Безопасность и контроль доступа

Права, проверяемые в базе данных

ERP хранит ваши происшествия, медицинские записи, зарплаты и договоры. Спрятать пункт меню — это не контроль доступа, поэтому в Caspian ERP каждое чтение и запись проверяются на сервере по выданным вами правам.

Изоляция арендаторов

Каждая запись живёт под своей организацией и несёт её идентификатор. Запрос, выходящий за пределы вашей организации, отклоняется правилами, а не фильтруется клиентом.

RBAC на основе прав

У каждого инструмента свои права на чтение, создание, изменение и удаление. Роль — это набор прав; участник имеет по одной роли в организации. Ничего не подразумевается из названия должности.

Журнал аудита

Изменения членства, ролей и прав пишутся в журнал, доступный только на добавление, с указанием сделавшего их участника — записи нельзя подделать от чужого имени.

Подтверждённые приглашения

Приглашение можно найти и принять только с подтверждённого адреса, поэтому никто не войдёт в вашу организацию, зарегистрировав чужой адрес.

Минимум привилегий по умолчанию

Владение, тарифный план и квота участников — поля платформы: администратор не может повысить себя до владельца или сменить ваш план изнутри приложения.

Защищённый транспорт

HTTPS повсюду, заголовки безопасности, политика безопасности контента и пользовательские лимиты частоты на каждом серверном маршруте.

Как решается вопрос доступа

На каждую операцию сервер отвечает на четыре вопроса. Если хоть один ответ «нет», операция не проходит — что бы ни думал браузер.

1

Вы вошли в систему?

Аутентификация через Google либо по почте и паролю, с обязательным подтверждением адреса для парольных учётных записей.

2

Вы активный участник этой организации?

Приостановленные и уволенные участники теряют доступ немедленно; приостановленные организации становятся доступны только для чтения.

3

Есть ли у вашей роли это право?

Проверяется по каждому инструменту и действию — чтение, создание, изменение или удаление — по реестру прав.

4

Принадлежит ли запись вашей организации?

Проверяется по пути документа и идентификатору организации — и при чтении, и при записи.

Роли · Начальник участка Пользовательская роль
Пример набора прав для пользовательской роли
ИнструментЧтениеСозданиеИзменениеУдаление
Наряды-допуски
Наблюдения
Происшествия
Персонал
Медицина
Счета покупателям

Роли строятся инструмент за инструментом. Мастер, которому не положено видеть зарплаты и медицину, просто не получает такого права.

Инфраструктура и данные

Caspian ERP работает на Google Cloud. Мы строим на управляемой инфраструктуре, а не держим собственные серверы.

Шифрование

Трафик идёт по HTTPS. Данные в покое шифруются базовыми сервисами Google Cloud.

Резервные копии и доступность

Записи хранятся в управляемой реплицированной базе данных. Приложение масштабируется автоматически, и нет окна обслуживания, которое вам нужно планировать.

Ваши данные принадлежат вам

Выгружайте любой список в CSV когда угодно и запрашивайте полную выгрузку записей организации перед закрытием аккаунта.

Доступ с нашей стороны

Доступ поддержки к организации клиента ограничен, целевой и только с вашего согласия — это не постоянная привилегия.

Ответственное раскрытие

Что-то нашли? Напишите на security@caspianerp.com. Мы подтвердим получение, разберёмся и будем держать вас в курсе.

Сертификации

Наш облачный провайдер имеет основные отраслевые сертификации. Сам Caspian ERP пока не прошёл независимый аудит — мы предпочитаем сказать это прямо, а не намекать на обратное.

Частые вопросы о безопасности

Где хранятся наши данные?
В Google Cloud, в управляемой базе данных, выделенной для платформы, где ваши записи находятся в пространстве имён вашей организации. Если у вашего бизнеса есть особые требования к резидентности данных, скажите нам до подписания — мы прямо ответим, сможем ли их выполнить.
Может ли один клиент видеть данные другого?
Нет. Каждый документ лежит под своей организацией и несёт её идентификатор, а правила безопасности проверяют членство и права при каждом чтении и записи. Клиентского фильтра, который можно обойти, не существует.
Как удалить сотрудника, который ушёл?
Приостановите или закройте его членство в разделе «Настройки → Команда». Доступ прекращается немедленно, его прошлые записи остаются нетронутыми и подписанными, а изменение фиксируется в журнале аудита.
Поддерживаете ли вы единый вход (SSO)?
Сегодня поддерживается вход через Google наряду с почтой и паролем с подтверждением. Нужен SAML или другой провайдер идентичности — скажите нам: он в дорожной карте, а очередь определяет спрос клиентов.