Bezpečné zpracování dokladů k pracovním absencím
Doklady k pracovní nepřítomnosti se ověřují, šifrují a vážou na konkrétní docházkový záznam.
Co to řeší v praxi
Zaměstnanec přiloží doklad přímo k pracovní nepřítomnosti. Oprávněný uživatel má podklad u správného dne nebo období a nemusí jej hledat v nesouvisející komunikaci.
Systém kontroluje podporovaný typ a velikost souboru. Uložený obsah je chráněný a při otevření se znovu ověřuje jeho neporušenost.
Oprávněný uživatel otevře podklad v souvislosti s absencí. Běžné docházkové přehledy mohou zobrazovat pouze metadata přílohy.
Co řešení umí
Přiřazení absence
Příloha se váže na konkrétní den nebo evidované období. Vlastník je součástí dokumentových metadat.
Kontrola souboru
Server zkontroluje skutečný formát a velikost. Nepodporovaný vstup se nedostane do uložené evidence.
Výpočet otisku
Z obsahu vznikne kontrolní otisk. Společně s velikostí pomůže později ověřit neporušenost.
Šifrování
Doklad se zašifruje s vazbou na vlastníka a příslušný záznam. Obsah není uložen jako veřejně dostupná příloha.
Ověření při otevření
Při dešifrování se kontroluje autentizace, otisk a velikost. Neodpovídající dokument se nepředá uživateli jako platný.
Použití v portálu
Oprávněný uživatel otevře podklad v souvislosti s absencí. Běžné docházkové přehledy mohou zobrazovat pouze metadata přílohy.
Technické řešení
Dokumentová vrstva používá autentizované šifrování AES-GCM a kontrolní otisk SHA-256. Přídavná autentizační data propojují zašifrovaný obsah s vlastníkem a docházkovým záznamem.
Rozpoznání PDF a obrázků vychází ze skutečné signatury souboru, nikoli pouze z názvu přílohy. Validace odmítá prázdný, nepodporovaný nebo příliš velký vstup.
Dešifrování kontroluje dostupnou identitu klíče, autentizační tag, otisk i velikost. Záměna obsahu mezi záznamy proto není stejná jako prosté přejmenování souboru.
Technické výzvy
- Rozpoznání PDF a obrázků vychází ze skutečné signatury souboru, nikoli pouze z názvu přílohy. Validace odmítá prázdný, nepodporovaný nebo příliš velký vstup.
- Dešifrování kontroluje dostupnou identitu klíče, autentizační tag, otisk i velikost. Záměna obsahu mezi záznamy proto není stejná jako prosté přejmenování souboru.
Jak na sebe kroky navazují
01Přiřazení absence
Příloha se váže na konkrétní den nebo evidované období. Vlastník je součástí dokumentových metadat.
02Kontrola souboru
Server zkontroluje skutečný formát a velikost. Nepodporovaný vstup se nedostane do uložené evidence.
03Výpočet otisku
Z obsahu vznikne kontrolní otisk. Společně s velikostí pomůže později ověřit neporušenost.
04Šifrování
Doklad se zašifruje s vazbou na vlastníka a příslušný záznam. Obsah není uložen jako veřejně dostupná příloha.
05Ověření při otevření
Při dešifrování se kontroluje autentizace, otisk a velikost. Neodpovídající dokument se nepředá uživateli jako platný.
06Použití v portálu
Oprávněný uživatel otevře podklad v souvislosti s absencí. Běžné docházkové přehledy mohou zobrazovat pouze metadata přílohy.
Co z toho vzniklo
Doklady k pracovní nepřítomnosti se ověřují, šifrují a vážou na konkrétní docházkový záznam.