されたプレビューはキャッシュされますか?
- アプリケーションは古いファイルをクリーンアップしますか?
- ストレージフォルダーは直接の公開アクセスから保護されていますか?
製品ドキュメントでクリーンアップ方法が明確に示されていない限り、「ファイルは自動的に消える」などの曖昧な前提は避けてください。
Doconutを使用するアプリケーションでは、公式ドキュメントとDoconut Download ページの例を確認し、プロジェクトに適した設定を理解してください。
8. 安全なストレージソースを使用する
多くのアプリケーションは、ローカルサーバーフォルダー、データベース、URL、イントラネット、クラウドストレージなど、さまざまな場所に文書を保存します。
Doconut FAQでは、物理パス、ストリーム、データベース、URL、イントラネット、IPアドレス、そしてAmazon AWS S3、Azure Storage、Google Cloud、Dropbox、Redisといったクラウドプロバイダーからのファイル閲覧がサポートされていると記載されています。
これは、アプリケーションが既に承認されたストレージ場所で文書を管理しており、ストレージアーキテクチャ全体を変更せずに文書プレビューを追加したい場合に便利です。
クラウドストレージを使用する場合でも、以下のセキュリティベストプラクティスを適用すべきです:
- バケットやコンテナはプライベートに保つ。
- アクセスポリシーを使用する。
- 機密ファイルに公開URLを使用しない。
- 必要に応じて認証情報をローテーションする。
- アプリケーションロールごとに権限を制限する。
- 機密ファイルへのアクセスを監視する。
9. 根拠のないセキュリティ主張を避ける
セキュリティに関する内容は正確であるべきです。以下のような主張の掲載は避けてください:
- 「GDPR準拠」
- 「自動削除」
- 「エンドツーエンド暗号化」
- 「リスクゼロ」
- 「完全に安全」
- 「軍用グレードの暗号化」
- 「瞬時に安全なプレビュー」
- 「完全なデータ保護」
これらの表現は、公式製品ドキュメント、法的条項、またはセキュリティドキュメントで明確に裏付けられている場合にのみ使用すべきです。
セキュリティについて記述する安全な方法は、実際の動作を説明することです:
- ソフトウェアがどこで実行されるか。
- ファイルがインフラから外部に出るかどうか。
- 外部への呼び出しが行われるかどうか。
- サポートされているストレージソースは何か。
- どのアクセス制御がアプリケーションで処理されるか。
- 使用されているデプロイメントモデルは何か。
これにより内容が正確になり、過大な約束を避けられます。
10. Online Document Viewer を使用すべき時
Online Document Viewer は、ブラウザから文書を簡単に開いてプレビューする方法が必要なときに便利です。
- 迅速なPDFプレビュー
- 非機密文書のオンライン閲覧
- デスクトップソフトウェアをインストールせずに文書を確認
- ファイルがブラウザでどのように表示されるかテスト
- ユーザーとシンプルな閲覧体験を共有
以下からお試しできます:
機密文書、内部システム、ビジネスアプリケーションの場合は、アクセス制御、ストレージのセキュリティ、明確なファイル取り扱いルールを中心にワークフローを設計してください。
11. Doconut Viewer を検討すべき時
Doconut Viewer を検討すべき状況は次のときです:
- .NETアプリケーションを構築している場合。
- 自社アプリケーション内で文書プレビューが必要な場合。
- ユーザーがシステムを離れずにファイルを閲覧できるようにしたい場合。
- 複数のビジネス文書フォーマットのサポートが必要な場合。
- アプリケーションが認証と権限を制御できるようにしたい場合。
- 文書を自社インフラとアプリケーションのルールの下に保持したい場合。
Doconut Viewer は、ASP.NET、MVC、.NET Core、.NET 6+、Blazor などの .NET Web アプリケーションシナリオ向けに設計されています。
Doconut FAQ では、文書で使用される特別なフォントを除き、サーバー側またはクライアント側に追加の Office インストールは不要と述べられています。
主なポイント
- 機密文書を未知のオンラインサービスにアップロードしない。
- ファイルがどこで処理され、保存されるか常に確認する。
- 可能な限り機密文書のプレビューは自社のアプリケーションワークフロー内に保つ。
- 認証、権限、ログはアプリケーションが処理する。
- ダウンロードや印刷オプションに注意する。
- 一時ファイル、キャッシュ、ストレージのクリーンアップを確認する。
- 根拠のないセキュリティ主張は避ける。
- シンプルなブラウザベースのプレビューには Online Document Viewer を使用する。
- .NET アプリケーション内で埋め込み文書閲覧が必要な場合は Doconut Viewer を使用する。
よくある質問
機密ファイルにオンラインPDFビューアを使用できますか?
サービスがファイルをどのように扱うか、組織がそのワークフローを許可しているかを理解している場合に限り使用できます。極めて機密性の高い文書については、制御されたアプリケーションワークフローの方が通常は安全です。
ビジネス文書のワークフローに Online Document Viewer だけで十分ですか?
使用ケースによります。シンプルなブラウザベースの閲覧には有用ですが、ビジネスシステムでは認証、権限、ログ記録、制御されたストレージが必要になることが多いです。
.NET アプリケーションにとって安全な選択肢は何ですか?
.NET アプリケーションでは、Doconut Viewer のような専用ビューア SDK が、文書プレビューを自社のアプリケーションワークフローに統合できるため、より適しています。
Doconut のファイルは外部サーバーに送られますか?
Doconut FAQ によると、Doconut は自社環境にインストールされ、文書は自社の管理下に留まります。また、Doconut サーバーへの呼び出しは行われないと記載されています。
Doconut はクラウドストレージからファイルを閲覧できますか?
はい。Doconut FAQ では、Amazon AWS S3、Azure Storage、Google Cloud、Dropbox、Redis からの閲覧がサポートされていると記載されています。
Doconut は PDF ファイルだけをサポートしていますか?
いいえ。Doconut FAQ では、PDF、Office 形式、CAD ファイル、メールファイル、画像、テキストファイルなど、多くのファイルタイプがサポートされていると一覧化されています。
結論
オンライン文書閲覧は便利ですが、機密ファイルには慎重なワークフローが必要です。
オンラインPDFビューアやコンバータを使用する前に、ファイルがどこで処理されるか、アクセスがどのように制御されるか、ファイルが保存されるか、そしてそのワークフローが組織のセキュリティ要件に合致しているかを確認してください。
非機密ファイルの迅速なプレビューには、Online Document Viewer がシンプルなブラウザベースのオプションです。
.NET アプリケーションで自社システム内の制御された文書プレビューが必要な場合は、Doconut Viewer、Doconut FAQ、および Doconut download resources を確認してください。