Confiance et architecture
Comment ArtInStack est structuré
Une carte de haut niveau des couches—du contenu structuré aux médias, expériences, commerce, livraison client et travail de terrain en conservation—plus la posture de sécurité, de fiabilité et d’exploitation que les studios sérieux et les organisations de terrain demandent avant de standardiser. La même empreinte sert les studios de commerce et les organisations de conservation.
Prêt à aller plus loin ? Consultez notre documentation pour les guides de fonctionnalités et les détails de configuration—aucun abonnement requis pour explorer.
Plan d’infrastructure
Votre contenu, votre infrastructure et votre commerce doivent vous appartenir entièrement. ArtInStack organise vos flux d’actifs numériques, les runtimes serveur et l’exécution mondiale de l’impression dans une empreinte réseau privée et hautement sécurisée—vous offrant des performances de niveau entreprise et un contrôle absolu sur vos frontières numériques sans verrouillage fournisseur.
Capacités du produit
- Impression à la demandeVendez des tirages automatiquement
- Sites et publicationPubliez des pages et des récits
- PortfolioMettez votre travail en valeur
- Médias et diffusionTéléversez une fois, diffusez partout
- Tableau de bord clientPortails de validation à votre marque
- CoursLeçons et accès étudiants
- E-commercePaiement, commandes, production
- Encart publicitaireMonétisez avec des annonces display
- Intégration d’affiliationSuivez les commissions partenaires
- DonsRecevez les contributions de vos soutiens
- CampagnesLancez des collectes de fonds
- Carte d’impactVisualisez votre portée par lieu
- Équipe et workflowCollaborez avec des rôles clairs
- AteliersVendez des expériences d’atelier
- ÉvénementsSessions et inscriptions
- Lightbox premiumExpériences de visionnage immersives
- Relevés et observations de terrainRelevés de terrain structurés sur les médias
- Export Camtrap DPPaquets partenaires issus du relevé
- Produits numériquesVendez fichiers et accès
- TéléchargementsDiffusion haute résolution sous condition
- Autorisation de modèleRecueillez le consentement du modèle
- Validation de galerieLe client sélectionne et valide
- LicencesDroits et conditions d’utilisation
- Confidentialité et sécuritéContrôles d’accès et de données
- Préparer / publier vers GBIFPaquets de moissonnage sous votre Éditeur
- Masquage des espèces sensiblesFloutez ou retenez les coordonnées selon votre politique
- Extraction EXIF automatiséeMétadonnées issues des fichiers appareil
- GéomarquageÉpinglez votre travail sur des cartes
- Lecteur vidéo HTML5Lecteur multimédia personnalisable
- AnalytiqueTrafic, ventes et engagement
Technologie de base
GrapesJSNext.js
TipTap
React
Une infrastructure évolutive et fiable pour chaque site
Les navigateurs et le stockage d’objets privé rejoignent l’edge du CDN ; HTTPS se termine sur l’application ArtInStack sur Google Cloud, qui rend les expériences et dialogue avec Directus par un chemin privé. Directus n’est pas une surface publique—PostgreSQL sur Google Cloud SQL se trouve à ses côtés—tandis que Stripe, l’impression, l’e-mail, la publicité, les cartes et GBIF s’y rattachent en tant qu’API tierces via des jointures contrôlées.
Navigateur · TLS
Client
Visiteurs et opérateurs utilisent des navigateurs modernes ; le transport est chiffré de bout en bout pour le trafic applicatif.
R2 · Bunny.net
Stockage d’objets
Buckets privés et chemins adaptés au streaming pour les originaux, les dérivés et la vidéo—avant que les URL publiques ne soient générées à l’edge.
Cloudflare
CDN et edge
Redimensionnement d’images, cache edge, SSL de domaine personnalisé et DNS proxifié—les médias et sites publics passent par l’edge de Cloudflare avant que le trafic n’atteigne l’application.
Sites · portails · fiches produit
Expériences
Rendues et mises en cache par la couche applicative—les visiteurs n’appellent pas Directus directement ; le HTML et les API sont composés côté serveur avant que les réponses ne quittent GCP.
