체크 상자가 아니라 권한으로 짜인 역할
모든 역할은 영역별 낱낱의 권한 — 보기, 만들기, 내보내기, 삭제하기 — 의 조합입니다. 표준 역할이 흔한 경우를 덮고, 여러분의 역할은 저희 없이 짜입니다. 접수 담당자는 결코 내보내기를 보지 못하고, 읽기 전용 사용자는 아무것도 바꾸지 못합니다.
- 영역별 낱낱의 권한(연락처, 캠페인, 청구서……)
- 표준 역할과 맞춤 역할
- 기본으로 적용되는 최소 권한의 원칙
- 언제든 손볼 수 있는 권한, 곧바로 적용
구체적으로
모든 역할은 영역별 낱낱의 권한 — 보기, 만들기, 내보내기, 삭제하기 — 의 조합입니다. 표준 역할이 흔한 경우를 덮고, 여러분의 역할은 저희 없이 짜입니다. 접수 담당자는 결코 내보내기를 보지 못하고, 읽기 전용 사용자는 아무것도 바꾸지 못합니다.
모든 로그에 기본 보관 기간과 Metaventus 가 정한 하한이 있습니다: 감사 로그는 기본 6년이고 결코 1년 아래로 내려가지 않습니다; 접속 로그는 기본 열두 달이고 결코 90일 아래로 내려가지 않습니다. 귀 조직은 이 기간을 늘릴 수는 있어도 하한 아래로 줄일 수는 없습니다 — 그리고 모든 변경 자체가 로그에 남습니다.
접속 로그는 누가, 언제, 어디서, 어떤 방법으로 들어왔는지 말합니다. 감사 로그는 민감한 동작 — 내보내기, 삭제, 권한 변경, API 키의 생성이나 취소 — 을 행한 이와 시각과 함께 남깁니다. 둘 다 내부 점검을 위해 애플리케이션 안에서 볼 수 있습니다.
귀사 정보보안 책임자, 개인정보 보호책임자 또는 내부 감사를 위해, 요청에 따라.
보안 및 규정 준수
유럽연합 안의 데이터, 백업되고, 어디 있는지 말할 수 있는 — 그리고 의료를 위한 선택지.
전송 중에는 TLS, 저장 중에도 암호화, 해시로 저장되는 비밀번호, 코드 밖의 비밀 키.
2단계 인증 — SMS, 앱, 패스키 — 관리자에게 필수; 기업 SSO; ProConnect, FranceConnect, FranceConnect+.
전용 서비스가 보안 사건을 끊임없이 읽고, 심각도로 나눈 사건을 열고, 요약하고 권고합니다 — 그리고 알립니다.
채널별 동의, 도구로 갖춰진 열람과 삭제의 권리, 익명화, 연쇄 삭제.
엔터프라이즈 요금제의 99,9% 약정, 공개된 상태 페이지, 문서로 남는 장애.
자주 묻는 질문
네, 낱낱의 권한에서부터. 요청은 볼 수 있지만 연락처를 내보낼 수는 없는 「접수 담당자」 역할이 몇 번의 클릭으로 짜입니다.
아니요: 덧붙이기만 가능하고, 그 삭제는 보관 기간이 끝날 때에만 일어나지 손으로는 결코 되지 않습니다.
늘리시는 것은 자유입니다. 줄이는 것은 Metaventus 가 정한 하한까지만 가능합니다: 화면에서 낮출 수 있는 규정 준수의 최소선은 더 이상 최소선이 아닙니다.
다른 질문이 있으신가요? 문의해 주세요 — 담당자가 답변드립니다.