Zum Hauptinhalt springen

Die Steuerelemente hinter der Bereitstellung privater Galerien.

Framekeep hält gespeicherte Galeriebilder von einer öffentlichen Asset-Domäne fern, prüft den Zugriff, bevor geschützte Daten bereitgestellt werden, und verwendet ablaufende Token für Vorschauen und Downloads. Die folgenden Kontrollen und Einschränkungen beschreiben die Implementierung, ohne Anspruch auf eine Zertifizierung zu erheben, über die Framekeep nicht verfügt.

Kontrollen überprüft .

Privater Bildspeicher

Studio-Galerie-Originale und kostenlose Galerie-Kopien in Webgröße werden in einem privaten Cloudflare R2-Bucket ohne öffentliche benutzerdefinierte Domäne gespeichert. Autorisierte oder signierte Bildrouten lesen sie über eine Worker-Bindung und geben transformierte Vorschauen zurück. Vorschautransformationen schlagen beim Schließen fehl, anstatt eine ungeschützte Quelle zu ersetzen, und geschützte Antworten enthalten Noindex- und Noimageindex-Header.

Zugriffslinks und Passwörter

Anonyme Bearbeitungs- und Client-Links verwenden separate Zufallstoken, deren Hashes in der Datenbank gespeichert werden. Optionale Galerie-Passwörter und Konto-Passwörter werden als gesalzene PBKDF2-SHA256-Hashes und nicht als lesbare Passwörter gespeichert.

Kurzfristige Vermögenslieferung

Vorschau-URLs verwenden signierte Token mit begrenzter Lebensdauer. Original-Downloads von Studio verwenden kurzlebige vorsignierte R2-Anfragen und unterliegen weiterhin dem Zugriff auf die Galerie und den Download-Einstellungen; Kostenlose anonyme Galerien sind schreibgeschützt.

Transport- und Browser-Steuerelemente

Produktionshosts leiten zu HTTPS um. Sitzungen verwenden reine HTTP-Cookies, Anmelde- und anonyme Erstellungsendpunkte sind ratenbegrenzt und private HTML-Routen geben No-Store- und Noindex-Header zurück.

Lebenszyklus der anonymen Galerie

Der anonyme Client- und Bearbeitungszugriff endet 14 Tage nach der Erstellung. Ein geplanter, geheimnisgeschützter Bereinigungsauftrag entfernt abgelaufene Galeriedatensätze und ihre R2-Objekte; Der Ablauf des Zugriffs hängt nicht vom ausgeführten Bereinigungsjob ab.

Studio-Galerie-Lebenszyklus

Studiogalerien werden 14 Tage nach der Erstellung geschlossen und in ein reversibles Archiv verschoben. Archivierte Galerien lehnen Kundenzugriffe und Uploads ab, behalten aber ihre Aufzeichnungen und Bilder bei, bis sie wiederhergestellt oder absichtlich gelöscht werden.

Mieterkontrollen

Registrierte Galerien werden im Studiokontext aufgelöst. Admin-Bild- und Galerieanfragen überprüfen die authentifizierte Studio- oder Systemadministratorsitzung, bevor geschützte Daten zurückgegeben werden.

Grenzen zu verstehen

  • Ein nicht gelisteter oder Noindex-Link ist keine Authentifizierungsgrenze. Framekeep verwendet Autorisierungsprüfungen und signierte Token für diese Grenze.
  • Ein Empfänger kann einen Kundenlink weiterleiten oder erfassen, was auf dem Bildschirm erscheint. Anonyme gemeinsame Passwörter und Studio-Proof-Wasserzeichen sind separate Kontrollen; keiner kann jede Kopie verhindern.
  • Framekeep erhebt auf dieser Seite keinen Anspruch auf SOC 2, ISO 27001, HIPAA, PCI oder andere Compliance-Zertifizierungen.
  • Derzeit wird keine native Slack-, Zapier- oder vom Kunden konfigurierbare öffentliche Webhook-Integration angeboten.

Melden Sie Sicherheits- oder Datenschutzbedenken

E-Mail support@framekeep.com mit einer öffentlichen Seite oder einem redigierten Pfad und einer prägnanten Beschreibung. Senden Sie keine Galerie-, Bearbeitungs-, Ansichts- oder Einladungs-URLs, Passwörter, Sitzungscookies, Zugriffstokens oder signierte Asset-URLs in einer gewöhnlichen Supportnachricht.

Feedback senden