Behörighetskontroll
Varje privat resurs kontrolleras innan information visas eller ändras.
Skyddet ska ligga i systemets kontroller, inte bara i det som syns på skärmen. Inloggning, konto, ägarskap, roll, funktionsbehörighet och tillåten åtgärd kontrolleras innan privata uppgifter lämnas ut eller ändras.
Privata uppgifter ska skyddas även om någon försöker anropa en funktion direkt eller gissa en adress. Därför måste servern godkänna varje känslig åtgärd.
Varje privat resurs kontrolleras innan information visas eller ändras.
Ett fordonsnummer eller en webbadress ger inte åtkomst till någon annans information.
Ändringar kräver giltig inloggning och skydd mot förfalskade anrop.
Dokument ska inte ligga öppet tillgängliga genom en förutsägbar filsökväg.
Kundtjänsten ska inte automatiskt få full åtkomst till privata kunduppgifter.
Känsliga administrativa åtgärder ska kunna följas i efterhand.
För en privat åtgärd behöver flera villkor vara uppfyllda. På så sätt kan systemet stoppa åtkomst även om någon känner till ett internt fordons- eller dokumentnummer.
Nya konton måste verifiera e-postadressen och genomföra sin första riktiga inloggning inom 24 timmar. Ofullständiga registreringar rensas automatiskt.
Kontot måste verifieras och den första inloggningen slutföras inom tidsgränsen.
En administratör eller kundtjänstmedarbetare ska bara kunna göra det rollen behöver. Känsliga administrativa händelser ska loggas så att de går att följa i efterhand.
Olika administrativa roller får olika behörighet.
Privata dokument ska inte bli allmänt synliga för personal.
Viktiga ändringar ska registreras i granskningsloggen.
Att avsluta ett tillägg eller ändra medlemsnivå tar inte bort redan registrerad historik. Uppgifter hanteras med samma försiktighet oavsett vilka funktioner som är aktiva just nu.