Ana içeriğe geç
Wobflow güvenlik yaklaşımı

Erişim sınırları, ürünün temelinde.

Şirket verileriniz kendi sınırları içinde kalır, erişim sunucuda karara bağlanır ve hesap kontrolü sizde olur. Wobflow güvenliği bu üç ilke üzerine kurar.

Giriş yap
01OturumKimlik sunucuda doğrulanır
02YetkiRol ve işlem kapsamı belirler
03Şirket sınırıVeriler organizasyona bağlı kalır
04İş verisiDoğru kullanıcı · doğru kapsam
Katmanlı koruma

Güvenlik kontrolleri

Erişim, yetki ve organizasyon sınırları ürünün farklı katmanlarında birlikte uygulanır.

01

Şirket verileri organizasyon sınırlarıyla ayrılır

Her kullanıcı yalnızca kendi şirketinin verisini görür. Şirketler arasındaki sınır, ürünün bir ayarı değil, çalışma biçiminin temelidir.

Veritabanı işlemleri doğrulanmış kullanıcı bağlamıyla çalışır; sınır satır düzeyi güvenlik politikalarıyla veritabanında da uygulanır.

02

Erişim kontrolleri hem uygulama hem veritabanı düzeyinde uygulanır

Bir kullanıcının ne görebileceği ve ne yapabileceği, tarayıcıda değil sunucuda belirlenir. Ekranın gizlenmesi tek başına yetki kontrolü sayılmaz.

Korumalı sayfalar ve sunucu işlemleri oturumu sunucuda yeniden doğrular; yetkiler organizasyon rolü ve iş kurallarıyla sınırlandırılır.

03

Platform yönetimi, şirket yöneticiliğinden ayrıdır

Şirketinizdeki yönetici rolü, Wobflow platform yönetimine erişim anlamına gelmez. İki yetki alanı birbirinden bağımsızdır.

Platform yetkisi, organizasyon rollerinden ayrı bir alanda tutulur ve kendi kontrolleriyle doğrulanır.

04

Hesap ve oturum kontrolü sizde kalır

Bir çalışan ayrıldığında hesabı devre dışı bırakılır ve açık oturumları geçerliliğini yitirir. Parola değişikliği de mevcut oturumları kapatır.

Oturumlar sunucu tarafında tutulur, tarayıcıya güvenli çerez ayarlarıyla iletilir ve gerektiğinde iptal edilir.

05

Platform yönetim işlemleri kayıt altına alınır

Şirket veya kullanıcı durumunu değiştiren platform yönetim işlemleri ayrı bir kayda yazılır; kimin neyi değiştirdiği sonradan izlenebilir.

Bu kayıt platform yönetim işlemleriyle sınırlıdır; ürün içindeki tüm olayların denetim izi anlamına gelmez.

Kapsam

Hangi taahhütleri vermiyoruz?

Platform yönetimi için tutulan kayıtlar, ürün içindeki bütün işlemlerin değiştirilemez bir denetim izi olduğu anlamına gelmez.

Sertifikasyon, şifreleme standardı, veri yerleşimi, yedekleme, çalışma süresi veya SLA taahhüdü, doğrulanmadan bu sayfada yer almaz.

Birlikte bakalım

Güvenlik veya teknik mimari hakkında sorunuz mu var?

İhtiyacınızı demo talebinde paylaşın; ürünün erişim ve organizasyon modelini birlikte değerlendirelim.

Giriş yap

Wobflow demosu talep edin

İhtiyacınızı kısaca iletin. Ekibimiz sizinle iletişime geçsin.