Вопросы и ответы

Пользовательские вопросы

Как начать работать с системой?

После того, как администратор системы создаст для Вас пользовательскую учетную запись, на Ваш корпоративный e-mail придет письмо приглашение с описанием дальнейших действий.

Как поменять пароль в системе?

В случае если Вы забыли или хотите поменять пароль следует предпринять следующие действия:

  • Ваша учетная запись является Локальной – кликнуть на контекстное меню «Восстановить пароль», указать почту, на нее придет письмо с пошаговой инструкцией по восстановлению/смене пароля.
  • Ваша учетная запись является Доменной – обратиться к администратору службы корпоративных каталогов (Active Directory)  c запросом о восстановлении пароля.
Как обучиться работе с системой?

После первой авторизации в системе пользователю будет доступна интерактивная панель «Первые шаги», кликая по ссылкам пользователь получит всю необходимую информацию, необходимую для успешной работы с системой.

Что такое виртуальный накопитель?

Виртуальный накопитель – основная сущность для работы пользователя в системе. Виртуальный накопитель представляет собой условный виртуальный диск, в рамках которого пользователь может: создавать и загружать файлы и папки, расшаривать доступ к виртуальному накопителю своим коллегам, совместно он-лайн редактировать документы, делиться информацией с контрагентами. Пользователь может создать неограниченное число виртуальных накопителей, в рамках доступной ему квоты хранилища.

Роли

Что представляет из себя ролевая модель MFlash?

В системе реализована удобная и гибкая ролевая модель. Предусмотрены 4 основные роли:

  • Главный администратор.
  • Администратор пользователей.
  • Пользователь.
  • Гостевой пользователь.

При этом есть возможность формирования своих уникальных ролей на базе функциональных интерфейсов основных ролей.

Чем отличается функционал пользователя (сотрудника) от функционала гостевого пользователя (контрагента)?

Пользователь(сотрудник) обладает полноценным функционалом системы, может создавать и удалять виртуальные накопители, выкладывать файлы и папки, онлайн редактировать, синхронизировать виртуальные накопители с директориями на локальном ПК, приглашать контрагентов, конфигурировать настройки при отправке ссылки.

Гостевой пользователь (контрагент) может получать и отправлять файлы. При этом отправлять информацию он может только с теми сотрудниками кто инициировал файловый обмен.

Система

Какой технологический стэк решения?
  • Серверная часть: RHEL 7, RHEL 8, Oracle Linux, Astra Linux, CentOS
  • Веб-сервер: NGINX
  • База данных: MySQL, PostgreSQL, Jatoba, Tantor
  • Сервис MFlash, клиент MFlash под Windows: Microsoft.NET, C#
  • Бэкенд: PHP, Symphony
  • Фронтенд: JavaScript, React
  • Клиенты под iOS и macOS: Objective-C
  • Клиент под Android: Java
Какие основные элементы системы?

Решение интегрируется в сетевую инфраструктуру заказчика.

Архитектура системы состоит из

  • Сервера данных, предназначенный для размещения файлов пользователей. Запись и чтение данных с сервера данных производится сервером доступа по сокетному протоколу, прямое взаимодействие пользователей с файловым сервером и доступ к нему из интернета исключен.
  • Сервера доступа, веб-сервер, обеспечивающий предоставление доступа к системе посредством графического интерфейса; обеспечивает аутентификацию пользователей в системе, разграничение прав доступа пользователей к данным на сервере данных (загрузка, редактирование, формирование ссылок, редактирование данных).
  • База данных – хранятся метаданные файлов и пользователей.
Под управлением каких ОС работают сервера системы?

Система может быть развернута на следующих ОС: RedOS, Ubuntu 14.04 LTS, 16.04 LTS, CentOS 7, Debian, Astra Linux.

Возможна ли отказоустойчивая реализация системы?

Да, такая реализация возможна, с обеспечением отказоустойчивости каждого их компонентов.

Под управлением каких ОС может функционировать клиент?

Есть клиенты под Windows, MacOS, iOS, Android.

Безопасность

Как защищены данные при хранении?

Хранимые на Mflash данные могут быть защищены с применением AES 256, используя ГОСТовых криптопровайдеров

Как защищены данные при передаче?

Данные передаются по https, ГОСТ TLS

Как защищены данные от НСД?

Есть доменная или локальная авторизация с возможность задания парольных политик. Есть возможность включения двухфакторной аутентификации (второй фактор SMS). При доменной авторизации возможно применение SSO (Kerberos).

Как защищены данные от утечки информации?

Есть механизмы белых и черных списков, модерация, коннекторы для DLP.

Как защищена система от заражения вредоносным кодом?

Есть возможность интеграции с антивирусом, коннекторы для решений класса Anti-APT песочницы.

Как реализован аудит действий?

Все действия на системе логгируются и могут быть представлены в наглядных отчетах. Есть возможность передачи логов в SIEM посредством syslog.

Разработаем индивидуальный план под ваш бизнес

Попробуйте MFlash в деле