Przejdź do treści
Wirtualny faks pod kontrolą

Test odbiorczy wirtualnego faksu od pliku do odtworzenia

Prezentacja poprawnej wysyłki nie wystarcza. Odbiór musi objąć błędy, stan niejednoznaczny, OCR, uprawnienia, retencję, logi, awarię i wyjście z usługi.

Test odbiorczy ma wykazać, że przepływ działa w warunkach opisanych w wymaganiach, a zespół potrafi rozpoznać i obsłużyć odchylenie. Nie jest konkursem liczby klikniętych funkcji. Każdy przypadek powinien mieć przygotowane wejście, oczekiwany wynik, miejsce obserwacji, dowód i właściciela decyzji.

Ustal zakres i bezpieczne środowisko

Zbierz zatwierdzoną wersję diagramu, macierz odpowiedzialności, słownik stanów, politykę ponowień, role, retencję, procedurę incydentową, plan ciągłości i zasady wyjścia. Wskaż, które testy odbywają się poza produkcją, a które wymagają kontrolowanego pilotażu. Nie wywołuj nieuzgodnionych transmisji do rzeczywistych odbiorców.

Używaj dokumentów testowych bez danych osobowych i poufnych. Powinny zawierać elementy pozwalające zauważyć zmianę kolejności, brak strony, obcięcie marginesu, błędny obrót i pomyłkę OCR, lecz nie mogą udawać prawdziwej faktury, decyzji lub danych klienta. Numery oraz punkty odbiorcze uzgodnij z dostawcą i właścicielem infrastruktury; nie wpisuj przypadkowych wartości.

Sprawdź każde wejście

Przetestuj odbiór na każdym numerze i regule, a także każde dozwolone źródło wysyłki: portal, zatwierdzoną skrzynkę, API lub system spraw, jeśli występują. Dla konektora e-mail sprawdź właściwego nadawcę, podszycie, niedozwolony typ, plik o mylącej nazwie, brak załącznika i kilka załączników. CERT Polska przypomina, że nazwa pliku nie gwarantuje bezpiecznej zawartości.

Potwierdź, że odrzucenie jest jawne i dociera do właściciela. Sprawdź, czy zadanie powstaje dokładnie raz, zachowuje identyfikator i łączy się z właściwą sprawą. Awaria systemu docelowego nie może powodować cichego usunięcia odebranego dokumentu.

Sprawdź dokument po konwersji

Porównaj źródło, wersję wysyłaną i wynik odebrany stronę po stronie. Oceń kolejność, orientację, czytelność małego tekstu, linie tabel, pola zaznaczeń, marginesy i liczbę stron. Nie zakładaj, że poprawne otwarcie PDF oznacza poprawny obraz po całej ścieżce.

Zapisz identyfikatory i skróty kontrolne używane przez system. Jeśli platforma nie udostępnia kopii postaci faktycznie podanej do warstwy transmisji, odnotuj granicę dowodu zamiast tworzyć pewność na podstawie pliku źródłowego.

OCR testuj jako osobny wynik

Przygotuj materiały o różnej czytelności i sprawdź cyfry, nazwiska, daty, tabele, znaki diakrytyczne oraz pismo odręczne tylko w zakresie obsługiwanym przez usługę. Zmierz nie ogólną deklarację „OCR działa”, lecz błędy istotne dla procesu. Niska pewność powinna prowadzić do przeglądu, a nie do automatycznej dyspozycji.

Potwierdź, gdzie tekst jest przechowywany, indeksowany i eksportowany, kto może go zobaczyć oraz czy usunięcie dokumentu obejmuje wynik OCR zgodnie z polityką.

Wymuś różne stany transmisji

Przejdź sukces techniczny, błąd trwały, błąd przejściowy, częściową transmisję, przerwanie po przekazaniu stron i utratę końcowego wyniku. Nie każdą sytuację da się bezpiecznie wywołać w tej samej infrastrukturze; uzgodnij metody z dostawcą i nie modyfikuj systemów, których nie kontrolujesz.

Dla każdego przypadku sprawdź surowy kod, czytelny status, liczbę stron, historię prób, alert i dostępne działanie. W stanie niejednoznacznym automatyczne ponowienie powinno zachować się zgodnie z zaakceptowaną regułą. Osoba prowadząca sprawę musi móc odróżnić „nie wysłano” od „wyniku nie da się potwierdzić”.

