Güvenlik ve erişim denetimi

Veritabanında uygulanan izinler

Bir ERP; olaylarınızı, sağlık kayıtlarınızı, maaşlarınızı ve sözleşmelerinizi tutar. Bir menü öğesini gizlemek erişim denetimi değildir; bu yüzden Caspian ERP’de her okuma ve yazma, verdiğiniz izinlere göre sunucu tarafında denetlenir.

Kiracı yalıtımı

Her kayıt kendi kuruluşunun altında durur ve kuruluşunun kimliğini taşır. Kuruluşunuzun dışına uzanan bir sorgu istemci tarafından filtrelenmez, kurallar tarafından reddedilir.

İzin tabanlı RBAC

Her aracın kendi okuma, oluşturma, güncelleme ve silme izinleri vardır. Rol, izinlerden oluşan bir kümedir; bir üye her kuruluşta tek bir rol taşır. Görev unvanından hiçbir şey çıkarsanmaz.

Denetim kaydı

Üyelik, rol ve izin değişiklikleri, onları yapan üyeye atfedilerek yalnızca ekleme yapılan bir kayda yazılır; girdiler başka bir üyenin adına sahte olarak oluşturulamaz.

Doğrulanmış davetler

Bir davet yalnızca doğrulanmış bir e-posta adresiyle bulunup kabul edilebilir; böylece kimse bir başkasının adresini kaydettirerek kuruluşunuza katılamaz.

Varsayılan olarak en az yetki

Sahiplik, faturalandırma planı ve üye kotası platforma ait alanlardır; bir yönetici kendini sahip yapamaz ya da uygulamanın içinden planınızı değiştiremez.

Sertleştirilmiş iletişim

Her yerde HTTPS, güvenlik başlıkları, içerik güvenlik politikası ve her sunucu yolunda kullanıcı başına hız sınırları.

Erişime nasıl karar verilir

Her tek işlem için sunucuda dört soru yanıtlanır. Yanıtlardan biri hayırsa işlem başarısız olur — tarayıcı ne düşünürse düşünsün.

1

Oturum açtınız mı?

Google ya da e-posta ve parola ile kimlik doğrulama; parola hesapları için e-posta doğrulaması zorunludur.

2

Bu kuruluşun aktif üyesi misiniz?

Askıya alınan ve ayrılan üyeler erişimi anında kaybeder; askıya alınan kuruluşlar salt okunur hâle gelir.

3

Rolünüz bu izne sahip mi?

Her araç ve her eylem için — okuma, oluşturma, güncelleme ya da silme — izin kaydına göre denetlenir.

4

Kayıt sizin kuruluşunuza mı ait?

Belge yolu ve kuruluş kimliği üzerinden, hem okumada hem yazmada uygulanır.

Roller · Saha Şefi Özel rol
Özel bir rol için örnek izin kümesi
AraçOkumaOluşturmaGüncellemeSilme
İş İzinleri
Gözlemler
Olaylar
Personel
Sağlık
Satış Faturaları

Roller araç araç kurulur. Maaş ya da sağlık verisini asla görmemesi gereken bir süpervizör, o izni hiç taşımaz.

Altyapı ve veri

Caspian ERP, Google Cloud üzerinde çalışır. Kendi sunucularımızı işletmek yerine yönetilen altyapı üzerine kuruyoruz.

Şifreleme

Trafik HTTPS üzerinden sunulur. Duran veri, altta yatan Google Cloud hizmetleri tarafından şifrelenir.

Yedekler ve erişilebilirlik

Kayıtlar yönetilen, çoğaltılmış bir veritabanında saklanır. Uygulama otomatik ölçeklenir ve planlamanız gereken bir bakım penceresi yoktur.

Verileriniz sizindir

İstediğiniz listeyi dilediğiniz zaman CSV olarak dışa aktarın ve bir hesabı kapatmadan önce kuruluşunuzun kayıtlarının tam bir dışa aktarımını talep edin.

Bizim tarafımızdaki erişim

Bir müşteri kuruluşuna destek erişimi sınırlıdır, amaca yöneliktir ve yalnızca sizin onayınızla olur — kalıcı bir ayrıcalık değildir.

Sorumlu bildirim

Bir şey mi buldunuz? Şuraya yazın: security@caspianerp.com. Aldığımızı bildirir, inceler ve sizi bilgilendiririz.

Sertifikasyonlar

Bulut sağlayıcımız başlıca sektör sertifikalarına sahiptir. Caspian ERP’nin kendisi henüz bağımsız bir denetimden geçmedi — aksini ima etmektense bunu açıkça söylemeyi tercih ederiz.

Sık sorulan güvenlik soruları

Verilerimiz nerede saklanıyor?
Google Cloud’da, platforma ayrılmış yönetilen bir veritabanında; kayıtlarınız kuruluşunuzun altında ad alanıyla ayrılmış hâlde. İşinizin özel bir veri ikametgâhı gereksinimi varsa imzalamadan önce bize söyleyin — karşılayıp karşılayamayacağımızı açıkça söyleriz.
Bir müşteri başka bir müşterinin verisini görebilir mi?
Hayır. Her belge kendi kuruluşunun altında durur ve kuruluş kimliğini taşır; güvenlik kuralları her okuma ve yazmada hem üyeliği hem izni denetler. Atlatabileceğiniz istemci tarafı bir filtre yoktur.
Ayrılan birini nasıl çıkarırız?
Üyeliğini Ayarlar → Ekip bölümünden askıya alın ya da sonlandırın. Erişim anında biter, geçmiş kayıtları eksiksiz ve kime ait olduğu belirtilmiş kalır, değişiklik denetim kaydına yazılır.
Tek oturum açmayı (SSO) destekliyor musunuz?
Bugün doğrulamalı e-posta ve parolanın yanı sıra Google ile oturum açma destekleniyor. SAML ya da başka bir kimlik sağlayıcı gerekiyorsa bize söyleyin — yol haritasında ve sıralamayı müşteri talebi belirliyor.