Dostęp oparty na użytkowniku i organizacji
COUPV rozdziela użytkowników i członkostwa organizacji. Nie projektujemy systemu wokół jednego wspólnego loginu dla całej firmy.
COUPV / BEZPIECZEŃSTWO
Stawki, klienci, przewoźnicy, dokumenty i finanse wymagają czegoś więcej niż ładnego logowania. Dlatego bezpieczeństwo projektujemy na poziomie użytkownika, organizacji, bazy danych i sposobu udostępniania informacji na zewnątrz.
WARSTWY OCHRONY
Nie opisujemy tutaj „magicznego bezpieczeństwa”. Pokazujemy konkretne elementy architektury i procesu, które są częścią obecnego COUPV.
COUPV rozdziela użytkowników i członkostwa organizacji. Nie projektujemy systemu wokół jednego wspólnego loginu dla całej firmy.
Tabele operacyjne korzystają z Row Level Security. Ograniczenia dostępu nie kończą się więc wyłącznie na tym, co widać w interfejsie.
Produkcyjna baza COUPV jest skonfigurowana w regionie eu-west-1. Lokalizację i wymagania klienta omawiamy przy wdrożeniu.
System posiada warstwę zdarzeń audytowych, dzięki której wybrane działania można wiązać z użytkownikiem i kontekstem operacji.
Relay ma dawać przewoźnikowi dokładnie tyle dostępu, ile potrzebuje do konkretnego transportu — bez otwierania całego panelu spedytora.
Nie udostępniamy ogólnego konta demo z dostępem do środowiska. Prezentacje prowadzimy na kontrolowanym scenariuszu.
PRZED WDROŻENIEM
Wdrożenie obejmuje rozmowę o użytkownikach, rolach, danych przenoszonych ze starego systemu, integracjach oraz sposobie udostępniania informacji przewoźnikom. Jeżeli firma ma własne wymagania bezpieczeństwa lub umowę powierzenia, ustalamy je przed uruchomieniem.