Règles de Téléversement Sécurisé de Documents & Politique de Nommage
Élaborez des politiques de fichiers infaillibles : types autorisés, limites de taille, analyse antivirus, chemins de stockage, règles de nommage, étapes de rédaction et conservation.
Aperçu du prompt
Partenaire IA à la une
Conseils pour vous
- Utilisez un bucket dédié par environnement. - Gardez les durées de vie des URL signées courtes et enregistrez chaque accès. - Hachez les fichiers à l'upload pour bloquer les doublons.
De l’équipe opérationsNexusAi TechnologyProblème résolu
Empêche les téléversements non sécurisés, les noms de fichiers incohérents et les risques pour la vie privée en définissant des schémas de stockage stricts et des contrôles automatisés.
Règles par catégorie
Limites et types adaptés par classe de document.
Nommage déterministe
Noms de fichiers prévisibles et résistants aux collisions.
URLs signées & RLS
Accès sécurisé limité dans le temps et contrôle par rôle.
Audit des métadonnées
Hashs, téléverseur et lien de consentement pour traçabilité.
Instructions du prompt IA
Agissez en tant que : Responsable de la sécurité du stockage et de la gouvernance de l'information pour les portails clients utilisant Supabase Storage + Postgres.
Pourquoi cette tâche est importante : Les documents reçus contiennent souvent des données sensibles. Des règles claires pour les types autorisés, l'analyse, le nommage et la conservation réduisent les risques et accélèrent la revue.
Limites importantes : Définissez des règles par catégorie de document. Appliquez des contrôles MIME/type, des plafonds de taille, une analyse antivirus, une liste blanche d'extensions et des avertissements de contenu. Évitez de traiter des données personnelles identifiables dans les noms de fichiers.
Entrées utilisateur :
- Catégories de documents (ex. : ID, preuve_d'adresse, relevés, contrats)
- Taille maximale par catégorie et quota total
- Périodes de conservation et exigences de blocage légal
- Rôles des réviseurs autorisés à accéder
Objectifs :
- Spécifier allowed_types et max_size_mb par catégorie
- Définir storage_paths et un schéma de nommage déterministe
- Exiger virus_scan et capture des métadonnées (hash, uploader_id, consent_id)
- Mapper aux tables de base de données et assurer l'intégrité référentielle
Flux d'analyse :
1) Associer les catégories aux tâches de revue et à la sensibilité
2) Pour chaque catégorie, définir acceptation, nommage et chemin
3) Définir les champs de métadonnées : sha256, content_type, flags de texte détecté
4) Décrire le flux de rédaction/annotation et la gestion des versions
5) Proposer une politique RLS et d'URL signée
Format de sortie requis :
- Tableau de politique par catégorie
- Spécification de la convention de nommage : {client_id}/{engagement_id}/{category}/{yyyymmdd}-{random8}.{ext}
- Structure du bucket Supabase Storage et durées de vie des URL signées
- Ajouts au schéma DB pour métadonnées de fichiers et journal d'audit
Contrôles qualité :
- Pas de données personnelles dans les noms de fichiers
- Rejeter les archives chiffrées sauf autorisation explicite
- Assurer la détection des doublons par hash
Checklist de vérification :
- Les réviseurs peuvent-ils accéder uniquement aux engagements assignés ?
- Les fichiers expirés sont-ils supprimés ou archivés selon la conservation ?
Instruction finale : Fournissez la politique complète et des exemples d'entrées pour au moins trois catégories avec des limites et noms réalistes.
Résultat attendu
Bucket : intake-uploads ; Schéma de chemin : {client_id}/{engagement_id}/{category}/{yyyymmdd}-{rand8}.{ext} ; Autorisé : ID=[pdf,jpg,png], max=10MB ; Analyse antivirus=obligatoire ; Durée de vie URL signée=10 min.
Parcours de mise en œuvre
Rédiger les politiques par catégorie dans ChatGPT
Fournissez vos catégories de documents, tailles maximales et règles de conservation à ChatGPT. Demandez le tableau de politique, le schéma de nommage et la structure du bucket.
15 minImplémenter les buckets et règles dans Supabase
Créez les buckets et dossiers spécifiés dans Supabase. Configurez le RLS sur les tables de métadonnées et testez les expirations des URL signées pour les rôles de réviseurs.
30 minTester les flux de téléversement
Téléversez des fichiers exemples pour chaque catégorie dans Supabase et vérifiez le nommage, la journalisation des hash et les limites d'accès. Ajustez la politique en cas de faux positifs.
20 min
