
سیستم
سیستم دسترسی را طوری بچینید که هم امن باشد هم گلوگاه نسازد
دسترسی بیش از حد خطرناک است، دسترسی بیش از حد محدود هم سرعت را میکشد. این مقاله درباره طراحی نقشها و مرزهای دسترسی است.
وقتی دسترسیها بدون منطق رشد میکنند، دو اتفاق میافتد: یا همه تقریباً به همهچیز دسترسی دارند و ریسک بالا میرود، یا هر کار کوچکی به یک نفر ادمین گره میخورد و تیم کند میشود. سیستم مجوز سالم باید بین امنیت و جریان کار تعادل بسازد. این تعادل با تعریف نقشهای روشن و سطحبندی درست ممکن میشود، نه با تصمیمهای موردی.
امنیت خوب باید عملیات را پشتیبانی کند، نه اینکه هر درخواست ساده را به صف انتظار تبدیل کند.
از نقش شروع کنید، نه از فرد
وقتی دسترسیها بر اساس افراد تعریف میشوند، با هر جابهجایی تیمی همهچیز دوباره مبهم میشود. اما اگر نقشها و نیازهای هر نقش روشن باشد، اعطا و بازبینی دسترسی سادهتر و کمخطرتر میشود.
اصل کمترین دسترسی
هر فرد باید به اندازه کاری که واقعاً انجام میدهد دسترسی داشته باشد، نه بیشتر. این اصل فقط برای امنیت نیست؛ برای کاهش خطای انسانی و قابلپیگیری شدن تغییرات هم مهم است.
بازبینی فراموش نشود
بسیاری از دسترسیهای اضافی نه در لحظه اعطا، بلکه ماهها بعد خطرساز میشوند چون هیچکس آنها را مرور نکرده است.
جمعبندی و اقدام
- نقشهای اصلی سازمان و نیاز دسترسی هرکدام را فهرست کنید
- دسترسیها را تا جای ممکن مبتنی بر نقش بدهید، نه استثناهای فردی
- بازبینی دورهای دسترسیها را در تقویم عملیاتی بگذارید
- بین امنیت و سرعت، راهحل را در طراحی بهتر نقشها جستوجو کنید نه در باز کردن همهچیز
منابع و مطالعه بیشتر
این نوشته بازآفرینی تحلیلی است؛ برای جزئیات و زمینهٔ اصلی به منابع اولیه سر بزنید.
1. Oktaوبسایت
Role-Based Access Control
2. Auth0وبسایت
What Is RBAC
اگر این را خواندید
این نوشتهها هم به همان موضوع نزدیکاند.