파일 보안 설정

파일 보안 설정 (비즈니스 전용 기능)
파일 보안 설정 기능을 통해 플로우에 업로드한 파일을 다운로드 받지 못하게 하거나, 특정 IP에서만 다운로드 및 조회만 가능할 수 있게 설정할 수 있습니다. 우리 회사의 중요한 파일을  파일 보안 설정을 통해 외부 유출을 방지할 수 있습니다.

0. '어드민' 페이지 접속 후 '보안설정 > 파일 보안 설정' 접속하기
- 플로우 로그인 후, 좌측 하단의 '어드민'을 선택하여 관리자 페이지로 이동합니다.

Tip!
'어드민'은 우리 회사의 플로우 관리자에게만 보여지는 기능입니다.

image__1_.png

PC권한

< PC 파일 다운로드/조회 권한 설정하기 >
PC 사용 환경의 파일 다운로드 보안 설정을 변경할 수 있습니다. 우리 회사의 업무 특성에 맞춰 보안 기능을 설정해주세요. 

1. 지정된 IP에서만 파일 다운로드 허용하기
특정 IP를 추가하면 등록된 IP에서만 이미지, 파일을 다운로드 하실 수 있습니다. 그 외 등록되지 않은 IP의 경우 이미지, 파일은 다운로드가 불가능하고 뷰어 형태로 조회만 가능합니다.

1) IP 추가하는 방법

image__3_.png
 - '+IP 추가' 를 클릭 하면 파일 다운로드를 허용할 IP 정보를 추가할 수 있습니다. 
 - '현재 IP 불러오기'를 클릭하면 자동으로 현재 사용 중인 IP 주소가 자동으로 입력됩니다.
 - 추가하는 IP주소가 어떤 IP인지 다른 관리자도 확인할 수 있도록 이름 또는 설명을 입력해주세요.

2) 주의 사항

  • 별도의 IP를 추가하지 않고 '지정된 IP에서만 다운로드 허용' 기능을 활성화하면, 모든 기기에서 다운로드가 불가능해집니다. 
  • 특정 확장자 파일(exe, ai, zip 등)의 경우 조회 및 다운로드가 불가해집니다.
    ㄴ 뷰어로 조회 불가능한 특정 확장자 파일(exe, ai, zip 등)은 파일 클릭 시 자동으로
        다운로드 되도록 설정되어 있습니다. 따라서 '지정된 IP에서만 다운로드를 허용' 기능을 활성화      할 경우, 특정 확장자 파일(exe, ai, zip 등)은 다운로드와 뷰어 조회가 모두 불가능합니다.
  • '지정된 IP에서만 파일 다운로드 허용' 기능은 해당 이용기관의 구성원이 업로드한 이미지, 파일에만 적용되는 설정입니다. 외부인이 업로드한 이미지, 파일은 적용되지 않습니다.

2. 이미지/파일 뷰어 조회 제한
이미지/파일 뷰어에 대한 조회 권한도 회사 정책에 따라 맞춰 설정할 수 있습니다. 

1) 허용된 IP에서만 뷰어 조회 허용
'허용된 IP에서만 이미지,파일을 조회'를 활성화 하면 '1-1번(IP추가)'에서 지정한 IP에서만 뷰어를 통한 조회가 가능합니다.(모바일에는 적용되지 않음)

2) 우리 회사 직원 대상으로만 뷰어 조회 허용 
- '우리회사 직원만 이미지,파일을 조회'를 활성화할 경우, 우리 회사의 구성원으로 등록된 직원만 뷰어를 통한 이미지,파일 조회가 가능합니다.(모바일도 동시 적용됩니다.)
- 위 기능을 활성화하게 될 경우, 외부인은 이미지, 파일 조회를 할 수 없게 됩니다.       

 

모바일 권한


<모바일 파일 다운로드/조회 권한 설정하기 >
모바일 사용 환경의 파일 다운로드 보안 설정을 변경할 수 있습니다. PC 외의 사용 환경에서는 보안을 강화해야 할 경우, 우리 회사의 업무 특성에 맞춰 보안 기능을 설정해주세요. 

image__5_.png

1. 이미지/파일 다운로드 제한 (비즈니스 프로 / 2022년 이전 비즈니스 베이직 가입자 사용 가능)
활성화 시 모바일에서는 이미지와 파일의 다운로드가 불가하고 문서 뷰어를 통해서 조회만 할 수 있습니다.

2. 이미지/파일 조회 제한
활성화 시 모바일에서는 문서 뷰어를 통해서도 이미지와 파일을 조회할 수 없습니다.

1) 주의 사항

  • 문서 뷰어가 지원되지 않아 다운로드를 통해서만 확인이 가능했던 특정 확장자 파일(exe, ai, zip 등)의 경우, 이미지/파일 조회와 다운로드를 제한할 경우 파일을 확인할 수 없게 됩니다. 
    ㄴ 뷰어로 조회 불가능한 특정 확장자 파일(exe, ai, zip 등)은 파일 클릭 시 자동으로 다운로드 되도록 설정되어 있습니다. 따라서 '지정된 IP에서만 다운로드를 허용' 기능을 활성화 할 경우, 특정 확장자 파일(exe, ai, zip 등)은 다운로드와 뷰어 조회가 모두 불가능합니다. 
  •  모바일에서는 고정되지 않은 IP를 이용하기 때문에 특정 IP로 파일 접근을 제한하기가 불가합니다.

 

파일 권한 예외 유저 관리


< 파일 권한 예외 유저 관리>

 - 파일 권한 예외 유저를 추가하면 추가된 유저는 등록된 IP의 제한 없이 어디서든  파일 조회/ 다운로드가 가능합니다.(PC, 모바일 동시 적용)
 - 파일 권한 예외 유저는 파일 관리를 전반적으로 관리하는 직원이나 전체관리자로 추가하시는 것을 추천 드립니다.

image.png