Güven ve yönetişim

Güven sonradan eklenmez. Platformda çalışır.

Yetki, veri kapsamı, onay, audit ve sistem sağlığı aynı kontrol düzleminde uygulanır. Her karar kaynağıyla, her değişiklik iziyle, her olay operasyon bağlamıyla görünür kalır.

Savunma katmanları

Kullanıcıdan veriye, işlemden runtime'a kopmayan kontrol zinciri.

Kontroller ayrı ekranlarda duran beyanlar değil, çalışan uygulama davranışlarıdır.

01
Kimlik ve oturum sınırı

Kullanıcı, rol, dil, geçerlilik ve vekâlet bilgileri merkezi kimlik bağlamından çözülür.

User · role · session
02
Kaynak bazlı erişim

Sayfa, grid, kolon, popup ve aksiyon için access, edit ve mask kararları gerçek arayüz davranışına uygulanır.

Page · control · action
03
Veri kapsamı ve onay

Entity satır koşulları merkezi CRUD hattında; kritik kararlar koşullu onay yaşam döngüsünde çalışır.

Scope · condition · approval
04
Audit ve değişiklik kanıtı

Kim, hangi kaynakta, hangi işlemi yaptı sorusu kalıcı kayıt ve eski-yeni değer bağlamıyla yanıtlanır.

Actor · resource · change
05
Health ve diagnostics

Veri bağlantıları, Kapsam kataloğu, modül sağlığı ve runtime olayları merkezi operasyon hattında izlenir.

Health · version · event
Veri sahipliği

Sistem verisi ile iş verisi aynı sınır değildir.

Aqorvia çekirdek verisi MainDb'de, modül operasyon verisi BusinessDb'de yaşar. Her iki hat bağımsız sağlayıcı ve ayrı erişim politikasıyla tasarlanabilir.

CONTROL PLANEAqorviaMainDb

Kullanıcı, rol, yetki, dil, audit, modül ve framework ayarları.

Framework ownership
BUSINESS PLANEAqorviaBusinessDb

Finans, üretim, HR, CRM, stok ve sektörel operasyon verisi.

Module ownership
Şeffaf güven durumu

Çalışan kabiliyet ile production yol haritasını açıkça ayırıyoruz.

Platformun mevcut kontrol hattı ve kuruma göre tamamlanacak production güvenlik katmanları aynı şey değildir.

Resource authorization

Access, edit ve mask kararlarının wrapper seviyesinde uygulanması.

Mevcut
Veri yetkilendirmesi

Rol ve kullanıcı bazlı entity satır kapsamı ve alan koşulları.

Mevcut
Onay, audit ve diagnostics

Merkezi karar yaşam döngüsü, kalıcı işlem izi ve runtime olayları.

Mevcut
Production identity

Hash, token, yenileme ve kimlik sertleştirme modeli.

Devreye alma
Kurumsal SSO

OIDC veya SAML tabanlı kurum kimlik sağlayıcısı bağlantısı.

Kuruma göre
SLA ve sertifikasyon

Barındırma, destek seviyesi ve bağımsız güvence belgeleri.

Hizmet modeline göre
AQORVIA / GÜVEN KEŞFİ

Güven gereksinimlerinizi gerçek mimari sınırlarla eşleyelim.

Kimlik sağlayıcısı, veri yerleşimi, yetki matrisi ve operasyon gereksinimlerini ilk kapsamla birlikte planlayalım.

Kimlik modeliVeri yerleşimiYetki matrisi
İLK ADIMMimari sınırlar ve güven gereksinimleri oturumu
Güven değerlendirmesi