Pular para o conteúdo principal

Os controles por trás da entrega de galerias privadas.

O Framekeep mantém as imagens da galeria armazenadas fora de um domínio de ativo público, verifica o acesso antes de fornecer dados protegidos e usa tokens expirados para visualizações e downloads. Os controles e limitações abaixo descrevem a implementação sem reivindicar uma certificação que o Framekeep não possui.

Controles revisados .

Armazenamento privado de imagens

Os originais da galeria do Studio e as cópias de visualização em tamanho web da galeria gratuita são armazenados em um bucket Cloudflare R2 privado sem um domínio público personalizado. As rotas de imagem autorizadas ou assinadas as leem por meio de uma ligação de Worker e retornam visualizações transformadas. As transformações de visualização falham ao serem fechadas em vez de substituir uma fonte desprotegida, e as respostas protegidas incluem cabeçalhos noindex e noimageindex.

Links de acesso e senhas

Edição anônima e links de cliente usam tokens aleatórios separados cujos hashes são armazenados no banco de dados. Senhas de galeria opcionais e senhas de contas são armazenadas como hashes salgados PBKDF2-SHA256, não como senhas legíveis.

Entrega de ativos de curta duração

URLs de visualização usam tokens assinados com tempos de vida limitados. Os downloads originais do Studio usam solicitações R2 predefinidas de curta duração e permanecem sujeitos ao acesso à galeria e às configurações de download; galerias anônimas gratuitas são somente para visualização.

Controles de transporte e navegador

Hosts de produção redirecionam para HTTPS. As sessões usam cookies somente HTTP, os endpoints de login e de criação anônima têm taxa limitada e as rotas HTML privadas retornam cabeçalhos sem armazenamento e sem índice.

Ciclo de vida da galeria anônima

O acesso de cliente anônimo e edição termina 14 dias após a criação. Um trabalho de limpeza agendado e protegido por segredo remove registros expirados da galeria e seus objetos R2; a expiração do acesso não depende da execução do trabalho de limpeza.

Ciclo de vida da galeria de estúdio

As galerias do estúdio fecham e passam para um arquivo reversível 14 dias após a criação. As galerias arquivadas rejeitam o acesso e uploads de clientes, mantendo seus registros e imagens até serem restauradas ou excluídas deliberadamente.

Verificações do inquilino

As galerias registradas são resolvidas dentro de um contexto de estúdio. As solicitações de imagem e galeria do administrador verificam o estúdio autenticado ou a sessão do administrador do sistema antes de retornar dados protegidos.

Limites para entender

  • Um link não listado ou noindex não é um limite de autenticação. Framekeep usa verificações de autorização e tokens assinados para esse limite.
  • Um destinatário pode encaminhar um link de cliente ou capturar o que aparece na tela. Senhas compartilhadas anônimas e marcas d'água à prova de estúdio são controles separados; nenhum deles pode impedir todas as cópias.
  • Framekeep não reivindica SOC 2, ISO 27001, HIPAA, PCI ou outra certificação de conformidade nesta página.
  • Nenhuma integração nativa com Slack, Zapier ou webhook público configurável pelo cliente é oferecida atualmente.

Relate uma preocupação de segurança ou privacidade

E-mail support@framekeep.com com uma página pública ou caminho redigido e uma descrição concisa. Não envie URLs de galeria, edição, visualização ou convite, senhas, cookies de sessão, tokens de acesso ou URLs de ativos assinados em uma mensagem de suporte comum.

Enviar feedback