Řízení přístupů, izolace tenantů a audit trail
Řízení přístupů, izolace tenantů a audit trail
Řízení přístupů a oprávnění na úrovni řádků.
Bezpečnost
pod plnou kontrolou
Granulární řízení přístupů, izolace dat mezi tenanty, kompletní audit trail a soulad s GDPR — vše integrováno přímo v jádru Sengi.
RBAC & granulace
Row-level security
Izolace tenantů
Kompletní audit trail
Granularita oprávnění
Řádek / pole
Izolace tenantů
Úrovní rolí
Neomezeno
Audit trail
Kompletní
RBAC
2FA / MFA
SSO
IP Whitelist
Session Management
API Keys
Flexibilní systém rolí (admin, editor, viewer a vlastní). Přiřazení uživatelů do skupin pro hromadnou správu oprávnění napříč moduly.
Oprávnění na úrovni modulu, entity, záznamu i jednotlivého pole. Dynamická pravidla podle kontextu — pobočka, tým, projekt.
Od přístupu k celému modulu až po viditelnost konkrétních polí. Každá role může mít unikátní kombinaci CRUD oprávnění pro každou entitu.
Podpora TOTP aplikací, SMS i e-mailu. Možnost vynutit 2FA pro vybrané role nebo celou organizaci.
Napojení na firemní Active Directory, LDAP, Google Workspace nebo jiné OAuth/SAML poskytovatele.
Automatické odhlašování po nečinnosti, přehled aktivních relací a možnost vzdáleného odpojení uživatele.
Princip nejmenšího oprávnění na každé úrovni systému
Každý databázový dotaz je automaticky filtrován podle identity uživatele. Data jiných tenantů jsou fyzicky nedostupná — ne jen skrytá, ale nevrácená.
Sdílená infrastruktura s plnou datovou izolací. Každý tenant má vlastní datový prostor bez možnosti křížového přístupu.
Podpora více poboček a týmů v rámci jednoho tenanta. Každá úroveň může mít vlastní pravidla viditelnosti dat.
Automatické omezení dat podle přiřazené pobočky, oddělení nebo projektu bez nutnosti manuálního nastavování filtrů.
Striktní oddělení dat mezi organizacemi, pobočkami a týmy
Záznam každé změny — kdo, kdy, co a z jaké hodnoty na jakou. Nemazatelný a nepřepisovatelný log pro plnou transparentnost.
Logování přihlášení, neúspěšných pokusů, změn oprávnění a přístupu k citlivým datům. Splnění požadavků GDPR čl. 30.
Automatické generování reportů pro auditory. Export compliance stavu, bezpečnostních událostí a přístupových logů.
Automatická detekce podezřelé aktivity — brute-force útoky, neobvyklé přístupové vzory, hromadné exporty dat.
Evidence zpracování, správa souhlasů, práva subjektů a workflow pro hlášení incidentů. Více na stránce Bezpečnost & Compliance.
Veřejně přístupný přehled bezpečnostních opatření, compliance skóre a stavu služeb na app.sengi.cz/trust-center.
Kompletní trasovatelnost pro interní i externí audity
Kontaktujte nás a zjistěte, jak Sengi chrání data vaší organizace. Nebo navštivte Trust Center pro detailní přehled bezpečnostních opatření.