Безопасность и изоляция данных
Организации изолированы друг от друга, доступ разграничен по проектам, ролям и действиям. Работаем по SLA, поддерживаем вход через LDAP и SSO.
Организации изолированы
Организация это отдельное пространство данных. Проекты, кейсы, прогоны и участники принадлежат ей и за её пределами не видны.
Данные привязаны к организации
У каждой записи есть владелец. Запрос в чужую организацию не проходит проверку доступа, а не просто прячет строки в интерфейсе.
Несколько организаций у одного человека
Подрядчик или агентство держит клиентов раздельно и переключается между ними, ничего не смешивая.
Вход только по приглашению
Участник появляется по внутреннему приглашению или по ссылке-приглашению, которую выдаёт администратор организации.
Роли и права
Право проверяется на конкретное действие, а не на раздел целиком. Готовые роли можно изменить или собрать свою.
- Готовые роли
- Администратор, менеджер, лид, тестировщик и гость. Набор прав у каждой роли можно поменять.
- Более шестидесяти прав
- Просмотр, создание, изменение и удаление отдельно по кейсам, планам, прогонам, дашбордам, окружениям, конфигурациям, ролям, импорту и экспорту.
- Свои роли
- Администратор организации собирает роль под процесс команды: например, ревьюера без права удалять кейсы.
- Доступ по проектам
- Участие в проекте выдаётся отдельно: работа в одном проекте не открывает соседние.
Вход, токены и отчёты наружу
Аутентификация вынесена в Keycloak, а всё, что уходит за пределы системы, включается явным действием.
SSO через Keycloak
Вход идёт по OAuth2 и OpenID Connect. В контуре заказчика Keycloak подключается к вашему каталогу по LDAP или SSO.
Токены для API
Для автоматизации выпускается отдельный токен. Он виден в списке и отзывается, не затрагивая учётную запись человека.
Отчёт по ссылке
Отчёт по прогону можно открыть заказчику по ссылке, без доступа в систему. Приватный он или публичный, решает автор отчёта.
Где лежат данные
Данные разложены по двум местам: реляционная база и объектное хранилище. При установке в контуре оба ваши.
PostgreSQL
Кейсы, прогоны, результаты и история изменений хранятся в реляционной базе.
S3 или MinIO
Вложения к результатам прогона, скриншоты и логи лежат в объектном хранилище отдельно от базы.
Свой контур
При установке в вашей инфраструктуре база, хранилище и AI-контур остаются внутри периметра.
История изменений
Восстановить, кто и что поменял, можно без обращения в поддержку.
- Журнал ролей и доступов
- Создание и изменение роли, смена прав, передача владения, включение и отключение пользователя. Пишется автор, время, прежнее и новое значение.
- Ревизии шагов
- Шаги кейса хранятся ревизиями: прогон ссылается на ту версию шагов, по которой его выполняли.
- Ревью кейсов
- Изменения полей видны построчно, вместе с комментариями и статусами рецензентов.
- История тестовых данных
- У записи тестовых данных ведётся история событий, и видно, какие кейсы её используют.
Разберём вашу модель доступа
Покажем, как ложатся ваши роли и проекты, и ответим на вопросы службы безопасности. Условия реакции и восстановления фиксируются в договоре.