SODOO. El Kitabı

IX · Yönetim · Bölüm 32

Güvenlik ve yetki modeli

Erişim hakları ile kayıt kuralları arasındaki fark, sık düşülen tuzaklar, dışa açık uçlar ve parola disiplini.

Kime: sistem yöneticisi, yöneticiOkuma: 13 dk

İki katman

Yetkiyi anlamanın anahtarı iki katmanı ayırmaktır.

Ne sorarKapsamı
Erişim hakkı"Bu modeli okuyabilir/yazabilir misin?"Modelin tamamı
Kayıt kuralı"Bu kaydı görebilir misin?"Tek tek kayıtlar

Bir kullanıcı satış siparişi modelini okuyabilir (erişim hakkı) ama yalnız kendi ekibinin siparişlerini görebilir (kayıt kuralı).

Ders

Model düzeyinde kontrol, kayıt düzeyinde cevap vermez

Belirti
Bir denetim, kullanıcıların büyük kısmının belirli kayıtlara yazabildiğini raporluyordu. Gerçekte yazamıyorlardı.
Kök neden
Kontrol, boş bir kayıt kümesi üzerinde model düzeyinde yapılıyordu. O kontrol "bu modele yazma hakkın var mı" sorusunu cevaplar; "bu kayda yazabilir misin" sorusunu değil. 40 kullanıcının 39'u yanlış biçimde "yazabilir" çıkmıştı.
Ders
Kayıt düzeyinde bir soru, kaydın kendisi üzerinde sorulmalı. Bir güvenlik denetimi, ölçtüğü şeyin sorulan şey olduğunu önce kanıtlamalı.

Roller

Kullanıcılar gruplara atanır; gruplar hem erişim haklarını hem menü görünürlüğünü belirler.

Parolalar

  • Başlangıç parolaları kişiye verildiği anda değiştirilmelidir.
  • Ortak hesap kullanılmaz; kim ne yaptı sorusunun cevabı ortak hesapta kaybolur.
  • Ayrılan kullanıcı arşivlenir, silinmez (3. bölüm).

Dışa açık uçlar

Sistemin dışarıya açık her ucu bir yüzeydir ve sayılmalıdır: web sitesi sayfaları, portal sayfaları, formlar, dosya indirmeleri, API uçları.

Ders

Veritabanı yöneticisi ekranı herkese açıktı

Belirti
Yönetim ekranlarından biri kimlik doğrulaması olmadan erişilebilir durumdaydı.
Kök neden
Varsayılan yapılandırma bu ekranı açık bırakır; kapatmak ayrı bir ayardır ve yapılmamıştı.
Ders
Varsayılanın güvenli olduğu varsayılmaz. Kurulum sonrası denetim listesi, dışarıdan erişilebilen uçları tek tek yoklar.

Dışarıya çıkan bilgi

Üç kapı:

  • E-posta — insan onayından geçer (30. bölüm).
  • Web sitesi — kişisel adresler ve fiyatlar yayımlanmaz (27. bölüm).
  • Yapay zekânın dış ağa erişimi — tek bir denetimli kapıdan geçer (13. bölüm).

Kullanıcı izleme

Kimin ne yaptığını ve ekranlarda ne kadar zaman geçirdiğini gösteren bir izleme katmanı vardır ve parolayla korunur.

Denetim izi

Sistemde neyin kaydını tutuyoruz:

NeNerede
Alan değişiklikleriKaydın sohbet akışı
Aktivite yaşam döngüsüAktivite defteri (5. bölüm)
Belge sürümleriRevizyon defteri (9. bölüm)
Yapay zekâ turları ve maliyetiKullanım defteri (12. bölüm)
Durum takibi öğeleriMühürlü defter (10. bölüm)

Bu defterlerin ortak özelliği eklenir olmalarıdır: yazılan satır silinmez. Bir defterin değeri, üzerine yazılamamasından gelir.