Tillatelser håndhevet i databasen
Et ERP holder hendelsene, helsedataene, lønningene og kontraktene deres. Å skjule et menypunkt er ikke tilgangskontroll — derfor kontrolleres hver lesing og skriving i Caspian ERP på serversiden mot tillatelsene dere har gitt.
Isolasjon mellom leietakere
Hver post ligger under sin organisasjon og bærer organisasjonens ID. Et søk som strekker seg utenfor organisasjonen din, avvises av reglene og filtreres ikke av klienten.
Tillatelsesbasert RBAC
Hvert verktøy har egne tillatelser for lesing, oppretting, endring og sletting. En rolle er et sett av tillatelser; et medlem har én rolle per organisasjon. Ingenting følger implisitt av stillingstittel.
Revisjonslogg
Endringer i medlemskap, roller og tillatelser skrives til en append-only-logg tilskrevet medlemmet som gjorde dem — oppføringer kan ikke forfalskes i et annet medlems navn.
Verifiserte invitasjoner
En invitasjon kan bare finnes og aksepteres av en verifisert e-postadresse, så ingen blir med i organisasjonen din ved å registrere en annens adresse.
Minste privilegium som standard
Eierskap, abonnement og medlemskvote er plattformeide felt — en administrator kan ikke forfremme seg selv til eier eller endre planen deres inne i appen.
Herdet transport
HTTPS overalt, sikkerhetshoder, en innholdssikkerhetspolicy og hastighetsgrenser per bruker på hver serverrute.
Slik avgjøres tilgang
Fire spørsmål besvares på serveren for hver eneste operasjon. Er ett av svarene nei, feiler operasjonen — uansett hva nettleseren tror.
Er du innlogget?
Autentisering via Google eller e-post og passord, med e-postverifisering påkrevd for passordkontoer.
Er du et aktivt medlem av denne organisasjonen?
Suspenderte og avsluttede medlemmer mister tilgang umiddelbart; suspenderte organisasjoner blir skrivebeskyttet.
Har rollen din denne tillatelsen?
Kontrollert per verktøy og per handling — lese, opprette, endre eller slette — mot tillatelsesregisteret.
Tilhører posten din organisasjon?
Håndhevet på dokumentstien og organisasjons-ID-en, både ved lesing og skriving.
| Verktøy | Lese | Opprette | Endre | Slette |
|---|---|---|---|---|
| Arbeidstillatelser | ✓ | ✓ | ✓ | — |
| Observasjoner | ✓ | ✓ | ✓ | — |
| Hendelser | ✓ | ✓ | — | — |
| Personal | ✓ | — | — | — |
| Helse | — | — | — | — |
| Salgsfakturaer | — | — | — | — |
Roller bygges verktøy for verktøy. En arbeidsleder som aldri skal se lønn eller helsedata, har rett og slett ikke den tillatelsen.
Infrastruktur og data
Caspian ERP kjører på Google Cloud. Vi bygger på forvaltet infrastruktur i stedet for å drifte egne servere.
Kryptering
Trafikk går over HTTPS. Data i ro krypteres av de underliggende Google Cloud-tjenestene.
Sikkerhetskopier og tilgjengelighet
Data lagres i en forvaltet, replikert database. Applikasjonen skalerer automatisk og har ikke noe vedlikeholdsvindu dere må planlegge rundt.
Dataene dine er dine
Eksporter hvilken som helst liste til CSV når du vil, og be om en full eksport av organisasjonens data før dere avslutter en konto.
Vår egen tilgang
Støttetilgang til en kundeorganisasjon er begrenset, målrettet og bare med deres samtykke — ikke en stående rettighet.
Ansvarlig varsling
Fant du noe? Send e-post til security@caspianerp.com. Vi bekrefter, undersøker og holder deg oppdatert.
Sertifiseringer
Skyleverandøren vår har de store bransjesertifiseringene. Caspian ERP selv har ennå ingen uavhengig revisjon — vi sier det heller rett ut enn å antyde noe annet.