Limpopo Guardian Engine – универсальный слой контекстной безопасности. Он превращает сложные отношения между пользователями, данными и объектами в единую управляемую модель доступа. Решение зависит от того, кто обращается к объекту, какое действие выполняет и в каком контексте, а правила применяются на уровне данных — независимо от интерфейса приложения.
Система отвечает на вопрос: имеет ли пользователь право на действие над объектом в данном контексте. Учитывается не только кто и что делает, но и при каких условиях.
Организация, проект или область, группа, роль и область её действия, публикация объекта, владение, делегированный доступ, тип объекта и конкретное действие.
Доступ определяется не одним свойством пользователя или объекта, а их отношениями и текущим контекстом взаимодействия.
Решение принимается по запрашиваемому объекту и контексту, а не по открытому экрану. Правила не зашиты в бизнес-логику приложения.
Guardian не привязан к предметной области. Один механизм управляет доступом к документам и проектам в PLM, к фрагментам знаний и источникам в RAG, к данным клиентов в SaaS.
Политики применяются средствами PostgreSQL Row-Level Security. Разные приложения и сервисы опираются на одну модель доступа и не дублируют её.
Проконсультируем по пользователям, объектам и контекстам доступа в ваших приложениях – Limpopo Guardian Engine готовится к запуску, и уже сейчас можно обсудить, как выстроить единую модель доступа к вашим данным.
Опишите ваши системы, роли и используемую СУБД – вернёмся с предложением по модели контекстного доступа.