IX · Yönetim · Bölüm 32
Güvenlik ve yetki modeli
Erişim hakları ile kayıt kuralları arasındaki fark, sık düşülen tuzaklar, dışa açık uçlar ve parola disiplini.
İki katman
Yetkiyi anlamanın anahtarı iki katmanı ayırmaktır.
| Ne sorar | Kapsamı | |
|---|---|---|
| Erişim hakkı | "Bu modeli okuyabilir/yazabilir misin?" | Modelin tamamı |
| Kayıt kuralı | "Bu kaydı görebilir misin?" | Tek tek kayıtlar |
Bir kullanıcı satış siparişi modelini okuyabilir (erişim hakkı) ama yalnız kendi ekibinin siparişlerini görebilir (kayıt kuralı).
Model düzeyinde kontrol, kayıt düzeyinde cevap vermez
- Belirti
- Bir denetim, kullanıcıların büyük kısmının belirli kayıtlara yazabildiğini raporluyordu. Gerçekte yazamıyorlardı.
- Kök neden
- Kontrol, boş bir kayıt kümesi üzerinde model düzeyinde yapılıyordu. O kontrol "bu modele yazma hakkın var mı" sorusunu cevaplar; "bu kayda yazabilir misin" sorusunu değil. 40 kullanıcının 39'u yanlış biçimde "yazabilir" çıkmıştı.
- Ders
- Kayıt düzeyinde bir soru, kaydın kendisi üzerinde sorulmalı. Bir güvenlik denetimi, ölçtüğü şeyin sorulan şey olduğunu önce kanıtlamalı.
Roller
Kullanıcılar gruplara atanır; gruplar hem erişim haklarını hem menü görünürlüğünü belirler.
Parolalar
- Başlangıç parolaları kişiye verildiği anda değiştirilmelidir.
- Ortak hesap kullanılmaz; kim ne yaptı sorusunun cevabı ortak hesapta kaybolur.
- Ayrılan kullanıcı arşivlenir, silinmez (3. bölüm).
Dışa açık uçlar
Sistemin dışarıya açık her ucu bir yüzeydir ve sayılmalıdır: web sitesi sayfaları, portal sayfaları, formlar, dosya indirmeleri, API uçları.
Veritabanı yöneticisi ekranı herkese açıktı
- Belirti
- Yönetim ekranlarından biri kimlik doğrulaması olmadan erişilebilir durumdaydı.
- Kök neden
- Varsayılan yapılandırma bu ekranı açık bırakır; kapatmak ayrı bir ayardır ve yapılmamıştı.
- Ders
- Varsayılanın güvenli olduğu varsayılmaz. Kurulum sonrası denetim listesi, dışarıdan erişilebilen uçları tek tek yoklar.
Dışarıya çıkan bilgi
Üç kapı:
- E-posta — insan onayından geçer (30. bölüm).
- Web sitesi — kişisel adresler ve fiyatlar yayımlanmaz (27. bölüm).
- Yapay zekânın dış ağa erişimi — tek bir denetimli kapıdan geçer (13. bölüm).
Kullanıcı izleme
Kimin ne yaptığını ve ekranlarda ne kadar zaman geçirdiğini gösteren bir izleme katmanı vardır ve parolayla korunur.
Denetim izi
Sistemde neyin kaydını tutuyoruz:
| Ne | Nerede |
|---|---|
| Alan değişiklikleri | Kaydın sohbet akışı |
| Aktivite yaşam döngüsü | Aktivite defteri (5. bölüm) |
| Belge sürümleri | Revizyon defteri (9. bölüm) |
| Yapay zekâ turları ve maliyeti | Kullanım defteri (12. bölüm) |
| Durum takibi öğeleri | Mühürlü defter (10. bölüm) |
Bu defterlerin ortak özelliği eklenir olmalarıdır: yazılan satır silinmez. Bir defterin değeri, üzerine yazılamamasından gelir.