File Hub — защищённые документы и обмен файлами
File Hub — это защищённый дом для документов вашей компании внутри TSync: храните файлы в папках, точно контролируйте, кто их видит, сохраняйте версии и (в следующих выпусках) делитесь ими с клиентами и внешними людьми через безопасные ссылки.
По умолчанию он выключен. Ничего не меняется, пока администратор его не включит.
Полноценное рабочее пространство для документов. Раскладывайте файлы по папкам, загружайте через усиленный защищённый конвейер, переименовывайте / перемещайте / копируйте, выделяйте сразу несколько, скачивайте папки или выделенное как ZIP, распаковывайте ZIP-архивы, дерево папок, Корзина с восстановлением, версии и блокировка, правила доступа по папкам, защищённые внешние ссылки для файлов и папок, отчёт о доступе и скачиваниях и клиентский портал. Начните в режиме «Теневой», чтобы безопасно попробовать.
Как включить
Откройте Центр конфигурации → File Hub → Настройки. Вы найдёте:
- Включить модуль File Hub — главный переключатель. Пока выключен, модуль полностью инертен (нет меню, нет экранов).
- Режим активации:
- Выключено — ничего не меняется; доступна только эта страница настроек.
- Теневой — внутренние экраны для сотрудников работают, так что можно безопасно попробовать. Клиентский портал и внешние ссылки остаются закрытыми.
- Включено — полностью активно. Клиентский портал и внешний обмен следуют своим переключателям ниже.
- Хранилище — где хранятся файлы. Локальный диск — по умолчанию; облачные варианты (Amazon S3, Azure, Google Cloud, MinIO) появятся в следующем выпуске.
- Дополнительно (действует только когда режим Включено): разрешить внешние ссылки для обмена, включить клиентский файловый портал и требовать чистую антивирусную проверку перед тем, как файлом можно поделиться.
Рекомендуемое внедрение: Выключено → Теневой → Включено.
Как пользоваться разделом файлов
После включения File Hub появляется в боковой панели с дашбордом (режим, число файлов, использованное место, панель состояния безопасности) и браузером Файлы:
- Личная My Folder и корпоративная папка Public готовы автоматически.
- Новая папка — создавайте папки и подпапки, перемещайтесь по хлебным крошкам.
- Загрузить — перетащите файлы прямо на область загрузки (или нажмите, чтобы выбрать) — можно сразу несколько. Каждая загрузка проверяется (тип файла, размер, тип содержимого, опциональная антивирусная проверка) перед сохранением.
- Дерево папок — панель «Структура папок» показывает всю иерархию папок с одного взгляда; папка, в которой вы находитесь, выделена, и к любой папке можно перейти одним щелчком (сверните её, если она не нужна).
- Список или галерея — переключайте область файлов между списком и галереей миниатюр кнопкой в правом верхнем углу; выбор запоминается. В режиме списка сортируйте по имени, дате, размеру или типу щелчком по заголовку.
- Просмотр — нажмите значок глаза (или миниатюру), чтобы открыть изображения, PDF, текстовые, аудио- и видеофайлы во всплывающем окне, не покидая страницу: изображения открываются в галерее с пролистыванием стрелками, PDF и текст — в окне предпросмотра, а аудио/видео воспроизводятся прямо на месте. Остальные типы открываются как обычное скачивание. Миниатюры изображений — это настоящие уменьшенные превью (быстрые). Документы Office (Word/Excel/PowerPoint) тоже можно предпросматривать — см. ниже.
- Новый текстовый файл — создайте пустой
.txtв текущей папке из поля «Новый текстовый файл». - Избранное — нажмите звёздочку на папке, чтобы закрепить её; ваше избранное отображается как чипы быстрого перехода вверху панели дерева папок.
- Больше способов загрузки — помимо перетаскивания вы можете добавить файл по URL (мы безопасно получаем его на сервере), вставить изображение из буфера обмена прямо в загрузчик или загрузить целую папку (её подпапки воссоздаются). Список файлов показывает с одного взгляда количество и общий размер.
