MV Tools

Une frontière réelle entre local et serveur

Comprendre le traitement local, le traitement serveur et la conservation temporaire avant d’utiliser un outil

Une méthode pratique pour choisir les données locales et préparer un échantillon expurgé pour un traitement serveur.

Équipe éditoriale MV ToolsMis à jour 7 min de lecture

Ouvrir l’outil

Identifier la frontière avant la saisie

Ne déduisez pas le traitement du nom. Certaines fonctions sont locales, tandis que téléversements, conversions et endpoints temporaires peuvent envoyer des données au serveur.

Utilisez des exemples publics ou synthétiques. Les dossiers clients, secrets et documents réglementés doivent suivre le système approuvé qui les gère.

Local ne rend pas la copie ou le partage de sortie inoffensif.
Local ne rend pas la copie ou le partage de sortie inoffensif.

Le local a aussi une surface de traitement

Pour un outil présenté comme local, la transformation a lieu dans le navigateur et l’entrée n’est pas envoyée à MV Tools. Vérifiez néanmoins chaque page avant utilisation.

Presse-papiers, téléchargements, captures, extensions et appareils partagés restent des risques; utilisez le minimum nécessaire.

Local ne rend pas la copie ou le partage de sortie inoffensif.
Local ne rend pas la copie ou le partage de sortie inoffensif.

Serveur et fichiers temporaires sont une autre frontière

Les outils PDF, OCR, de conversion de documents et AES utilisent le serveur. Envoyez uniquement une source sûre, minimale ou expurgée, et conservez l’original sous votre contrôle.

De nombreux services sont configurés pour une conservation de 30 minutes avec nettoyage planifié. Ce délai n’est ni une heure de suppression exacte, ni une solution d’archivage, ni une règle universelle ; téléchargez rapidement le résultat et consultez les indications propres à l’outil.

Le mot de passe est jetable; temporaire n’est ni stockage ni permission pour des secrets.
Le mot de passe est jetable; temporaire n’est ni stockage ni permission pour des secrets.

Endpoints temporaires : tests jetables seulement

Un collecteur de webhooks est un service serveur temporaire dont l’URL peut recevoir des requêtes. N’envoyez ni secret ni événement client.

Utilisez identifiants et identifiants de test. Le masquage de certains headers ne protège pas corps, query, chemin ou tous les headers.

Le mot de passe est jetable; temporaire n’est ni stockage ni permission pour des secrets.
Le mot de passe est jetable; temporaire n’est ni stockage ni permission pour des secrets.

Réduire les données de façon répétable

Préférez le local; sinon créez un exemple expurgé, téléchargez et contrôlez le résultat aussitôt. Gardez originaux et fichiers approuvés dans le stockage du propriétaire.

Supprimez les endpoints temporaires si possible. Si le contenu ne peut pas être expurgé, utilisez un flux interne approuvé.

Local ne rend pas la copie ou le partage de sortie inoffensif.
Local ne rend pas la copie ou le partage de sortie inoffensif.

Questions fréquentes

Tout est-il local ?

Non, cela dépend de l’outil et du traitement demandé.

30 minutes signifie-t-il suppression exacte ?

Non; le nettoyage est périodique et propre à chaque outil.

Puis-je utiliser un secret de production ?

Non; utilisez données et identifiants de test.