Drive-beveiliging, audit en veilig verwijderen

Automatiseer TrekMail Drive veilig met beperkte tokens, auditlogs, eerst de Prullenbak, apart definitief wissen en beheer van openbare links.

Artikeldetails

Type, moeilijkheid, abonnementen en wanneer het laatst is bijgewerkt.

Type
Naslagwerk
Moeilijkheid
Gemiddeld
Abonnementen
Starter · Pro · Agency · + Drive Add-on
Laatst bijgewerkt
10 sep. 2026

Drive-automatisering is krachtig omdat hiermee bestanden kunnen worden verplaatst, gedeeld en verwijderd. Diezelfde kracht vereist duidelijke veiligheidsregels. De Drive-API van TrekMail combineert tokens met een beperkt bereik, een herstelbare Prullenbak, expliciete rechten voor definitief wissen, MCP-veiligheidsbarrières en auditregistratie. Zo kunnen agents werken zonder onzichtbare bestandsbeheerders te worden.

Gebruik tokens met een beperkt bereik

Maak één token per workflow. Een rapportagetoken moet kunnen lezen. Een uploadtoken moet kunnen schrijven. Een leveringstoken moet kunnen delen. Een opruimtoken mag definitief kunnen wissen, maar moet afzonderlijk en duidelijk benoemd zijn en slechts zelden worden gebruikt.

Geef niet elke Drive-scope aan één agent die altijd actief is. Als er iets misgaat, beperkt een nauw afgebakend token de schade en wordt controle van de audit eenvoudiger.

Eerst naar de Prullenbak, later definitief wissen

Bij normaal verwijderen worden bestanden en mappen naar de Prullenbak verplaatst. Ze kunnen worden hersteld. Definitief wissen kan niet ongedaan worden gemaakt.

Gebruik deze standaardregel:

Agents mogen bestanden als onderdeel van een goedgekeurde workflow naar de prullenbak verplaatsen. Ze mogen bestanden alleen definitief wissen wanneer de gebruiker uitdrukkelijk om permanente verwijdering heeft gevraagd of wanneer een gecontroleerde onderhoudstaak wordt uitgevoerd.

Bij een lokaal gehoste MCP-server kan de beheerder TREKMAIL_ALLOW_DESTRUCTIVE=true vereisen voor hulpmiddelen die definitief wissen. De bijbehorende scope voor definitief wissen is altijd vereist.

Controleer openbare links

Openbare deellinks zijn bedoeld voor externe levering. Iedereen met de URL kan het bestand downloaden totdat de link verloopt, de downloadlimiet bereikt of wordt ingetrokken.

Veiligere standaardinstellingen:

  • Stel een vervaldatum in.
  • Stel een downloadlimiet in.
  • Trek links in wanneer een project is afgelopen.
  • Maak geen openbare links voor bestanden waarvoor toegang door benoemde ontvangers nodig is, tenzij uw beleid dit toestaat.

Controleer elke workflow die gegevens wijzigt

Wijzigende acties van de Drive-API en MCP worden vastgelegd met toeschrijving aan het token. Gebruik AI-agents en API → Auditlogboek om antwoord te geven op:

  • Welk token heeft deze map gemaakt?
  • Welke agent heeft het bestand geüpload?
  • Wanneer is een openbare link gemaakt of ingetrokken?
  • Is er een definitieve wisactie uitgevoerd?

Als een token later wordt ingetrokken, blijven historische auditvermeldingen nuttig voor controle.

Beperkingen voor postvakken

Wanneer een agent slechts het Drive van één postvak nodig heeft, beperkt u het token tot dat postvak. De API toont geen bronnen buiten deze beperking. Dit is vooral belangrijk voor assistenten die in de workflow van één postvak zijn opgenomen.

Veilige facturering

Wijzigingen in de facturering van de Drive-add-on zijn niet beschikbaar via schrijfhulpmiddelen van de API of MCP. Agents mogen de status en prijs van de add-on lezen, maar aankopen, capaciteitswijzigingen en opzeggingen blijven in het dashboard. Zo kan een token voor bestandsautomatisering niet veranderen in een token voor factureringsautomatisering.

Controlelijst voor incidenten

Als een agent iets onverwachts heeft gedaan:

  1. Trek het token in.
  2. Bekijk het auditlogboek, gefilterd op dat token.
  3. Herstel waar mogelijk bestanden uit de Prullenbak.
  4. Trek onbedoelde deellinks in.
  5. Maak pas een vervangend token met een beperkter bereik nadat de workflow is gecorrigeerd.

Gerelateerde artikelen

Spring naar nabije gidsen die de workflow voortzetten.

We gebruiken noodzakelijke technologieën om TrekMail te laten werken en te beveiligen. Door te bevestigen staat u ook beperkte analyses en advertentiemeting toe zoals beschreven in ons Cookiebeleid.

Inloggen bij TrekMail

Toegang tot je dashboard, mailboxen en DNS.

of

12 tekens wachtwoorden komen overeen

of

Herstelmail verzonden

Als er een account bestaat voor dit e-mailadres, hebben we instructies gestuurd om je wachtwoord opnieuw in te stellen.

Door verder te gaan ga je akkoord met de TrekMail- Voorwaarden en het Privacybeleid.