Kurum bazlı veri ayrımı
Sözleşme, finans ve ekip kayıtları aktif kurum bağlamına göre sorgulanır; başka bir kurumun verisi aynı kullanıcı ekranına karışmaz.
BrokerTrack’in güvenlik yaklaşımı tek bir “güvenli” iddiasına dayanmaz. Kurum ayrımı, rol bazlı yetki, kontrollü giriş, oturum koruması ve kritik işlem kayıtları birlikte çalışır.
Aşağıdaki kontroller, portal ve uygulama kodunda yer alan mevcut güvenlik ve erişim yapısını son kullanıcı diliyle özetler.
Sözleşme, finans ve ekip kayıtları aktif kurum bağlamına göre sorgulanır; başka bir kurumun verisi aynı kullanıcı ekranına karışmaz.
Broker, ofis yöneticisi ve danışman için menü, işlem ve veri görünürlüğü ayrı kurallarla sınırlandırılır.
Kullanıcılar hesaplarında e-posta OTP doğrulamasını açabilir; yönetici erişiminde ek anahtar ve OTP katmanları uygulanabilir.
Başarısız giriş denemeleri IP, hesap ve süre penceresiyle değerlendirilir; tekrar eden denemelerde bekletme ve kilit uygulanır.
Form doğrulama, bot azaltma, oran sınırlama, hassas oturum kontrolü ve portal-uygulama iletişiminde imzalı istek yaklaşımı kullanılır.
Giriş ve yönetim tarafındaki önemli hareketler, gerektiğinde inceleme yapılabilmesi için denetim kaydı mantığıyla ele alınır.
Bir kullanıcı sisteme giriş yaptığında erişebileceği ekranlar; bağlı olduğu kurum, kullanıcı rolü ve ilgili işlem kapsamına göre belirlenir.
Kullanıcıya, görevini yerine getirmesi için gereken ekran ve işlem kapsamı açılır; kurum yönetimi tüm rollere dağıtılmaz.
Giriş denemeleri ve kritik yönetim hareketleri, sorun araştırması ve güvenlik takibi için kayıt altına alınabilecek şekilde tasarlanır.
Standart SaaS yapısında kurum bazlı veri ayrımı korunur; Enterprise kapsamında özel domain, kurumsal kimlik ve izole uygulama seçeneği sunulur.
BrokerTrack; rol, kurum, oturum ve istek bağlamında çeşitli kontroller uygular. Kurumsal bilgi güvenliği gereksinimleriniz, özel domain veya izole altyapı ihtiyacınız varsa Enterprise değerlendirmesinde teknik kapsam ayrıca netleştirilir.