Matsivo es multi-tenant por diseño. La autorización se aplica en la base de datos, por lo que una decisión de permiso no puede eludirse llamando a otra interfaz.
Aislamiento de inquilinos
- Cada registro pertenece a una organización y el acceso se filtra según la pertenencia del solicitante.
- La seguridad a nivel de fila está activada en las tablas de la aplicación; no existe acceso anónimo de lectura a los datos de clientes.
- El alcance por establecimiento limita a los responsables a los centros de los que se encargan.
Roles y permisos
- Los roles se conceden por organización y se traducen en permisos granulares.
- Los permisos se almacenan aparte de los perfiles de usuario para impedir la escalada de privilegios mediante la edición del perfil.
- El principio de mínimo privilegio se aplica tanto a las personas como a las cuentas de servicio.
Rendición de cuentas
- Las acciones de dominio registran al usuario que actúa, de modo que los cambios son atribuibles.
- Las entradas de auditoría no pueden ser editadas ni eliminadas por los usuarios de la aplicación.
¿Preguntas sobre este ámbito?
Nuestro equipo responde a cuestionarios y revisiones de seguridad. Escriba a security@matsivo.com.
