امنیت4 دقیقه مطالعه
دادههای شما کجا هستند؟
فروش، مشتری و صندوقتان را به یک برنامهٔ مدیریتی میسپارید. این نوشته بدون اغراق میگوید آن داده کجاست و چگونه محافظت میشود.
هر کسبوکار تنها دادهٔ خودش را میبیند
دادهها در یک پایگاه دادهٔ مشترک قرار دارند اما کسبوکارها سوابق یکدیگر را نمیبینند. جداسازی نه در لایهٔ برنامه، بلکه در خودِ پایگاه داده انجام میشود: هر جدول قاعدهٔ امنیتی در سطح سطر دارد و این قاعده حتی برای حساب مدیر هم الزامی است.
معنای عملیاش این است: حتی اگر برنامه ایرادی داشته باشد، پایگاه داده سطر کسبوکار دیگری را برنمیگرداند.
سوابق پاک نمیشود
روی جدولهای سوابق هیچ مجوز حذفی تعریف نشده است. یک ثبت «باطل» یا «اصلاحشده» علامت میخورد و تاریخچهاش از میان نمیرود. سوابق ممیزی هم اصلاً تغییرپذیر نیستند — نه بعداً بهروز میشوند و نه پاک.
این برای آن است که در یک اختلاف بتوان نشان داد چه کسی چه زمانی چه کرده است.
دسترسی به نقش وابسته است، نه به شخص
اینکه هر کس چه ببیند بر پایهٔ نقش تعریف میشود، نه نفر به نفر. وقتی کارمندی از کار جدا شود، دسترسیاش از یک جا برداشته میشود؛ دسترسی فراموششدهای باقی نمیماند.
در Qatibo Business این دسترسیها روی خودِ صفحهها هم اعمال میشود: کاربر بدون مجوز اصلاً نمیتواند صفحه را باز کند و صفحهای «پنهان اما در دسترس» باقی نمیماند.
اگر پرسشی دارید
همهٔ شرایط پردازش داده در صفحههای سیاست حریم خصوصی و شرایط استفاده نوشته شده است. اگر پاسختان را آنجا نیافتید برای ما بنویسید؛ پاسخ فنی را میدهیم.