Bezpieczeństwo platformy

Kto może działać i na których sprawach?

Dla zespołów obsługujących wielu klientów: rozdziel pracę magazynową, decyzje kierowników i administrację kontem. Podczas wdrożenia uzgodnij, które dostępy powinny być odrzucane, oraz zakres eksportu.

Tożsamość

Określ odpowiedzialność przed nadaniem dostępu

Użytkownicy i organizacje

Wskaż konto klienta, partnera, magazyny i wymagane role. Sam dostęp do modułu nie zapewnia dostępu do innego klienta.

Dostęp systemowy

Dla połączenia technicznego określ jego tożsamość i zakres dostępu. Delegowana sesja asystenta również przenosi kontekst użytkownika.

Kontrola dostępu

Zalogowanie nie uprawnia do każdego działania: na przykład planowanie i weryfikacja VAS wymagają uprawnień kierownika.

Uprawnienia do produktu

Przykład: zatwierdź operację VAS

  1. Rola

    Operator przekazuje pracę do oceny. Decyzja weryfikacyjna wymaga kierownika lub innej uprawnionej roli wyższego poziomu.

  2. Status pracy

    Sprawa musi należeć do dozwolonego zakresu i oczekiwać na weryfikację. Rola kierownika nie zastępuje tego wymogu dotyczącego statusu.

Zakres dostępu

Sprawdź także dostępy, które powinny być odrzucone

Przypadki do sprawdzenia

  • administrator klienta żąda eksportu innego klienta
  • operator próbuje wykonać weryfikację zastrzeżoną dla kierownika
  • działanie dotyczy magazynu spoza zakresu użytkownika

Zabezpieczenia do przeglądu

  • zasady dostępu do API i żądanego działania
  • filtrowanie spraw według właściwego klienta i magazynu
  • zasady izolacji SQL Server dla objętych nimi tabel, do sprawdzenia we wdrożonej instancji

Historia i przegląd

Znajdź zdarzenia powiązane z pracą

Historia zmian

Zmiany statusu VAS rejestrują zlecenie i jego przejście do nowego stanu. Weryfikacja zachowuje decyzję i uwagi.

Audyt bezpieczeństwa

Ekrany bezpieczeństwa pozwalają uprawnionym rolom sprawdzać próby logowania i dostępne dla nich wpisy audytu.

Stan systemu i administracja

Określ, kto administruje kontem i śledzi zgłoszenia. Utworzenie zgłoszenia przez asystenta oraz żądania eksportu lub pobrania generują zdarzenia audytu.

Przenoszenie danych

Eksport dziewięciu określonych zbiorów danych

Zawartość, uprawnienia i wynik eksportu

Eksport obejmuje produkty, odbiorców, zamówienia, pozycje zamówień, zapasy, dziennik zmian zapasów, instancje konfiguracji, nadpisania konfiguracji i zdarzenia audytu. Nie jest to kopia wszystkich zbiorów danych platformy.

Uprawniony administrator klienta eksportuje własne konto; administracja platformą ma szerszy dostęp. Przetwarzanie jest asynchroniczne: aktywne zadanie dla tego samego klienta blokuje kolejne żądanie, a pobieranie jest możliwe dopiero po zakończeniu.

Gotowy plik ZIP zawiera pliki NDJSON oraz CSV dla produktów i odbiorców. Manifest podaje wersje schematów, liczby wierszy i skróty SHA-256; status zadania pokazuje również błędy.

Czego nie obejmuje ten ZIP

Przesyłki, faktury, potwierdzenia doręczenia, zdjęcia i nagrania pakowania nie stanowią zbiorów danych w tym standardowym eksporcie. Odwołanie w zamówieniu lub zdarzeniu audytowym nie oznacza, że powiązany dokument jest dołączony.

Jeśli potrzebujesz również tych materiałów, potwierdź osobno, które dane i dokumenty można przekazać, w jakim formacie i w jaki sposób. Nie traktuj tego eksportu jako pełnej kopii zapasowej.

Ustalić zakres danych przy zakończeniu współpracy

  • Wymienić potrzebne zbiory danych i dokumenty wraz z zaakceptowanymi wyłączeniami.
  • Wskazać konto oraz osoby uprawnione do zamówienia i odbioru plików.
  • Uzgodnić kontrolę odbioru: oczekiwane pliki, liczby wierszy i weryfikację SHA-256.
  • Potwierdzić harmonogram przekazania, okres dostępności oraz właściwe zasady przechowywania lub usuwania.

Informacje o dostawcy

Firma, zakres usług i warunki istotne przy ocenie dostawcy.

Dostawca i usługa

Warunki oprogramowania wskazują jako dostawcę YSEND, działającą pod nazwą handlową YSEND GROUP, francuską spółkę SAS o numerze SIREN 843 222 746. Dokument zamówienia określa objęte umową moduły, lokalizacje, użytkowników, wdrożenie i wsparcie.

Hosting i dane

Ta witryna jest hostowana w AWS Europe (Sztokholm). Dla danej usługi należy potwierdzić lokalizacje danych, dalszych podmiotów przetwarzających i okresy przechowywania. Przetwarzanie danych osobowych w imieniu klienta podlega właściwej umowie powierzenia przetwarzania danych.

Dostęp i integracje

Klient zarządza uprawnionymi użytkownikami, rolami i danymi dostępowymi. Zakres połączeń technicznych należy ustalić podczas wdrożenia. Organizacja pozostaje odpowiedzialna za swoje dane źródłowe i integracje, które kontroluje.

Wsparcie i ciągłość działania

Poziom wsparcia oraz ewentualne zobowiązania dotyczące dostępności, czasu reakcji lub odtworzenia określa dokument zamówienia lub SLA. Należy potwierdzić kanały wsparcia, powiadomienia o incydentach oraz zasady tworzenia kopii zapasowych i odtwarzania dla danego wdrożenia.

Eksport i zakończenie usługi

Eksport standardowy obejmuje dziewięć opisanych powyżej zbiorów: ZIP z plikami NDJSON oraz CSV dla produktów i odbiorców. Dostępność przesyłek, faktur, potwierdzeń doręczenia i multimediów należy potwierdzić oddzielnie. Trzeba uzgodnić ewentualną pomoc, opłaty oraz sposób przekazania i usunięcia danych dotyczących usługi.

Podaj firmę, usługi objęte projektem, potrzebne dokumenty i planowany termin decyzji. Uzgodnij z naszym zespołem zakres dokumentacji i sposób jej przekazania.

Poproś o dokumenty do mojego projektu

Aktualizacja: