SmartSlim Server

Сервис сжатия с одномашинным развертыванием · На базе Python 3.9+ и FastAPI, адаптирован для корпоративных дистрибутивов Linux, приватная работа — данные не покидают периметр

Обзор продукта

Легковесный сервис сжатия для одномашинных серверных сценариев

SmartSlim Server — это сервис сжатия с одномашинным развертыванием, созданный на базе Python 3.9+ и фреймворка FastAPI. Он предоставляет возможности сжатия через HTTP API и подходит для работы в качестве общего сервиса во внутренней сети. Эта версия сфокусирована на трех типах высокочастотных документов: PDF, изображения (JPG/TIFF) и OFD, в комплекте с полным набором функций производственной безопасности, адаптирована для корпоративных дистрибутивов Linux.

Технологический стек (проверено):Python 3.9+ · FastAPI · пул потоков (максимум 12 параллельных) · лимит одного файла 1ГБ
Поддерживаемые форматы:PDF · изображения (jpg / jpeg / tif) · OFD
Честное уведомление:текущая конфигурация серверной версии активирует только три категории форматов: PDF, изображения (JPG/JPEG/TIF) и OFD (см. allowed_extensions в ). Для поддержки всех форматов Word/Excel/PPT/видео/аудио выберите SmartSlim Enterprise.

7 функций производственной безопасности

Разработаны для требований безопасности министерства общественной безопасности, охватывают весь процесс сжатия

Проверка параметров команд

Проверка по белому списку параметров команд для вызова внешних инструментов, обнаружение и блокировка атак path traversal, проверка легитимности расширений файлов.

Проверка целостности файлов

Расчет хешей multi-algorithm hash verification для входных и выходных файлов, обеспечение отсутствия подмены файлов до и после сжатия. Уровень MAXIMUM добавляет SHA-512.

Сканирование вредоносного кода

Интеграция движка professional antivirus engine, поддержка двунаправленного сканирования до/после сжатия, автоматический карантин (quarantine) вредоносных файлов, возможность кэширования результатов для повышения производительности.

Журнал аудита (защита хеш-цепочкой)

Структурированная JSON-запись метаданных каждой операции (время, пользователь, файл, статус и т. д.), связанных в хеш-цепочку (tamper-proof mechanism). Любая подмена приводит к ошибке проверки цепи.

Ограничение скорости (скользящее окно)

Ограничение частоты запросов по IP или пользователю на основе скользящего временного окна, защита от грубых вызовов и DoS-атак.

Безопасное управление временными файлами

Временные файлы изолируются в отдельном каталоге, после выполнения задачи безопасно затираются. Уровень HIGH — 3 прохода перезаписи, MAXIMUM — 7 проходов (стандарт authoritative secure erasure standards).

Ограничение размера файлов

Проверка размера загружаемых файлов, лимит одного файла по умолчанию 1ГБ (max_file_size: 1073741824 в ), при превышении запрос отклоняется.

Расположение в коде:функции безопасности реализованы в каталоге , включая , , , , и другие модули, которые можно проверить в исходном коде.

5 уровней безопасности

От отключения до максимальной безопасности — выбирайте по необходимости

MAXIMUM (максимальная безопасность)

Включены все функции · тройное хеширование multi-algorithm hash verification · двунаправленное сканирование до/после сжатия · затирание 7 проходами (стандарт authoritative secure erasure standards) · кэш сканирования отключен · любое предупреждение — остановка

HIGH (высокая безопасность)

Включены все функции · multi-algorithm hash verification · двунаправленное сканирование · затирание 3 проходами · аудит хеш-цепочкой · остановка при сбое сканирования

MEDIUM (средняя безопасность · по умолчанию)

Проверка команд + хеширование входных данных + сканирование перед сжатием + журнал аудита + ограничение скорости + управление временными файлами + проверка размера файлов

LOW (низкая безопасность)

Проверка команд + журнал аудита + проверка размера файлов (без сканирования вредоносного кода, без проверки целостности, без ограничения скорости)

DISABLED (отключено)

Все функции безопасности отключены, только для контролируемых тестовых сред

Уровень по умолчанию:система по умолчанию использует уровень MEDIUM (SecurityConfig.get_default_config()). Для производственной среды рекомендуется HIGH, для сценариев с секретными данными — MAXIMUM.

Способы развертывания

Адаптация к различным средам выполнения, включая корпоративные дистрибутивы Linux

Развертывание в Docker-контейнере

Предоставляется Dockerfile для сборки образа контейнера, удобно для унифицированного управления в платформах оркестрации контейнеров.

Служба systemd

Предоставляются файлы systemd unit для Compress-Services-api / Compress-Services-html, поддержка автозапуска и автоматического перезапуска.

Управление процессами supervisor

Предоставляется конфигурация supervisor compress-service.conf, поддержка многопроцессорности (numprocs) и ротации журналов.

Адаптация для корпоративного Linux

Предоставляется специализированный скрипт установки kylin-supervisor-install для адаптации зависимостей и путей под корпоративные дистрибутивы Linux.

Параметры конфигурации (проверено):максимум параллельных потоков в пуле — 12 (config.json: thread_pool_size: 12); лимит одного файла 1ГБ (max_file_size: 1073741824); порты службы 5001 (HTTP) / 8443 (HTTPS).

Интеграция RESTful API

Открытые стандартные интерфейсы для простой интеграции с офисными системами / OA / CRM

SmartSlim Server предоставляет стандартный RESTful API, поддерживающий вызовы по протоколу HTTP/HTTPS, обеспечивая бесшовную интеграцию с существующими офисными системами, системами OA и CRM для автоматизированного сжатия документов без ручного вмешательства.

Интеграция с системой OA

Автоматическое сжатие вложений официальных документов и документов в процессе делопроизводства в офисных автоматизированных системах, снижение нагрузки на хранилище, повышение эффективности документооборота. Адаптировано для сценариев утверждения, уведомления, архивации и других офисных задач.

Интеграция с системой CRM

Сжатие и оптимизация файлов в клиентских данных — сканов договоров, изображений продуктов, отчетов и т. д., снижение затрат на хранение клиентских данных, повышение скорости отклика системы.

Интеграция с системой архивации

Интеграция с системой управления архивами, пакетная обработка сжатия архивных файлов, снижение долгосрочных затрат на хранение, удовлетворение потребностей цифрового управления архивами.

Способ интеграции:загрузка файлов через HTTP POST с указанием параметров сжатия, сервер обрабатывает и возвращает результат. Поддерживаются синхронный и асинхронный режимы вызова для адаптации к различным требованиям пропускной способности.

Позиционирование продукта

Серверная версия между сетевой и десктопной

Разверните SmartSlim Server

Свяжитесь с нами для получения решения по приватному развертыванию и авторизации

Связаться с нами Смотреть архитектуру безопасности