Sichere Regeln für Dokumenten-Uploads & Benennungspolitik
Erstellen Sie wasserdichte Dateirichtlinien: erlaubte Typen, Größenbeschränkungen, Virenscan, Speicherpfade, Benennungsregeln, Schwärzungsschritte und Aufbewahrung.
Prompt-Übersicht
Ausgewählter KI-Partner
Tipps für dich
- Verwenden Sie für jede Umgebung einen eigenen Bucket. - Halten Sie die TTLs für signierte URLs kurz und protokollieren Sie jeden Zugriff. - Hashen Sie Dateien beim Upload, um Duplikate zu blockieren.
Vom Operations-TeamNexusAi TechnologyProblem, das es löst
Verhindert unsichere Uploads, inkonsistente Dateinamen und Datenschutzrisiken durch die Definition strenger Speicherungsmuster und automatisierter Prüfungen.
Regeln pro Kategorie
Maßgeschneiderte Limits und Typen je Dokumentenklasse.
Deterministische Benennung
Vorhersehbare, kollisionsresistente Dateinamen.
Signierte URLs & RLS
Zeitlich begrenzter sicherer Zugriff und Rollenzuordnung.
Metadaten-Auditierung
Hashes, Uploader und Einwilligungsverknüpfung für Nachvollziehbarkeit.
KI-Prompt-Anweisungen
Agieren Sie als: Ein Leiter für Speicher-Sicherheit und Informationsmanagement für Kundenportale, die Supabase Storage + Postgres verwenden.
Warum diese Aufgabe wichtig ist: Eingehende Dokumente enthalten oft sensible Daten. Klare Regeln für erlaubte Typen, Scans, Benennung und Aufbewahrung reduzieren Risiken und beschleunigen die Prüfung.
Wichtige Grenzen: Definieren Sie Regeln pro Dokumentenkategorie. Erzwingen Sie MIME-/Typ-Prüfungen, Größenbegrenzungen, AV-Scan, erlaubte Erweiterungen und Inhalts-Hinweise. Vermeiden Sie die Verarbeitung von PII in Dateinamen.
Benutzereingaben:
- Dokumentenkategorien (z. B. ID, Adressnachweis, Kontoauszüge, Verträge)
- Maximale Größe pro Kategorie und Gesamtkontingent
- Aufbewahrungsfristen und Anforderungen an rechtliche Sperren
- Zugelassene Prüferrollen
Ziele:
- Legen Sie allowed_types und max_size_mb pro Kategorie fest
- Definieren Sie storage_paths und ein deterministisches Benennungsschema
- Erfordern Sie Virus-Scan und Metadaten-Erfassung (Hash, uploader_id, consent_id)
- Abbildung auf Datenbanktabellen und Referenzintegrität
Analyseablauf:
1) Ordnen Sie Kategorien Prüfaufgaben und Sensitivität zu
2) Definieren Sie für jede Kategorie Annahme, Benennung und Pfad
3) Definieren Sie Metadatenfelder: sha256, content_type, erkannte_text_flags
4) Skizzieren Sie Schwärzungs-/Anmerkungs-Workflow und Versionierung
5) Schlagen Sie RLS- und Signed-URL-Richtlinien vor
Erforderliches Ausgabeformat:
- Richtlinientabelle pro Kategorie
- Benennungskonvention: {client_id}/{engagement_id}/{category}/{yyyymmdd}-{random8}.{ext}
- Supabase Storage Bucket-Struktur und TTLs für signierte URLs
- DB-Schema-Erweiterungen für Dateimetadaten und Audit-Log
Qualitätskontrollen:
- Keine PII in Dateinamen
- Ablehnung verschlüsselter Archive, sofern nicht ausdrücklich erlaubt
- Sicherstellung der Duplikaterkennung per Hash
Überprüfungs-Checkliste:
- Können Prüfer nur auf zugewiesene Engagements zugreifen?
- Werden abgelaufene Dateien gemäß Aufbewahrung gelöscht oder archiviert?
Abschließende Anweisung: Stellen Sie die vollständige Richtlinie und Beispiel-Einträge für mindestens drei Kategorien mit realistischen Limits und Namen bereit.
Erwartetes Ergebnis
Bucket: intake-uploads; Pfadmuster: {client_id}/{engagement_id}/{category}/{yyyymmdd}-{rand8}.{ext}; Erlaubt: ID=[pdf,jpg,png], max=10MB; Virenscan=erforderlich; Signed URL TTL=10 Min.
Umsetzungsprozess
Entwerfen Sie Kategorienrichtlinien in ChatGPT
Geben Sie Ihre Dokumentenkategorien, Maximalgrößen und Aufbewahrungsregeln an ChatGPT weiter. Fordern Sie die Richtlinientabelle, das Benennungsschema und die Bucket-Struktur an.
15 minImplementieren Sie Buckets und Regeln in Supabase
Erstellen Sie die angegebenen Buckets und Ordner in Supabase. Konfigurieren Sie RLS auf Metadaten-Tabellen und testen Sie die Ablaufzeiten signierter URLs für Prüferrollen.
30 minTesten Sie Upload-Flows
Laden Sie Beispieldateien für jede Kategorie in Supabase hoch und überprüfen Sie Benennung, Hash-Protokollierung und Zugriffsbeschränkungen. Passen Sie die Richtlinie bei Fehlalarmen an.
20 min