Next.js et API
ArtInStack
Le runtime produit sur Google Cloud : routes serveur, API, téléversements, commerce et portails—les surfaces combinent GrapesJS et React là où éditeurs et blocs sont livrés.
Plan de contenu et de configuration
Directus
Collections structurées, permissions et workflows éditoriaux—non exposés à l’internet public ; la couche applicative arbitre chaque lecture et écriture.
Google Cloud SQL
PostgreSQL
Stockage relationnel pour Directus et les services connexes, provisionné en Cloud SQL dans la même posture de réseau privé.
Intégrations HTTPS
API tierces
Stripe, partenaires d’impression, Resend, publicité, cartes et registres scientifiques se rattachent via des jointures contrôlées, avec des secrets conservés côté serveur et des intégrations compatibles CSP.
GBIF
Registre scientifique
Les fonctionnalités de conservation interrogent GBIF pour la suggestion de taxons ; les Créateurs préparent et publient éventuellement des jeux de données sous leur propre identité d’Éditeur agréé.
Téléversements : images, vidéo, PDF et documents—présignés lorsque c’est pris en charge—créent ou mettent à jour des enregistrements Directus et des clés de stockage avant la génération des URL publiques.
Intégrations et jointures
Les tiers se rattachent avec des clés à portée limitée, HTTPS et des intégrations compatibles CSP
Médias et edge
- Cloudflare R2Stockage d’objets privé pour les images, PDF et originaux ; téléversements présignés et clés au moindre privilège.
- Bunny.netChaîne vidéo—encodage et chemins de streaming adaptatif utilisés aux côtés des images fixes.
- CDN et edge CloudflareURL publiques compatibles cache, redimensionnement d’images (`/cdn-cgi/image/`) lorsqu’il est activé, et schémas de diffusion proches de l’edge.
- Worker de filigrane d’imagesFiligrane optionnel à l’edge pour les vues publiques lorsque la politique du studio l’exige.
Commerce et impression
- StripePaiement par carte, taxes et webhooks pour le cycle de vie des commandes.
- Stripe ConnectComptes connectés et paiements à destination lorsqu’ils sont activés—les versements restent alignés sur l’identité du vendeur.
- ProdigiAPI d’impression à la demande et flux de devis.
- GelatoCatalogue d’impression alternatif et intégration de production.
Authentification et e-mail
- ResendEnvoi d’e-mails transactionnels pour les invitations, reçus et flux de vérification via HTTPS.
- Cloudflare TurnstileAttestation anti-bots respectueuse de la vie privée sur les surfaces d’authentification sensibles—réduit les abus automatisés sans l’UX des CAPTCHA classiques.
Cartes et localisation
- Stadia MapsTuiles de fond de carte pour la Carte d’impact et d’autres visualisations de localisation (valeur par défaut en production).
- MapboxGéocodage et recherche de lieux utilisés avec les fonctionnalités de localisation (les tuiles restent au choix du fournisseur).
Monétisation
- Google AdSenseIntégrations de monétisation optionnelles pour les sites éditeurs—chargées dans des contextes cloisonnés avec une CSP renforcée si configurée.
- MediavineIntégration de régie publicitaire programmatique pour les sites éligibles—listes d’autorisation de scripts limitées aux hôtes du prestataire.
- CarbonOption d’intégration publicitaire légère avec des recommandations CSP explicites pour script/connect/frame.
Registre scientifique
- GBIFSuggestion de taxonomie des espèces pour les observations de conservation ; préparation/publication facultative de jeux de données sous l’Éditeur agréé du Créateur.
Les scripts publicitaires tiers se chargent dans des contextes d’intégration isolés où le produit applique ses recommandations CSP ; les secrets restent côté serveur ; les fournisseurs de cartes et de publicité ne reçoivent que les jetons que vous configurez dans les réglages.
La confiance, énoncée comme des faits
Des affirmations claires que vous pouvez explorer en essai ou démo, puis croiser avec notre documentation lorsque vous voulez le tableau complet.
