kapabilitet

Säkerhet & behörighet

Vem som får se och göra vad avgörs av en policymotor, inte av spridda if-satser. Federerad inloggning, radnivå-behörighet, fältmaskering och en oföränderlig revisionslogg — samma kodväg på varje dataendpoint.

  • Federerad identitet: SAML 2.0 / OIDC / SCIM / MFA per portal, med provider-konfiguration, administrations-CRUD och revisionslogg.
  • Finkornig åtkomst: Åtkomstblock per entitet: radpredikat för läs/skriv/radera, fältmaskering, PII-fält, delegerad admin — default-deny, en policymotor över alla dataendpoints.
  • Enhetlig revisionsbuss: Append-only, hash-kedjad händelselogg med dagliga signeringar, retention och konsol i admin- och kundportalen.
  • Clean Architecture-backend: Api → Application → Domain, med DSL-lagren och feature-assemblies som separata moduler.

$ cat /for-utvecklare  hela den tekniska bilden →