Администратор
MFA включена

Доступ и аудит

Tenant/project isolation, least privilege и доказательная история действий.
Audit chain valid
6Ролевых профилей
100%Privileged с MFA
0Scope violations
SHA-256Audit hash-chain
Authorization matrixсерверная модель
РольПроектыФинансыЗакупкиApproval
Project managerRWRRC
FinanceRRWRпо policy
ApproverRRRA
Adminпо scopeпо scopeпо scopeA + MFA
Security gates7 / 7
Tenant isolationЗапрос другого tenant отклоняется.
Project scopeПроверка доступа до каждой операции.
MFA gateОбязателен для high-value approvals.
IdempotencyПовторный request не создаёт второй платёж/PO.
Последние audit eventsцепочка проверяется от GENESIS до HEAD
ВремяActorСобытиеСущностьRequest IDHash
01:27:14u-fin-04approvedPAY-884req_9f12d4a9…c812
01:25:03u-pm-02submittedRP-17req_9ef18a31…59de
01:21:42u-sup-11updatedPO-248req_9da419bc…a772