Запрет обращения к документам определенной базы

  • Автор темы Автор темы RixPvl
  • Дата начала Дата начала
R

RixPvl

Привет всем.
Столкнулся с такой задачей и пока не нашел как правильно это сделать.
Задача состоит в том что нужно запретить обращение к документам в определенной базе программно. На случай если найдется такой умный и попытается вытащить все данные скриптом или агентом. Перекрытие видимости путем полей Reader не вариант, документы могут быть видны только тем кто зашел в базу "на прямую".
Есть вариант пробежаться по всем документам и выставить lock. Есть кто нибудь еще? более надежное?
 
и что это даст? Программно все равно можно (а порой нужно) обратиться.
Лучше настройте ACL.:
Закройте доступ по умолчанию через ACL.
Запретите выполнение/создание агентов для всех кто в списке ACL, кроме скажем админов или сервера, либо кроме одного человека.
Вычистите ACL от лишнего люда, оставив только нужных и настроив их права.
 
Только комплекс административных и технических мероприятий Вам поможет:
база - только на сервере (без доступа врага к файловой системе),
правильная настройка ACL,
использование полей Reader Names,
полный запрет на репликацию (или частичный - например шифрованием полей или документов в которых находятся критичные данные).

Если можно получить локальную реплику (копию) базы, в которой есть искомые данные, никакие "авторсы-ридерсы", "ацээли", скрытый дизайн и по большему счету шифрование средствами нотуса (при неправильном подходе и если враг - "свой") не помогут - "...такой умный..." вытащит.
Хотя и для сервера Snapshot экрана никто не отменял (можно и автоматический, с перелистыванием въюшек).

Если данные серьезные - можно и нужно заморачиваться, но только по полной программе,а так..., ерунда все это. ИМХО.
для размышлений.
 
На случай если найдется такой умный и попытается вытащить все данные скриптом или агентом.
а еще принсткрином или через Экспорт :)

а если он еще по Ctrl+P сделает распечатку всего вида в PDF вообще жесть :)
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!