رفتن به محتوا

امنیت4 دقیقه مطالعه

داده‌های شما کجا هستند؟

فروش، مشتری و صندوق‌تان را به یک برنامهٔ مدیریتی می‌سپارید. این نوشته بدون اغراق می‌گوید آن داده کجاست و چگونه محافظت می‌شود.

هر کسب‌وکار تنها دادهٔ خودش را می‌بیند

داده‌ها در یک پایگاه دادهٔ مشترک قرار دارند اما کسب‌وکارها سوابق یکدیگر را نمی‌بینند. جداسازی نه در لایهٔ برنامه، بلکه در خودِ پایگاه داده انجام می‌شود: هر جدول قاعدهٔ امنیتی در سطح سطر دارد و این قاعده حتی برای حساب مدیر هم الزامی است.

معنای عملی‌اش این است: حتی اگر برنامه ایرادی داشته باشد، پایگاه داده سطر کسب‌وکار دیگری را برنمی‌گرداند.

سوابق پاک نمی‌شود

روی جدول‌های سوابق هیچ مجوز حذفی تعریف نشده است. یک ثبت «باطل» یا «اصلاح‌شده» علامت می‌خورد و تاریخچه‌اش از میان نمی‌رود. سوابق ممیزی هم اصلاً تغییرپذیر نیستند — نه بعداً به‌روز می‌شوند و نه پاک.

این برای آن است که در یک اختلاف بتوان نشان داد چه کسی چه زمانی چه کرده است.

دسترسی به نقش وابسته است، نه به شخص

اینکه هر کس چه ببیند بر پایهٔ نقش تعریف می‌شود، نه نفر به نفر. وقتی کارمندی از کار جدا شود، دسترسی‌اش از یک جا برداشته می‌شود؛ دسترسی فراموش‌شده‌ای باقی نمی‌ماند.

در Qatibo Business این دسترسی‌ها روی خودِ صفحه‌ها هم اعمال می‌شود: کاربر بدون مجوز اصلاً نمی‌تواند صفحه را باز کند و صفحه‌ای «پنهان اما در دسترس» باقی نمی‌ماند.

اگر پرسشی دارید

همهٔ شرایط پردازش داده در صفحه‌های سیاست حریم خصوصی و شرایط استفاده نوشته شده است. اگر پاسخ‌تان را آنجا نیافتید برای ما بنویسید؛ پاسخ فنی را می‌دهیم.

همهٔ مطالب