SmartSlim Edición de Servidor

Servicio de compresión de despliegue individual · Basado en Python 3.9+ y FastAPI, adaptable a distribuciones Linux empresariales certificadas, ejecución privada con datos que no salen del dominio

Descripción del Producto

Servicio de compresión ligero para escenarios de servidor individual

SmartSlim Edición de Servidor es un servicio de compresión de despliegue individual construido con Python 3.9+ y el framework FastAPI. Proporciona capacidades de compresión a través de una API HTTP, adecuada para ejecutarse como un servicio compartido en entornos de intranet. Esta versión se centra en tres tipos de documentos de alta frecuencia: PDF, imágenes (JPG/TIFF) y OFD, con capacidades completas de seguridad en producción, adaptable a distribuciones Linux empresariales certificadas.

Pila tecnológica (verificada):Python 3.9+ · FastAPI · Pool de hilos (máximo 12 concurrentes) · Límite de archivo individual 1GB
Formatos soportados:PDF · Imágenes (jpg / jpeg / tif) · OFD
Declaración honesta:La configuración actual de la edición de servidor solo habilita tres tipos de formatos: PDF, imágenes (JPG/JPEG/TIF) y OFD (ver allowed_extensions en ). Para soporte de todos los formatos como Word/Excel/PPT/video/audio, elija la SmartSlim Edición de Red.

7 Capacidades de Seguridad en Producción

Diseñadas según los requisitos de seguridad del Ministerio de Seguridad Pública, cubren todo el proceso de compresión

Validación de parámetros de comandos

Validación de lista blanca para los parámetros de comandos que invocan herramientas externas, detecta y bloquea ataques de path traversal, verifica la validez de las extensiones de archivo.

Verificación de integridad de archivos

Cálculo de hashes multi-algorithm hash verification para archivos de entrada y salida, garantizando que los archivos no sean manipulados antes y después de la compresión. El nivel MAXIMUM añade SHA-512.

Detección de código malicioso

Integración con el motor professional antivirus engine, soporta escaneo bidireccional antes/después de la compresión, aísla automáticamente archivos maliciosos (quarantine), los resultados de escaneo se pueden almacenar en caché para mejorar el rendimiento.

Registros de auditoría (cadena hash a prueba de manipulación)

Registros estructurados en JSON con metadatos de tiempo, usuario, archivo, estado, etc. de cada operación, y los registros se enlazan mediante una cadena hash (tamper-proof mechanism); cualquier manipulación provoca un fallo en la verificación de la cadena.

Limitación de tasa (ventana deslizante)

Limitación de tasa mediante ventana deslizante basada en ventanas de tiempo, limita la frecuencia de solicitudes por IP o usuario, previene llamadas abusivas y ataques de denegación de servicio.

Gestión segura de archivos temporales

Los archivos temporales se aíslan en un directorio independiente y se borran de forma segura tras completar la tarea. El nivel HIGH realiza 3 sobrescrituras, el nivel MAXIMUM realiza 7 sobrescrituras (estándar authoritative secure erasure standards).

Límite de tamaño de archivo

Verificación del tamaño de los archivos cargados, límite predeterminado de 1GB por archivo (max_file_size: 1073741824 en ), las solicitudes que excedan el límite se rechazan directamente.

Ubicación del código:La implementación de las capacidades de seguridad se encuentra en el directorio , incluyendo los módulos , , , , , todos verificables en el código fuente.

5 Niveles de Seguridad

De deshabilitado a máxima seguridad, elija según sus necesidades

MAXIMUM (seguridad máxima)

Habilita todas las funciones de seguridad · Triple hash multi-algorithm hash verification · Escaneo bidireccional antes/después de la compresión · 7 sobrescrituras (estándar authoritative secure erasure standards) · Deshabilita caché de escaneo · Cualquier advertencia aborta

HIGH (seguridad alta)

Habilita todas las funciones de seguridad · multi-algorithm hash verification · Escaneo bidireccional · 3 sobrescrituras · Auditoría con cadena hash · Aborta si falla el escaneo

MEDIUM (seguridad media · predeterminado)

Validación de comandos + hash de entrada + escaneo previo a la compresión + registros de auditoría + limitación de tasa + gestión de archivos temporales + verificación de tamaño de archivo

LOW (seguridad baja)

Validación de comandos + registros de auditoría + verificación de tamaño de archivo (sin escaneo de código malicioso, sin verificación de integridad, sin limitación de tasa)

DISABLED (deshabilitado)

Desactiva todas las funciones de seguridad, solo para entornos de prueba controlados

Nivel predeterminado:El sistema utiliza por defecto el nivel de seguridad media MEDIUM (SecurityConfig.get_default_config()). Se recomienda HIGH para entornos de producción y MAXIMUM para escenarios confidenciales.

Métodos de Implementación

Adaptable a múltiples entornos de ejecución, incluyendo distribuciones Linux empresariales

Implementación con contenedor Docker

Proporciona Dockerfile, se puede construir como imagen de contenedor para ejecutar, facilitando la gestión unificada en plataformas de orquestación de contenedores.

Servicio systemd

Proporciona archivos de unidad systemd Compress-Services-api / Compress-Services-html, soporta autoinicio y reinicio automático.

Gestión de procesos supervisor

Proporciona configuración supervisor compress-service.conf, soporta múltiples procesos (numprocs) y rotación de logs.

Adaptación a Linux empresarial

Proporciona script de instalación dedicado kylin-supervisor-install, con adaptación de dependencias y rutas para distribuciones Linux empresariales certificadas.

Parámetros de configuración (verificados):Pool de hilos máximo 12 concurrentes (config.json: thread_pool_size: 12); límite de archivo individual 1GB (max_file_size: 1073741824); puertos de servicio 5001 (HTTP) / 8443 (HTTPS).

Integración API RESTful

Interfaces estándar abiertas para fácil integración con sistemas de oficina / OA / CRM

SmartSlim Server proporciona una API RESTful estándar que admite llamadas vía protocolo HTTP/HTTPS, permitiendo integración sin fisuras con sistemas de oficina, OA y CRM existentes para automatizar la compresión de documentos sin intervención manual.

Integración con sistema OA

Comprimir automáticamente los archivos adjuntos de documentos oficiales y documentos de flujo en los procesos de automatización de oficina, reduciendo el uso de almacenamiento y mejorando la eficiencia de circulación del sistema. Adaptable a escenarios de oficina como aprobación, notificación y archivo.

Integración con sistema CRM

Comprimir y optimizar archivos como escaneos de contratos, imágenes de productos e informes en los datos de clientes, reduciendo los costos de almacenamiento de datos de clientes y mejorando la velocidad de respuesta del sistema.

Integración con sistema de archivo

Integrarse con el sistema de gestión de archivos para procesar por lotes los archivos archivados, reduciendo los costos de almacenamiento a largo plazo y satisfaciendo las necesidades de gestión de archivos digitales.

Método de integración: Subir archivos vía HTTP POST con parámetros de compresión especificados, el servidor procesa y devuelve los resultados. Soporta modos síncrono y asíncrono para adaptarse a diferentes requisitos de rendimiento.

Posicionamiento del Producto

La edición de servidor se sitúa entre la edición de red y la de escritorio

Implemente SmartSlim Edición de Servidor

Contáctenos para soluciones de implementación privada y autorización

Consulta de contacto Ver arquitectura de seguridad