İçeriğe geç
Mining & Metals ERP

Mimari ve Güvenlik

Veri İzolasyonu ve Yetkilendirme Mimari Bir Karardır, Sonradan Eklenti Değil

Çok şirketli yapı, satır seviyesinde veri izolasyonu, katmanlı yetkilendirme, onay süreçleri ve denetim izi (audit) DuruNex'in temel mimarisinin parçasıdır.

Mimari Kanıtlar

Güvenlik Bir Ek Modül Değil, Temel Katmandır

KonuNasıl ÇalışırDurum
Çok şirketli veri izolasyonu Her sorguda satır seviyesinde güvenlik politikası (Row-Level Security) uygulanır — bir şirketin verisi başka bir şirketin sorgusunda hiçbir zaman görünmez. Doğrulandı
Katmanlı yetkilendirme Rol/izin tanımları merkezi bir yetki servisinden yüklenir ve performans için önbelleğe alınır; izin reddi (deny) her zaman izin verilmesinin önüne geçer. Doğrulandı
Onay (approval) mekanizması Ödeme ve kritik işlemler, tutar/döviz/öncelik bazlı onay şablonlarına bağlanabilir; onay anındaki değerler bir anlık görüntü (snapshot) olarak kilitlenir. Doğrulandı
Denetim izi (audit) Kritik işlemler ve yetki değişiklikleri audit log'a yazılır — kim, ne zaman, hangi işlemi yaptı sorgulanabilir. Doğrulandı
Ters kayıt / storno yaklaşımı Post edilmiş bir muhasebe kaydı doğrudan silinmez veya değiştirilmez — iptal işlemleri ters kayıt (storno) ile yapılır, orijinal kayıt izlenebilir kalır. Doğrulandı
Dönem kilidi (fiscal period lock) Kapatılmış bir muhasebe dönemine yeni kayıt yazılması mimari olarak engellenir. Doğrulandı

Sık Sorulan Sorular

Mimari ve Güvenlik Hakkında

Bir tenant'ın verisi başka bir tenant'tan görülebilir mi?

Hayır. Veri izolasyonu uygulama kodunun bir tercihi değil, veritabanı seviyesinde satır güvenlik politikasıyla (RLS) uygulanan bir kısıtlamadır.

Post edilmiş bir muhasebe kaydı silinebilir mi?

Hayır. Post edilmiş kayıtlar üzerinde doğrudan silme/güncelleme yapılmaz; iptal gerektiğinde ters kayıt (storno) oluşturulur, orijinal kayıt ve iptal kaydı birlikte izlenebilir.

Yetki reddi (deny) ile yetki verilmesi (allow) çakışırsa ne olur?

Reddetme (deny) her zaman önceliklidir — bir kullanıcıya birden fazla kaynaktan yetki gelse bile, açık bir reddetme varsa erişim engellenir.

Güvenlik Mimarimizi Detaylı Konuşalım

Kendi güvenlik/yetki gereksinimlerinizi ekibimizle değerlendirin.