Поддержка

Собрали ответы на популярные вопросы, чтобы пользоваться eXpress было легко и удобно. Не нашли ответ на свой вопрос? Свяжитесь с нашей поддержкой.

Безопасность файлов

Ограничения по MIME-типу в веб-/десктоп-приложении

В веб-/десктоп-приложении можно отправлять любые файлы, за исключением тех, которые имеют запрещённый MIME-тип. К запрещённым файлам могут относиться некоторые исполняемые файлы, установочные файлы и сценарии.

Ограничения работают по расширениям файлов?

Нет, ограничения работают по содержимому. Например, большинство исполняемых файлов с расширениями exe, deb и т.д. имеют разрешённые MIME-типы.

Что будет, если содержимое файла не определено?

Если приложение не может определить MIME-тип файла, отправка будет невозможна. В таких случаях необходимо обратиться в поддержку eXpress.

Какие MIME-типы запрещены по умолчанию?

  • application/vnd.microsoft.portable-executable
  • application/x-msdos-program
  • application/x-ms-dos-executable
  • application/x-executable
  • application/x-msi
  • application/x-debian-package
  • application/vnd.debian.binary-package
  • application/x-redhat-package-manager
  • application/x-apple-diskimage
  • application/mac-binhex40
  • application/javascript
  • application/x-javascript
  • application/x-oz-application
  • application/x-sh
  • application/x-shellscript
  • application/x-shockwave-flash
  • application/x-java-archive
  • application/java-archive
  • application/x-xpinstall
  • text/iuls

Можно ли расширить список запрещённых MIME-типов?

ETS
Администратор организации может дополнительно запретить другие MIME-типы. Для получения консультации обратитесь в поддержку своей организации или в поддержку eXpress.

Блокировка опасного содержимого при просмотре PDF

C версии 3.59 в веб- и десктоп-приложении нельзя просматривать файлы PDF, в которых есть следующее содержимое: HTML-теги скриптов, JS-методы, доступы к DOM, формы и аннотации, обфускация содержимого. При попытке открыть такой документ для просмотра в приложении отобразится ошибка «Файл заблокирован из соображений безопасности».

Кроме того, при просмотре PDF недоступны следующие функции: JS-функции, переходы по документу, работа с формами, аннотации, гиперссылки.

Ограничения ролевой модели для файлов

CTS
eCTS
Если на корпоративном сервере включена и настроена ролевая модель, вы можете столкнуться с предупреждениями, такими как «В этом чате есть ограничения на отправку» или другими сообщениями о запретах. Это означает, что в чате или канале установлены ограничения на отправку, скачивание или пересылку вложений:
  • по размеру файла, например: «В чат запрещена пересылка видео более 300 МБ», «В чате есть ограничения на отправку документов более 20 МБ»;
  • по типу файла, например: «Просмотр документов ограничен», «Скачивание изображений ограничено»;
  • по расширению файла, например: «Запрещена отправка docx», «В этом чате есть ограничения на отправку изображений в данном формате»;
  • по типу пользователей или конкретным пользователям в чате, например: «В чат с пользователем ... запрещена пересылка изображений»;
  • по типу действия — может быть запрещено поделиться, просмотреть, скачать или переслать файл, например: «Из этого чата запрещено пересылать видео», «В этом чате есть ограничения на просмотр вложений».
При работе ограничений на скачивание на мобильных устройствах используется внутренний просмотрщик для документов.

Что будет, если моё вложение запрещено?

Вложения, попавшие под запрет, могут быть помечены значком ошибки или сопровождаться соответствующим предупреждением. Такие вложения можно только удалить (за исключением вложений, созданных внутри приложения, например, фото — их можно скачать на устройство).

Я переименовал файл, а отправка всё равно запрещена. Почему?

Приложение определяет тип файла по его содержимому, а не по расширению в имени. Поэтому переименование не снимает запрет: документ, переименованный в изображение, останется документом и попадёт под то же ограничение.

Можно ли заранее узнать о существующих ограничениях?

Для получения дополнительной информации об ограничениях щёлкните или нажмите на надпись Узнать больше или на кнопку с информацией во всплывающем предупреждении.

Подробное описание всех ограничений ролевой модели по работе с файлами и их применения в чатах и Smart Apps см. в разделе «Правила ролевой модели».

Контурные ограничения на отправку файлов

CTS
eCTS
В настройках корпоративного сервера администратор может ограничить обмен файлами и доступ к демонстрации экрана, разрешив их только для пользователей контура — внутренней корпоративной системы передачи данных (КСПД). Если контурный доступ включён, пользователи из внешней сети при попытке просмотреть файл могут получить ошибку «Доступно только из сети компании». Пользователи внутри контура не смогут открыть файлы от пользователей вне контура из-за ошибки «У вас нет доступа к данному файлу». Для проверки или настройки этих ограничений обратитесь в поддержку своей организации или в поддержку eXpress.
При включённых контурных ограничениях запрещено отправлять файлы в чаты с отключённым сквозным шифрованием (открытые чаты).

Интеграция антивируса и DLP-системы

CTS
eCTS
Администратор корпоративного сервера может включить проверку отправляемых файлов антивирусом и интеграцию с DLP-системой. Файл, не прошедший проверку, не отправится. Настройка антивирусной проверки и DLP осуществляется в отдельной консоли, которая управляет интеграцией сервера с антивирусом и DLP-системой. Подробная информация доступна в руководстве администратора в разделе «Документы по продукту».

Водяной знак

С версии сервера 3.69 и мобильных приложений iOS/Android 3.70 администратор может включить наложение водяного знака (содержит данные о пользователе, времени и устройстве) на изображения и видео при их сохранении/пересылке с мобильных устройств — для локализации источника при утечке файла.