DocoMatic

Intégrations

Importez vos documents depuis l'endroit où ils se trouvent déjà

Connectez un compartiment S3, un webhook signé ou un agent de dossier surveillé, et faites remédier les nouveaux documents à leur arrivée, au niveau que vous choisissez.

Les connexions lisent; elles n'écrivent jamais. Nous recevons des documents et nous vous remettons des fichiers vérifiés. Rien de ce que nous exécutons n'a accès en écriture à vos systèmes ou à votre site Web.

La configuration est une tâche unique : environ une demi-heure pour un compartiment, environ une heure pour l'agent, un après-midi de développement pour un webhook.

Les connexions sont offertes avec tous les forfaits, y compris l'essai gratuit. Importer un document ne coûte rien; vous payez seulement les pages remédiées et vérifiées.

Trois chemins vers DocoMatic, un seul chemin de sortieSchéma. Trois sources en haut, Amazon S3, l'ingestion par webhook ou API et l'agent de dossier surveillé, chacune avec une flèche vers DocoMatic. Une seule flèche quitte DocoMatic, vers vous : les fichiers vérifiés que vous téléchargez et publiez. Aucune flèche ne revient vers une source.
Amazon S3
Webhook / ingestion API
Agent de dossier surveillé
DocoMatic : vérifier, remédier, valider
Vous téléchargez les fichiers vérifiés et vous les publiez
Trois entrées, une sortie. Chaque flèche quitte vos systèmes; aucune n'y revient.

Au moment de la publication

Remédier à l'arrivée, pas après les plaintes

Le moment le moins coûteux pour corriger un document est celui de sa publication.

Une connexion amène les documents nouveaux et modifiés dans DocoMatic. Avec la remédiation à l'ingestion activée, chacun passe par le pipeline au niveau que vous avez fixé pour la connexion. Si elle est désactivée, les documents sont importés et rien n'est remédié ni facturé tant que vous n'avez pas choisi. Dans les deux cas, vous téléchargez les fichiers vérifiés et vous les publiez vous-même.

Jumelée à la surveillance des documents de votre site public, elle vous montre ce qu'il reste à corriger. Vous travaillez pour des clients? Voyez DocoMatic pour les agences et les consultants. Les connexions sont une partie de la plateforme d'accessibilité documentaire, et chaque document qu'elles amènent reçoit le même pipeline, la même vérification et le même rapport qu'un téléversement manuel.

Désactivée tant que vous ne l'activez pas

La remédiation à l'ingestion est un réglage de chaque connexion, désactivé par défaut. L'activer exige de choisir un niveau, et vous pouvez changer le niveau ou la désactiver de nouveau depuis les réglages de la connexion à tout moment.

Quel niveau, et qui décide

Pour chaque document, l'analyseur recommande un niveau et vous choisissez avant que tout travail commence. Une connexion avec la remédiation à l'ingestion activée est l'exception : elle utilise le seul niveau que vous lui avez fixé, pour chaque document qu'elle amène, de sorte que la recommandation par document de l'analyseur n'est pas appliquée automatiquement. Chaque niveau est vérifié de la même façon, et un document qui échoue ne vous est pas facturé.

Trois voies d’entrée

Ce qui se connecte aujourd'hui

Trois connecteurs fonctionnent dans cette version. Pour chacun : ce que c'est, qui le configure, à peu près combien de temps cela prend, et ce que nous finissons par détenir.

  1. Amazon S3

    Synchronisez des fichiers PDF, PNG et JPEG depuis un compartiment et un préfixe, sur AWS S3 ou tout stockage compatible S3. Chaque synchronisation que vous lancez depuis l'application prend les fichiers nouveaux et modifiés et ignore tout ce qu'elle a déjà vu.

    Qui le configure :
    La personne responsable du compartiment.
    À peu près :
    30 minutes, une seule fois.
    Ce que vous nous donnez :
    Un accès en lecture seule à un compartiment et à un préfixe. Nous listons et récupérons les objets sous ce préfixe et rien d'autre. Une clé hors du préfixe n'est jamais listée, encore moins lue, et rien d'autre dans votre compte ne nous est visible.
    À quoi ressemble la portée d'un compartiment
    s3://your-bucket/published-documents/
      ├── agendas/      ← the prefix you point us at
      ├── forms/
      └── archive/      ← outside the prefix; never listed, never read
  2. Webhook / ingestion API

    Poussez des fichiers, ou des URL de fichiers publics, vers un point de terminaison signé depuis vos propres systèmes. Chaque requête est vérifiée contre une signature HMAC-SHA256 de son corps brut avant que quoi que ce soit soit stocké.

