Säkerhet och förtroende

Organisationsisolering och åtkomstkontroll som tillämpas i backend, inte bara i användargränssnittet.

Industriellt CMMS med flera organisationer där en backend med serviceroll utgör den verkliga gränsen: radnivåisolering är låst i backend, konfigurerbar RBAC styr varje åtgärd inklusive läsningar, varje skrivning revideras och privata media levereras via kortlivade signerade URL:er. Ingen SSO/SAML eller tredjepartsspårning.

Kontroller

De kontroller som industriella IT-team granskar först.

01

Radnivåisolering låst i backend

Isolering per organisation tillämpas av en backend med serviceroll som utgör den verkliga organisationsgränsen, med en statisk check:tenancy-vakt på varje datasökväg – inte kontroller på klientsidan.

02

Konfigurerbar RBAC

En behörighetsmatris med roll × funktion × åtgärd, tillämpad i backend på varje åtgärd inklusive läsning; medlemmar avgränsas till de fabriker och avdelningar de tillhör.

03

Zod-validering av förfrågningar

Varje förfrågan valideras med Zod, och borttagning av masstilldelning hindrar klienter från att sätta fält de inte bör.

04

Revisionslogg vid varje skrivning

Varje skrivning registreras i en revisionslogg, vilket bevarar kedjan över vem som ändrade vad och när.

05

Privata lagringsutrymmen med signerad URL

Foton och dokument ligger i privata lagringsutrymmen och levereras via kortlivade signerade URL:er.

06

Skrivskyddad personifiering

Superadministratörens organisationshantering inkluderar skrivskyddad personifiering för support, utan tredjepartsspårning någonstans.

I praktiken

Säkerhetssvar som industriella IT-team efterfrågar

Säkerhetssidan är medvetet detaljerad eftersom IT, anläggningsledning och efterlevnadsteam behöver konkreta svar innan en pilot startar.

01

Var går organisationsgränsen?

I backend med serviceroll. RLS är låst i backend och en statisk check:tenancy-vakt tillämpar organisationsavgränsning, så att isoleringen inte är beroende av användargränssnittet.

02

Hur skyddas skrivintegriteten?

Zod validerar varje förfrågan, borttagning av masstilldelning blockerar oväntade fält och en revisionslogg registrerar varje skrivning.

03

Hur nås och supportas data?

Privata lagringsutrymmen levererar media via kortlivade signerade URL:er, och supporten använder skrivskyddad personifiering. Webbplatsen levereras med strikt CSP, referrer-policy och ingen tredjepartsspårning.

Kom igång

Planera arbetet innan nästa haveri bestämmer åt dig.

Berätta om din anläggning, dina tillgångar, standarder och mål. Vi svarar med ett praktiskt nästa steg — eller starta en självbetjäningstestperiod nu.

Boka demo

Se Maintenance IQ på din anläggnings villkor.

Berätta om dina anläggningstillgångar, standarder och mål. Vi svarar med ett konkret nästa steg, oftast inom en arbetsdag.