Volver al centro de confianza

Aislamiento y acceso

El acceso se evalúa dentro del límite de una organización

La plataforma combina acceso a base de datos limitado por organización, permisos efectivos y un rol separado para el portal del cliente. Esta página muestra el recorrido implementado y sus límites de revisión.

Contenido revisado

El alcance por organización y la autorización resuelven preguntas distintas

El contexto de organización limita qué registros de la organización puede alcanzar una solicitud. La autenticación y los permisos efectivos determinan luego qué acciones puede realizar el usuario actual dentro de ese alcance.

Tema de confianza

Cuatro capas para revisar

Lee cada respuesta junto con su evidencia de implementación y su límite. La página no sustituye tu propia revisión de seguridad o legal.

¿Cómo se limita el acceso a registros de una organización en la base de datos?

El acceso a datos consciente de la organización se ejecuta en una transacción que establece el identificador de la organización actual. Las políticas por fila usan ese contexto y fallan de forma cerrada cuando está ausente.

Qué está implementado

El cliente de base de datos establece el contexto local de la organización en la transacción; la política de seguridad por fila lee ese contexto antes de permitir registros limitados.

Límite

Esto describe código implementado de aplicación y políticas. No afirma una certificación externa ni una prueba de penetración independiente.

¿Cómo decide la plataforma qué puede hacer una persona del equipo?

Las solicitudes llevan contexto autenticado de usuario y organización. Las verificaciones calculan capacidades efectivas desde el rol y concesiones explícitas antes de permitir acciones protegidas.

Qué está implementado

El middleware de autenticación construye el contexto de la solicitud, mientras el contrato compartido de permisos define y evalúa el conjunto de capacidades permitidas.

Límite

La calidad de los permisos aún depende de asignar correctamente roles y administrar la organización. Un rol autorizado amplio no se vuelve limitado por el aislamiento de la organización.

¿Cómo se separa el acceso del portal del cliente del acceso del equipo?

Los usuarios cliente se autentican con un rol dedicado y entran a rutas del portal diseñadas alrededor de registros compartidos con su relación de cliente, no al espacio interno de la aplicación.

Qué está implementado

La autenticación distingue el rol de usuario cliente; el enrutador del portal expone operaciones para clientes mediante una superficie de rutas separada.

Límite

El límite del portal debe revisarse por tipo de registro y regla de compartición. Esta página no implica que todo registro interno esté disponible para clientes.

¿Cuándo entran en vigor los cambios de permisos?

Las solicitudes protegidas resuelven autenticación y permisos efectivos actuales en vez de depender solo de una copia de permisos incorporada al iniciar la sesión.

Qué está implementado

El middleware carga el contexto actual y el recorrido de datos de permisos resuelve las concesiones explícitas usadas por las verificaciones de autorización.

Límite

El tiempo exacto de propagación puede depender de la sesión, caché y configuración de despliegue. El comprador debe probar su escenario de revocación durante la implementación.

Pregunta para hacer

Preguntas para una revisión de acceso

Usa tu propio modelo de roles y escenario de información compartida con clientes. Haz las mismas preguntas durante una revisión en vivo del producto.

  1. ¿Qué límite restringe la consulta de datos?

    Pregunta dónde se establece el contexto de organización, cómo se maneja su ausencia y qué familias de datos usan intencionalmente un alcance distinto.

  2. ¿Qué permisos actuales autorizan la acción?

    Revisa permisos predeterminados por rol, concesiones explícitas, derechos de administración y qué ocurre justo después de retirar un permiso.

  3. ¿Qué puede ver este cliente y por qué?

    Prueba un registro compartido y otro no compartido con un rol real de cliente. Incluye archivos, registros relacionados y enlaces directos.

Prueba el límite con tus roles reales

Trae un rol de equipo, un rol de cliente y un registro sensible. Demostraremos el recorrido actual de acceso e identificaremos decisiones de configuración.