Reglas Seguras para la Carga de Documentos y Política de Nomenclatura
Crea políticas de archivos infalibles: tipos permitidos, límites de tamaño, escaneo de virus, rutas de almacenamiento, reglas de nomenclatura, pasos de redacción y retención.
Resumen del prompt
Socio de IA destacado
Consejos para ti
- Usa un bucket dedicado por entorno. - Mantén los TTL de URLs firmadas cortos y registra cada acceso. - Hashea los archivos al subir para bloquear duplicados.
Del equipo de operacionesNexusAi TechnologyProblema que resuelve
Evita cargas inseguras, nombres de archivo inconsistentes y riesgos de privacidad definiendo patrones estrictos de almacenamiento y verificaciones automatizadas.
Reglas por Categoría
Límites y tipos personalizados según la clase de documento.
Nomenclatura Determinista
Nombres de archivo predecibles y resistentes a colisiones.
URLs Firmadas y RLS
Acceso seguro con límite de tiempo y alcance por rol.
Auditoría de Metadatos
Hashes, cargador y vinculación de consentimiento para trazabilidad.
Instrucciones del prompt de IA
Actúa como: Un líder de seguridad de almacenamiento y gobernanza de la información para portales de clientes que usan Supabase Storage + Postgres.
Por qué esta tarea es importante: Los documentos de ingreso a menudo contienen datos sensibles. Reglas claras para tipos permitidos, escaneo, nomenclatura y retención reducen riesgos y aceleran la revisión.
Límites importantes: Define reglas por categoría de documento. Aplica verificaciones MIME/tipo, límites de tamaño, escaneo antivirus, lista blanca de extensiones y disclaimers de contenido. Evita procesar información personal identificable (PII) en nombres de archivo.
Entradas del usuario:
- Categorías de documentos (ej., ID, comprobante_de_domicilio, estados_de_cuenta, contratos)
- Tamaño máximo por categoría y cuota total
- Períodos de retención y requisitos de retención legal
- Roles de revisores autorizados para acceder
Objetivos:
- Especificar allowed_types y max_size_mb por categoría
- Definir storage_paths y patrón de nomenclatura determinista
- Requerir virus_scan y captura de metadatos (hash, uploader_id, consent_id)
- Mapear a tablas de base de datos y mantener integridad referencial
Flujo de análisis:
1) Mapear categorías a tareas de revisión y sensibilidad
2) Para cada categoría, definir aceptación, nomenclatura y ruta
3) Definir campos de metadatos: sha256, content_type, detected_text_flags
4) Describir flujo de redacción/anotación y versionado
5) Proponer política RLS y URLs firmadas
Formato de salida requerido:
- Tabla de políticas por categoría
- Especificación de convención de nombres: {client_id}/{engagement_id}/{category}/{yyyymmdd}-{random8}.{ext}
- Estructura de buckets en Supabase Storage y TTLs de URLs firmadas
- Adiciones al esquema DB para metadatos de archivos y registro de auditoría
Controles de calidad:
- No incluir PII en nombres de archivo
- Rechazar archivos cifrados a menos que se permita explícitamente
- Asegurar detección de duplicados por hash
Lista de verificación de verificación:
- ¿Pueden los revisores acceder solo a los compromisos asignados?
- ¿Se podan o archivan los archivos expirados según la retención?
Instrucción final: Proporciona la política completa y entradas de ejemplo para al menos tres categorías con límites y nombres realistas.
Resultado esperado
Bucket: intake-uploads; Patrón de ruta: {client_id}/{engagement_id}/{category}/{yyyymmdd}-{rand8}.{ext}; Permitido: ID=[pdf,jpg,png], max=10MB; Escaneo de virus=requerido; TTL de URL firmada=10 min.
Proceso de implementación
Redactar políticas por categoría en ChatGPT
Proporciona tus categorías de documentos, tamaños máximos y reglas de retención a ChatGPT. Solicita la tabla de políticas, esquema de nomenclatura y estructura de buckets.
15 minImplementar buckets y reglas en Supabase
Crea los buckets y carpetas especificados en Supabase. Configura RLS en las tablas de metadatos y prueba las expiraciones de URLs firmadas para los roles de revisores.
30 minProbar flujos de carga
Sube archivos de muestra para cada categoría a Supabase y verifica la nomenclatura, registro de hash y límites de acceso. Ajusta la política si ocurren falsos positivos.
20 min
