Изоляция организаций
Данные каждой компании связываются с её организацией и проектом. Пользователь не должен получать доступ к данным другого клиента.
Как контролируется
Разделение по organization_id, политики доступа в базе и обязательная серверная проверка.
Роли и минимальные права
Права пользователя определяются его ролью и назначенными проектами. Доступ предоставляется только к необходимым функциям.
Как контролируется
Владелец, руководитель, маркетолог, аналитик, агентство, наблюдатель и технический администратор.
Проверка прав на backend
Интерфейс не является единственным уровнем защиты. Каждый запрос к данным проверяется серверной частью NLENS.
Как контролируется
Проверяются пользователь, организация, проект, роль и допустимое действие.
Защита токенов и секретов
Токены рекламных кабинетов, CRM и других источников не передаются в браузер и не хранятся в открытом коде.
Как контролируется
Серверное хранение, переменные окружения, ограничение доступа и возможность отзыва подключения.
Журналирование действий
Критичные операции пользователей и администраторов должны оставлять проверяемый след.
Как контролируется
Фиксируются входы, подключения, изменения ролей, выгрузки и административные действия.
Минимизация данных
NLENS получает и обрабатывает только данные, необходимые для маркетинговой и коммерческой аналитики.
Как контролируется
Ограничение состава полей, маскирование чувствительной информации и сокращение хранения лишних данных.