Zrozum ograniczenia potwierdzenia transmisji

Przetestuj ponowienia i duplikaty

Wywołaj kolejne żądanie z tym samym kluczem integracji, ręczne ponowienie istniejącego zadania i niezależne wysłanie identycznego dokumentu w nowej sprawie. System powinien zapobiec duplikatowi technicznemu, ale nie usuwać prawidłowego nowego działania tylko dlatego, że treść jest taka sama.

Sprawdź limit, odstępy, wygaśnięcie i zatrzymanie kolejki. Po zmianie pliku lub odbiorcy wynik wcześniejszej próby nie może zostać przypisany do nowej treści. Każda decyzja użytkownika pozostawia log.

Przejdź przez projekt kolejki i ponowień

Zweryfikuj role i ślad audytowy

Utwórz konta dla ról zdefiniowanych w projekcie i spróbuj wykonać działanie dozwolone oraz zabronione. Sprawdź odczyt, wysyłkę, zatwierdzenie, eksport, usunięcie, zmianę reguły, administrację numerem i dostęp do logów. Brak przycisku w interfejsie nie wystarcza, jeśli operację nadal można wykonać przez API.

Potwierdź, że log zawiera tożsamość, czas, zadanie, działanie i wynik, nie ujawniając bez potrzeby pełnej treści. Zmień rolę, odbierz konto i przetestuj zakończenie sesji oraz tokenów. Działanie konta awaryjnego powinno uruchamiać przewidzianą kontrolę.

Sprawdź retencję, usunięcie i realizację praw

Przygotuj zadania dla kategorii o różnych zasadach i potwierdź automatyczne przejście do usunięcia lub archiwizacji zgodnie z zatwierdzoną polityką. Sprawdź dokument, OCR, metadane, raport, eksport, system docelowy i zachowanie kopii. Nie skracaj sztucznie produkcyjnych terminów; użyj mechanizmu testowego zaakceptowanego przez właściciela danych.

Przećwicz wyszukanie danych osoby, ograniczenie przetwarzania i przekazanie żądania do właściwej roli, bez zakładania, że każde żądanie kończy się natychmiastowym usunięciem. Ocena podstawy oraz praw innych osób należy do administratora.

Przeprowadź kontrolowaną awarię i odtworzenie

Zasymuluj niedostępność jednego elementu: platformy, logowania, integracji, magazynu lub systemu spraw. Sprawdź wykrycie, alert, kontakt z dostawcą, zatrzymanie nowych zadań, komunikację i bezpieczny tryb zastępczy. Nie używaj prywatnej skrzynki jako skrótu.

Po przywróceniu uzgodnij kolejkę. Potwierdź brak cichej straty i niekontrolowanego powtórzenia. Odtwórz zaakceptowany zestaw z kopii, sprawdź relacje między plikiem, zadaniem i raportem oraz upewnij się, że zakończone wysyłki nie wróciły do aktywnej kolejki. CERT Polska zaleca regularne testowanie, czy kopie rzeczywiście pozwalają odtworzyć pracę.

Zakończ test wyjściem i protokołem

Wykonaj próbny eksport dokumentów, metadanych, raportów, otwartych zadań i konfiguracji w uzgodnionym formacie. Sprawdź możliwość użycia danych bez panelu dostawcy, bezpieczne usunięcie oraz proces dotyczący numeru. Nie deklaruj przenośności, dopóki nie potwierdzono kwalifikacji usługi, danych abonenta i aktualnej procedury.

Protokół odbioru zawiera każde wymaganie, scenariusz, wersję konfiguracji, wynik, dowód, odchylenie, właściciela i decyzję. Niezamknięte ryzyko musi być jawnie zaakceptowane przez uprawnioną rolę. Odbiór nie kończy monitorowania: zachowaj część przypadków jako test regresji po zmianie bramy, integracji, OCR, retencji lub dostawcy.

Wróć do ochrony danych i ciągłości

Przejdź do wszystkich poradników

Źródła: ITU-T T.30, ITU-T T.38, RODO — tekst urzędowy, CERT Polska — fałszywe załączniki, CERT Polska — poradnik ransomware, ENISA — Data Protection Engineering.