बैकएंड-लॉक्ड पंक्ति-स्तरीय पृथक्करण
प्रति-संगठन पृथक्करण एक सर्विस-रोल बैकएंड द्वारा लागू किया जाता है जो वास्तविक टेनेंट सीमा है, हर डेटा पथ पर एक स्थिर check:tenancy गार्ड के साथ — क्लाइंट-साइड जाँचों से नहीं।
एक सर्विस-रोल बैकएंड को वास्तविक सीमा मानते हुए मल्टी-टेनेंट औद्योगिक CMMS: पंक्ति-स्तरीय पृथक्करण बैकएंड-लॉक्ड है, कॉन्फ़िगर करने योग्य RBAC रीड सहित हर क्रिया को नियंत्रित करता है, हर लेखन का ऑडिट होता है, और निजी मीडिया अल्पकालिक साइन-किए गए URL के ज़रिए परोसा जाता है। कोई SSO/SAML या तृतीय-पक्ष ट्रैकिंग नहीं।
प्रति-संगठन पृथक्करण एक सर्विस-रोल बैकएंड द्वारा लागू किया जाता है जो वास्तविक टेनेंट सीमा है, हर डेटा पथ पर एक स्थिर check:tenancy गार्ड के साथ — क्लाइंट-साइड जाँचों से नहीं।
एक भूमिका × सुविधा × क्रिया अनुमति मैट्रिक्स, रीड सहित हर क्रिया पर बैकएंड-साइड लागू; सदस्यों को उन फ़ैक्टरियों और विभागों तक सीमित किया जाता है जिनसे वे संबंधित हैं।
हर अनुरोध Zod से सत्यापित होता है, और मास-असाइनमेंट स्ट्रिपिंग क्लाइंट को ऐसे फ़ील्ड सेट करने से रोकती है जो उन्हें नहीं करने चाहिए।
हर लेखन एक ऑडिट लॉग में दर्ज होता है, जो इस शृंखला को सुरक्षित रखता है कि किसने क्या और कब बदला।
फ़ोटो और दस्तावेज़ निजी स्टोरेज बकेट में रहते हैं और अल्पकालिक साइन-किए गए URL के ज़रिए परोसे जाते हैं।
सुपर-एडमिन टेनेंट प्रबंधन में समर्थन के लिए केवल-पठन प्रतिरूपण शामिल है, कहीं भी कोई तृतीय-पक्ष ट्रैकिंग नहीं।
सुरक्षा पृष्ठ जान-बूझकर स्पष्ट है क्योंकि IT, प्लांट नेतृत्व और अनुपालन टीमों को किसी पायलट के शुरू होने से पहले ठोस उत्तर चाहिए।
सर्विस-रोल बैकएंड में। RLS बैकएंड-लॉक्ड है और एक स्थिर check:tenancy गार्ड टेनेंट स्कोपिंग लागू करता है, इसलिए पृथक्करण UI पर निर्भर नहीं करता।
Zod हर अनुरोध को सत्यापित करता है, मास-असाइनमेंट स्ट्रिपिंग अप्रत्याशित फ़ील्ड को रोकती है, और एक ऑडिट लॉग हर लेखन को दर्ज करता है।
निजी बकेट अल्पकालिक साइन-किए गए URL के ज़रिए मीडिया परोसते हैं, और समर्थन केवल-पठन प्रतिरूपण का उपयोग करता है। साइट सख़्त CSP, रेफ़रर नीति के साथ आती है, और कोई तृतीय-पक्ष ट्रैकिंग नहीं।
अपने प्लांट, एसेट, मानकों और लक्ष्यों के बारे में बताएँ। हम एक व्यावहारिक अगले कदम के साथ उत्तर देंगे — या अभी सेल्फ-सर्व ट्रायल शुरू करें।