Beveiliging & privacy

Toegang en rechten

Rollen, rechten per handeling en de grenzen die niet met een rol te openen zijn.

Rollen en handelingen

Iedereen heeft een rol. Aan een rol hangen pagina's (wat je in het menu ziet) en handelingen (wat je mag doen). Je stelt ze in bij Medewerkers, in het zijpaneel bij Rollen.

Handelingen zijn fijnmaziger dan pagina's: iemand kan de personeelsinrichting mogen zien zonder gesprekken te mogen inrichten.

Wat een rol níét opent

Een paar grenzen liggen bewust buiten het rollenstelsel, omdat "beheerder" anders gelijk zou staan aan "mag alles zien":

GrensWaar het van afhangt
InboxenOf de inbox met jou, je team of de hele werkruimte gedeeld is. Er is geen beheerders-achterdeur
PersoneelsdossiersHet organogram: wie er als leidinggevende bij je staat
Andere organisatiesNiets. Die grens is niet in te stellen en niet te passeren

Dit is het verschil tussen een filter en een grens. De bedrijfskiezer is een filter: hij bepaalt waar je naar kijkt, niet waar je bij mag. De grenzen hierboven kun je met geen enkele instelling verplaatsen.

Sessies

Je sessie hoort bij het adres van je werkruimte en wordt in de database bewaard, niet alleen in je browser. Uitloggen maakt 'm daarmee echt ongeldig.

Openbare pagina's — zoals deze documentatie — dragen nooit een sessie.

Tweestapsverificatie

Medewerkers met toegang tot het beheer moeten tweestapsverificatie aanzetten. Wie inlogt met Google of met een inloglink heeft die tweede stap al.

Meekijken bij een klant

Voor ondersteuning kan een beheerder met een klantaccount meekijken. Dat is een aparte, vastgelegde handeling met een eigen recht — en het is zichtbaar dat het gebeurt.

API-sleutels

Sleutels voor de intake-API horen bij één bedrijf en hebben een beperkt recht. Ze worden gehasht opgeslagen: je ziet een sleutel één keer, en kwijt is kwijt — dan maak je een nieuwe.