- Переименование, перемещение, копирование — меню ⋮ каждого файла позволяет переименовать его, переместить в другую папку или сделать копию; папки можно переименовать, переместить или удалить кнопками, появляющимися при наведении на папку.
- Выделите несколько файлов (флажки), чтобы действовать над ними вместе: удалить, переместить или скачать как ZIP. Можно также скачать целую папку как ZIP кнопкой папки или из верхней панели.
- Распакуйте ZIP — для загруженного
.zipвыберите Извлечь сюда в его меню ⋮, чтобы распаковать в папку; собственные подпапки архива воссоздаются, а каждый файл внутри проверяется тем же защищённым конвейером. - Скачивайте любой файл; удаление отправляет его в Корзину (не уничтожает).
- Корзина — удалённые файлы и папки попадают в Корзину (в меню File Hub). Оттуда их можно Восстановить или очистить корзину, чтобы удалить окончательно. У удалённой папки есть и собственная кнопка Purge, так что можно окончательно убрать одну папку, не очищая всю корзину. Файлы под юридической блокировкой никогда не удаляются.
Разрешённые типы файлов и максимальный размер загрузки задаёт администратор в настройках File Hub. Опциональная антивирусная проверка отклоняет заражённый файл при загрузке; чистую проверку можно также потребовать перед внешним доступом к файлу (это не блокирует обычную внутреннюю загрузку или скачивание).
Предпросмотр документов Office (на своём сервере). Если администратор включит это (Настройки → Предпросмотр документов Office), файлы Word, Excel и PowerPoint тоже получают встроенный предпросмотр. Файл конвертируется в PDF на вашем собственном сервере с помощью LibreOffice — ничего не отправляется в Google или Microsoft — и показывается в окне предпросмотра. Требуется установленный на хосте LibreOffice; когда он недоступен, файл просто скачивается как обычно.
Версии, блокировка, теги и поиск
- Откройте файл (нажмите на имя) — страница деталей: история версий, состояние блокировки, теги и метаданные.
- Версии — загружайте новую версию в любой момент; старые сохраняются. Можно скачать любую прошлую версию или откатиться, сделав более раннюю текущей.
- Блокировка (check-out) файла на время работы — другие не смогут заменить, откатить или удалить его, пока вы не разблокируете (администраторы могут переопределить). Рядом с файлом показан значок замка.
- Теги (с категориями) и метаданные (ваши поля) помогают упорядочивать и находить файлы.
- Поиск (вверху раздела Файлы) находит файлы по имени, тегу и метаданным — а когда включено извлечение содержимого, по тексту внутри PDF и текстовых файлов.
Привязка файлов к записям
Откройте файл и используйте Связанные записи, чтобы привязать его к записи — лиду, клиенту, проекту, счёту, смете, предложению или контракту (введите ID записи). Файл затем появляется как панель Документы на этой записи (напр. на странице лида или проекта), и оттуда можно открыть все файлы записи.
Обмен файлами за пределами компании
Когда внешний обмен включён, откройте файл → Защищённые ссылки, чтобы создать ссылку, которую можно отправить человеку без учётной записи:
- Только просмотр показывает файл в просмотрщике с персональным водяным знаком и без кнопки скачивания; Разрешить скачивание позволяет его скачать.
- Защитите ссылку паролем, датой истечения, лимитом скачиваний, email получателя или NDA, которое нужно сначала принять. Если у ссылки есть дата истечения, получатель видит её на странице («истекает …»), так что никто не удивится ссылке, которая перестала работать.
- Ограничьте по IP-адресу — при желании ограничьте ссылку так, чтобы она открывалась только с определённых IP-адресов или диапазонов. Введите их в поле Разрешённые IP, через запятую (обычный адрес или диапазон CIDR); оставьте пустым, чтобы разрешить любой адрес. Попытка открыть ссылку с адреса, которого нет в списке, блокируется.
- Файл должен пройти антивирусную проверку (когда она требуется) перед обменом.
- Отправьте ссылку по email — отправьте защищённую ссылку прямо получателю по email из TSync: на активной ссылке нажмите кнопку с конвертом. Если при создании ссылки вы не указали email получателя, вас попросят его ввести. Получатель получает ссылку в свой почтовый ящик — без ручного копирования.
