Təhlükəsizlik və giriş nəzarəti

Verilənlər bazasında tətbiq olunan icazələr

ERP sizin hadisələrinizi, tibbi qeydlərinizi, əməkhaqlarınızı və müqavilələrinizi saxlayır. Menyu maddəsini gizlətmək giriş nəzarəti deyil — ona görə Caspian ERP-də hər oxu və yazı server tərəfində verdiyiniz icazələrə görə yoxlanılır.

İcarəçi izolyasiyası

Hər qeyd öz təşkilatının altında yaşayır və təşkilatının ID-sini daşıyır. Təşkilatınızdan kənara çıxan sorğu müştəri tərəfindən süzülmür, qaydalar tərəfindən rədd edilir.

İcazə əsaslı RBAC

Hər alətin öz oxu, yaratma, dəyişdirmə və silmə icazələri var. Rol icazələr toplusudur; üzv hər təşkilatda bir rol daşıyır. Vəzifə adına görə heç nə nəzərdə tutulmur.

Audit jurnalı

Üzvlük, rol və icazə dəyişiklikləri onları edən üzvə aid edilməklə yalnız əlavə olunan jurnala yazılır — qeydlər başqa üzvün adına saxtalaşdırıla bilməz.

Doğrulanmış dəvətlər

Dəvəti yalnız doğrulanmış e-poçt ünvanı tapa və qəbul edə bilər, ona görə heç kim başqasının ünvanını qeydiyyatdan keçirməklə təşkilatınıza qoşula bilməz.

Standart olaraq ən az səlahiyyət

Sahiblik, ödəniş planı və üzv kvotası platformaya aid sahələrdir — administrator özünü sahibə yüksəldə və ya tətbiqin içindən planınızı dəyişə bilməz.

Möhkəmləndirilmiş nəqliyyat

Hər yerdə HTTPS, təhlükəsizlik başlıqları, məzmun təhlükəsizliyi siyasəti və hər server marşrutunda istifadəçi üzrə sürət limitləri.

Girişə necə qərar verilir

Hər bir əməliyyat üçün serverdə dörd suala cavab verilir. Cavablardan biri xeyirdirsə, əməliyyat uğursuz olur — brauzer nə düşünürsə düşünsün.

1

Sistemə daxil olmusunuz?

Google və ya e-poçt və parol vasitəsilə autentifikasiya; parol hesabları üçün e-poçt doğrulaması tələb olunur.

2

Bu təşkilatın aktiv üzvüsünüz?

Dayandırılmış və ayrılmış üzvlər girişi dərhal itirir; dayandırılmış təşkilatlar yalnız oxunaqlı olur.

3

Rolunuz bu icazəni daşıyır?

Hər alət və hər əməliyyat üzrə — oxu, yaratma, dəyişdirmə və ya silmə — icazə reyestrinə görə yoxlanılır.

4

Qeyd sizin təşkilatınıza aiddir?

Sənəd yolu və onun təşkilat ID-si üzrə, həm oxumada, həm də yazmada tətbiq olunur.

Rollar · Sahə Rəhbəri Xüsusi rol
Xüsusi rol üçün nümunə icazə dəsti
AlətOxuYaratmaDəyişdirməSilmə
İş İcazələri
Müşahidələr
Hadisələr
Kadrlar
Tibbi
Fakturalar

Rollar alət-alət qurulur. Əməkhaqqı və ya tibbi məlumatları heç vaxt görməməli olan nəzarətçi sadəcə həmin icazəni daşımır.

İnfrastruktur və məlumatlar

Caspian ERP Google Cloud üzərində işləyir. Öz serverlərimizi idarə etmək əvəzinə idarə olunan infrastruktur üzərində qururuq.

Şifrələmə

Trafik HTTPS üzərindən ötürülür. Saxlanılan məlumatlar əsas Google Cloud xidmətləri tərəfindən şifrələnir.

Ehtiyat nüsxələr və əlçatanlıq

Qeydlər idarə olunan, replikasiya edilmiş verilənlər bazasında saxlanılır. Tətbiq avtomatik miqyaslanır və planlaşdırmalı olduğunuz texniki fasiləsi yoxdur.

Məlumatlarınız sizindir

İstənilən siyahını istədiyiniz vaxt CSV-yə ixrac edin və hesabı bağlamazdan əvvəl təşkilatınızın qeydlərinin tam ixracını tələb edin.

Bizim tərəfimizdən giriş

Müştəri təşkilatına dəstək girişi məhduddur, məqsədlidir və yalnız sizin razılığınızla olur — daimi imtiyaz deyil.

Məsuliyyətli açıqlama

Nəsə tapmısınız? Yazın: security@caspianerp.com. Təsdiqləyəcək, araşdıracaq və sizi məlumatlandıracağıq.

Sertifikatlar

Bulud təchizatçımız əsas sənaye sertifikatlarına sahibdir. Caspian ERP-nin özü hələ müstəqil auditdən keçməyib — bunu gizlətmək əvəzinə açıq deməyi üstün tuturuq.

Tez-tez verilən təhlükəsizlik sualları

Məlumatlarımız harada saxlanılır?
Google Cloud-da, platforma üçün ayrılmış idarə olunan verilənlər bazasında — qeydləriniz təşkilatınızın adı altında ayrılmış şəkildə. Biznesinizin xüsusi məlumat yerləşdirmə tələbi varsa, imzalamazdan əvvəl bunu bizə deyin — onu qarşılaya bilib-bilməyəcəyimizi açıq söyləyəcəyik.
Bir müştəri başqa müştərinin məlumatlarını görə bilərmi?
Xeyr. Hər sənəd öz təşkilatının altında yerləşir və təşkilat ID-sini daşıyır, təhlükəsizlik qaydaları isə hər oxu və yazıda həm üzvlüyü, həm də icazəni yoxlayır. Yan keçə biləcəyiniz müştəri tərəfli süzgəc yoxdur.
Ayrılan bir şəxsi necə çıxarırıq?
Onların üzvlüyünü Parametrlər → Komanda bölməsində dayandırın və ya bağlayın. Giriş dərhal bitir, keçmiş qeydləri toxunulmaz və müəllifi göstərilmiş qalır, dəyişiklik isə audit jurnalında qeyd olunur.
Vahid giriş (SSO) dəstəklənirmi?
Bu gün doğrulama ilə e-poçt və parolun yanında Google ilə giriş dəstəklənir. SAML və ya başqa bir kimlik təchizatçısı lazımdırsa, bizə deyin — o, yol xəritəsindədir və sıralamanı müştəri tələbi müəyyən edir.