Контроль доступа
Доступ в пространство даётся каждому участнику. Роли определяют, какие модули и действия доступны. Сессия связана с личностью, не разделяется между пространствами.
- Членство в рамках пространства
- Ролевой скоуп по модулям и действиям
- Least-privilege по умолчанию
Шифрование в транзите
Трафик между браузером и Plynt идёт по HTTPS. Дополнительные меры защиты хранилища обеспечиваются поставщиками инфраструктуры; детали для вашей проверки — по запросу.
- HTTPS на каждой странице
- Меры защиты хранилища — от поставщика инфраструктуры
Модель изоляции
Пространство — базовая единица изоляции. Запросы и записи остаются в рамках активного пространства. Личность может переключаться; данные — нет.
- Скоуп применяется на этапе запроса
- Никакого пересечения пространств
Аудит-логирование
Каждое изменение состояния пишется в append-only лог: автор, действие, время. Администраторы могут просматривать лог своего пространства.
- Append-only в рамках пространства
- Доступно администраторам
Реакция на инциденты
При инциденте, затрагивающем ваше пространство, мы уведомляем администраторов по e-mail, описываем последствия и следим за письменным подтверждением после устранения.
- Уведомление администраторам по e-mail
- Письменное подтверждение после устранения