    Qui le configure :
    Une personne développeuse.
    À peu près :
    Un après-midi.
    Ce que vous nous donnez :
    Rien. Vous détenez le secret de signature, affiché une seule fois à la création de la connexion, et nous n'entrons jamais dans vos systèmes. La seule exception est le mode URL, où nous récupérons une URL publique que vous nommez; les adresses privées et internes sont refusées.
    Pousser un fichierl'identifiant de connexion et le secret viennent de l'écran Intégrations
    # Push the file itself. Accepted types: application/pdf, image/png, image/jpeg.
    curl -X POST "$DOCOMATIC_API/connectors/ingest" \
      -H "X-Docomatic-Connection: $DOCOMATIC_CONNECTION_ID" \
      -H "X-Docomatic-Signature: $SIG" \
      -H "X-File-Name: $FILE" \
      -H "Content-Type: application/pdf" \
      --data-binary "@$FILE"
  3. Agent de dossier surveillé

    Un petit programme sur votre réseau surveille des dossiers partagés et téléverse les fichiers nouveaux ou modifiés par une connexion sortante seulement, avec un jeton que vous créez dans l'application. Il tourne comme service, ou une seule fois depuis une tâche planifiée.

    Qui le configure :
    Les TI.
    À peu près :
    Une heure, une seule fois.
    Ce que vous nous donnez :
    Rien en entrée. Aucune règle de pare-feu, aucun port ouvert, aucun VPN. L'agent appelle notre API vers l'extérieur et n'écoute jamais. Quand le réseau est coupé, il met les téléversements en file localement et réessaie, et il tient son propre journal d'audit de chaque téléversement.
    Comment l'agent traverse votre pare-feu
    Le chemin réseau de l'agent de dossier surveilléSchéma. À l'intérieur de votre réseau, l'agent surveille un dossier partagé. Une seule flèche traverse le pare-feu vers l'extérieur, vers l'API DocoMatic. Il n'y a aucune flèche entrante.
    Votre réseau : l'agent et un dossier partagé
    Votre pare-feu
    Sortant seulement
    API DocoMatic

Les trois estimations de temps sont les nôtres, tirées de la configuration de ces connexions sur nos propres systèmes; tout le reste de cette section est lu dans le code des connecteurs. Si votre processus de gestion des changements ajoute des étapes, ajoutez-les.

Aucun connecteur requis

Si vous publiez depuis Granicus, BoardDocs, CivicPlus ou Legistar

Nous n'avons pas de connecteur direct pour ces systèmes, et nous ne donnons pas de date. Vous n'en avez probablement pas besoin.

Tous publient vos documents sur un site Web public, et la surveillance des documents analyse les sites Web publics. Elle trouve ce que ces systèmes publient, l'inventorie, vérifie chaque PDF et vous permet d'envoyer ceux qui échouent en remédiation depuis l'inventaire. Même résultat, autre chemin :

Un connecteur direct comparé à la surveillance des documents telle qu'elle fonctionne aujourd'hui
Avec un connecteur directAvec la surveillance aujourd'hui
Documents trouvésÀ la publicationÀ la prochaine analyse : quotidienne avec Scale et Enterprise, hebdomadaire ou mensuelle avec les autres forfaits
Accessibilité vérifiéeOuiOui
Envoi en remédiationOuiOui, depuis l'inventaire
Publication du fichier corrigéC'est vousC'est vous
Configuration TI requiseConfiguration du connecteurAucune. Vérifiez le domaine et lancez une analyse.

La différence est la latence, pas la capacité. Et comme ces systèmes publient publiquement, la surveillance n'a besoin d'aucun identifiant, d'aucun connecteur et d'aucun billet TI. Pour une commission scolaire sans service informatique, ce n'est pas un contournement; c'est le chemin le plus court.

Seulement ce qui est public

La surveillance analyse les pages publiques des domaines que vous vérifiez. Les cahiers préliminaires gardés derrière une authentification dans BoardDocs, Granicus ou CivicClerk ne sont pas analysés; la surveillance couvre ce que vous publiez publiquement.

La publication reste entre vos mains

La surveillance n'écrit jamais sur votre site Web ni dans votre système d'ordre du jour. La liste de remplacement associe chaque URL d'origine à son fichier remédié; vous téléchargez le fichier et vous le publiez à la place de l'original.

Sur demande

Pas encore offert

Ces connecteurs ne peuvent pas être connectés pour l'instant. Nous les listons parce qu'on nous les demande; nous ne donnons pas de dates.

  • Construits, pas encore activés

    • SharePoint / OneDrive
    • Google Drive / Workspace

    Les adaptateurs SharePoint et Google Drive sont écrits et testés, et s'activent quand les identifiants d'application des fournisseurs sont configurés de notre côté. D'ici là, aucune connexion ne peut être créée, et nous ne donnons pas de date pour cela non plus.

  • Plateformes municipales

    • Granicus / Legistar
    • CivicPlus / CivicClerk
    • BoardDocs

    La surveillance couvre déjà ce que ces systèmes publient. Voir la section ci-dessus.

  • Dépôts de documents

    • Box
    • Dropbox

    Inscrits, pas construits. Si les mêmes fichiers sont synchronisés dans un dossier de votre réseau, l'agent de dossier surveillé peut les y prendre.

  • Plateformes d'apprentissage

    • Canvas
    • Blackboard
    • Moodle

    Inscrits, pas construits. Les fichiers de cours qui n'existent que dans le système d'apprentissage doivent nous parvenir autrement : par webhook, par l'agent ou par une URL publique.

  • Gestion de contenu

    • WordPress
    • Drupal

    Inscrits, pas construits. Tout ce que ces systèmes publient sur votre site Web public est déjà couvert par la surveillance des documents.

Développeurs : il n'y a pas encore d'API client au-delà du point d'ingestion signé. La page développeurs donne les détails de l'ingestion et la liste d'attente de l'API.

Lequel vous faut-il?

Dites-le-nous et nous vous préviendrons quand il existera. Ce que nous construisons ensuite dépend de la fréquence des demandes.

Où vous joindre

Nous aide à associer votre rapport aux documents publics de votre organisation.

Pour votre revue de sécurité

Ce que votre équipe TI demandera

Huit questions qu'une revue de sécurité du secteur public pose sur une connexion fournisseur, avec nos réponses, pour que vous puissiez transmettre la page au lieu d'entamer un fil de courriels.

Questions que les réviseurs TI et sécurité posent sur les connexions DocoMatic, avec nos réponses
Avez-vous besoin d'un accès en écriture à quoi que ce soit?Non. Les connexions lisent seulement. Rien de ce que nous exécutons n'écrit dans vos systèmes, vos partages de fichiers ou votre site Web; vous publiez vous-même le fichier vérifié.
Devons-nous ouvrir un port de pare-feu?Non. L'agent de dossier surveillé est sortant seulement et n'ouvre aucun port d'écoute. S3 et l'ingestion par webhook n'exigent aucun accès entrant à votre réseau.
Quels identifiants obtenez-vous?S3 : une clé d'accès avec des droits en lecture seule sur un compartiment et un préfixe. Webhook : un secret de signature que nous générons et affichons une seule fois; vous en détenez la copie. Agent : un jeton que vous créez dans l'application, conservé de notre côté seulement sous forme de hachage. Les réglages de connexion sont chiffrés au repos avec AES-256-GCM et ne sont jamais renvoyés par notre API.
Pouvons-nous révoquer l'accès?N'importe quelle connexion, n'importe quand, depuis l'application. La déconnexion efface la configuration stockée et révoque ses jetons d'agent dans la même opération, et la requête suivante avec un jeton révoqué ou une connexion déconnectée est refusée. Faire tourner la clé du compartiment de votre côté a le même effet.
Où les documents sont-ils traités?Aux États-Unis. DocoMatic est conçu pour traiter et stocker les documents uniquement dans AWS US East (Virginie du Nord), avec des sauvegardes chiffrées dans AWS US West (Oregon). Il n'y a pas de région canadienne. Notre environnement de production est encore en cours de mise en place, et la page sécurité indiquera la configuration déployée dès qu'elle sera en service.
Combien de temps les documents sont-ils conservés?Selon le forfait : 30 jours avec l'essai gratuit, 1 an avec Starter, 3 ans avec Growth, 7 ans avec Scale, et selon le contrat avec Enterprise. La suppression automatique à la fin de ces périodes n'est pas encore activée; la suppression sur demande est effectuée par notre équipe d'exploitation, avec un relevé de ce qui a été retiré.
Y a-t-il une entente de traitement des données ou une trousse de revue de sécurité?Notre entente de traitement des données est publiée. Des réponses écrites aux questions courantes des revues de sécurité, et nos politiques de sécurité, sont offertes sur demande. Aucun test d'intrusion par un tiers n'a encore été réalisé, et la page sécurité le dira quand ce sera fait.
Que se passe-t-il si une connexion tombe en panne?Une synchronisation échouée est consignée sur l'exécution et sur la connexion avec son erreur, et elle n'est pas relancée d'elle-même; vous la relancez depuis l'application une fois la cause corrigée. Un fichier en échec n'interrompt pas le reste de l'exécution. L'agent met les téléversements en file localement et réessaie avec un délai croissant tant que notre API ou votre réseau est indisponible. Une exécution échouée ne coûte rien, parce que l'importation ne facture jamais.

