Autentisering
Web og mobil bruker forskjellige, men koordinerte auth-mønstre tilpasset hver flate.
Teknisk åpenhet
Denne siden forklarer de viktigste sikkerhetsprinsippene i TapInn på høyt nivå: autentisering, tilgang, tenant-skilte data og kontrollert eksponering av funksjoner.
Web og mobil bruker forskjellige, men koordinerte auth-mønstre tilpasset hver flate.
Rolle- og tenantgrenser er ikke kosmetiske; de skal håndheves både i UI og API.
Rate limiting, audit- og feilrapportering brukes for å redusere misbruk og gi sporbarhet.
Detaljer
Ansatt, admin og superadmin har forskjellige ansvarsområder og skal ikke se eller kunne gjøre det samme.
Kundeopplysninger skal være isolert per tenant. Dette gjelder både lesing, oppdatering og sideeffekter i systemet.
Hvis en funksjon ikke er aktivert i arbeidsoppsettet, skal den ikke bare skjules visuelt. API-er og relaterte flater må også stoppe kontrollert.
Målet er ikke å stole blindt på ett lag. UI, auth, rolleoppslag og datafiltrering bør sammen bygge opp en tydelig sikkerhetsgrense.
Videre
Kontakt
Hvis du vurderer TapInn eller trenger avklaring om arbeidsflyt, personvern eller tekniske rammer, kan du kontakte oss direkte.