Donnez aux clients un service de révision distinct contenant les exports approuvés, jamais d'identifiants ni de chemins réseau permettant d'atteindre le projet en cours.
L'équipe de production a besoin de supports inscriptibles, de bases de données de projet, de caches et de versions inachevées ; un client n'a généralement besoin que de fichiers de révision sélectionnés, de commentaires et éventuellement de téléchargements. Traitez ces éléments comme des zones de sécurité différentes, reliées par une étape de publication délibérée. Cela éloigne de la production les suppressions accidentelles, le transfert généralisé de liens et les travaux inachevés, tout en offrant aux clients un accès simple depuis un navigateur, qui peut être révoqué après approbation.
Créez un chemin de publication à sens unique
Créez trois rôles : le partage de production contient les travaux actifs, un dossier de préparation contient les exports candidats à la révision et la zone de révision client n'expose que les copies approuvées. Le service de révision peut fonctionner sur le même serveur, mais il doit utiliser un jeu de données, un compte de service et une limite d'autorisations distincts.
Un monteur exporte vers la préparation ; un producteur ou le responsable du projet vérifie la version, le nom de fichier, l'audio, le filigrane et le niveau de divulgation ; puis une action de publication automatisée ou manuelle la copie dans la zone client. Les commentaires du client passent par l'application de révision, et non par un accès en écriture au système de fichiers de production.
Ce modèle séparant les éléments publiés des éléments non publiés est utilisé dans les workflows professionnels de révision. Le guide Frame.io consacré aux dossiers privés, liens de révision et niveaux de destinataires montre comment exposer certains éléments sans inviter chaque utilisateur dans le projet en cours.
Donnez à chaque client l'identité la moins permissive possible
Préférez les comptes nominatifs ou les liens accessibles sur invitation pour les travaux confidentiels. Accordez d'abord les autorisations de consultation et de commentaire ; n'activez les téléchargements que lorsque le livrable l'exige. Ne réutilisez pas un compte de monteur interne, ne montez pas le partage NAS sur l'appareil d'un client et n'exposez pas l'interface d'administration du NAS.
Définissez une date d'expiration, exigez un second facteur lorsque le service le permet et désignez un responsable de la révocation. Pour les campagnes destinées au public, appliquez des filigranes par destinataire ou visibles lorsque l'attribution d'une fuite est importante, mais ne confondez pas un filigrane avec un contrôle d'accès.
Séparez les groupes de clients par projet. Un client qui peut réviser le projet A ne devrait pas découvrir les noms de fichiers, les vignettes ou les noms des participants du projet B.
Éloignez l'accès public de l'administration du NAS
Terminez l'accès à distance au niveau d'une application de révision ou d'un proxy d'accès, puis autorisez ce service à lire uniquement le jeu de données publié. Le proxy inverse ne doit pas rediriger les ports de gestion du stockage, SMB, NFS, SSH ni la console de l'hyperviseur.
Utilisez un compte de service dédié disposant d'un accès en lecture seule aux éléments publiés et d'un accès en écriture uniquement à l'endroit où sont stockés les commentaires ou annotations. Sauvegardez séparément l'état de cette application et les copies de révision temporaires.
Si le client doit accéder à distance à un service auto-hébergé, appliquez la même séparation que pour les applications domestiques. La comparaison entre SMB et NFS de ZimaSpace rappelle utilement que les protocoles de partage de fichiers sur réseau local ne constituent pas un portail client.
Définissez le cycle de vie de la révision avant d'envoyer un lien
- Publiez une version portant un nom unique, avec son propriétaire, sa date et son objectif de révision.
- Invitez uniquement les réviseurs prévus et indiquez qui est autorisé à télécharger.
- Recueillez les commentaires sur cette version immuable.
- Publiez une nouvelle version au lieu de remplacer discrètement le fichier révisé.
- Indiquez explicitement l'approbation et copiez le master approuvé dans les livrables.
- Faites expirer le lien, supprimez les identités externes et ne conservez que l'enregistrement d'audit requis.
Ne laissez jamais le nettoyage de la révision supprimer le projet source ou le master approuvé. La zone client est une surface de distribution, pas une archive.
Testez l'isolation avant la première vraie révision
Utilisez un compte client de test depuis un réseau externe. Essayez de parcourir les dossiers parents, de modifier un fichier, de réutiliser un lien expiré, de découvrir un autre projet et d'atteindre la page de connexion du NAS. Chaque action doit échouer, tandis que la lecture et les commentaires doivent continuer à fonctionner.
La configuration est terminée lorsqu'un producteur peut publier et révoquer une révision sans l'aide d'un administrateur, que les clients ne voient que les versions approuvées et que la compromission du compte de révision ne permet pas d'atteindre la production. N'ajoutez une instance de portail distincte que lorsque les groupes de clients ou les exigences de conformité ne peuvent pas partager la même limite.
Configuration NAS et serveur
Plus à lire

Une configuration RAG locale pour les articles de recherche, les notes et les documents privés
Conserver l’autorité des documents originaux, rendre l’indexation reproductible, exiger des citations et séparer les modèles remplaçables des données sources privées.

Pourquoi les développeurs utilisent-ils un nœud passerelle pour le DNS privé, le VPN et les applications de test ?
Un nœud passerelle fournit aux applications privées un nom et un chemin d’accès contrôlés uniques, tandis que les nœuds de calcul restent non exposés...

Comment créer une pile d’applications reproductible avec des fichiers Compose, des secrets et des données persistantes séparés
Gardez les définitions Compose portables, protégez les secrets et sauvegardez séparément les données des applications afin de pouvoir reconstruire la pile sur un hôte...

