Finansijski sistem mora biti siguran, objašnjiv i oporavljiv.

Šoldi gradi sigurnost kroz odvojene firme, provjerena članstva, najmanji potreban pristup, trag važnih radnji, kontrolu konačnih dokumenata i provjerljiv oporavak.

Šoldi kontrolna tabla sa finansijskim pregledom, dokumentima i statusom mjesečnog zatvaranja
Stvarni ekran Šoldi aplikacije · demonstracioni podaci
Sigurnost kao poslovni rezultat

Pravi korisnik vidi samo podatke firmi kojima pripada, osjetljiva radnja se provjerava na serveru, konačni dokument se ne prepisuje, važna promjena ostaje u istoriji, a kopija podataka vrijedi tek kada je oporavak stvarno provjeren.

Kako izgleda proces

  1. 1

    Identitet

    Prijava i sesija potvrđuju korisnika.

  2. 2

    Članstvo

    Aktivna firma dolazi iz važećeg tenant članstva.

  3. 3

    Dozvola

    Uloga i radnja određuju najmanji potreban pristup.

  4. 4

    Trag

    Važna promjena čuva korisnika, vrijeme i kontekst.

  5. 5

    Oporavak

    Kopije i test vraćanja potvrđuju kontinuitet.

01

Tenant izolacija u aplikaciji, bazi i fajlovima

Jedna firma predstavlja jedno pravno lice. Aktivni tenant određuje se iz autentifikovane sesije i članstva, nikada samo iz identifikatora koji je poslao frontend.

Tenant-owned tabele koriste row-level security, a fajlovi i PDF dokumenti ostaju u tenant-specifičnim putanjama. Cilj je da greška u jednom sloju ne postane automatski curenje podataka.

  • Provjera članstva na serveru
  • RLS i prisilna primjena na tenant tabelama
  • Sigurne putanje priloga i PDF dokumenata
  • Odvojena email i audit evidencija
Tenant izolacija u aplikaciji, bazi i fajlovima
  • Provjera članstva na serveruObuhvaćeno
  • RLS i prisilna primjena na tenant tabelamaObuhvaćeno
  • Sigurne putanje priloga i PDF dokumenataObuhvaćeno
  • Odvojena email i audit evidencijaObuhvaćeno
Izvor · status · odgovorna osoba · istorija
02

Pristup, odobrenje i neizmjenjivi dokazi

Korisničke uloge odvajaju unos, pregled, odobrenje i čitanje. Kritične radnje poput zaključavanja perioda, korekcije mape knjiženja ili potpisivanja dokumenta zahtijevaju odgovarajuće ovlašćenje i eksplicitnu odluku.

Konačni i potpisani dokumenti ne prepisuju se. Čuvaju se hash, verzija, korisnik i vrijeme, dok nova potpisana verzija nastaje kao novi neizmjenjivi zapis.

  • Najmanji potreban pristup
  • Eksplicitno odobrenje važnih radnji
  • Audit trag i statusna istorija
  • Konačni dokumenti bez tihog prepisivanja
Pristup, odobrenje i neizmjenjivi dokazi
  • Najmanji potreban pristupObuhvaćeno
  • Eksplicitno odobrenje važnih radnjiObuhvaćeno
  • Audit trag i statusna istorijaObuhvaćeno
  • Konačni dokumenti bez tihog prepisivanjaObuhvaćeno
Izvor · status · odgovorna osoba · istorija
03

Kopije, nadzor i oporavak

Redovna kopija je potrebna, ali nije dovoljna. Šoldi operativni model predviđa provjeru integriteta, izolovani test vraćanja i nadzor zdravlja ključnih servisa.

Javni sajt, aplikacija, baza i kontakt servis imaju različite uloge i granice. Marketing deploy ne treba da restartuje bazu ili druge aplikacije, a kontakt servis ostaje iza Nginx proxyja na loopback adresi.

  • Šifrovane rezervne kopije
  • Izolovani test oporavka
  • Zdravstvene provjere i upozorenja
  • Odvojeni marketing i aplikacioni runtime
Kopije, nadzor i oporavak
  • Šifrovane rezervne kopijeObuhvaćeno
  • Izolovani test oporavkaObuhvaćeno
  • Zdravstvene provjere i upozorenjaObuhvaćeno
  • Odvojeni marketing i aplikacioni runtimeObuhvaćeno
Izvor · status · odgovorna osoba · istorija
Važna granica

Ne objavljujemo infrastrukturu kao marketing dokaz

Sigurnosna stranica opisuje provjerljive poslovne kontrole, ne verzije softvera, portove, firewall pravila, privatne adrese ili vjerodajnice. Navođenje standarda predstavlja smjernicu koju pratimo, a ne tvrdnju o sertifikaciji bez dokaza.

Šta kupac treba da pita

  • Kako se odvaja firma i članstvo
  • Ko može odobriti osjetljivu radnju
  • Da li konačni dokument može biti prepisan
  • Kako se provjerava vraćanje iz kopije

Nije za

  • Za javno objavljivanje tehničkih detalja koji povećavaju rizik
  • Za marketinške tvrdnje bez provjerljivog dokaza

Jasni odgovori prije odluke

Da li administrator vidi sve firme?

Ne automatski. Pristup tenant podacima proizlazi iz članstva i poslovne potrebe; širi pristup zahtijeva poseban kontrolisan postupak.

Da li se finalni PDF može promijeniti?

Postojeća konačna ili potpisana verzija ne smije se prepisati. Nova verzija nastaje kao zaseban zapis sa novim hashom i metapodacima.

Da li navođenje ISO smjernice znači sertifikat?

Ne. Smjernica opisuje princip upravljanja kontrolama i rizikom; sertifikacija se ne tvrdi bez važećeg dokaza.

Kako znate da se kopija može vratiti?

Kroz planirane izolovane testove oporavka, provjeru integriteta i dokumentovan rezultat.

Želite vidjeti kako Šoldi radi u praksi?

Prikazaćemo relevantan tok na demonstracionim podacima i jasno razdvojiti postojeće mogućnosti od onoga što zahtijeva dodatnu procjenu.

Zatražite prezentaciju