Izolacija kompanije
BEZBEDNOST
Poverenje počinje jasnim granicama pristupa.
Bezbednost u Opearia platformi obuhvata identitet, članstvo, uloge, obim podataka, audit i razdvajanje okruženja.
Javni sajt objašnjava bezbednosni model na nivou potrebnom za poslovnu procenu, bez objavljivanja ključeva, internih identifikatora ili detalja koji bi povećali napadnu površinu.
ACCESS ARCHITECTURE
Pristup nije jedno pravilo. To je niz nezavisnih granica.
RLS i dozvoljeni scope
Role, članstvo i audit
SECURITY / TRUST CENTER
Činjenice, status i otvorena pitanja na jednom mestu.
Bez neodobrenih sertifikata i širokih tvrdnji. Svaka kontrola se predstavlja sa jasnim statusom.
Kontrola pristupa
Role, aktivna članstva i dozvoljeni scope određuju dostupne funkcije.
Izolacija podataka
Tenant kontekst i RLS predstavljaju odvojene granice pristupa.
Audit i odgovornost
Promene vlasnika, statusa i ključne akcije ostaju vezane za slučaj.
Integracije i hosting
Arhitektura, region, podizvođači i retention potvrđuju se za konkretan scope.
PODACI I IZOLACIJA
Višeslojna kontrola pristupa
Tenant izolacija
Podaci kompanija razdvajaju se logikom članstva, dozvoljenog scope-a i pravilima pristupa u bazi.
PostgreSQL RLS
Row Level Security predstavlja dodatni kontrolni sloj koji ograničava pristup redovima prema kontekstu korisnika.
Role i dozvole
Funkcije i akcije dostupne su samo u skladu sa potvrđenom ulogom i aktivnim članstvom.
OPERATIVNA ZAŠTITA
Kontrola kroz ceo životni ciklus
- 01Supabase Cloud i PostgreSQL kao upravljana cloud osnova
- 02Audit relevantnih aktivnosti i promena
- 03MFA za SuperAdmin pristup
- 04Serversko čuvanje tajni i servisnih ključeva
- 05Odvojena staging i production okruženja
- 06Kontrolisano aktiviranje modula po kompaniji i ugovoru
- 07Redovno ograničavanje privilegija prema principu najmanjeg potrebnog pristupa
ODGOVORNOST
Bezbednost je zajednički proces.
Opearia štiti platformu i granice pristupa, dok klijenti upravljaju svojim korisnicima, uređajima, internim pravilima i tačnošću dodeljenih uloga.