Aller au contenu principal

Les contrôles derrière la livraison en galerie privée.

Framekeep conserve les images de galerie stockées hors d'un domaine de ressources publiques, vérifie l'accès avant de diffuser des données protégées et utilise des jetons expirant pour les aperçus et les téléchargements. Les contrôles et limitations ci-dessous décrivent la mise en œuvre sans revendiquer une certification que Framekeep ne détient pas.

Contrôles revus .

Stockage d'images privées

Les originaux de la galerie Studio et les copies de visualisation au format Web de la galerie gratuite sont stockés dans un compartiment Cloudflare R2 privé sans domaine public personnalisé. Les itinéraires d'images autorisés ou signés les lisent via une liaison Worker et renvoient des aperçus transformés. Les transformations d'aperçu échouent lorsqu'elles sont fermées au lieu de remplacer une source non protégée, et les réponses protégées incluent les en-têtes noindex et noimageindex.

Accéder aux liens et aux mots de passe

Les modifications anonymes et les liens clients utilisent des jetons aléatoires distincts dont les hachages sont stockés dans la base de données. Les mots de passe facultatifs de la galerie et les mots de passe des comptes sont stockés sous forme de hachages PBKDF2-SHA256 salés, et non sous forme de mots de passe lisibles.

Livraison d'actifs de courte durée

Les URL d'aperçu utilisent des jetons signés avec des durées de vie limitées. Les téléchargements originaux de Studio utilisent des requêtes R2 présignées de courte durée et restent soumis à l'accès à la galerie et aux paramètres de téléchargement ; les galeries anonymes gratuites sont en visualisation seule.

Contrôles de transport et de navigateur

Les hôtes de production redirigent vers HTTPS. Les sessions utilisent des cookies HTTP uniquement, les points de terminaison de connexion et de création anonyme sont limités en débit et les routes HTML privées renvoient des en-têtes no-store et noindex.

Cycle de vie de la galerie anonyme

L'accès au client anonyme et à la modification prend fin 14 jours après la création. Une tâche de nettoyage planifiée et protégée par secret supprime les enregistrements de galerie expirés et leurs objets R2 ; l'expiration de l'accès ne dépend pas de la tâche de nettoyage en cours d'exécution.

Cycle de vie studio-galerie

Les galeries du studio ferment et sont transférées vers une archive réversible 14 jours après la création. Les galeries archivées rejettent l'accès des clients et les téléchargements tout en conservant leurs enregistrements et images jusqu'à ce qu'elles soient restaurées ou délibérément supprimées.

Chèques locataires

Les galeries enregistrées se résolvent dans un contexte de studio. Les demandes d'image et de galerie d'administrateur vérifient le studio authentifié ou la session d'administrateur système avant de renvoyer les données protégées.

Limites à comprendre

  • Un lien non répertorié ou noindex n'est pas une limite d'authentification. Framekeep utilise des contrôles d'autorisation et des jetons signés pour cette limite.
  • Un destinataire peut transférer un lien client ou capturer ce qui apparaît à l'écran. Les mots de passe partagés anonymes et les filigranes à l'épreuve des studios sont des contrôles distincts ; ni l’un ni l’autre ne peuvent empêcher chaque copie.
  • Framekeep ne revendique pas de certification de conformité SOC 2, ISO 27001, HIPAA, PCI ou autre sur cette page.
  • Aucune intégration native de Slack, Zapier ou de webhook public configurable par le client n'est actuellement proposée.

Signaler un problème de sécurité ou de confidentialité

Adresse e-mail support@framekeep.com avec une page publique ou un chemin rédigé et une description concise. N'envoyez pas de galerie, ne modifiez pas, n'affichez pas et n'invitez pas d'URL, de mots de passe, de cookies de session, de jetons d'accès ou d'URL d'actifs signés dans un message d'assistance ordinaire.

Envoyer un avis