跳到正文

安全阅读约 4 分钟

您的数据存放在哪里?

您把销售、客户与现金交给了一款管理应用。这篇文章不夸大地说明这些数据放在哪里、如何受到保护。

每家企业只能看到自己的数据

数据存放在同一个数据库里,但企业之间看不到彼此的记录。隔离不在应用层,而是在数据库本身完成:每张表都带有行级安全规则,即便是管理员账号也必须遵守。

实际含义是:即使应用出现缺陷,数据库也不会返回另一家企业的数据行。

记录不会删除

记录表上没有定义删除权限。一条记录只会被标记为“作废”或“已更正”,历史不会消失。审计日志则完全不可更改——事后既不能更新,也不能删除。

这样在发生争议时,才能说明谁在什么时候做了什么。

权限属于角色,不属于个人

谁能看到什么是按角色定义的,而不是逐个人设置。员工离职时,权限在一个地方即可收回,不会留下被遗忘的访问权。

在 Qatibo Business 中,这些权限同样作用于界面本身:没有权限的用户根本打不开该界面,不会留下“隐藏但仍可访问”的页面。

如果您还有疑问

数据处理的全部条件写在《隐私政策》与《使用条款》页面。若在那里找不到答案,请来信,我们会给出技术回答。

全部文章