- Каждый просмотр и скачивание записываются; отзовите ссылку мгновенно или отзовите все ссылки файла.
- Редактируйте ссылку на месте — на странице Ссылки для обмена измените её срок действия, лимит скачиваний, получателя или разрешённые IP и задайте или очистите пароль, не отзывая и не создавая её заново.
- Когда вы выдаёте доступ к папке коллеге, роли или команде, они получают уведомление-колокольчик.
- Страница Ссылки для обмена показывает каждую ссылку со статусом (активна / истекла / отозвана / лимит).
- Поделитесь целой папкой — не обязательно делиться файлами по одному. В разделе Файлы используйте Поделиться папкой (на папке или из верхней панели для текущей папки), чтобы создать защищённую ссылку, которая позволяет получателю скачать папку — и её подпапки — как ZIP, с теми же параметрами пароля / срока / лимита / IP.
Отчёт о доступе и скачиваниях
Страница Доступ и скачивания (в меню File Hub) показывает, кто именно просматривал или скачивал ваши общие файлы — с IP-адресом, браузером и временем каждого события, графиком скачиваний за последние 12 месяцев, самыми скачиваемыми файлами и фильтрами по событию, дате или email/IP. Экспортируйте в CSV в любой момент.
Клиентский портал и запрос файлов
Когда клиентский портал включён, ваши клиенты получают вкладку Файлы в своём портале, где они могут просматривать собственные папки, предпросматривать и скачивать документы, которыми вы с ними поделились, и загружать файлы обратно вам в текущую папку. Файлы, которыми с ними поделились извне их собственного пространства, отображаются в разделе «Доступные вам».
Чтобы получить файл от кого-то без учётной записи, откройте папку → Запросить файл и отправьте ссылку. Любой со ссылкой может загрузить прямо в эту папку — без входа — и каждая загрузка проходит те же проверки безопасности. Можно задать срок действия, email получателя и максимальное число загрузок, и отозвать ссылку в любой момент.
Лимиты хранилища (квоты)
Администраторы могут задать квоты хранилища по компании, сотруднику или клиенту в File Hub → Квоты хранилища. Когда пространство приближается к лимиту, появляется предупреждение, а загрузка, выходящая за лимит, блокируется. Лимит 0 означает без лимита.
Кто может видеть папку
Откройте папку и выберите Управление доступом, чтобы точно задать, кто её видит и использует:
- Наследование — по умолчанию папка наследует доступ от родителя, поэтому кто видит родителя, видит и её. Можно прекратить наследование, сделав папку автономной — тогда её видят только те, кому вы выдали доступ (плюс администраторы и владелец).
- Выдайте доступ целой роли (напр. Продажи) или конкретному человеку на уровне: Просмотр, Скачивание, Редактирование/загрузка, Управление или Владелец.
- Личная My Folder приватна; папка Public по умолчанию доступна персоналу компании.
Администраторы могут открыть Отчёт о доступе (в меню File Hub) — доступный только для чтения обзор того, кто какие папки видит и где доступ ограничен.
Соответствие документов (хранение и юридическая блокировка)
У администраторов есть страница Управление (File Hub → Управление) для соответствия документов:
- Хранение — задайте файлу класс хранения (напр. стандарт – 36 месяцев), и File Hub отслеживает, когда его можно удалить. Очистка по хранению запускается ежедневно и автоматически архивирует файлы с истёкшим сроком.
- Юридическая блокировка — поставьте файл под блокировку, и его нельзя изменить или удалить никому (даже администратору) до снятия. Заблокированные файлы всегда сохраняются.
- Удаление по GDPR — по запросу субъекта данных удалите файлы клиента за один шаг; файлы под блокировкой сохраняются и отображаются.
- Одобрение ссылок и DLP — конфиденциальные файлы (метка confidential или заданное вами ключевое слово) могут требовать одобрения перед публикацией внешней ссылки, а файл под блокировкой нельзя передать вовне.
