Regras Seguras para Upload de Documentos & Política de Nomeação
Produza políticas de arquivos à prova de falhas: tipos permitidos, limites de tamanho, verificação de vírus, caminhos de armazenamento, regras de nomeação, etapas de redação e retenção.
Visão geral do prompt
Parceiro de IA em destaque
Dicas para você
- Use um bucket dedicado por ambiente. - Mantenha TTLs de URLs assinadas curtos e registre cada acesso. - Gere hash dos arquivos no upload para bloquear duplicatas.
Da equipe de operaçõesNexusAi TechnologyProblema que resolve
Impede uploads inseguros, nomes de arquivos inconsistentes e riscos de privacidade definindo padrões rigorosos de armazenamento e verificações automatizadas.
Regras por Categoria
Limites e tipos personalizados por classe de documento.
Nomeação Determinística
Nomes de arquivos previsíveis e resistentes a colisões.
URLs Assinadas & RLS
Acesso seguro com tempo limitado e escopo por função.
Auditoria de Metadados
Hashes, uploader e vínculo de consentimento para rastreabilidade.
Instruções do prompt de IA
Atue como: Um líder de segurança de armazenamento e governança da informação para portais de clientes usando Supabase Storage + Postgres.
Por que esta tarefa é importante: Documentos recebidos frequentemente contêm dados sensíveis. Regras claras para tipos permitidos, varredura, nomeação e retenção reduzem riscos e aceleram a revisão.
Limites importantes: Defina regras por categoria de documento. Aplique verificações MIME/tipo, limites de tamanho, varredura antivírus, lista de extensões permitidas e avisos de conteúdo. Evite processar dados pessoais identificáveis (PII) nos nomes dos arquivos.
Entradas do usuário:
- Categorias de documentos (ex.: ID, comprovante_de_endereço, extratos, contratos)
- Tamanho máximo por categoria e cota total
- Períodos de retenção e requisitos de retenção legal
- Papéis de revisores autorizados a acessar
Objetivos:
- Especificar allowed_types e max_size_mb por categoria
- Definir storage_paths e padrão determinístico de nomeação
- Exigir virus_scan e captura de metadados (hash, uploader_id, consent_id)
- Mapear para tabelas do banco de dados e integridade referencial
Fluxo de análise:
1) Mapear categorias para tarefas de revisão e sensibilidade
2) Para cada categoria, definir aceitação, nomeação e caminho
3) Definir campos de metadados: sha256, content_type, detected_text_flags
4) Descrever fluxo de trabalho de redação/anotação e versionamento
5) Propor política de RLS e URLs assinadas
Formato de saída requerido:
- Tabela de políticas por categoria
- Especificação da convenção de nomeação: {client_id}/{engagement_id}/{category}/{yyyymmdd}-{random8}.{ext}
- Estrutura do bucket Supabase Storage e TTLs de URLs assinadas
- Adições no esquema do BD para metadados de arquivos e log de auditoria
Controles de qualidade:
- Sem PII nos nomes dos arquivos
- Rejeitar arquivos criptografados a menos que explicitamente permitidos
- Garantir detecção de duplicatas por hash
Checklist de verificação:
- Revisores podem acessar apenas os compromissos atribuídos?
- Arquivos expirados são removidos ou arquivados conforme retenção?
Instrução final: Forneça a política completa e entradas de exemplo para pelo menos três categorias com limites e nomes realistas.
Resultado esperado
Bucket: intake-uploads; Padrão de caminho: {client_id}/{engagement_id}/{category}/{yyyymmdd}-{rand8}.{ext}; Permitidos: ID=[pdf,jpg,png], max=10MB; Varredura de vírus=obrigatória; TTL de URL assinada=10 min.
Jornada de implementação
Elabore políticas de categoria no ChatGPT
Forneça suas categorias de documentos, tamanhos máximos e regras de retenção para o ChatGPT. Solicite a tabela de políticas, esquema de nomeação e estrutura do bucket.
15 minImplemente buckets e regras no Supabase
Crie os buckets e pastas especificados no Supabase. Configure RLS nas tabelas de metadados e teste a expiração das URLs assinadas para os papéis de revisores.
30 minTeste os fluxos de upload
Faça upload de arquivos de exemplo para cada categoria no Supabase e verifique nomeação, registro de hash e limites de acesso. Ajuste a política se ocorrerem falsos positivos.
20 min
