Securitate

Roluri și audit

Șapte roluri fixe, permisiuni reglabile pe fiecare punct de lucru, autentificare în doi factori și un jurnal de audit privind cine ce a modificat.

Pe scurt

Plan
Toate planurile
Ultima actualizare
2 septembrie 2026

Ce acoperă

Cine din echipa ta poate vedea și face ce anume — și, ulterior, evidența a ceea ce a făcut fiecare.

Cum funcționează în ELVPro

Șapte roluri, o singură structură

Proprietar, administrator, gestionar inventar, vânzări, conținut, contabil și vizitator. Fiecare pornește de la un set minim de privilegii: contabilul vede facturile, dar nu și mesajele de la clienți; vizitatorul nu poate modifica nimic.

Reglabile la nivelul parcului tău

Proprietarul poate ajusta ce are voie să facă fiecare rol în propriul parc, fără să afecteze alte parcuri. Rolul de proprietar în sine este fix, așa că o modificare de permisiuni nu poate niciodată să blocheze accesul unei dezmembrări la propriul cont.

Verificate pe server, de fiecare dată

Permisiunile sunt impuse la nivelul resursei, nu prin ascunderea unui buton, iar fiecare interogare este suplimentar restricționată la parcul căruia îi aparține înregistrarea — astfel încât un parc nu poate accesa datele altuia nici măcar ghicind un id.

Autentificare în doi factori

Obligatorie pentru personalul platformei ELVPro. Parcul tău o poate impune pentru toată lumea sau doar pentru anumiți utilizatori; codurile de recuperare sunt emise la înrolare, iar un administrator poate reseta contul cuiva care și-a pierdut aplicația de autentificare.

Igiena sesiunilor

Sesiunile inactive expiră, ecranul poate fi reblocat, iar afișarea sau modificarea datelor de autentificare salvate cere din nou parola.

Un jurnal de audit

Modificările datelor sunt înregistrate împreună cu autorul, câmpurile modificate și valorile dinainte/după. Evenimentele din ciclul de viață al parcului — suspendare, arhivare, ștergere — sunt înregistrate separat, într-un jurnal imuabil. Apelurile API și schimburile cu procesatorii de plăți își păstrează propriile jurnale, cu datele sensibile mascate.

Când se întâmplă

Când se declanșează și ce face
Când Ce se întâmplă
La fiecare cerere autorizare și restricționare la nivel de parc.
La autentificare factorul doi, oriunde este impus.
La fiecare modificare înregistrarea de audit se scrie în aceeași tranzacție cu modificarea pe care o descrie.
La evenimentele din ciclul de viață jurnalul imuabil, pe care nimic din interfață nu îl poate rescrie.

De ce contează

Majoritatea incidentelor legate de date nu sunt intruziuni; sunt conturi obișnuite care pot face mai mult decât ar trebui. Privilegiul minim limitează ce poate atinge o greșeală sau o parolă furată, iar un jurnal de audit este cel care îți permite să răspunzi la întrebarea „când s-a schimbat acest preț și cine l-a schimbat?” — lucru pe care articolul 5(2) din GDPR se așteaptă să îl poți face.

Ai întrebări despre securitate sau conformitate?

Îți explicăm cu plăcere cum tratează ELVPro datele tale — sau îți completăm chestionarul de conformitate.