Хранение файлов в облаке (S3 / MinIO)
По умолчанию файлы хранятся на локальном диске сервера. Администраторы могут опционально подключить File Hub к S3-совместимому бакету (Amazon S3, MinIO или любой S3 API) в File Hub → Настройки → Облачное хранилище — укажите endpoint, регион, бакет и ключи. Если конфигурация облака неполная, File Hub просто продолжает работать с локальным диском (это не ошибка). Когда облако активно, Перенести файлы в облако безопасно копирует существующие файлы.
Классы документов: какие поля несёт каждый вид документа
Свободные метки позволяют писать что угодно и ничего не гарантируют. На них ничего не построишь: ни поиск «договоры, истекающие через 90 дней», ни правило хранения, зависящее от того, чем является документ.
Это решает класс. В разделе File Hub → Классы документов вы создаёте вид документа — «Договор», «Личное дело» — и задаёте его поля: у каждого тип (текст, число, дата, выбор, да/нет) и, при желании, обязательность.
Как это работает:
- Проверка при загрузке. Неверная дата отклоняется, а не преобразуется тихо: «31 февраля» не станет 3 марта. Значение вне списка отклоняется. Необязательное поле, оставленное пустым, — не ошибка.
- Классификация — всё или ничего. Документ не получит класс без его обязательных полей: иначе он числился бы документом этого вида и тихо пропускался бы каждым отчётом, построенным на классе.
- Название можно переименовать, ключ не меняется. Уже сохранённые значения остаются привязанными к полю.
- Класс может нести и срок хранения. Он применяется к классифицированным документам, но никогда не сокращает уже действующий срок и не трогает документ под юридической блокировкой.
Существующий документ остаётся неклассифицированным и ведёт себя как раньше. Классы добавляют возможность, а не навязывают её задним числом.
Перед удалением: кто решает и на каком основании
Истёкший срок хранения не является разрешением на удаление. Уничтожение, которое вы сможете защитить, состоит из трёх частей: отсчёт начался от реального события, решение принял человек, и решение где-то записано. Автоматическая чистка по дате не отвечает ни на одну из них, а «так было настроено» — не ответ для проверки.
Отсчёт может начинаться от события. «Семь лет после окончания договора» нельзя записать фиксированной датой в день загрузки — поэтому документ может отсчитываться от окончания договора, ухода сотрудника, закрытия проекта или конца финансового года.
Когда срок истекает, документ появляется в разделе File Hub → Проверка перед уничтожением в ожидании. У вас три варианта:
- Продлить — требует срока и причины.
- Заблокировать (юридическая блокировка) — требует причины. Блокировка всегда сильнее срока хранения.
- Утвердить уничтожение — запрашивает подтверждение и создаёт сертификат.
Причина обязательна в первых двух случаях, потому что «продлено без причины» неотличимо от «решать никто не захотел», а именно это и должна фиксировать такая проверка.
Реестр уничтожения
Сертификат создаётся до удаления документа и переживает его. Он фиксирует имя, размер и контрольную сумму именно потому, что после удаления проверять уже нечего. Он находится в разделе File Hub → Реестр уничтожения.
Утверждение и исполнение — отдельные шаги. Утверждение это решение; само удаление необратимо, поэтому между ними может стоять вторая проверка. Сертификат без даты исполнения означает задокументированное намерение, которое не завершилось: вы его видите и можете довести до конца, в отличие от тихого сбоя.
Ежедневная задача только ставит документы в очередь. Сама она никогда ничего не удаляет.
Поиск внутри документов, а не только по названиям
Файл, который никто не может найти, — это файл, которого ни у кого нет. Поиск охватывал названия, метки и заполняемые поля — но никогда то, что документ говорит. Поэтому договор, который вы помните только по пункту в середине, был фактически потерян.
Включите извлечение текста в настройках модуля — и система вычитывает текст из PDF и заводит его в поиск. Отсканированный документ — фотография бумаги, без текста внутри — проходит через оптическое распознавание, так что и такие становятся находимыми.
Два важных момента:
- Ничего не покидает ваш сервер. Чтение выполняют программы, установленные на вашей машине. Отправлять документы клиентов на сторонний сервис для прочтения эта система не будет, каким бы удобным это ни было.
