İçeriğe geç

Güvenlik4 dakikalık okuma

Verileriniz nerede duruyor?

Bir iş yönetimi uygulamasına satışınızı, müşterinizi ve kasanızı emanet ediyorsunuz. Bu yazı, o verinin nerede durduğunu ve nasıl korunduğunu abartmadan anlatır.

Her işletme yalnızca kendi verisini görür

Veriler ortak bir veritabanında durur ama işletmeler birbirinin kaydını göremez. Ayrım uygulama katmanında değil, veritabanının kendisinde yapılır: her tablo satır düzeyinde güvenlik kuralı taşır ve kural yönetici hesabı için bile zorunludur.

Bunun pratik anlamı şudur: uygulamada bir hata olsa bile veritabanı başka bir işletmenin satırını döndürmez.

Kayıtlar silinmez

Kayıt tablolarında silme yetkisi tanımlı değildir. Bir kayıt "iptal" ya da "düzeltildi" olarak işaretlenir; geçmişi kaybolmaz. İşlem kayıtları (audit) ise değiştirilemez — sonradan güncellenemez, silinemez.

Bu, bir anlaşmazlıkta kimin ne zaman ne yaptığını gösterebilmek için gereklidir.

Yetki, kişiye değil role bağlıdır

Kimin neyi görebileceği tek tek kişilere değil rollere tanımlanır. Bir personel işten ayrıldığında yetkisi tek yerden kalkar; unutulmuş bir erişim kalmaz.

Qatibo Business’ta bu yetkiler ekranların kendisinde de geçerlidir: yetkisi olmayan bir kullanıcı ilgili ekranı açamaz, "gizlenmiş ama erişilebilir" bir sayfa bırakılmaz.

Sorunuz varsa

Veri işleme koşullarının tamamı Gizlilik Politikası ve Kullanım Şartları sayfalarında yazılıdır. Buradan cevabını bulamadığınız bir soru varsa bize yazın; teknik cevabı veririz.

Bütün yazılar