Berechtigungen, durchgesetzt in der Datenbank
Ein ERP hält Ihre Ereignisse, medizinischen Daten, Gehälter und Verträge. Einen Menüpunkt auszublenden ist keine Zugriffskontrolle — deshalb wird in Caspian ERP jeder Lese- und Schreibzugriff serverseitig gegen die von Ihnen vergebenen Berechtigungen geprüft.
Mandantentrennung
Jeder Datensatz liegt unter seiner Organisation und trägt deren ID. Eine Abfrage, die über Ihre Organisation hinausreicht, wird von den Regeln abgelehnt und nicht vom Client gefiltert.
Berechtigungsbasiertes RBAC
Jedes Werkzeug hat eigene Rechte für Lesen, Anlegen, Ändern und Löschen. Eine Rolle ist eine Menge von Berechtigungen; ein Mitglied hat je Organisation eine Rolle. Aus der Stellenbezeichnung folgt nichts.
Auditprotokoll
Änderungen an Mitgliedschaft, Rollen und Berechtigungen werden in ein reines Anfüge-Protokoll geschrieben und dem handelnden Mitglied zugeordnet — Einträge lassen sich nicht im Namen anderer fälschen.
Verifizierte Einladungen
Eine Einladung lässt sich nur von einer verifizierten E-Mail-Adresse finden und annehmen — niemand tritt Ihrer Organisation bei, indem er die Adresse eines anderen registriert.
Standardmäßig geringste Rechte
Eigentümerschaft, Abrechnungsplan und Mitgliederkontingent sind plattformeigene Felder — eine Administration kann sich nicht selbst zum Eigentümer machen oder Ihren Plan in der App ändern.
Gehärteter Transport
HTTPS überall, Sicherheitsheader, eine Content-Security-Policy und nutzerbezogene Ratenbegrenzungen auf jeder Serverroute.
Wie über Zugriff entschieden wird
Für jede einzelne Operation beantwortet der Server vier Fragen. Lautet eine Antwort Nein, scheitert die Operation — gleichgültig, was der Browser meint.
Sind Sie angemeldet?
Authentifizierung über Google oder E-Mail und Passwort, mit erforderlicher E-Mail-Verifizierung bei Passwortkonten.
Sind Sie aktives Mitglied dieser Organisation?
Gesperrte und ausgeschiedene Mitglieder verlieren den Zugriff sofort; gesperrte Organisationen werden schreibgeschützt.
Trägt Ihre Rolle diese Berechtigung?
Geprüft je Werkzeug und Aktion — Lesen, Anlegen, Ändern oder Löschen — gegen das Berechtigungsregister.
Gehört der Datensatz zu Ihrer Organisation?
Durchgesetzt über den Dokumentpfad und die Organisations-ID, beim Lesen wie beim Schreiben.
| Werkzeug | Lesen | Anlegen | Ändern | Löschen |
|---|---|---|---|---|
| Arbeitserlaubnisse | ✓ | ✓ | ✓ | — |
| Beobachtungen | ✓ | ✓ | ✓ | — |
| Ereignisse | ✓ | ✓ | — | — |
| Personal | ✓ | — | — | — |
| Medizin | — | — | — | — |
| Ausgangsrechnungen | — | — | — | — |
Rollen entstehen Werkzeug für Werkzeug. Eine Aufsicht, die nie Gehalts- oder Gesundheitsdaten sehen soll, hat diese Berechtigung schlicht nicht.
Infrastruktur und Daten
Caspian ERP läuft auf Google Cloud. Wir bauen auf verwalteter Infrastruktur, statt eigene Server zu betreiben.
Verschlüsselung
Der Verkehr läuft über HTTPS. Ruhende Daten werden von den zugrunde liegenden Google-Cloud-Diensten verschlüsselt.
Backups und Verfügbarkeit
Daten liegen in einer verwalteten, replizierten Datenbank. Die Anwendung skaliert automatisch und hat kein Wartungsfenster, um das Sie planen müssten.
Ihre Daten gehören Ihnen
Exportieren Sie jede Liste jederzeit als CSV und fordern Sie vor der Kontoschließung einen vollständigen Export Ihrer Organisationsdaten an.
Zugriff auf unserer Seite
Der Supportzugriff auf eine Kundenorganisation ist begrenzt, zweckgebunden und nur mit Ihrer Zustimmung — kein Dauerrecht.
Responsible Disclosure
Etwas gefunden? Schreiben Sie an security@caspianerp.com. Wir bestätigen den Eingang, untersuchen und halten Sie auf dem Laufenden.
Zertifizierungen
Unser Cloud-Anbieter hält die wichtigsten Branchenzertifizierungen. Caspian ERP selbst hat noch kein unabhängiges Audit — das sagen wir lieber offen, als etwas anderes anzudeuten.