من يشوف وش؟ صلاحيات اللوحات بين الفروع والفرق
لوحة واحدة يشوفها الجميع تبدو حلا بسيطا حتى يسأل مدير فرع لماذا يرى أرقام فرع آخر، أو يطلع موظف على بيانات رواتب. الصلاحيات ليست ميزة تُضاف بل بنية تُقرر مبكرا.
ثلاثة مستويات تكفي أغلب الشركات
الأول: من يرى كل شيء، وهم عادة شخص أو اثنان. الثاني: من يرى نطاقه فقط، مثل مدير فرع يرى فرعه. الثالث: من يرى مؤشرات مجمعة بدون تفاصيل، مثل فريق يتابع الهدف العام. أغلب الشركات تحاول بناء عشرة مستويات ثم لا تستخدم إلا ثلاثة.
الفرق الجوهري: الإخفاء البصري مقابل المنع الحقيقي
أسوأ تنفيذ أن تُرسل كل البيانات للمتصفح ثم تُخفى بعضها بالتصميم، لأن من يفتح أدوات المطور يراها كاملة. الحماية الحقيقية تبدأ في الخادم أو قاعدة البيانات، بحيث تبقى البيانات غير المصرح بها في مكانها. في منصتنا تُطبق الصلاحيات على مستوى الصف داخل قاعدة البيانات نفسها.
ليش الإضافة لاحقا أغلى
لأن الصلاحيات تمس كل استعلام وكل شاشة. إضافتها بعد البناء تعني مراجعة كل شيء بُني، وغالبا إعادة تصميم بنية البيانات نفسها. تحديدها في اليوم الأول يكلف ساعة نقاش، وتأجيلها يكلف أسابيع إعادة عمل.
سؤالان يحسمان التصميم
الأول: لو ترك موظف الشركة اليوم، كيف يُقطع وصوله بالضبط؟ الثاني: لو سرّب أحد لقطة شاشة، ما أخطر ما فيها؟ الإجابتان تحددان مستوى الصرامة المطلوب بدقة أكبر من أي نقاش نظري عن الأمان.
أسئلة شائعة
هل نحتاج تسجيل دخول لكل موظف؟
نعم إذا كانت البيانات تختلف باختلاف الشخص. أما لوحة عرض عامة على شاشة في المكتب فلا تحتاج، بشرط ألا تحمل أرقاما حساسة.
كيف نتعامل مع من يحتاج وصولا مؤقتا؟
بصلاحية محددة المدة تنتهي تلقائيا، لا بمشاركة حساب. الحسابات المشتركة تلغي إمكانية معرفة من فعل ماذا، وهي أكثر ثغرة نراها.
هل نسجل من فتح اللوحة ومتى؟
نعم، وهذا سجل يفيدك مرتين: يكشف من يستخدم اللوحة فعلا، ويوفر أثرا عند أي تسريب. تكلفته شبه معدومة وقيمته تظهر عند أول حادثة.