Veritabanında uygulanan izinler
Bir ERP; olaylarınızı, sağlık kayıtlarınızı, maaşlarınızı ve sözleşmelerinizi tutar. Bir menü öğesini gizlemek erişim denetimi değildir; bu yüzden Caspian ERP’de her okuma ve yazma, verdiğiniz izinlere göre sunucu tarafında denetlenir.
Kiracı yalıtımı
Her kayıt kendi kuruluşunun altında durur ve kuruluşunun kimliğini taşır. Kuruluşunuzun dışına uzanan bir sorgu istemci tarafından filtrelenmez, kurallar tarafından reddedilir.
İzin tabanlı RBAC
Her aracın kendi okuma, oluşturma, güncelleme ve silme izinleri vardır. Rol, izinlerden oluşan bir kümedir; bir üye her kuruluşta tek bir rol taşır. Görev unvanından hiçbir şey çıkarsanmaz.
Denetim kaydı
Üyelik, rol ve izin değişiklikleri, onları yapan üyeye atfedilerek yalnızca ekleme yapılan bir kayda yazılır; girdiler başka bir üyenin adına sahte olarak oluşturulamaz.
Doğrulanmış davetler
Bir davet yalnızca doğrulanmış bir e-posta adresiyle bulunup kabul edilebilir; böylece kimse bir başkasının adresini kaydettirerek kuruluşunuza katılamaz.
Varsayılan olarak en az yetki
Sahiplik, faturalandırma planı ve üye kotası platforma ait alanlardır; bir yönetici kendini sahip yapamaz ya da uygulamanın içinden planınızı değiştiremez.
Sertleştirilmiş iletişim
Her yerde HTTPS, güvenlik başlıkları, içerik güvenlik politikası ve her sunucu yolunda kullanıcı başına hız sınırları.
Erişime nasıl karar verilir
Her tek işlem için sunucuda dört soru yanıtlanır. Yanıtlardan biri hayırsa işlem başarısız olur — tarayıcı ne düşünürse düşünsün.
Oturum açtınız mı?
Google ya da e-posta ve parola ile kimlik doğrulama; parola hesapları için e-posta doğrulaması zorunludur.
Bu kuruluşun aktif üyesi misiniz?
Askıya alınan ve ayrılan üyeler erişimi anında kaybeder; askıya alınan kuruluşlar salt okunur hâle gelir.
Rolünüz bu izne sahip mi?
Her araç ve her eylem için — okuma, oluşturma, güncelleme ya da silme — izin kaydına göre denetlenir.
Kayıt sizin kuruluşunuza mı ait?
Belge yolu ve kuruluş kimliği üzerinden, hem okumada hem yazmada uygulanır.
| Araç | Okuma | Oluşturma | Güncelleme | Silme |
|---|---|---|---|---|
| İş İzinleri | ✓ | ✓ | ✓ | — |
| Gözlemler | ✓ | ✓ | ✓ | — |
| Olaylar | ✓ | ✓ | — | — |
| Personel | ✓ | — | — | — |
| Sağlık | — | — | — | — |
| Satış Faturaları | — | — | — | — |
Roller araç araç kurulur. Maaş ya da sağlık verisini asla görmemesi gereken bir süpervizör, o izni hiç taşımaz.
Altyapı ve veri
Caspian ERP, Google Cloud üzerinde çalışır. Kendi sunucularımızı işletmek yerine yönetilen altyapı üzerine kuruyoruz.
Şifreleme
Trafik HTTPS üzerinden sunulur. Duran veri, altta yatan Google Cloud hizmetleri tarafından şifrelenir.
Yedekler ve erişilebilirlik
Kayıtlar yönetilen, çoğaltılmış bir veritabanında saklanır. Uygulama otomatik ölçeklenir ve planlamanız gereken bir bakım penceresi yoktur.
Verileriniz sizindir
İstediğiniz listeyi dilediğiniz zaman CSV olarak dışa aktarın ve bir hesabı kapatmadan önce kuruluşunuzun kayıtlarının tam bir dışa aktarımını talep edin.
Bizim tarafımızdaki erişim
Bir müşteri kuruluşuna destek erişimi sınırlıdır, amaca yöneliktir ve yalnızca sizin onayınızla olur — kalıcı bir ayrıcalık değildir.
Sorumlu bildirim
Bir şey mi buldunuz? Şuraya yazın: security@caspianerp.com. Aldığımızı bildirir, inceler ve sizi bilgilendiririz.
Sertifikasyonlar
Bulut sağlayıcımız başlıca sektör sertifikalarına sahiptir. Caspian ERP’nin kendisi henüz bağımsız bir denetimden geçmedi — aksini ima etmektense bunu açıkça söylemeyi tercih ederiz.