Sikkerhet og tilgangskontroll

Tillatelser håndhevet i databasen

Et ERP holder hendelsene, helsedataene, lønningene og kontraktene deres. Å skjule et menypunkt er ikke tilgangskontroll — derfor kontrolleres hver lesing og skriving i Caspian ERP på serversiden mot tillatelsene dere har gitt.

Isolasjon mellom leietakere

Hver post ligger under sin organisasjon og bærer organisasjonens ID. Et søk som strekker seg utenfor organisasjonen din, avvises av reglene og filtreres ikke av klienten.

Tillatelsesbasert RBAC

Hvert verktøy har egne tillatelser for lesing, oppretting, endring og sletting. En rolle er et sett av tillatelser; et medlem har én rolle per organisasjon. Ingenting følger implisitt av stillingstittel.

Revisjonslogg

Endringer i medlemskap, roller og tillatelser skrives til en append-only-logg tilskrevet medlemmet som gjorde dem — oppføringer kan ikke forfalskes i et annet medlems navn.

Verifiserte invitasjoner

En invitasjon kan bare finnes og aksepteres av en verifisert e-postadresse, så ingen blir med i organisasjonen din ved å registrere en annens adresse.

Minste privilegium som standard

Eierskap, abonnement og medlemskvote er plattformeide felt — en administrator kan ikke forfremme seg selv til eier eller endre planen deres inne i appen.

Herdet transport

HTTPS overalt, sikkerhetshoder, en innholdssikkerhetspolicy og hastighetsgrenser per bruker på hver serverrute.

Slik avgjøres tilgang

Fire spørsmål besvares på serveren for hver eneste operasjon. Er ett av svarene nei, feiler operasjonen — uansett hva nettleseren tror.

1

Er du innlogget?

Autentisering via Google eller e-post og passord, med e-postverifisering påkrevd for passordkontoer.

2

Er du et aktivt medlem av denne organisasjonen?

Suspenderte og avsluttede medlemmer mister tilgang umiddelbart; suspenderte organisasjoner blir skrivebeskyttet.

3

Har rollen din denne tillatelsen?

Kontrollert per verktøy og per handling — lese, opprette, endre eller slette — mot tillatelsesregisteret.

4

Tilhører posten din organisasjon?

Håndhevet på dokumentstien og organisasjons-ID-en, både ved lesing og skriving.

Roller · Anleggsleder Egendefinert rolle
Eksempel på tillatelsessett for en egendefinert rolle
VerktøyLeseOppretteEndreSlette
Arbeidstillatelser
Observasjoner
Hendelser
Personal
Helse
Salgsfakturaer

Roller bygges verktøy for verktøy. En arbeidsleder som aldri skal se lønn eller helsedata, har rett og slett ikke den tillatelsen.

Infrastruktur og data

Caspian ERP kjører på Google Cloud. Vi bygger på forvaltet infrastruktur i stedet for å drifte egne servere.

Kryptering

Trafikk går over HTTPS. Data i ro krypteres av de underliggende Google Cloud-tjenestene.

Sikkerhetskopier og tilgjengelighet

Data lagres i en forvaltet, replikert database. Applikasjonen skalerer automatisk og har ikke noe vedlikeholdsvindu dere må planlegge rundt.

Dataene dine er dine

Eksporter hvilken som helst liste til CSV når du vil, og be om en full eksport av organisasjonens data før dere avslutter en konto.

Vår egen tilgang

Støttetilgang til en kundeorganisasjon er begrenset, målrettet og bare med deres samtykke — ikke en stående rettighet.

Ansvarlig varsling

Fant du noe? Send e-post til security@caspianerp.com. Vi bekrefter, undersøker og holder deg oppdatert.

Sertifiseringer

Skyleverandøren vår har de store bransjesertifiseringene. Caspian ERP selv har ennå ingen uavhengig revisjon — vi sier det heller rett ut enn å antyde noe annet.

Vanlige sikkerhetsspørsmål

Hvor lagres dataene våre?
I Google Cloud, i en forvaltet database dedikert til plattformen, med dataene deres navneinndelt under organisasjonen. Har virksomheten deres spesifikke krav til datalagring i eget land, ta det opp før dere signerer — vi sier rett ut om vi kan oppfylle det.
Kan én kunde se en annen kundes data?
Nei. Hvert dokument ligger under sin organisasjon og bærer organisasjons-ID-en, og sikkerhetsreglene sjekker både medlemskap og tillatelse ved hver lesing og skriving. Det finnes ingen klientside-filtrering du kan omgå.
Hvordan fjerner vi noen som har sluttet?
Suspender eller avslutt medlemskapet under Innstillinger → Team. Tilgangen opphører umiddelbart, historikken deres blir stående intakt og tilskrevet, og endringen loggføres i revisjonsloggen.
Støtter dere enkel pålogging (SSO)?
I dag støttes Google-pålogging ved siden av e-post og passord med verifisering. Trenger dere SAML eller en annen identitetsleverandør, si fra — det står på veikartet, og kundeetterspørsel avgjør rekkefølgen.