안전한 문서 업로드 규칙 및 명명 정책
허용 유형, 크기 제한, 바이러스 검사, 저장 경로, 명명 규칙, 편집 단계 및 보존 정책을 포함한 철저한 파일 정책을 수립합니다.
프롬프트 개요
추천 AI 파트너
추천 팁
- 환경별 전용 버킷을 사용하세요. - 서명된 URL TTL을 짧게 유지하고 모든 접근을 기록하세요. - 업로드 시 파일 해시를 생성하여 중복을 차단하세요.
운영팀 제공NexusAi Technology해결하는 문제
엄격한 저장 패턴과 자동화된 검사를 정의하여 안전하지 않은 업로드, 일관성 없는 파일명 및 개인정보 위험을 방지합니다.
카테고리별 규칙
문서 유형별 맞춤 제한 및 유형.
결정론적 명명
예측 가능하고 충돌 방지되는 파일명.
서명된 URL 및 RLS
시간 제한 보안 접근 및 역할 범위 지정.
메타데이터 감사
추적 가능성을 위한 해시, 업로더 및 동의 연계.
AI 프롬프트 지침
역할: Supabase Storage + Postgres를 사용하는 클라이언트 포털의 저장 보안 및 정보 거버넌스 책임자.
이 작업이 중요한 이유: 접수 문서에는 종종 민감한 데이터가 포함되어 있습니다. 허용 유형, 스캔, 명명 및 보존에 대한 명확한 규칙은 위험을 줄이고 검토 속도를 높입니다.
중요한 경계: 문서 카테고리별로 규칙을 정의하세요. MIME/유형 검사, 크기 제한, AV 검사, 확장자 허용 목록 및 콘텐츠 면책 조항을 적용하세요. 파일명에 개인 식별 정보(PII)를 포함하지 마세요.
사용자 입력:
- 문서 카테고리(예: ID, 주소 증명, 명세서, 계약서)
- 카테고리별 최대 크기 및 전체 할당량
- 보존 기간 및 법적 보류 요건
- 접근 가능한 검토자 역할
목표:
- 카테고리별 허용 유형과 최대 크기(MB) 지정
- 저장 경로 및 결정론적 명명 패턴 정의
- 바이러스 검사 및 메타데이터 캡처(해시, 업로더 ID, 동의 ID) 요구
- 데이터베이스 테이블 매핑 및 참조 무결성 확보
분석 워크플로우:
1) 카테고리를 검토 작업 및 민감도에 매핑
2) 각 카테고리에 대해 수락 기준, 명명 및 경로 정의
3) 메타데이터 필드 정의: sha256, content_type, 감지된 텍스트 플래그
4) 편집/주석 워크플로우 및 버전 관리 개요
5) RLS 및 서명된 URL 정책 제안
필수 출력 형식:
- 카테고리별 정책 표
- 명명 규칙 사양: {client_id}/{engagement_id}/{category}/{yyyymmdd}-{random8}.{ext}
- Supabase Storage 버킷 구조 및 서명된 URL TTL
- 파일 메타데이터 및 감사 로그를 위한 DB 스키마 추가
품질 관리:
- 파일명에 PII 포함 금지
- 명시적으로 허용되지 않은 암호화된 아카이브 거부
- 해시를 통한 중복 감지 보장
검증 체크리스트:
- 검토자가 할당된 계약에만 접근할 수 있나요?
- 만료된 파일이 보존 정책에 따라 삭제 또는 보관되나요?
최종 지침: 현실적인 제한과 이름을 포함하여 최소 세 개 카테고리에 대한 전체 정책과 예시 항목을 제공하세요.
예상 결과
버킷: intake-uploads; 경로 패턴: {client_id}/{engagement_id}/{category}/{yyyymmdd}-{rand8}.{ext}; 허용: ID=[pdf,jpg,png], 최대=10MB; 바이러스 검사=필수; 서명된 URL TTL=10분.
실행 과정
ChatGPT에서 카테고리 정책 초안 작성
문서 카테고리, 최대 크기 및 보존 규칙을 ChatGPT에 제공하세요. 정책 표, 명명 규칙 및 버킷 구조를 요청하세요.
15 minSupabase에서 버킷 및 규칙 구현
지정된 버킷과 폴더를 Supabase에 생성하세요. 메타데이터 테이블에 RLS를 구성하고 검토자 역할에 대한 서명된 URL 만료를 테스트하세요.
30 min업로드 흐름 테스트
각 카테고리별 샘플 파일을 Supabase에 업로드하고 명명, 해시 기록 및 접근 제한을 검증하세요. 오탐이 발생하면 정책을 조정하세요.
20 min
