Beveiliging & privacy
Toegang en rechten
Rollen, rechten per handeling en de grenzen die niet met een rol te openen zijn.
Rollen en handelingen
Iedereen heeft een rol. Aan een rol hangen pagina's (wat je in het menu ziet) en handelingen (wat je mag doen). Je stelt ze in bij Medewerkers, in het zijpaneel bij Rollen.
Handelingen zijn fijnmaziger dan pagina's: iemand kan de personeelsinrichting mogen zien zonder gesprekken te mogen inrichten.
Wat een rol níét opent
Een paar grenzen liggen bewust buiten het rollenstelsel, omdat "beheerder" anders gelijk zou staan aan "mag alles zien":
| Grens | Waar het van afhangt |
|---|---|
| Inboxen | Of de inbox met jou, je team of de hele werkruimte gedeeld is. Er is geen beheerders-achterdeur |
| Personeelsdossiers | Het organogram: wie er als leidinggevende bij je staat |
| Andere organisaties | Niets. Die grens is niet in te stellen en niet te passeren |
Dit is het verschil tussen een filter en een grens. De bedrijfskiezer is een filter: hij bepaalt waar je naar kijkt, niet waar je bij mag. De grenzen hierboven kun je met geen enkele instelling verplaatsen.
Sessies
Je sessie hoort bij het adres van je werkruimte en wordt in de database bewaard, niet alleen in je browser. Uitloggen maakt 'm daarmee echt ongeldig.
Openbare pagina's — zoals deze documentatie — dragen nooit een sessie.
Tweestapsverificatie
Medewerkers met toegang tot het beheer moeten tweestapsverificatie aanzetten. Wie inlogt met Google of met een inloglink heeft die tweede stap al.
Meekijken bij een klant
Voor ondersteuning kan een beheerder met een klantaccount meekijken. Dat is een aparte, vastgelegde handeling met een eigen recht — en het is zichtbaar dat het gebeurt.
API-sleutels
Sleutels voor de intake-API horen bij één bedrijf en hebben een beperkt recht. Ze worden gehasht opgeslagen: je ziet een sleutel één keer, en kwijt is kwijt — dan maak je een nieuwe.