MOLTARO
Utwórz konto w Portalu

01 · Bezpieczeństwo i kontrola nad danymi

Model bezpieczeństwa jasno określa, kto i dlaczego może pracować z konkretnym zasobem.

Moltaro łączy tożsamość, role, odpowiedzialność za rekord, widoczność pól, kontekst modułu, audyt i kontrolę nad bazą danych, aby każda decyzja o dostępie miała zrozumiałą podstawę.

02 · Model zaufania

SSO potwierdza tożsamość; Moltaro decyduje, co wolno zrobić użytkownikowi.

SSO potwierdza tożsamość zalogowanej osoby. Instalacja Moltaro nadal określa lokalne role, uprawnienia, przypisania, reguły pól, odpowiedzialność w modułach i działania dozwolone przez serwer.

01 Role określają ogólny zakres działań

Administratorzy definiują, kto może konfigurować, przeglądać, aktualizować, eksportować, przypisywać lub audytować dany obszar pracy.

02 Przypisana odpowiedzialność zawęża dostęp

Użytkownik może działać, gdy Security Statement pasuje do jego roli, odpowiedzialności, relacji rekordu lub Object Context Fact.

03 Serwer określa dozwolone działania

Listy, szczegóły, pola, komentarze, załączniki, historia i eksporty są chronione przez kontrole dostępu po stronie serwera, a nie przez założenia interfejsu użytkownika.

03 · Katalogi i modele

Katalogi encji opisują hierarchię, a moduły zachowują własne reguły.

Katalogi definicji encji pozwalają modelować departamenty, zespoły, projekty i inne struktury w relacji nadrzędny–podrzędny, w których dostęp może być dziedziczony lub ograniczany. Tablice, GEO oraz moduł „Uprawnienia i limity” dodają własny kontekst, dzięki czemu zasady dostępu pozostają jawne dla każdego obszaru produktu.

Obszar
Model
Kontrole
Audyt
Dane
Rekordy encji
Dostęp katalogu encji
Departament, zespół, projekt, reguła pola
Tak
Tak
Element tablicy
Odpowiedzialność tablicy
Nazwane odpowiedzialności, deklaracje bezpieczeństwa, kontekst obiektu
Tak
Rekord
Praca kierowana przez GEO
Przypisanie GEO
Strefa, zespół, trasa
Tak
Rekord
Uprawnienie do usługi lub zasobu
Model uprawnień i limitów
Beneficjent, zasób, rejestr
Tak
Rejestr
04 · Przejrzyste decyzje o dostępie

Decyzja o dostępie powinna wyjaśniać, dlaczego użytkownik ma dostęp, a nie tylko odpowiadać „tak” lub „nie”.

Dobrze zaprojektowany system pokazuje podstawę decyzji o dostępie: rolę użytkownika, konkretne przypisanie do pracy, moduł, który nadał ten dostęp, oraz późniejsze działania.

Ogólny zakres uprawnieńRole i uprawnienia określają rodzaje pracy dostępne dla użytkownika.01
Konkretna odpowiedzialnośćDeklaracje bezpieczeństwa, przypisania uprawnień, odpowiedzialności i fakty kontekstu obiektu wyjaśniają, dlaczego zasób jest widoczny i jakie działania są na nim dozwolone.02
Kontekst modułuTablice, GEO oraz moduł „Uprawnienia i limity” mogą dodać kontekst procesu, terytorium lub dostępu do usługi i zasobu bez tworzenia odrębnych modeli bezpieczeństwa.03
Historia po wykonaniu działaniaZmiany etapów, przypisań i pól, operacje w rejestrze oraz ręczne korekty pozostają widoczne w historii.04
05 · Własność danych

Bezpieczeństwo oznacza również, że dane pozostają pod Twoją kontrolą.

Moltaro korzysta z PostgreSQL i obsługuje różne modele wdrożenia. Chmura współdzielona, środowiska dedykowane i instalacje we własnej infrastrukturze różnią się zakresem obsługi, ale zasady kontroli nad danymi pozostają jasne.

01 Przenośne dane operacyjne

Rekordy encji, eksporty, audyt i dane modułów opierają się na strukturach relacyjnej bazy danych, a nie na nieprzejrzystym formacie dostępnym wyłącznie dostawcy.

02 Większa kontrola nad danymi

Kopie zapasowe są częścią zarządzanych wdrożeń współdzielonych i dedykowanych. Warianty dedykowane mogą zapewnić bezpośredni dostęp do bazy danych, dłuższy okres przechowywania, eksport kopii zapasowej lub indywidualne zasady operacyjne.

03 Wdrożenie we własnym środowisku jest pełnoprawną opcją

Gdy wymaga tego polityka, klient może uruchamiać Moltaro z własnym PostgreSQL, magazynem plików, kopiami zapasowymi, kluczami, monitoringiem i procesem aktualizacji.

Wróć do strony głównej