kapabilitet
Säkerhet & behörighet
Vem som får se och göra vad avgörs av en policymotor, inte av spridda if-satser. Federerad inloggning, radnivå-behörighet, fältmaskering och en oföränderlig revisionslogg — samma kodväg på varje dataendpoint.
Handläggare
Sökande
API-nyckel
rad: eget ärende
läs · skriv
läs
nekad
rad: annans ärende
läs
nekad
nekad
fält: personnummer
synligt
••••••
••••••
fält: handläggarnotis
synligt
dolt
dolt
- ✓Federerad identitet: SAML 2.0 / OIDC / SCIM / MFA per portal, med provider-konfiguration, administrations-CRUD och revisionslogg.
- ✓Finkornig åtkomst: Åtkomstblock per entitet: radpredikat för läs/skriv/radera, fältmaskering, PII-fält, delegerad admin — default-deny, en policymotor över alla dataendpoints.
- ✓Enhetlig revisionsbuss: Append-only, hash-kedjad händelselogg med dagliga signeringar, retention och konsol i admin- och kundportalen.
- ✓Clean Architecture-backend: Api → Application → Domain, med DSL-lagren och feature-assemblies som separata moduler.
$ cat /for-utvecklare hela den tekniska bilden →