التحكّم بالوصول حسب الأدوار في كل وحدة

قرّر من يرى ماذا، لكل وحدة ولكل إجراء، ويُفحص ذلك على الخادم في كل مرة لا يُخبَّأ في الواجهة.

بلا بطاقة · بلا فترة تجريبية · تصدير كل بياناتك · إلغاء في أي وقت

الوصول حسب الأدوار في رسم توضيحي: دور واحد متصل بالوحدات التي يستطيع عرضها أو تعديلها، وخط مقطوع نحو وحدة لا يراها.

لكل وحدة، ولكل إجراء

الصلاحيات تُمنح عرضًا أو إدارة على كل وحدة، فتستطيع أن تعطي محاسبك الفواتير والمصروفات دون سجلات الموظفين، أو أن تعطي مدير الموقع موقعه دون مالية الشركة. وهذا هو الفرق بين التفويض الصحيح وتسليم المفاتيح كلها لأحدهم.

مطبَّقة على الخادم، لا في الواجهة

إخفاء عنصر من القائمة ليس تحكّمًا بالوصول. كل طلب يُفحص على الخادم، وتحته أمان الصفوف في PostgreSQL يعزل بيانات كل مؤسسة عند قاعدة البيانات، بالمنع افتراضًا. وخلل في معالج واحد يظل عاجزًا عن إعادة صفوف شركة أخرى.

  • يُفحص عند كل طلب، لا في الواجهة فقط
  • أمان على مستوى الصف في كل جدول يحمل بيانات المؤسسات
  • المنع افتراضًا لا السماح افتراضًا

وسجل بمن فعل ماذا

كل إنشاء وتعديل وحذف يُكتب في سجل النشاط مع المستخدم الذي أجراه. الصلاحيات تقرر ما يستطيع الشخص فعله؛ والسجل يخبرك بما فعله.

الأدوار والصلاحيات: أسئلة شائعة

هل يدعم الدخول الموحّد (SSO) أو SAML؟
ليس بعد. تسجيل الدخول بالبريد الإلكتروني وكلمة المرور أو عبر Google. لا يوجد SAML، ولا تزويد عبر SCIM، ولا سياسة تفرض التحقق بخطوتين. وإن كانت مؤسستك توجب الدخول الموحّد، فهذا مانع حقيقي اليوم، ويستحق أن تطرحه علينا قبل أن تمضي في التقييم.
هل أستطيع حصر شخص في عملاء أو سجلات بعينها؟
لا. الصلاحيات لكل وحدة ولكل إجراء لا لكل سجل، فمن يملك الوصول إلى العملاء يرى قائمة العملاء كلها. والتحكّم بالوصول على مستوى السجل غير متاح.
هل التحكّم بالوصول مشمول في الخطة المجانية؟
نعم، وإن كانت Free تتيح عضوًا واحدًا فلا يوجد من تمنحه الصلاحيات. تصير مفيدة من Starter صعودًا، حيث يكون لديك شخصان أو أكثر.

ما زلت متردّدًا؟ احجز عرضًا توضيحيًا

ابدأ مجانًا. وتوسّع مع نموّ أعمالك.

أدِر أعمالك كلها من مكان واحد، وادفع ثمنها كمؤسِّس لا كشركة كبرى.

بلا بطاقة · بلا فترة تجريبية · تصدير كل بياناتك · إلغاء في أي وقت