Écrit pour être transmis

Chaque réponse ci-dessus est un énoncé sur le code des connecteurs ou sur notre position de sécurité publiée, pas une promesse faite pour cette page. Envoyez le lien à votre réviseur tel quel.

Deux lacunes, énoncées

La suppression automatique à la fin d'une période de conservation n'est pas activée, et aucun test d'intrusion par un tiers n'a été fait. Nous préférons que vous le découvriez ici plutôt que dans un questionnaire.

Une partie de la plateforme

Les connexions alimentent la plateforme d'accessibilité documentaire : le même pipeline, la même vérification et les mêmes rapports qu'un téléversement manuel.

Un seul chemin d’ingestion

Comment se comportent les connexions

Cinq règles, les mêmes pour chaque connexion, parce que chaque connecteur aboutit au même chemin d'ingestion.

Comment se comporte chaque connexion DocoMatic
PortéeChaque connexion est limitée à ce que vous configurez : un compartiment et un préfixe, un secret de signature ou un jeton d'agent. Il n'y a rien à élargir plus tard.
DédoublonnageLes fichiers sont reconnus par leur empreinte. Un fichier inchangé n'est pas importé deux fois; un fichier modifié devient une nouvelle version du même document plutôt qu'un doublon; un fichier renommé n'est pas réimporté.
Types acceptésPDF, PNG et JPEG, comme pour les téléversements manuels. Tout le reste est refusé à l'entrée et jamais stocké.
Remédiation à l'ingestionFacultative, par connexion, désactivée par défaut. Les documents sont importés, mais rien n'est remédié ni facturé tant que vous ne l'activez pas en choisissant un niveau.
DirectionLecture seule. Les fichiers vérifiés se téléchargent depuis l'application avec leur rapport de vérification; rien n'est réécrit à la source.

Supprimé à la source, conservé chez vous

Quand un fichier disparaît d'un compartiment ou d'un dossier, la connexion le note comme retiré à la source et laisse votre document intact, de sorte qu'un ménage sur votre partage de fichiers ne retire jamais rien de votre compte DocoMatic.

Chaque synchronisation et chaque envoi figurent dans l'historique de la connexion dans l'application : ce qui a été listé, importé, remplacé, inchangé, retiré ou en échec, avec l'erreur s'il y en a eu une.

Dans tous les forfaits

Les connexions sont comprises

Les connexions sont offertes avec tous les forfaits, y compris l'essai gratuit. Vous payez par page remédiée, exactement comme pour les téléversements manuels.

Crédits par niveau : 1 crédit par page au niveau 1, 4 au niveau 2 et 30 au niveau 3, et seulement pour la sortie vérifiée.

Importer un document ne coûte rien. Pointez une connexion vers un compartiment de quarante mille fichiers et l'importation ne facture rien. Les crédits ne sont réservés que lorsqu'une remédiation est demandée, ce qui, pour une connexion, veut dire seulement quand la remédiation à l'ingestion est activée.

