Skip to content
Centro de confianza

Autorización

Control de acceso basado en roles, alcance por establecimiento y seguridad a nivel de fila aplicada en cada petición.

Matsivo es multi-tenant por diseño. La autorización se aplica en la base de datos, por lo que una decisión de permiso no puede eludirse llamando a otra interfaz.

Aislamiento de inquilinos

  • Cada registro pertenece a una organización y el acceso se filtra según la pertenencia del solicitante.
  • La seguridad a nivel de fila está activada en las tablas de la aplicación; no existe acceso anónimo de lectura a los datos de clientes.
  • El alcance por establecimiento limita a los responsables a los centros de los que se encargan.

Roles y permisos

  • Los roles se conceden por organización y se traducen en permisos granulares.
  • Los permisos se almacenan aparte de los perfiles de usuario para impedir la escalada de privilegios mediante la edición del perfil.
  • El principio de mínimo privilegio se aplica tanto a las personas como a las cuentas de servicio.

Rendición de cuentas

  • Las acciones de dominio registran al usuario que actúa, de modo que los cambios son atribuibles.
  • Las entradas de auditoría no pueden ser editadas ni eliminadas por los usuarios de la aplicación.

¿Preguntas sobre este ámbito?

Nuestro equipo responde a cuestionarios y revisiones de seguridad. Escriba a security@matsivo.com.

Planificar · Observar · Validar · Entender · Actuar

Bienvenido a Matsivo

Su aliado para una excelencia operativa.