安全阅读约 4 分钟
您的数据存放在哪里?
您把销售、客户与现金交给了一款管理应用。这篇文章不夸大地说明这些数据放在哪里、如何受到保护。
每家企业只能看到自己的数据
数据存放在同一个数据库里,但企业之间看不到彼此的记录。隔离不在应用层,而是在数据库本身完成:每张表都带有行级安全规则,即便是管理员账号也必须遵守。
实际含义是:即使应用出现缺陷,数据库也不会返回另一家企业的数据行。
记录不会删除
记录表上没有定义删除权限。一条记录只会被标记为“作废”或“已更正”,历史不会消失。审计日志则完全不可更改——事后既不能更新,也不能删除。
这样在发生争议时,才能说明谁在什么时候做了什么。
权限属于角色,不属于个人
谁能看到什么是按角色定义的,而不是逐个人设置。员工离职时,权限在一个地方即可收回,不会留下被遗忘的访问权。
在 Qatibo Business 中,这些权限同样作用于界面本身:没有权限的用户根本打不开该界面,不会留下“隐藏但仍可访问”的页面。
如果您还有疑问
数据处理的全部条件写在《隐私政策》与《使用条款》页面。若在那里找不到答案,请来信,我们会给出技术回答。