Bezpieczeństwo

Role i audyt

Siedem stałych ról, dostosowywanie uprawnień dla każdej stacji demontażu z osobna, uwierzytelnianie dwuskładnikowe oraz ślad audytowy pokazujący, kto co zmienił.

W skrócie

Plan
Wszystkie plany
Ostatnia aktualizacja
2 września 2026

Czego to dotyczy

Kto w Twoim zespole może co widzieć i co robić — a potem zapis tego, kto faktycznie co zrobił.

Jak to działa w ELVPro

Siedem ról, jeden schemat

Właściciel, administrator, kierownik magazynu, sprzedaż, treści, księgowy i osoba z uprawnieniami tylko do podglądu. Każda zaczyna od zestawu minimalnych uprawnień: księgowy widzi faktury, ale nie skrzynkę zapytań od klientów; osoba z podglądem niczego nie zmienia.

Dostosowywalne w obrębie Twojej stacji demontażu

Właściciel może zmieniać, co dana rola może robić w jej stacji, bez wpływu na inne stacje. Sama rola właściciela jest stała, dzięki czemu żadna zmiana uprawnień nie może odciąć stacji demontażu od jego własnego konta.

Weryfikowane po stronie serwera, za każdym razem

Uprawnienia są egzekwowane na poziomie zasobu, a nie przez ukrycie przycisku, a każde zapytanie jest dodatkowo ograniczone do stacji demontażu, do którego należy dany rekord — dzięki czemu jedna stacja nie ma dostępu do danych innej, nawet zgadując identyfikator.

Uwierzytelnianie dwuskładnikowe

Obowiązkowe dla personelu platformy ELVPro. Twoja stacja demontażu może wymagać go od wszystkich albo od wybranych użytkowników; kody odzyskiwania są wydawane przy rejestracji, a administrator może zresetować dostęp osobie, która straciła swój aplikator uwierzytelniający.

Higiena sesji

Bezczynne sesje wygasają, ekran można ponownie zablokować, a odsłonięcie lub zmiana zapisanych danych uwierzytelniających wymaga ponownego podania hasła.

Ślad audytowy

Zmiany w danych są rejestrowane wraz z osobą wykonującą działanie, zmienionymi polami oraz ich wartościami przed i po zmianie. Zdarzenia związane z cyklem życia stacji demontażu — zawieszenie, archiwizacja, usunięcie — trafiają do osobnego, niemodyfikowalnego dziennika. Wywołania API oraz wymiany z operatorem płatności mają własne dzienniki, z zasłoniętymi danymi poufnymi.

Kiedy to się dzieje

Kiedy się uruchamia i co robi
Kiedy Co się dzieje
Przy każdym żądaniu autoryzacja i ograniczenie do stacji demontażu.
Przy logowaniu uwierzytelnianie dwuskładnikowe, wszędzie tam, gdzie jest wymagane.
Przy każdej zmianie wpis audytowy jest zapisywany w tej samej transakcji, co zmiana, którą opisuje.
Przy zdarzeniach cyklu życia niemodyfikowalny dziennik, którego nic w interfejsie nie może nadpisać.

Dlaczego to ważne

Większość incydentów związanych z danymi to nie włamania — to zwykłe konta, które mogły zrobić więcej, niż powinny. Zasada minimalnych uprawnień ogranicza to, do czego może sięgnąć błąd lub skradzione hasło, a ślad audytowy pozwala odpowiedzieć na pytanie „kiedy zmieniła się ta cena i kto ją zmienił?” — czego zgodnie z art. 5 ust. 2 GDPR musisz być w stanie dowieść.

Masz pytania o bezpieczeństwo lub zgodność z przepisami?

Chętnie wyjaśnimy, jak ELVPro postępuje z Twoimi danymi — albo wypełnimy Twoją ankietę zgodności.