Sécurité des données
Les données clients restent derrière des frontières de portail et de livraison—les salles et surfaces de livraison ne sont pas des URL publiques anonymes par défaut. Les médias transitent via des URL CDN adaptées au cache et un stockage d’objets privé pour que la livraison mondiale reste alignée sur votre modèle d’accès.
Téléversements sécurisés
Les flux de téléversement présignés et les modèles de stockage au moindre privilège maintiennent votre graphe d’actifs limité aux bons acteurs et surfaces.
Portails clients privés
Codes d’accès, expirations et politique de téléchargement vous donnent des contrôles adaptés aux flux de livraison à haute confiance.
Contrôles de type RGPD
Conçu avec le consentement, l’accès et l’effacement en tête pour que votre studio puisse grandir vers des attentes de type RGPD—votre conseil peut vous aider à le cartographier sur votre DPA et la configuration de l’espace de travail.
Facturation et paiements
Le checkout suit les modèles de paiement hébergés par Stripe—la même approche que les clients payants font déjà confiance pour les données de carte.
Confidentialité géo
Contrôlez où le travail apparaît sur les cartes et les surfaces publiques pour que la géographie raconte l’histoire que vous voulez—et s’aligne sur la façon dont vous parlez déjà aux clients des données de localisation.
Permissions granulaires
Les permissions du tableau de bord indiquent qui peut modifier le commerce, le builder, les portails et les surfaces de livraison client.
Accès révocable
Liens à expiration, contrôles de téléchargement et cycles de vie des portails soutiennent les studios qui doivent restreindre ou mettre fin à l’accès dans le temps.
Sécurité, confidentialité, fiabilité et conformité
Un regard plus proche sur la façon dont nous protégeons l’accès au travail créatif, contrôlons ce qui apparaît en public, maintenons une livraison rapide à l’échelle et publions des attentes juridiques et fournisseurs claires—pour comparer les options en confiance avant de vous abonner.
Qui peut atteindre votre travail—et par quelles portes. Livraison client, rôles du tableau de bord, commerce et clients tiers ont chacun des frontières explicites pour que les actifs créatifs sensibles ne soient pas traités comme des fichiers publics anonymes.
- Portails clients de marque — Présentez le travail dans une expérience client dédiée avec codes d’accès, expirations et règles de téléchargement adaptées à une livraison à haute confiance—pas de liens publics anonymes par défaut.
- HTTPS sur domaine personnalisé — HTTPS inclus : les certificats sont émis et renouvelés automatiquement pour votre domaine configuré sans frais supplémentaires. Vous n’achetez, ne téléversez ni ne renouvelez de certificat TLS.
- Téléversements sécurisés — Les flux présignés et les modèles de stockage au moindre privilège maintiennent votre graphe d’actifs limité aux bons acteurs et surfaces.
- Lecture vidéo protégée — Les liens de streaming sont limités dans le temps et émis lorsqu’un visiteur ou client est autorisé à regarder sur votre site, portails ou galeries—pas comme une URL permanente que n’importe qui peut réutiliser.
- Rôles et invitations — Permissions granulaires sur qui peut toucher le commerce, le builder, les portails et la livraison—plus invitations et délégation pour que le travail quotidien n’exige pas un accès admin complet.
- Applications connectées — Les clients tiers (par exemple le service officiel de publication Lightroom) s’autorisent avec OAuth limité ; vous pouvez examiner et révoquer l’accès à tout moment depuis votre espace de travail.
- Confiance commerce — Les flux de checkout suivent les modèles hébergés par Stripe pour que les données de carte restent là où les clients payants les attendent déjà, avec une propriété claire entre votre studio, vos clients et la plateforme.
- Maintenance et pauses — Mettez le site public en maintenance lorsque vous avez besoin d’une fenêtre propre pour un rebranding ou un changement majeur—pendant que votre équipe continue de travailler en coulisses.
À suivre : plongées dans les capacités
Reliez cette empreinte architecturale directement à l’espace de travail. Explorez nos piliers spécialisés—Sites web et publication, Portfolio, Médias, Conservation, Commerce, Livraison et Équipe—pour voir comment chaque couche d’infrastructure se traduit dans l’UI native du produit.
