Platformbeveiliging

Wie mag welke dossiers bewerken?

Voor teams die meerdere klanten bedienen: houd magazijnwerk, beslissingen van leidinggevenden en accountbeheer gescheiden. Spreek bij de inrichting af welke toegang geweigerd moet worden en welke gegevens exporteerbaar zijn.

Identiteit

Verantwoordelijkheden bepalen voordat u toegang verleent

Gebruikers en organisaties

Bepaal het klantaccount, de partner, magazijnen en benodigde rollen. Toegang tot een module geeft op zichzelf geen toegang tot een andere klant.

Systeemtoegang

Bepaal voor een technische koppeling de identiteit en het toegangsbereik. Een gedelegeerde assistentsessie neemt ook de gebruikerscontext mee.

Toegangscontrole

Aanmelden geeft niet voor elke actie toestemming: voor bijvoorbeeld het plannen en controleren van VAS is de bevoegdheid van een leidinggevende nodig.

Toegang tot het product

Voorbeeld: een VAS-opdracht goedkeuren

  1. Gebruikersrol

    De medewerker dient het werk in. Voor het controlebesluit is een leidinggevende of een andere bevoegde hogere rol nodig.

  2. Werkstatus

    Het dossier moet binnen het toegestane bereik vallen en op controle wachten. De rol van leidinggevende vervangt die statusvoorwaarde niet.

Bereik

Controleer ook de toegang die geweigerd moet worden

Te controleren situaties

  • een klantbeheerder vraagt de export van een andere klant aan
  • een medewerker probeert een controle uit te voeren die is voorbehouden aan een leidinggevende
  • een actie betreft een magazijn buiten het toegangsbereik van de gebruiker

Te beoordelen controles

  • toegangsbeleid voor de API en de aangevraagde actie
  • filtering van dossiers op de betreffende klant en het magazijn
  • isolatiebeleid van SQL Server voor de betrokken tabellen, te controleren in de uitgerolde omgeving

Historie en beoordeling

De gebeurtenissen bij het werk terugvinden

Wijzigingslogboek

VAS-statusovergangen registreren de werkopdracht en de statuswijziging. Bij controle worden het besluit en de opmerkingen bewaard.

Beveiligingsaudit

Via de beveiligingsschermen kunnen bevoegde rollen aanmeldpogingen en de voor hen toegankelijke auditgegevens beoordelen.

Systeemstatus en beheer

Bepaal wie het account beheert en verzoeken opvolgt. Het aanmaken van een assistentticket en het aanvragen van een export of download leveren auditgebeurtenissen op.

Gegevens meenemen

Negen vastgelegde gegevensverzamelingen exporteren

Inhoud, toestemming en resultaat van de export

De export omvat producten, afnemers, bestellingen, bestelregels, voorraad, het voorraadjournaal, configuratie-instanties, configuratieafwijkingen en auditgebeurtenissen. Dit is geen kopie van alle gegevensverzamelingen in het platform.

Een bevoegde klantbeheerder exporteert het eigen account; platformbeheer heeft ruimere toegang. De verwerking is asynchroon: een actieve taak voor dezelfde klant blokkeert een nieuw verzoek en downloaden kan pas na voltooiing.

Het voltooide ZIP-bestand bevat NDJSON-bestanden en daarnaast CSV voor producten en afnemers. Het manifest vermeldt schemaversies, aantallen rijen en SHA-256-hashes; de taakstatus toont ook fouten.

Wat dit ZIP-bestand niet bevat

Zendingen, facturen, afleveringsbewijzen, foto’s en verpakkingsvideo’s zijn geen gegevensverzamelingen in deze standaardexport. Een verwijzing in een bestelling of auditgebeurtenis betekent niet dat het bijbehorende document is inbegrepen.

Heeft u ook deze gegevens nodig, laat dan afzonderlijk bevestigen welke gegevens en documenten kunnen worden geleverd, in welk formaat en op welke manier. Beschouw deze export niet als een volledige back-up.

De overstapgegevens afspreken

  • Benodigde gegevensverzamelingen en documenten opsommen, inclusief aanvaarde uitsluitingen.
  • Het account en de personen benoemen die de bestanden mogen aanvragen en ontvangen.
  • De ontvangstcontrole afspreken: verwachte bestanden, aantallen rijen en controle van SHA-256-waarden.
  • De leverplanning, beschikbaarheidsduur en toepasselijke afspraken over bewaren of verwijderen bevestigen.

Leveranciersinformatie

De onderneming, de dienstverlening en praktische voorwaarden voor uw leveranciersbeoordeling.

Leverancier en dienstverlening

De softwarevoorwaarden noemen YSEND, handelend onder de naam YSEND GROUP, een Franse SAS met SIREN 843 222 746, als leverancier. Uw orderdocument bepaalt welke modules, locaties, gebruikers, implementatie en ondersteuning zijn inbegrepen.

Hosting en gegevens

Deze website wordt gehost in AWS Europe (Stockholm). Bevestig voor uw dienst de gegevenslocaties, subverwerkers en bewaartermijnen. Voor verwerking van persoonsgegevens namens u geldt de toepasselijke verwerkersovereenkomst.

Toegang en integraties

U beheert bevoegde gebruikers, rollen en inloggegevens. Bepaal tijdens de inrichting de reikwijdte van technische verbindingen. Uw organisatie blijft verantwoordelijk voor haar brongegevens en de integraties die zij beheert.

Ondersteuning en continuïteit

Het ondersteuningsniveau en eventuele afspraken over beschikbaarheid, reactietijden of herstel staan in uw orderdocument of SLA. Bevestig de ondersteuningskanalen, incidentmeldingen en back-up- en herstelregelingen die voor uw omgeving gelden.

Export en beëindiging

De standaardexport omvat de negen hierboven beschreven datasets: ZIP met NDJSON en CSV voor producten en afnemers. Bevestig de beschikbaarheid van zendingen, facturen, afleveringsbewijzen en media afzonderlijk. Spreek eventuele begeleiding, kosten, levering en verwijdering van gegevens voor uw dienst af.

Vermeld het bedrijf, de betrokken diensten, de benodigde documenten en uw beslistermijn. Stem de documentatie en de manier van aanleveren af met ons team.

Documenten voor mijn project aanvragen

Bijgewerkt op