Chaque niveau est vérifié avant la livraison. Un document qui échoue à la vérification ne vous est pas facturé. Voir la garantie.

Essayez-le avec l'essai gratuit

L'essai gratuit comprend les connexions. Créez-en une, importez quelques documents avec la remédiation à l'ingestion désactivée, et voyez le niveau recommandé par l'analyseur pour chacun avant de dépenser quoi que ce soit. Avec l'essai gratuit, l'analyse couvre jusqu'à 100 pages par mois; les forfaits payants ne sont pas plafonnés.

Le paiement par carte arrivera avec le lancement de notre facturation. Aujourd'hui, les forfaits et les crédits sont établis par devis et payés par bon de commande.

FAQ

Questions fréquentes

DocoMatic peut-il publier le fichier corrigé directement sur notre site?

Non. Les connexions lisent seulement; vous publiez vous-même le fichier vérifié. C'est voulu : rien de ce que nous exécutons n'a accès en écriture à vos systèmes ou à votre site Web. Pour un site surveillé, la liste de remplacement associe chaque URL d'origine à son fichier remédié, pour que vous sachiez exactement quoi remplacer.

Nous utilisons SharePoint. Que faisons-nous aujourd'hui?

Il n'y a pas de connecteur SharePoint que vous puissiez activer aujourd'hui. L'adaptateur est écrit mais pas activé, et nous ne donnons pas de date. Dites-nous que vous en avez besoin dans le formulaire ci-dessus. Si les documents sont aussi publiés sur votre site Web public, la surveillance des documents les trouve dès maintenant, et les fichiers synchronisés dans un dossier de votre réseau peuvent nous parvenir par l'agent de dossier surveillé.

Nous publions par BoardDocs, Granicus ou CivicPlus. DocoMatic fonctionne-t-il avec eux?

Pas par un connecteur, et vous n'en avez probablement pas besoin. Ces systèmes publient sur un site Web public, et la surveillance des documents analyse les sites Web publics : elle inventorie ce qu'ils publient, vérifie chaque PDF et vous permet d'envoyer ceux qui échouent en remédiation depuis l'inventaire. Les documents gardés derrière une authentification ne sont pas analysés.

L'agent de dossier surveillé exige-t-il un changement de pare-feu?

Non. L'agent est sortant seulement : il n'ouvre aucun port d'écoute et ne fait que des requêtes HTTPS sortantes vers notre API. Aucune règle de pare-feu, aucun port ouvert, aucun VPN.

Que se passe-t-il si nous pointons une connexion vers 40 000 documents?

La première synchronisation liste tout ce qui se trouve sous le préfixe et importe chaque fichier qu'elle n'a pas encore vu, en une seule exécution; il n'y a pas de plafond par lot. L'importation ne coûte rien, et avec la remédiation à l'ingestion désactivée, ce qui est le réglage par défaut, un gros rattrapage est un inventaire que vous n'avez pas payé : rien n'est remédié ni facturé tant que vous n'avez pas choisi. Si elle est activée, chaque document importé est mis en file pour remédiation au niveau que vous avez fixé; si les crédits s'épuisent en cours de route, les documents restants sont notés comme non remédiés plutôt que relancés, et un document qui échoue à la vérification n'est pas facturé. Avec l'essai gratuit, l'analyse est plafonnée à 100 pages par mois; les forfaits payants ne sont pas plafonnés.

Pouvons-nous essayer sans être facturés?

Oui. Créez une connexion avec la remédiation à l'ingestion désactivée, ce qui est le réglage par défaut. Les fichiers sont importés et analysés, et rien n'est remédié ni facturé tant que vous n'avez pas choisi. L'essai gratuit comprend les connexions, avec l'analyse de jusqu'à 100 pages par mois.

Quel connecteur devrions-nous utiliser?

S3 si vos documents sont déjà dans un compartiment. Webhook si vous avez une personne développeuse et un système de publication capable de faire une requête signée. Dossier surveillé si les documents vivent sur un partage réseau. S'ils sont publiés sur votre site Web public, vous n'avez peut-être pas besoin de connecteur du tout : la surveillance des documents les couvre.

Connectez une source

Connectez votre première source

Commencez un essai gratuit et connectez un compartiment S3, un webhook signé ou un dossier surveillé. Ou dites-nous quel système il vous faut, et nous vous préviendrons quand il existera.