Vyberte dokument
Politika kontroly prístupu PhotoRobot
Tento dokument definuje politiku kontroly prístupu spoločnosti PhotoRobot. Popisuje, ako PhotoRobot spravuje autentifikáciu, autorizáciu a používateľské účty. Politika kontroly prístupu podporuje dodržiavanie zmluvných záväzkov PhotoRobot podľa DPA a SLA.
Autentifikácia
- SSO cez Google Identity (OIDC)
- Žiadne lokálne heslá v PhotoRobot Cloud
- Zložitosť hesiel a MFA politiky vynucované spoločnosťou Google
Autorizácia (RBAC)
Medzi jeho úlohy patria:
- Výroba
- Zákulisie
- Retušer
Prístup sa udeľuje na základe:
- Pracovné povinnosti
- Princíp najmenšieho privilégia
- Postup schvaľovania
Poskytovanie služieb
- Účty vytvorené iba cez SSO
- Prístup udelený manuálne autorizovaným administrátorom
- Všetky zdokumentované úlohy
Zrušenie ustanovenia
- Prístup odstránený okamžite po ukončení alebo zmene úlohy
- Kontrolný zoznam pre offboarding je vynucovaný
- Záznamy vedené na audit
Ovládanie relácie
- Automatické vypršanie relácie
- Vynútený oddychový čas na voľnobehu
- Po expirácii je potrebné opätovné overenie
Prehľady prístupu k systému
- Pravidelné audity prístupu
- Preskúmanie neaktívnych účtov
- Overenie dodržiavania najmenších privilégií
API Access
- API kľúče viazané na servisné účty
- Kľúče sa pravidelne otáčali
- Oprávnenia zamerané na požadované zdroje