Skip to content
Centre de confiance

Autorisation

Contrôle d'accès basé sur les rôles, cloisonnement par établissement et sécurité au niveau des lignes appliquée à chaque requête.

Matsivo est multi-tenant par conception. L'autorisation est appliquée dans la base de données : une décision de permission ne peut pas être contournée en appelant une autre interface.

Isolation des locataires

  • Chaque enregistrement appartient à une organisation et l'accès est filtré par l'appartenance de l'appelant.
  • La sécurité au niveau des lignes est activée sur les tables applicatives ; aucun accès anonyme en lecture aux données clients n'est possible.
  • Le cloisonnement par établissement limite les managers aux sites dont ils sont responsables.

Rôles et permissions

  • Les rôles sont accordés par organisation et convertis en permissions granulaires.
  • Les permissions sont stockées séparément des profils utilisateurs afin d'empêcher toute élévation de privilèges via l'édition d'un profil.
  • Le principe du moindre privilège s'applique aussi bien aux personnes qu'aux comptes de service.

Traçabilité

  • Les actions de domaine enregistrent l'utilisateur agissant, ce qui rend les changements attribuables.
  • Les entrées d'audit ne peuvent être ni modifiées ni supprimées par les utilisateurs de l'application.

Des questions sur ce domaine ?

Notre équipe répond aux questionnaires et revues de sécurité. Écrivez à security@matsivo.com.

Planifier · Observer · Valider · Comprendre · Agir

Bienvenue chez Matsivo

Votre partenaire pour des opérations parfaitement maîtrisées.