پرش به محتوا
Documents

سامانه مدیریت متمرکز اسناد (DMS)

زیرساخت

سرویس‌های دیگر فایل را این‌جا می‌سپارند و شناسه می‌گیرند. هر شرکت روش ذخیره و کلید رمزنگاری خودش را دارد.

حوزه
مدیریت فایل و اسناد پلتفرم
مشتریان هدف
واحد فناوری اطلاعات و امنیت اطلاعات؛ همه سرویس‌های کسب‌وکاری که به بایگانی امن فایل نیاز دارند
قابلیت‌های اصلی
ذخیره‌سازی چندروشی، رمزنگاری envelope اختصاصی هر شرکت، اسکن ضدبدافزار، شورت‌لینک عمومی، داشبورد نظارتی

هر سازمانی که چند سیستم نرم‌افزاری دارد، دیر یا زود با یک مشکل تکراری روبه‌رو می‌شود: هر سیستم برای خودش فایل ذخیره می‌کند، هرکدام با روش امنیتی متفاوت، و هیچ‌کس تصویر کاملی از اینکه کدام فایل کجاست و چه کسی به آن دسترسی دارد در اختیار ندارد. سامانه مدیریت متمرکز اسناد برای حل همین مسئله ساخته شده است. هر سرویس دیگر پلتفرم (از اعتبارات تا قراردادها) به‌جای پیاده‌سازی مجدد ذخیره و امنیت فایل، آن را به این سامانه می‌سپارد و یک شناسه می‌گیرد که بعداً با همان شناسه فایل را بازیابی می‌کند.

طراحی سامانه از ابتدا چندشرکتی است. هر شرکت می‌تواند روش ذخیره‌سازی خودش را جدا از شرکت‌های دیگر روی همین پلتفرم تنظیم کند و کلید رمزنگاری اختصاصی خودش را داشته باشد. این یعنی یک نشت یا خطای پیکربندی در یک شرکت به داده شرکت دیگر راه پیدا نمی‌کند.

نکته مهم دیگر، جدا بودن سطح دسترسی از روش ذخیره‌سازی است. مدیر سیستم اول تصمیم می‌گیرد فایل چقدر حساس است (عمومی، خصوصی در پایگاه داده، یا خصوصی در فضای ذخیره‌سازی رمزشده) و سامانه بر همان اساس روش ذخیره مجاز را محدود می‌کند، نه برعکس.

قابلیت‌ها و امکانات کلیدی

  • سه سطح دسترسی مجزا

    فایل عمومی بدون رمز و با شورت‌لینک، فایل خصوصی در پایگاه داده، و فایل خصوصی در فضای ذخیره‌سازی رمزشده؛ هرکدام قاعده و روش ذخیره مجاز خودش را دارد.

  • هفت روش ذخیره‌سازی قابل انتخاب

    دیسک محلی، پایگاه داده SQL، فضای ابری سازگار با S3 (مانند آروان کلود و Cloudflare R2)، FTP، SFTP و Azure Blob؛ هر شرکت روش خودش را جدا از بقیه تنظیم می‌کند.

  • رمزنگاری دولایه اختصاصی هر شرکت

    هر فایل با کلید تصادفی AES-256-GCM رمز می‌شود و آن کلید با کلید عمومی همان شرکت (RSA-OAEP) محافظت می‌شود؛ کلید هر شرکت هم زیر یک کلید ریشه سازمانی نگهداری می‌شود.

  • دو مدل مدیریت کلید

    مدیریت توسط سرور برای کار روزمره، یا مدیریت توسط فرستنده برای حالتی که حتی سرور هم نباید به محتوای فایل دسترسی داشته باشد.

  • قفل‌شدن کلید رمزنگاری

    تا وقتی فایل رمزشده با کلید یک شرکت وجود دارد، آن کلید قابل تغییر نیست؛ این از غیرقابل‌بازیابی‌شدن ناخواسته فایل‌ها جلوگیری می‌کند.

  • خط لوله امنیتی آپلود

    هر فایل پیش از ذخیره نهایی از اعتبارسنجی حجم و پسوند، بررسی فایل اجرایی مخرب و در صورت فعال بودن، اسکن آنتی‌ویروس عبور می‌کند.

  • اشتراک‌گذاری بین سرویس‌ها

    یک فایل می‌تواند به چند سرویس دیگر پلتفرم دسترسی اعطا شود، بدون کپی‌شدن فایل.

  • شورت‌لینک عمومی

    برای فایل‌های عمومی یک لینک کوتاه و ناشناس ساخته می‌شود که نیازی به احراز هویت ندارد.

  • داشبورد نظارتی

    نمای کلی از حجم فایل، دسته‌بندی، تعداد دسترسی‌های اعطاشده و روند بارگذاری در بازه زمانی دلخواه.

ارزش کسب‌وکاری

بدون یک نقطه واحد برای مدیریت اسناد، هر تیم فنی مجبور است چرخ را از نو بسازد و معمولاً هم امنیت فایل حساس در این میان قربانی می‌شود. این سامانه هزینه ساخت و نگهداری زیرساخت فایل را از دوش هر سرویس برمی‌دارد و در عوض یک استاندارد امنیتی یکسان (رمزنگاری، کنترل دسترسی، اسکن بدافزار) را برای همه فراهم می‌کند. برای مدیرعامل و مدیر امنیت اطلاعات، این یعنی یک نقطه بازرسی و ممیزی به‌جای ده‌ها نقطه پراکنده، و برای واحد فناوری اطلاعات یعنی امکان تغییر ارائه‌دهنده فضای ابری بدون تغییر کد هیچ سرویس دیگری.

نقاط تمایز

  • تنظیمات ذخیره‌سازی و کلید رمزنگاری کاملاً به تفکیک هر شرکت، نه یک پیکربندی سراسری برای کل پلتفرم.
  • امکان تغییر ارائه‌دهنده ذخیره‌سازی (محلی، ابری داخلی، ابری بین‌المللی) بدون وابستگی به یک فروشنده خاص.
  • امنیت به‌عنوان بخشی از مسیر آپلود، نه یک لایه اضافه‌شده بعدی.
  • طراحی برای مصرف داخلی چندین سرویس همزمان، با مدل اشتراک‌گذاری دسترسی روشن.
Get in Touch

این ماژول را روی دادهٔ نمایشی ببینید

در جلسهٔ معرفی، سناریوهای سازمان شما را روی نسخهٔ نمایشی دارا مرور می‌کنیم و به پرسش‌های تیم فنی و مالی پاسخ می‌دهیم.