Sikkerhed
Sikkerhed, der kan gennemgås.
Regsta behandler personoplysninger og juridisk relevant arbejdstidsdata. Derfor bygger sikkerhedsmodellen på begrænset adgang, databasehåndhævet isolation, sporbare ændringer og kontrolleret drift.
Isolation
Adgang skal passere både applikation og database.
Sikkerhedsmodellen er designet til at begrænse skade: roller valideres på serveren, mens Row Level Security håndhæver tenant-grænsen i Postgres.
Browser
Medarbejder og kontor bruger egne roller
Server
Alle handlinger valideres før databaseadgang
Postgres RLS
Tenant-isolation håndhæves i databasen
Audit
Rettelser og eksport skrives som hændelser
Tenant-isolation i Postgres (RLS)
Hver virksomheds data er adskilt med Row Level Security direkte i databasen. Klienten sender aldrig sit eget tenant-id. To lag — app-roller og database-RLS — skal begge godkende.
Uforanderlige optegnelser
Registreringer er låst i opbevaringsperioden. Databasetriggere håndhæver uforanderlighed; rettelser sker som sporbare hændelser.
Roller og adgang
Rollebaseret adgang (administrator, leder, medarbejder, løn). Alle skal give mindst mulig adgang. Ingen ser mere, end deres rolle kræver.
GDPR og hosting i EU
Data hostes i EU. Databehandleraftale (DPA) indgås ved opstart. Anonymisering og sletteflows er en del af produktet — ikke en manuel proces.
Offentligt statusendepunkt - samme signal som drift overvåger produktion på.
To lag skal godkende. Databasen har det sidste ord.
App-roller og database-RLS skal begge give adgang. Databasepolitikkerne begrænser konsekvensen, hvis en fejl opstår i applikationslaget.
Opret konto