01Backend-ல் பூட்டப்பட்ட வரிசை-மட்ட தனிமைப்படுத்தல்
ஒவ்வொரு நிறுவனத்திற்குமான தனிமைப்படுத்தல், உண்மையான குத்தகைதாரர் எல்லையாக இருக்கும் service-role backend மூலம் அமல்படுத்தப்படுகிறது — ஒவ்வொரு தரவுப் பாதையிலும் ஒரு நிலையான check:tenancy காவலருடன், client-side சரிபார்ப்புகள் அல்ல.
02வடிவமைக்கக்கூடிய RBAC
படித்தல் உட்பட ஒவ்வொரு செயலிலும் backend-ல் அமல்படுத்தப்படும் role × feature × action அனுமதி அணி; உறுப்பினர்கள் அவர்கள் சேர்ந்துள்ள தொழிற்சாலைகள் மற்றும் துறைகளுக்கு வரம்பிடப்படுகிறார்கள்.
03Zod கோரிக்கை சரிபார்ப்பு
ஒவ்வொரு கோரிக்கையும் Zod மூலம் சரிபார்க்கப்படுகிறது, மேலும் mass-assignment நீக்கம் கிளையண்டுகள் அமைக்கக் கூடாத புலங்களை அமைப்பதைத் தடுக்கிறது.
04ஒவ்வொரு எழுத்திலும் தணிக்கைப் பதிவு
ஒவ்வொரு எழுத்தும் ஒரு தணிக்கைப் பதிவில் பதிவு செய்யப்படுகிறது, யார் எதை எப்போது மாற்றினார்கள் என்ற சங்கிலியைப் பாதுகாக்கிறது.
05Signed-URL தனிப்பட்ட பக்கெட்டுகள்
புகைப்படங்களும் ஆவணங்களும் தனிப்பட்ட சேமிப்பு பக்கெட்டுகளில் இருக்கின்றன, மேலும் குறுகிய-கால signed URL-கள் மூலம் வழங்கப்படுகின்றன.
06படிக்க-மட்டும் ஆள்மாறாட்டம் (impersonation)
Super-admin குத்தகைதாரர் மேலாண்மையில் ஆதரவுக்கான படிக்க-மட்டும் ஆள்மாறாட்டம் அடங்கும், எங்கும் மூன்றாம் தரப்பு கண்காணிப்பு இல்லை.