Nodwedd — casglu
Llwytho ffeiliau i fyny
Mae llwytho ffeil i fyny yn un o’r 16 math o gwestiwn yn NumoForms: mae ymatebydd yn atodi dogfen neu lun fel ei ateb. Mae ffeiliau’n mynd i mewn i bucket storio preifat heb URL cyhoeddus. Mae darllen wedi’i gyfyngu i’r sefydliad sy’n berchen ar yr arolwg, a chaiff ei weini drwy URLau wedi’u llofnodi sy’n ddilys am 300 eiliad, felly bydd dolen sy’n dianc drwy sgrinlun neu hanes porwr wedi dod i ben o fewn pum munud.
I beth mae cwestiwn llwytho i fyny yn dda
Ni ellir teipio rhai atebion. Mae gan ymgeisydd am grant gyfrifon i’w cyflwyno. Mae gan denant sy’n adrodd am leithder ffotograff. Mae angen tystysgrif ar holiadur cyflenwyr. Mae angen CV ar ffurflen recriwtio. Ym mhob achos, y dewis arall yn lle maes llwytho i fyny yw llinyn o negeseuon e-bost yn rhedeg ochr yn ochr â’r arolwg, a dyna sut mae atodiadau’n mynd ar goll oddi wrth yr ymateb y maen nhw’n perthyn iddo.
Mae llwytho i fyny yn eistedd yn yr arolwg fel unrhyw gwestiwn arall. Cewch ei wneud yn orfodol, cewch ei ddangos neu ei guddio â rhesymeg amodol, a chewch roi delwedd cwestiwn a phennawd mewnlin iddo fel gweddill y palet. Rhowch ef y tu ôl i reol rhesymeg lle nad yw’n berthnasol ond i rai ymatebwyr — mae gofyn i bawb am ddogfen nad oes gan y rhan fwyaf ohonynt yw’r ffordd sicraf o’u colli.
Sut mae’r storio a’r mynediad yn gweithio mewn gwirionedd
Mae’r model diogelwch hwn yn werth ei ddarllen yn fanwl, am fod “rydym yn cadw eich ffeiliau’n ddiogel” yn honiad y mae pob offeryn arolygu’n ei wneud, a phrin yw’r rhai sy’n ei egluro.
| Cwestiwn | Ateb |
|---|---|
| Gwelededd y bucket | Preifat. Nid oes URL cyhoeddus gan unrhyw wrthrych. |
| Pwy all ddarllen ffeil | Aelodau’r sefydliad sy’n berchen ar yr arolwg, a neb arall. |
| Sut mae darlleniad yn digwydd | Caiff URL wedi’i lofnodi ei gynhyrchu ar alw ar gyfer y gwrthrych penodol hwnnw. |
| Hyd oes URL wedi’i lofnodi | 300 eiliad (pum munud). |
| Rhanbarth | Supabase, Llundain (eu-west-2). |
| Amgryptio | TLS wrth ei drosglwyddo, AES-256 wrth ei gadw, wedi’u darparu gan y platfform. |
| Dileu | Mae clirio ymatebion prawf yn dileu’r ffeiliau, yr ymatebion cyflawn a’r rhai rhannol gyda’i gilydd. |
Pam URL wedi’i lofnodi am 300 eiliad yn hytrach na dolen barhaol
Mae dolen barhaol at ffeil yn rhoi mynediad parhaol. Unwaith y bydd yn bodoli, gellir ei gludo i mewn i docyn cymorth, ei hanfon ymlaen, ei mynegeio, neu ei gadael yn hanes porwr ar beiriant a rennir, ac mae’n dal i weithio cyhyd ag y bydd y ffeil yn bodoli. Mae URL wedi’i lofnodi’n gwrthdroi hynny: caiff ei fathu’r foment y bydd rhywun sydd â’r hawl i weld y ffeil yn gofyn amdani, ac mae’n dod i ben ar gloc pum munud, p’un a gafodd ei ddefnyddio ai peidio.
Mae’r cyfaddawd yn onest — ni fydd URL wedi’i lofnodi rydych yn ei gopïo ac yn dychwelyd ato ymhen awr yn agor. Dyna’r ymddygiad bwriadedig. Agorwch yr ymateb eto a chaiff dolen newydd ei chyhoeddi.
Ynysu sefydliadau
Y sefydliad sy’n berchen ar yr arolwg sy’n penderfynu pwy gaiff fynediad, a chaiff y penderfyniad hwnnw ei bennu ar y gweinydd yn hytrach na’i gymryd o unrhyw beth y mae’r porwr yn ei anfon. Y rolau o fewn y sefydliad yw perchennog, gweinyddwr ac aelod, gyda’r perchennog olaf wedi’i ddiogelu rhag cael ei dynnu neu ei israddio ar lefel y gronfa ddata fel na all cyfrif fynd yn amddifad. Mae diogelwch ar lefel rhes yn berthnasol drwy’r model data cyfan; disgrifir yr un dull amddiffyn-mewn-dyfnder ar y dudalen Cadw a pharhau, lle mae cedwir ymatebion rhannol mewn tabl heb unrhyw bolisïau o gwbl.
Ffeiliau yn eich canlyniadau
Mae atodiadau’n ymddangos lle mae gweddill yr ateb. Mae pori drwy ymatebion unigol fesul un yn rhoi’r ffeil i chi yng nghyd-destun popeth arall a ddywedodd y person hwnnw, sef fel arfer y ffordd rydych am ddarllen achos: ffotograff wrth ymyl y disgrifiad, tystysgrif wrth ymyl yr honiad y mae’n ei chefnogi.
