Limpopo Guardian Engine

Доступ определяется контекстом, а не экраном

Limpopo Guardian Engine – универсальный слой контекстной безопасности. Он превращает сложные отношения между пользователями, данными и объектами в единую управляемую модель доступа. Решение зависит от того, кто обращается к объекту, какое действие выполняет и в каком контексте, а правила применяются на уровне данных — независимо от интерфейса приложения.

Проверка доступа · контекст
субъект: designer_ivanov
действие: READ
объект: document · АБВГ.303111.001СБ
контекст: организация КБ-1 · проект Р-160 · группа «Конструкторы»
→ разрешено: роль «конструктор» в проекте Р-160
11:20:12 contractor_petrov READ → отказ: объект не опубликован для контрагента
11:20:44 designer_ivanov UPDATE → разрешено: владелец объекта
Как устроено

Одна модель доступа для всех приложений

01
Контекстный доступ

Система отвечает на вопрос: имеет ли пользователь право на действие над объектом в данном контексте. Учитывается не только кто и что делает, но и при каких условиях.

02
Из чего складывается контекст

Организация, проект или область, группа, роль и область её действия, публикация объекта, владение, делегированный доступ, тип объекта и конкретное действие.

03
Отношения вместо свойств

Доступ определяется не одним свойством пользователя или объекта, а их отношениями и текущим контекстом взаимодействия.

04
Правила отделены от интерфейса

Решение принимается по запрашиваемому объекту и контексту, а не по открытому экрану. Правила не зашиты в бизнес-логику приложения.

05
Универсальность

Guardian не привязан к предметной области. Один механизм управляет доступом к документам и проектам в PLM, к фрагментам знаний и источникам в RAG, к данным клиентов в SaaS.

06
Применение на уровне данных

Политики применяются средствами PostgreSQL Row-Level Security. Разные приложения и сервисы опираются на одну модель доступа и не дублируют её.

Следствия
  • Доступ следует за данными: пользователь получает область данных, а не набор экранов
  • Единая точка применения правил – приложениям не нужно повторять одну и ту же логику проверок
  • Контекст вместо набора исключений: организация, проект, группа, роль, владение
  • Проверяемые причины отказа: видно, какое условие модели не выполнено
  • Растёт модель, а не число правил: новые объекты и приложения меняют состояние модели, а не проверки в каждом интерфейсе
Ограничения
  • Требуется PostgreSQL: политики применяются средствами Row-Level Security
  • Guardian контролирует доступ к строкам данных; шифрование файлов, хранилищ и отдельных полей — отдельный уровень защиты

Разберём модель доступа в ваших системах

Проконсультируем по пользователям, объектам и контекстам доступа в ваших приложениях – Limpopo Guardian Engine готовится к запуску, и уже сейчас можно обсудить, как выстроить единую модель доступа к вашим данным.

Ответим на указанный email