Безопасность и изоляция данных

Организации изолированы друг от друга, доступ разграничен по проектам, ролям и действиям. Работаем по SLA, поддерживаем вход через LDAP и SSO.

Организации изолированы

Организация это отдельное пространство данных. Проекты, кейсы, прогоны и участники принадлежат ей и за её пределами не видны.

  • Данные привязаны к организации

    У каждой записи есть владелец. Запрос в чужую организацию не проходит проверку доступа, а не просто прячет строки в интерфейсе.

  • Несколько организаций у одного человека

    Подрядчик или агентство держит клиентов раздельно и переключается между ними, ничего не смешивая.

  • Вход только по приглашению

    Участник появляется по внутреннему приглашению или по ссылке-приглашению, которую выдаёт администратор организации.

Роли и права

Право проверяется на конкретное действие, а не на раздел целиком. Готовые роли можно изменить или собрать свою.

Готовые роли
Администратор, менеджер, лид, тестировщик и гость. Набор прав у каждой роли можно поменять.
Более шестидесяти прав
Просмотр, создание, изменение и удаление отдельно по кейсам, планам, прогонам, дашбордам, окружениям, конфигурациям, ролям, импорту и экспорту.
Свои роли
Администратор организации собирает роль под процесс команды: например, ревьюера без права удалять кейсы.
Доступ по проектам
Участие в проекте выдаётся отдельно: работа в одном проекте не открывает соседние.

Вход, токены и отчёты наружу

Аутентификация вынесена в Keycloak, а всё, что уходит за пределы системы, включается явным действием.

  • SSO через Keycloak

    Вход идёт по OAuth2 и OpenID Connect. В контуре заказчика Keycloak подключается к вашему каталогу по LDAP или SSO.

  • Токены для API

    Для автоматизации выпускается отдельный токен. Он виден в списке и отзывается, не затрагивая учётную запись человека.

  • Отчёт по ссылке

    Отчёт по прогону можно открыть заказчику по ссылке, без доступа в систему. Приватный он или публичный, решает автор отчёта.

Где лежат данные

Данные разложены по двум местам: реляционная база и объектное хранилище. При установке в контуре оба ваши.

  • PostgreSQL

    Кейсы, прогоны, результаты и история изменений хранятся в реляционной базе.

  • S3 или MinIO

    Вложения к результатам прогона, скриншоты и логи лежат в объектном хранилище отдельно от базы.

  • Свой контур

    При установке в вашей инфраструктуре база, хранилище и AI-контур остаются внутри периметра.

История изменений

Восстановить, кто и что поменял, можно без обращения в поддержку.

Журнал ролей и доступов
Создание и изменение роли, смена прав, передача владения, включение и отключение пользователя. Пишется автор, время, прежнее и новое значение.
Ревизии шагов
Шаги кейса хранятся ревизиями: прогон ссылается на ту версию шагов, по которой его выполняли.
Ревью кейсов
Изменения полей видны построчно, вместе с комментариями и статусами рецензентов.
История тестовых данных
У записи тестовых данных ведётся история событий, и видно, какие кейсы её используют.

Разберём вашу модель доступа

Покажем, как ложатся ваши роли и проекты, и ответим на вопросы службы безопасности. Условия реакции и восстановления фиксируются в договоре.