- Выключено, пока вы не включите, и требует установленных программ. Администратор задаёт пути в настройках; до тех пор поиск работает ровно как сегодня.
Автоматическое отнесение загрузок (правила классификации)
Автоматические метки уже были, но метка лишь помогает найти документ — она им не управляет. Тем, сколько файл хранится и какие поля обязан нести, распоряжается его класс.
В разделе File Hub → Классы документов → Правила вы пишете фразы вроде «PDF в папке Договоры, в имени которого есть „договор", — это Договор». Дальше срок хранения и обязательные поля следуют сами.
- Условия складываются. «PDF в этой папке» означает и то, и другое — файл Word в той же папке не подходит.
- Правило без единого условия не подходит ни к чему. Оставленное разрешающим, одно пустое правило отнесло бы всё загружаемое в компании к одному классу — и это выглядит работающим ровно до дня, когда кто-нибудь заметит, что каждый счёт лежит как договор.
- Если класс требует поля, которых у загрузки нет, файл остаётся неклассифицированным, а причина записывается. Наполовину классифицированный документ хуже неклассифицированного, потому что выглядит законченным.
Контроль над историей версий
Каждое сохранение создаёт версию, и версии сами по себе не исчезают — обычно именно поэтому объём растёт без чьего-либо решения.
Для папки можно задать, сколько версий хранить. Ноль означает хранить всё — так ведёт себя любая папка, пока вы не измените.
Текущая версия не трогается никогда — чистится история, а не документы. И чистка вовсе отменяется там, где уничтожила бы доказательство: никогда поверх юридической блокировки, никогда поверх объявленной записи и никогда там, где правило хранения велит сохранять всё.
Объявление документа записью
Есть настоящая разница между документом, который ещё может меняться, и записью, которая является доказательством произошедшего и меняться не должна.
Объявить записью замораживает файл: никаких новых версий, никакого редактирования, никакого удаления. Вы указываете причину, а система сохраняет отпечаток файла на этот момент — чтобы спустя годы «это тот самый объявленный документ» можно было показать, а не просто утверждать.
Отменить нельзя. В этом и смысл. Свойство, которое можно выключить, — не то, на что может опереться аудитор, поэтому ошибочное объявление исправляют, замещая его новым документом, ровно как в бумажном архиве.
Пересмотр оставшихся открытыми ссылок
Внешней ссылке уже можно задать срок, водяной знак и согласование. Но ни одно из этого не отвечает на вопрос, нужна ли ещё живая ссылка.
Задайте интервал пересмотра в настройках — и каждая ссылка должна периодически подтверждаться заново. Вы видите, какие подошли, и по каждой либо оставляете её, либо отзываете — с пометкой.
- Ссылка, ни разу не подтверждённая, считается подошедшей, отсчёт от создания. Иначе именно та ссылка, которую сделали однажды и забыли — та самая, что утекает, — никогда бы не попала в пересмотр, существующий ровно чтобы её найти.
- Система ничего не отзывает сама. Отрезать человеку доступ из-за истёкшего таймера значит без предупреждения сломать работающую передачу дел. Она приносит вам список; решение остаётся за вами.
- Выключено, пока вы не зададите интервал.
Подписание документов (электронная подпись)
Когда подписи включены, откройте файл → Подписать документ, чтобы подписать его тачпадом или мышью. Перед подписанием подписант читает условия конфиденциальности данных (которые вы редактируете в File Hub → Настройки) и ставит обязательную галочку согласия. Каждая подпись фиксирует имя, email, IP-адрес, время и отпечаток точного документа — а документ блокируется, чтобы его нельзя было изменить. Сертификат подписи показывает всё это и предупреждает, если документ когда-либо изменится. Можно отправить ссылку для подписания человеку без учётной записи (откройте файл → Защищённые ссылки → Запросить подпись).
Как защищены ваши файлы
- Файлы хранятся приватно — они отдаются только через контролируемые по доступу экраны TSync, никогда не по публичному веб-адресу.
- Доступ контролируется правами и учитывает вашу настройку компании/филиала, поэтому каждая команда видит только то, что должна.
- Каждое изменение записывается в журнал аудита.