التحكم يبدأ
من قلب المنصة.
الأمان في OROX مش مجرد زر مخفي في الواجهة. الوصول يتم تقييمه على مستوى الشركة والباقة والدور والمستخدم، والـBackend يظل مصدر القرار.
كل طبقة لها وظيفة واضحة.
الهدف أن يكون الوصول مفهومًا للمستخدم، وفي نفس الوقت يبقى القرار الأمني مطبقًا في الخلفية وليس معتمدًا على إخفاء عناصر الواجهة.
Tenant Isolation
كل شركة تعمل في نطاقها، مع ربط الوصول والعمليات بالسياق الصحيح للشركة.
Company boundaryRoles & Permissions
الأدوار وصلاحيات المستخدم تحدد من يستطيع تنفيذ الإجراء داخل نطاق الشركة.
Least access by designPlan & Entitlements
الوصول الوظيفي لا يتجاوز ما هو متاح للشركة تجاريًا، مع إدارة واضحة للاستثناءات المعتمدة.
Commercial ceilingAudit Trail
التغييرات الحساسة والأحداث المهمة يمكن تتبعها بدل الاعتماد على ذاكرة المستخدمين.
Traceable changesSecure Sessions
الجلسات مرتبطة بالمستخدم والسياق المصرح له، مع ضوابط مصادقة وحماية للعمليات.
Authenticated sessionsBackend Enforcement
إخفاء زر في الواجهة ليس أمانًا؛ المنع الحقيقي يتم التحقق منه عند تنفيذ الطلب.
Server-side decisionالواجهة تعرض النتيجة. الـBackend يقرر.
تقييم الوصول يمر عبر طبقات واضحة، بحيث لا تصبح الصلاحيات مجرد قائمة طويلة مربكة.
قوة في الخلفية، ووضوح في الاستخدام.
صممت طبقات التحكم لتخدم التشغيل بدون تحويل كل مستخدم لخبير صلاحيات.