跳到主要内容

安全 · 策略、审批与审计记录

安全

控制访问、引导敏感决策,并保留每一次变更背后的证据。

阅读技术文档
Norbital 工作区中的策略与访问控制

策略

策略决定每个团队可以使用哪些记录、字段、操作与应用。行级条件与字段脱敏让访问控制精细到足以支撑真实运营,同一套规则适用于每个界面与服务端操作。

审批

审批门会把敏感变更置于审查中,直到合适的审查者做出决定。拒绝会记录该决定,但不会改写历史或恢复先前值:已变更记录会保留写入值并保持锁定,直到再次修订。请求变更会保留决策及其上下文可见。

审计记录

每一次变更都会留下谁在何时改了什么的可追溯记录。运营记录保持易用,审计事件与记录修订则保留背后的证据。

  • 针对集合操作、字段与应用可见性的可复用授权
  • 每个团队一套治理策略,在每次请求时评估
  • 让审批与回滚有据可依的版本化记录

继续了解产品

逻辑

让业务规则与联动动作保留在受管控的运行环境内。