Avtalsfrid PDF kan drivas i en avgränsad miljö. Den faktiska säkerheten bestäms av installationens autentisering, nätverk, lagring, loggning, gallring och aktiverade integrationer.
Filens livscykel
| Fas | Vad händer | Rekommendation |
|---|---|---|
| Uppladdning | Filen skickas till den server som kör verktyget | Använd HTTPS, autentisering och requestgränser |
| Bearbetning | Temporära filer och externa verktyg kan användas i servermiljön | Isolera containern och begränsa filsystem/egress |
| Resultat | En ny fil eller ZIP skapas för nedladdning | Validera MIME, filsignatur, sidantal och metadata |
| Gallring | Temporära jobb ska tas bort enligt konfiguration | Sätt kort retention och övervaka städjobben |
| Loggar | Tekniska fel, jobb-id och verktygsstatus kan loggas | Logga aldrig dokumenttext, lösenord eller API-hemligheter |
Externa integrationer
Grundläggande PDF-bearbetning kan köras helt i den egna miljön. AI, molnlagring, autentiseringsprovider eller andra valfria tjänster kan däremot skicka data utanför instansen när administratören aktiverar dem. Dokumentera varje integration, rättslig grund, dataplats och gallring.
Skydd som administratören bör aktivera
- Server-side autentisering och rollbaserad åtkomst.
- Rate limiting, maxstorlek och separata gränser för tunga endpoints.
- Antivirus/malwarekontroll före bearbetning av okända filer.
- Read-only containerlager och minsta möjliga filsystembehörighet.
- Blockerad eller allowlistad utgående nätverkstrafik.
- Central loggning utan filinnehåll och larm vid upprepade fel.
- Regelbundna uppgraderingar och verifierad rollback-image.
Juridiska dokument och signaturer
Behåll alltid ett orört original. Bearbetning efter digital signering kan bryta signaturen. För Avtalsfrids e-signering och dokumentförsegling, se den separata säkerhetsbeskrivningen och integritetspolicyn.
