Изоляция пространств
Каждое пространство — отдельный операционный контекст. Запросы, записи, права и аудит-логи не пересекают его границ.
- Скоуп применяется сквозным образом, не только в UI
- Смена пространства пере-скопит каждый запрос
- Никакого пересечения пространств по замыслу
Безопасность ролей
Роли настраиваются в пределах пространства. Least-privilege по умолчанию: чувствительные модули и действия доступны только нужным ролям.
- Admin, editor, viewer по умолчанию
- Кастомные роли со скоупом по модулям и действиям
- Членство управляется в рамках пространства
Аудируемость
Изменения состояния записываются в append-only лог. У каждой записи — автор, действие и время. Никаких тихих правок или переписанной истории.
- Append-only в рамках пространства
- Автор и время у каждого изменения
- Сохраняется для операционного разбора
Владение данными
Данные, которые вы вводите, принадлежат вашей организации. Их можно экспортировать; при закрытии аккаунта мы удаляем их по описанному в политиках графику.
- Экспорт из каждого модуля
- Удаление по запросу
- Никакой перепродажи, никакого таргетинга рекламы