
Rapor veri yetkilendirmesi, kullanıcının rapor menüsünü görüp görmemesinden daha ayrıntılıdır. Aynı raporu açan iki kişi farklı şube, müşteri, tutar veya kişisel veri kapsamına erişebilir.
Dört yetki katmanı
- Rapor erişimi: Kullanıcı bu analizi çalıştırabilir mi?
- Satır kapsamı: Kendi, ekip, şube veya tüm şirket kayıtları mı?
- Alan kapsamı: Maliyet, marj, iletişim veya kişisel alanları görebilir mi?
- İşlem kapsamı: Dışa aktarma, paylaşma ve planlı gönderim yapabilir mi?
Filtre güvenlik değildir
Arayüzde şube filtresini sabitlemek yeterli olmaz. Sorgu ve API, yetkili veri kapsamını kullanıcı oturumundan uygulamalıdır. Adres veya istek değiştirilerek başka şube verisine ulaşma denemesi reddedilir.
Toplulaştırmada sızıntı riski
Kullanıcı ham kaydı görmese bile çok küçük bir grup toplamından tek kişinin bilgisi çıkarılabilir. Hassas raporlarda minimum grup büyüklüğü, maskeleme veya daha üst seviye toplulaştırma uygulanabilir. Ayrıntıya inme yetkisi özetten ayrı kontrol edilir.
Dışa aktarma yaşam döngüsü
CSV veya Excel dosyası sistem dışına çıktığında merkezi yetki kontrolü zayıflar. Gereklilik, alan sınırı, filigran, indirme kaydı ve dosyanın güvenli paylaşımı değerlendirilmelidir. Planlı e-posta alıcıları rol değişiminde güncellenmelidir.
Denetim ve gözden geçirme
Kritik rapor görüntüleme ve dışa aktarma olayları kayıt altına alınır. Rol değişiklikleri periyodik incelenir. Yetkili raporlama çözümü için rol ve veri kapsamınızı paylaşabilirsiniz.
Yetki regresyon paketi
Her kritik rapor için tam yetkili, sınırlı şube, yalnızca kendi kayıtları ve yetkisiz kullanıcı senaryoları otomatik veya tekrarlanabilir testlerle korunmalıdır. Yeni filtre veya dışa aktarma özelliği eklendiğinde veri kapsamının bozulmadığı doğrulanır. Kullanıcı rol değiştirirken önbelleğe alınmış rapor ve planlı e-posta dağıtımı da güncellenmelidir. Yetki testi yalnızca giriş ekranında değil, veri kaynağına ulaşan bütün yollar üzerinde çalışmalıdır.