Konsep
Akses di Ovrint berbasis peran: setiap permintaan diverifikasi di sisi server berdasarkan peran dan entitlement, bukan sekadar disembunyikan di antarmuka. Menyembunyikan menu adalah menu, bukan izin.
Poin Penting
- Peran menentukan kapabilitas anggota tim.
- Verifikasi dilakukan di server.
- Tindakan penting tercatat di audit log.
Empat peran
| Pemilik | Segalanyaakun itu sendiri; sendirian memegang tagihan, arsip, dan penghapusan akun |
|---|---|
| Admin | Mengelola organisasi dan anggotatanpa tagihan |
| Akuntan | Mencatat, mengedit, mengategorikantanpa mengundang, tanpa mengubah pengaturan organisasi |
| Viewer | Melihat laporan sajatanpa menulis apa pun |
Akuntan sengaja dibuat sempit. Ia adalah profesional milik orang lain: diberi bukunya, bukan kuncinya. Karena itu NPWP, status PKP, tahun fiskal, dan nama legal berada di luar jangkauannya — semua itu fakta tentang perusahaan, bukan pekerjaan pembukuan, dan mengubah satu di antaranya diam-diam memotong ulang setiap laporan.
Peran bukan cakupan
Peran menjawab apa yang boleh dilakukan; cakupan bisnis menjawab pada bisnis yang mana. Keduanya diatur terpisah, dan anggota yang tidak melihat apa pun biasanya bermasalah pada cakupan, bukan peran.
Apakah artikel ini membantu?