자원 단위, 동작 단위
권한은 모듈마다 보기 또는 관리로 부여합니다. 그래서 경리 담당에게 직원 정보 없이 송장과 지출만 열어 주거나, 현장 관리자에게 회사 재무 없이 자기 위치만 열어 줄 수 있습니다. 제대로 위임하는 것과 열쇠를 통째로 넘기는 것의 차이입니다.
화면이 아니라 서버에서 강제
메뉴 항목을 숨기는 것은 접근 제어가 아닙니다. 모든 요청은 서버에서 검사되고, 그 아래에서는 PostgreSQL 행 수준 보안이 조직별 데이터를 데이터베이스 단계에서 격리하며 기본값은 차단입니다. 핸들러에 버그가 있어도 다른 회사의 데이터를 돌려줄 수 없습니다.
- 화면뿐 아니라 모든 요청에서 검사
- 모든 조직 테이블에 적용된 행 수준 보안
- 허용이 아니라 차단이 기본값
누가 무엇을 했는지 기록
생성·수정·삭제는 모두 수행한 사용자와 함께 활동 기록에 남습니다. 권한은 무엇을 할 수 있는지를 정하고, 기록은 무엇을 했는지를 알려 줍니다.
역할·권한: 자주 묻는 질문
SSO나 SAML을 지원하나요?
아직 아닙니다. 로그인은 이메일과 비밀번호 또는 Google입니다. SAML도, SCIM 프로비저닝도, 2단계 인증 강제 정책도 없습니다. 조직이 SSO를 의무화하고 있다면 오늘 기준으로는 실제 걸림돌이므로, 검토를 더 진행하기 전에 먼저 알려 주시면 좋겠습니다.
특정 고객이나 레코드로만 접근을 제한할 수 있나요?
아니요. 권한은 레코드 단위가 아니라 모듈과 동작 단위이므로, 고객 접근 권한이 있으면 고객 목록 전체를 봅니다. 레코드 단위 접근 제어는 제공하지 않습니다.
Free 요금제에도 접근 제어가 포함되나요?
네. 다만 Free는 구성원이 한 명이라 권한을 부여할 상대가 없습니다. 두 명 이상이 되는 Starter부터 제대로 쓰이기 시작합니다.
아직 고민 중이신가요? 데모 신청하기
