Proces
Kako izgleda proces
- 1
Identitet
Prijava i sesija potvrđuju korisnika.
- 2
Članstvo
Aktivna firma dolazi iz važećeg tenant članstva.
- 3
Dozvola
Uloga i radnja određuju najmanji potreban pristup.
- 4
Trag
Važna promjena čuva korisnika, vrijeme i kontekst.
- 5
Oporavak
Kopije i test vraćanja potvrđuju kontinuitet.
Tenant izolacija u aplikaciji, bazi i fajlovima
Jedna firma predstavlja jedno pravno lice. Aktivni tenant određuje se iz autentifikovane sesije i članstva, nikada samo iz identifikatora koji je poslao frontend.
Tenant-owned tabele koriste row-level security, a fajlovi i PDF dokumenti ostaju u tenant-specifičnim putanjama. Cilj je da greška u jednom sloju ne postane automatski curenje podataka.
- Provjera članstva na serveru
- RLS i prisilna primjena na tenant tabelama
- Sigurne putanje priloga i PDF dokumenata
- Odvojena email i audit evidencija
- Provjera članstva na serveruObuhvaćeno
- RLS i prisilna primjena na tenant tabelamaObuhvaćeno
- Sigurne putanje priloga i PDF dokumenataObuhvaćeno
- Odvojena email i audit evidencijaObuhvaćeno
Pristup, odobrenje i neizmjenjivi dokazi
Korisničke uloge odvajaju unos, pregled, odobrenje i čitanje. Kritične radnje poput zaključavanja perioda, korekcije mape knjiženja ili potpisivanja dokumenta zahtijevaju odgovarajuće ovlašćenje i eksplicitnu odluku.
Konačni i potpisani dokumenti ne prepisuju se. Čuvaju se hash, verzija, korisnik i vrijeme, dok nova potpisana verzija nastaje kao novi neizmjenjivi zapis.
- Najmanji potreban pristup
- Eksplicitno odobrenje važnih radnji
- Audit trag i statusna istorija
- Konačni dokumenti bez tihog prepisivanja
- Najmanji potreban pristupObuhvaćeno
- Eksplicitno odobrenje važnih radnjiObuhvaćeno
- Audit trag i statusna istorijaObuhvaćeno
- Konačni dokumenti bez tihog prepisivanjaObuhvaćeno
Kopije, nadzor i oporavak
Redovna kopija je potrebna, ali nije dovoljna. Šoldi operativni model predviđa provjeru integriteta, izolovani test vraćanja i nadzor zdravlja ključnih servisa.
Javni sajt, aplikacija, baza i kontakt servis imaju različite uloge i granice. Marketing deploy ne treba da restartuje bazu ili druge aplikacije, a kontakt servis ostaje iza Nginx proxyja na loopback adresi.
- Šifrovane rezervne kopije
- Izolovani test oporavka
- Zdravstvene provjere i upozorenja
- Odvojeni marketing i aplikacioni runtime
- Šifrovane rezervne kopijeObuhvaćeno
- Izolovani test oporavkaObuhvaćeno
- Zdravstvene provjere i upozorenjaObuhvaćeno
- Odvojeni marketing i aplikacioni runtimeObuhvaćeno
Ne objavljujemo infrastrukturu kao marketing dokaz
Sigurnosna stranica opisuje provjerljive poslovne kontrole, ne verzije softvera, portove, firewall pravila, privatne adrese ili vjerodajnice. Navođenje standarda predstavlja smjernicu koju pratimo, a ne tvrdnju o sertifikaciji bez dokaza.
Šta kupac treba da pita
- Kako se odvaja firma i članstvo
- Ko može odobriti osjetljivu radnju
- Da li konačni dokument može biti prepisan
- Kako se provjerava vraćanje iz kopije
Nije za
- Za javno objavljivanje tehničkih detalja koji povećavaju rizik
- Za marketinške tvrdnje bez provjerljivog dokaza
Česta pitanja
Jasni odgovori prije odluke
Da li administrator vidi sve firme?
Ne automatski. Pristup tenant podacima proizlazi iz članstva i poslovne potrebe; širi pristup zahtijeva poseban kontrolisan postupak.
Da li se finalni PDF može promijeniti?
Postojeća konačna ili potpisana verzija ne smije se prepisati. Nova verzija nastaje kao zaseban zapis sa novim hashom i metapodacima.
Da li navođenje ISO smjernice znači sertifikat?
Ne. Smjernica opisuje princip upravljanja kontrolama i rizikom; sertifikacija se ne tvrdi bez važećeg dokaza.
Kako znate da se kopija može vratiti?
Kroz planirane izolovane testove oporavka, provjeru integriteta i dokumentovan rezultat.
