Перейти к содержанию
Безопасность / Осознанный доступ

Контроль — на каждом уровне.

Не только пароль на входе. Разделение рабочих пространств, проверка полномочий и история значимых действий.

Границы рабочего пространства

Доступ к записям проверяется на сервере в контексте рабочего пространства. Чужой идентификатор объекта или файла не должен давать доступ к данным.

Защита входа

Пароли хранятся в виде стойких хешей. Предусмотрены ограничение попыток, двухфакторная аутентификация, резервные коды и отзыв сессий.

Документы под контролем

Загрузка, просмотр и скачивание документов проходят проверку прав. Файлы рабочего кабинета не становятся публичными материалами сайта.

Прослеживаемость

Значимые операции записываются в журнал. Финансовые корректировки сохраняют историю, чтобы изменение можно было объяснить.

Проверка финансовых связей

Поступления, распределения и начисления связаны. Проверки целостности помогают обнаруживать несоответствия, а операции сверки защищены от повторного учёта.

Эксплуатация

Процедуры выпуска включают миграции, проверку доступности и контроль состояния. Резервное копирование и восстановление требуют регулярной операционной проверки.

Это описание механизмов продукта, а не сертификат безопасности или гарантия отсутствия уязвимостей. Включите второй фактор, используйте уникальный пароль и выдавайте только необходимые полномочия.

Разделение ответственности

У каждого — своя роль.

РольНазначение
ВладелецУправление рабочим пространством, доступами и настройками.
УправляющийОперационная работа с арендой в пределах разрешённых действий.
БухгалтерФинансовые операции и сверка в пределах разрешённых действий.
НаблюдательПросмотр без права изменять рабочие данные.
Следующий шаг

Ваш портфель.
Теперь — система.

Начните с одного объекта.
Посмотрите на всю картину иначе.

Попробовать 45 дней Сначала посмотреть презентацию