Přístupy a zabezpečení

Řízení přístupů, izolace tenantů a audit trail

Řízení přístupů, izolace tenantů a audit trail

Řízení přístupů a oprávnění na úrovni řádků.

Přístupy a zabezpečení

Bezpečnost

pod plnou kontrolou

Granulární řízení přístupů, izolace dat mezi tenanty, kompletní audit trail a soulad s GDPR — vše integrováno přímo v jádru Sengi.

RBAC & granulace

Row-level security

Izolace tenantů

Kompletní audit trail

Granularita oprávnění

Řádek / pole

Izolace tenantů

Úrovní rolí

Neomezeno

Audit trail

Kompletní

RBAC

2FA / MFA

SSO

IP Whitelist

Session Management

API Keys

Role a skupiny

Flexibilní systém rolí (admin, editor, viewer a vlastní). Přiřazení uživatelů do skupin pro hromadnou správu oprávnění napříč moduly.

Oprávnění na úrovni modulu, entity, záznamu i jednotlivého pole. Dynamická pravidla podle kontextu — pobočka, tým, projekt.

Od přístupu k celému modulu až po viditelnost konkrétních polí. Každá role může mít unikátní kombinaci CRUD oprávnění pro každou entitu.

Podpora TOTP aplikací, SMS i e-mailu. Možnost vynutit 2FA pro vybrané role nebo celou organizaci.

Napojení na firemní Active Directory, LDAP, Google Workspace nebo jiné OAuth/SAML poskytovatele.

Automatické odhlašování po nečinnosti, přehled aktivních relací a možnost vzdáleného odpojení uživatele.

Princip nejmenšího oprávnění na každé úrovni systému

  • Kontextová oprávnění
  • Granulace přístupu
  • Dvoufaktorové ověření (2FA)
  • SSO integrace
  • Správa relací
  • Řízení přístupů

Row Level Security

Každý databázový dotaz je automaticky filtrován podle identity uživatele. Data jiných tenantů jsou fyzicky nedostupná — ne jen skrytá, ale nevrácená.

Sdílená infrastruktura s plnou datovou izolací. Každý tenant má vlastní datový prostor bez možnosti křížového přístupu.

Podpora více poboček a týmů v rámci jednoho tenanta. Každá úroveň může mít vlastní pravidla viditelnosti dat.

Automatické omezení dat podle přiřazené pobočky, oddělení nebo projektu bez nutnosti manuálního nastavování filtrů.

Striktní oddělení dat mezi organizacemi, pobočkami a týmy

  • Multi-tenant architektura
  • Organizační hierarchie
  • Kontextové filtrování
  • Izolace tenantů

Kompletní audit log

Záznam každé změny — kdo, kdy, co a z jaké hodnoty na jakou. Nemazatelný a nepřepisovatelný log pro plnou transparentnost.

Logování přihlášení, neúspěšných pokusů, změn oprávnění a přístupu k citlivým datům. Splnění požadavků GDPR čl. 30.

Automatické generování reportů pro auditory. Export compliance stavu, bezpečnostních událostí a přístupových logů.

Automatická detekce podezřelé aktivity — brute-force útoky, neobvyklé přístupové vzory, hromadné exporty dat.

Evidence zpracování, správa souhlasů, práva subjektů a workflow pro hlášení incidentů. Více na stránce Bezpečnost & Compliance.

Veřejně přístupný přehled bezpečnostních opatření, compliance skóre a stavu služeb na app.sengi.cz/trust-center.

Kompletní trasovatelnost pro interní i externí audity

  • Záznamy o přístupu
  • Compliance reporting
  • Detekce anomálií
  • GDPR nástroje
  • Trust Center
  • Audit Trail & Compliance

Zabezpečte svá data na enterprise úrovni

Kontaktujte nás a zjistěte, jak Sengi chrání data vaší organizace. Nebo navštivte Trust Center pro detailní přehled bezpečnostních opatření.