Administratorzy definiują, kto może konfigurować, przeglądać, aktualizować, eksportować, przypisywać lub audytować dany obszar pracy.
01 · Bezpieczeństwo i kontrola nad danymi
Model bezpieczeństwa jasno określa, kto i dlaczego może pracować z konkretnym zasobem.
Moltaro łączy tożsamość, role, odpowiedzialność za rekord, widoczność pól, kontekst modułu, audyt i kontrolę nad bazą danych, aby każda decyzja o dostępie miała zrozumiałą podstawę.
SSO potwierdza tożsamość; Moltaro decyduje, co wolno zrobić użytkownikowi.
SSO potwierdza tożsamość zalogowanej osoby. Instalacja Moltaro nadal określa lokalne role, uprawnienia, przypisania, reguły pól, odpowiedzialność w modułach i działania dozwolone przez serwer.
Użytkownik może działać, gdy Security Statement pasuje do jego roli, odpowiedzialności, relacji rekordu lub Object Context Fact.
Listy, szczegóły, pola, komentarze, załączniki, historia i eksporty są chronione przez kontrole dostępu po stronie serwera, a nie przez założenia interfejsu użytkownika.
Katalogi encji opisują hierarchię, a moduły zachowują własne reguły.
Katalogi definicji encji pozwalają modelować departamenty, zespoły, projekty i inne struktury w relacji nadrzędny–podrzędny, w których dostęp może być dziedziczony lub ograniczany. Tablice, GEO oraz moduł „Uprawnienia i limity” dodają własny kontekst, dzięki czemu zasady dostępu pozostają jawne dla każdego obszaru produktu.
Decyzja o dostępie powinna wyjaśniać, dlaczego użytkownik ma dostęp, a nie tylko odpowiadać „tak” lub „nie”.
Dobrze zaprojektowany system pokazuje podstawę decyzji o dostępie: rolę użytkownika, konkretne przypisanie do pracy, moduł, który nadał ten dostęp, oraz późniejsze działania.
Bezpieczeństwo oznacza również, że dane pozostają pod Twoją kontrolą.
Moltaro korzysta z PostgreSQL i obsługuje różne modele wdrożenia. Chmura współdzielona, środowiska dedykowane i instalacje we własnej infrastrukturze różnią się zakresem obsługi, ale zasady kontroli nad danymi pozostają jasne.
Rekordy encji, eksporty, audyt i dane modułów opierają się na strukturach relacyjnej bazy danych, a nie na nieprzejrzystym formacie dostępnym wyłącznie dostawcy.
Kopie zapasowe są częścią zarządzanych wdrożeń współdzielonych i dedykowanych. Warianty dedykowane mogą zapewnić bezpośredni dostęp do bazy danych, dłuższy okres przechowywania, eksport kopii zapasowej lub indywidualne zasady operacyjne.
Gdy wymaga tego polityka, klient może uruchamiać Moltaro z własnym PostgreSQL, magazynem plików, kopiami zapasowymi, kluczami, monitoringiem i procesem aktualizacji.