PhiTenantGuard e o limite de conformidade do módulo

Featurekamo-shared-library
Navios
3 de agosto de 2026 às 01:13 UTC
Autor
Kamo
Enviar
6cff970

A pedra angular do limite de conformidade HIPAA: que módulos um inquilino pode alcançar, tendo em conta se esse inquilino lida com informações sanitárias protegidas. Tudo chaves a jusante — que integrações são desactivadas, se o MFA é forçado, que sessões obter o mais rigoroso tempo limite, o que a coluna de auditoria deve cobrir. Não tem dependência de esquemas. Uma tentativa anterior pendurou isto de um novo coluna Organization.handlesPhi e teve que ser revertida: clones CI de serviço compartilhamento-biblioteca principal em tempo de construção, enquanto KamoInitializer é executado à mão, então um a coluna de entidade no principal quebra o próximo serviço de implantação até que alguém migra. A dissociação da política da entidade significa que aterra e pode ser aplicada agora, e a coluna torna-se um passo independente. Três propriedades que o design é construído em torno: - Falha fechada. O construtor da PhiModule requer uma PhiDisposition e uma razão, então um módulo adicionado mais tarde não pode herdar permissão por omissão — ele não compilar sem uma decisão, e qualquer outra coisa que não PERMITIDA nega. Isto é... o modo de falha um limite de conformidade tem que sobreviver: um módulo naves, ninguém Pensa no PHI, uma clínica começa a usá-lo. - Um inquilino não resolvido não é um inquilino seguro. O guarda toma um tri-estado PhiTenantStatus em vez de um booleano, então "Eu não poderia carregar a organização" não pode ser escrito da mesma forma que "esta organização não é PHI". Com uma booleano, o caminho de erro é permitido(falso, ...) — fácil de alcançar, impossível de identificar em revisão. O desconhecido nega tudo. - Nada para elevar. A decisão é uma função pura de (status, module) sem parâmetro chamador, sessão, direito ou modo deus. "Nosso pessoal de apoio pode virá-lo Off" é a resposta que falha na revisão de uma entidade coberta. As desposições seguem a análise de escopo em kamo-internal **************************** Permissão: CRM, contactos, cofre de documentos, self-hosted email, e-sign, notas, tarefas, calendário, chat interno, o in-cluster pilha de transcrição/tradução, MLOS. Bloqueado sem BAA possível: social mensagens, Canva, sincronização de comércio eletrônico, gateway MCP. Bloqueado pendente trabalho nomeado: o Roteador de IA, busca de RAG, gravações de reuniões, gravações de VOIP, campanhas de marketing, exportação analítica. Nada chama o guarda ainda, por isso isto é inerte até ter escuta.

Todas as alterações

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços