R
Accès par rôles
Les actions sensibles dépendent du rôle et du périmètre autorisé.
APKOR travaille sur des informations de pilotage potentiellement sensibles. La sécurité doit donc être visible dans le produit, les accès et le discours commercial.
Les actions sensibles dépendent du rôle et du périmètre autorisé.
Les connecteurs ne demandent que les permissions nécessaires au cas d’usage.
Les opérations importantes doivent pouvoir être reliées à un utilisateur et un identifiant de corrélation.
Un client ou utilisateur ne doit jamais accéder à un périmètre qui ne lui appartient pas.
Pas de tokens, secrets ou données inutiles dans les journaux.
Rétention, suppression, accès et observabilité seront formalisés à mesure de la commercialisation.