
Yönetim panelinde tüm kullanıcılara tam yetki vermek kullanım kolaylığı gibi görünse de güvenlik ve operasyon açısından ciddi risk oluşturur. İçerik editörünün veritabanı ayarlarına, CRM kullanıcısının yönetici hesaplarına erişmesi gerekmez.
Rol tabanlı erişim kontrolü, her hesabın yalnızca görevini yapacak kadar yetki almasını sağlar. Bu yaklaşım yanlışlıkla silme, hassas veriye erişim ve hesap ele geçirilmesi durumundaki zararı sınırlar.
Yetkilendirme yalnızca menü öğelerini gizlemekten ibaret değildir. Her işlem sunucu tarafında yeniden kontrol edilmeli ve kritik değişiklikler işlem loguna yazılmalıdır.
Yazar: Cypher Software