모든 모듈에 적용되는 역할 기반 접근 제어

모듈과 동작 단위로 누가 무엇을 볼지 정합니다. 화면에서 숨기는 방식이 아니라 매번 서버에서 검사합니다.

카드 필요 없음 · 사용 기한 없음 · 전체 데이터 내보내기 · 언제든 해지

역할 기반 접근 권한을 그린 도식. 하나의 역할이 보거나 관리할 수 있는 모듈로 이어지고, 볼 수 없는 모듈 쪽으로는 선이 끊어져 있는 모습.

자원 단위, 동작 단위

권한은 모듈마다 보기 또는 관리로 부여합니다. 그래서 경리 담당에게 직원 정보 없이 송장과 지출만 열어 주거나, 현장 관리자에게 회사 재무 없이 자기 위치만 열어 줄 수 있습니다. 제대로 위임하는 것과 열쇠를 통째로 넘기는 것의 차이입니다.

화면이 아니라 서버에서 강제

메뉴 항목을 숨기는 것은 접근 제어가 아닙니다. 모든 요청은 서버에서 검사되고, 그 아래에서는 PostgreSQL 행 수준 보안이 조직별 데이터를 데이터베이스 단계에서 격리하며 기본값은 차단입니다. 핸들러에 버그가 있어도 다른 회사의 데이터를 돌려줄 수 없습니다.

  • 화면뿐 아니라 모든 요청에서 검사
  • 모든 조직 테이블에 적용된 행 수준 보안
  • 허용이 아니라 차단이 기본값

누가 무엇을 했는지 기록

생성·수정·삭제는 모두 수행한 사용자와 함께 활동 기록에 남습니다. 권한은 무엇을 할 수 있는지를 정하고, 기록은 무엇을 했는지를 알려 줍니다.

역할·권한: 자주 묻는 질문

SSO나 SAML을 지원하나요?
아직 아닙니다. 로그인은 이메일과 비밀번호 또는 Google입니다. SAML도, SCIM 프로비저닝도, 2단계 인증 강제 정책도 없습니다. 조직이 SSO를 의무화하고 있다면 오늘 기준으로는 실제 걸림돌이므로, 검토를 더 진행하기 전에 먼저 알려 주시면 좋겠습니다.
특정 고객이나 레코드로만 접근을 제한할 수 있나요?
아니요. 권한은 레코드 단위가 아니라 모듈과 동작 단위이므로, 고객 접근 권한이 있으면 고객 목록 전체를 봅니다. 레코드 단위 접근 제어는 제공하지 않습니다.
Free 요금제에도 접근 제어가 포함되나요?
네. 다만 Free는 구성원이 한 명이라 권한을 부여할 상대가 없습니다. 두 명 이상이 되는 Starter부터 제대로 쓰이기 시작합니다.

아직 고민 중이신가요? 데모 신청하기

무료로 시작하세요. 성장에 맞춰 커집니다.

회사 전체를 한곳에서 운영하세요. 가격은 창업자가 감당할 수 있는 수준입니다.

카드 필요 없음 · 사용 기한 없음 · 전체 데이터 내보내기 · 언제든 해지