PhiTenantGuard e il limite di conformità del modulo

Featurekamo-shared-library
Spegnimento
3 agosto 2026 alle ore 01:13 UTC
Autore
Kamo
Impegno
6cff970

La chiave del limite di conformità HIPAA: che moduli un inquilino può raggiungere, dato se l'inquilino gestisce informazioni protette sulla salute. Tutto a valle chiavi fuori di esso — quali integrazioni sono disabilitate, se MFA è costretto, quali sessioni ottenere il timeout più rigoroso, che cosa la spina dorsale di revisione deve coprire. Non trasporta nessuna dipendenza dagli schemi. Un precedente tentativo ha appeso questo nuovo Organization.handlesPhi colonna e doveva essere ritorto: servizio cloni CI in comune-libraria principale a tempo di costruzione mentre KamoInitializer è gestito a mano, quindi un colonna entità su interruzioni principali il servizio successivo dispiegare fino a quando qualcuno migra. Decoupling della politica dall'entità significa che atterra e può essere applicato ora, e la colonna diventa un passo indipendente. Tre proprietà il design è costruito intorno: - Falli chiusi. Il costruttore di PhiModule richiede un PhiDisposition e un motivo, così un modulo aggiunto in seguito non può ereditare il permesso da omissione — non sarà compilazione senza decisione, e qualsiasi altra cosa che non nega PERMITTED. Questo è la modalità di fallimento un limite di conformità deve sopravvivere: un modulo navi, nessuno pensa al PHI, una clinica inizia a usarlo. - Un inquilino irrisolto non è un inquilino sicuro. La guardia prende un tri-stato PhiTenantStatus piuttosto che un booleano, quindi "Non potevo caricare l'organizzazione" non può essere scritto come "questa organizzazione non è PHI". Con un boolean, il percorso di errore èPermesso(falso, ...) — facile da raggiungere per, impossibile da individuare in recensione. UNKNOWN nega tutto. - Niente da elevare. La decisione è una pura funzione di (status, modulo) senza chiamante, sessione, giusto o Dio-mode parametro. "Il nostro staff di supporto può girare off" è la risposta che fallisce la revisione di un'entità coperta. Le disposizioni seguono l'analisi dello scoping in kamo-internal Non e' vero. Permesso: CRM, contatti, cassaforte documentale, email self-hosted, e-sign, note, compiti, calendario, chat interna, l'incluster trascrizione / stack di traduzione, MLOS. Bloccato senza BAA: sociale Messaggi, Canva, sincronizzazione e-commerce, gateway MCP. Bloccato in attesa di lavoro nominato: il router AI, ricerca RAG, registrazioni delle riunioni, registrazioni VOIP, campagne di marketing, esportazione di analisi. Niente chiama ancora la guardia, quindi questo e' inerte finche' non e' collegato.

Tutte le modifiche

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo