Jedan pristup radu, bez miješanja pravnih lica.

Šoldi omogućava korisniku da radi sa više firmi kroz odvojena članstva i eksplicitan izbor aktivnog konteksta, dok svaki dokument i knjigovodstveni zapis ostaje vlasništvo jedne firme.

Šoldi kontrolna tabla sa finansijskim pregledom, dokumentima i statusom mjesečnog zatvaranja
Stvarni ekran Šoldi aplikacije · demonstracioni podaci
Multi-tenant nije samo prekidač u zaglavlju

Granica firme primjenjuje se u sesiji, API-ju, bazi, fajlovima, PDF dokumentima, email evidenciji, izvještajima i zaključavanju perioda. Identifikator koji browser pošalje nije dovoljan dokaz pristupa.

Kako izgleda proces

  1. 1

    Članstvo

    Korisnik dobija posebno članstvo u svakoj firmi.

  2. 2

    Aktivni kontekst

    Firma se bira eksplicitno i provjerava na serveru.

  3. 3

    Radnja

    Upit i izmjena dobijaju tenant kontekst prije pristupa podacima.

  4. 4

    Dokaz

    Audit zapis čuva firmu, korisnika i važnu promjenu.

  5. 5

    Pregled

    Dozvoljeni sažeci ne otvaraju detalje druge firme.

01

Odvojeni podaci kroz cijeli sistem

Dokumenti, partneri, računi, troškovi, uplate, zarade, zalihe, imovina, knjiženja i izvještaji imaju tenant vlasništvo. Fajlovi i generisani PDF dokumenti koriste putanju koja uključuje sigurni segment firme.

Baza koristi row-level security na tenant tabelama, a aplikacijska sesija postavlja aktivni kontekst prije upita. Dvije zaštite zajedno smanjuju rizik da jedna greška u filteru otvori podatke druge firme.

  • Tenant filtriranje u servisnom sloju
  • Row-level security u PostgreSQL bazi
  • Odvojene putanje fajlova i PDF dokumenata
  • Aktivna firma iz provjerenog članstva
Odvojeni podaci kroz cijeli sistem
  • Tenant filtriranje u servisnom slojuObuhvaćeno
  • Row-level security u PostgreSQL baziObuhvaćeno
  • Odvojene putanje fajlova i PDF dokumenataObuhvaćeno
  • Aktivna firma iz provjerenog članstvaObuhvaćeno
Izvor · status · odgovorna osoba · istorija
02

Uloge koje se razlikuju po firmi

Ista osoba može biti administrator u jednoj firmi, korisnik sa ograničenim unosom u drugoj i posmatrač u trećoj. Pravo se ne prenosi automatski iz jednog članstva u drugo.

Promjena aktivne firme osvježava dozvole i kontekst. Osjetljiva radnja se ponovo provjerava na serveru, bez oslanjanja na skriveno polje ili URL parametar.

  • Posebna uloga po članstvu
  • Najmanji potreban pristup
  • Čitanje i izmjena jasno razdvojeni
  • Ponovna provjera prije osjetljive radnje
Uloge koje se razlikuju po firmi
  • Posebna uloga po članstvuObuhvaćeno
  • Najmanji potreban pristupObuhvaćeno
  • Čitanje i izmjena jasno razdvojeniObuhvaćeno
  • Ponovna provjera prije osjetljive radnjeObuhvaćeno
Izvor · status · odgovorna osoba · istorija
03

Upravljački pregled uz očuvanu granicu

Ovlašćeni vlasnik ili tim može dobiti sažetak po firmi i periodu, ali detaljni dokumenti i računovodstveni zapisi i dalje poštuju članstvo i poslovnu potrebu.

Cilj nije napraviti zajedničku bazu bez granica, već omogućiti pregled odgovornosti, rokova i rezultata uz trag iz koje firme svaki podatak dolazi.

  • Sažetak po pravnom licu
  • Odvojeni periodi i status zatvaranja
  • Jasno porijeklo svake vrijednosti
  • Bez spajanja fajlova i knjiženja
Upravljački pregled uz očuvanu granicu
  • Sažetak po pravnom licuObuhvaćeno
  • Odvojeni periodi i status zatvaranjaObuhvaćeno
  • Jasno porijeklo svake vrijednostiObuhvaćeno
  • Bez spajanja fajlova i knjiženjaObuhvaćeno
Izvor · status · odgovorna osoba · istorija
Važna granica

Identifikator firme iz browsera se ne smatra ovlašćenjem

Svaka tenant-owned ruta određuje aktivnu firmu iz autentifikovane sesije i važećeg članstva. Super-administratorski pristup detaljima, ako je uopšte potreban, mora imati poseban razlog i audit trag.

Za koga je ovaj tok

  • Za vlasnike i timove koji vode više pravnih lica
  • Za grupe sa zajedničkim procesom i odvojenim knjigama
  • Za servise i interne finansije sa više članstava

Nije za

  • Za zajedničko korišćenje jedne firme kao foldera za više društava
  • Za prebacivanje podataka između firmi bez formalnog procesa

Jasni odgovori prije odluke

Može li isti korisnik imati različite uloge?

Može. Uloga se dodjeljuje po članstvu, pa ovlašćenje u jednoj firmi ne određuje pravo u drugoj.

Kako se štite podaci u bazi?

Tenant tabele koriste row-level security i aplikacijski kontekst aktivne firme, uz dodatne provjere članstva i dozvola.

Može li se dobiti zbirni izvještaj?

Podržani upravljački sažetak može se pripremiti za ovlašćeni opseg, uz jasno porijeklo podataka i bez zaobilaženja detaljnih prava.

Želite vidjeti kako Šoldi radi u praksi?

Prikazaćemo relevantan tok na demonstracionim podacima i jasno razdvojiti postojeće mogućnosti od onoga što zahtijeva dodatnu procjenu.

Zatražite prezentaciju