Dau derfyn y mae angen eu hystyried wrth gynllunio. Yn gyntaf, nid yw ffeil yn rhywbeth y gall siart ei chrynhoi — caiff ffeiliau eu darllen, nid eu cyfuno. Yn ail, tabl o destun yw ffeil CSV, felly adeiladwch eich arolwg i gasglu’r ffeithiau rydych yn bwriadu eu cyfrif mewn cwestiynau y gellir eu cyfrif, a defnyddiwch y ffeil ar gyfer tystiolaeth, nid ar gyfer data y bydd angen i chi ei gyfansymio’n ddiweddarach.
Gofyn am ffeiliau heb gasglu gormod
Maes llwytho i fyny yw’r ffordd gyflymaf o gasglu data personol nad oeddech yn bwriadu ei ddal. Mae ffotograff yn cynnwys metadata. Mae cyfriflen banc yn cynnwys llawer mwy na’r un ffigur roeddech ei eisiau. O dan GDPR y DU, nid yw lleihau data’n ddewisol, felly:
- Dywedwch yn y cwestiwn beth sydd ei angen arnoch a beth y byddwch yn ei wneud ag ef.
- Gofynnwch am y peth culaf sy’n ateb y cwestiwn — un dudalen, nid ffeil gyfan.
- Defnyddiwch resymeg amodol fel mai dim ond yr ymatebwyr sydd angen llwytho ffeil i fyny y gofynnir iddyn nhw wneud hynny.
- Cliriwch ymatebion prawf cyn cyhoeddi, fel nad yw ffeiliau go iawn byth yn eistedd ochr yn ochr â sbwriel o’r cyfnod profi.
- Penderfynwch ar gyfnod cadw a gweithredwch arno. Nid oes dim yn dileu ei hun yn ôl amserlen.
Mae’r dudalen ar GDPR y DU yn ymdrin â’r rolau a’r cwestiynau sail gyfreithlon sy’n codi mewn Asesiad o’r Effaith ar Ddiogelu Data (DPIA), ac mae’r dudalen ddiogelwch yn rhestru ein his-broseswyr.
Beth nad yw’n ei wneud
- Dim sganio ffeiliau am firysau.
- Dim CAPTCHA ar y llwybr cyflwyno — honeypot, isafswm amser aros a chyfyngu cyfradd fesul munud yw’r diogelu rhag sbam, wedi’i orfodi gan sbardun cronfa ddata.
- Dim polisi cadw na dod i ben awtomatig — penderfyniad i chi yw dileu.
- Nid maes llofnodi yw’r cwestiwn llwytho i fyny — mae cwestiwn llofnod electronig syml ar wahân at hynny (gweler llofnodion electronig), ac nid llofnod cymwysedig (QES) mohono — ac nid oes casglu taliadau.
- Dim cysylltydd uniongyrchol i’r cwmwl ar gyfer Drive, Dropbox na SharePoint.
Cysylltiedig
Gweler y rhestr lawn o’r 16 math o gwestiwn i weld beth arall all eistedd ochr yn ochr â ffeil, brandio partner fesul arolwg os ydych yn casglu dogfennau ar ran sefydliad arall, a’r trosolwg o’r cynnyrch i weld sut mae’r darnau’n cysylltu.
Cwestiynau cyffredin
A yw ffeiliau sydd wedi’u llwytho i fyny ar gael i’r cyhoedd?
Nac ydynt. Mae ffeiliau’n mynd i mewn i bucket storio preifat. Nid oes URL cyhoeddus ar gyfer ffeil sydd wedi’i llwytho i fyny. Mae aelodau’r sefydliad sy’n berchen ar yr arolwg yn darllen ffeil drwy URL wedi’i lofnodi sy’n ddilys am 300 eiliad, ac ar ôl hynny mae’r ddolen yn peidio â gweithio.
Pwy all weld ffeil y mae ymatebydd yn ei llwytho i fyny?
Dim ond aelodau’r sefydliad sy’n berchen ar yr arolwg. Mae mynediad wedi’i gyfyngu i’r sefydliad ac wedi’i bennu ar y gweinydd yn hytrach na’i benderfynu gan y porwr, felly ni all un gweithle ofyn am ffeiliau gweithle arall.
Ble caiff ffeiliau eu cadw?
Yn yr un prosiect Supabase yn y DU â data’r arolwg, wedi’i gynnal yn Llundain (eu-west-2). Caiff ffeiliau eu hamgryptio wrth eu trosglwyddo â TLS ac wrth eu cadw ag AES-256 gan y platfform.
Sut rydw i’n dileu ffeiliau prawf?
Mae clirio ymatebion prawf ar arolwg yn dileu’r ffeiliau ynghyd â’r ymatebion cyflawn a rhannol, felly gellir ailosod arolwg i fod yn wag cyn iddo gael ei gyhoeddi.
Tystiolaeth, ynghlwm wrth yr ateb.
Ychwanegwch gwestiwn llwytho i fyny, ac mae’r llun, y dystysgrif neu’r set o gyfrifon yn cyrraedd gyda’r ymateb y mae’n perthyn iddo. Dyna un llinyn e-bost yn llai i’w redeg wrth ymyl yr arolwg.
- Bwced breifat — nid oes URL cyhoeddus gan yr un ffeil
- Darllen drwy URLau wedi’u llofnodi sy’n dod i ben ymhen 300 eiliad
- Mae clirio ymatebion prawf yn dileu’r ffeiliau prawf gyda nhw