การกระจายบทบาท 128,953 บัญชี
| บทบาท | จำนวน | สัดส่วน | ขอบเขตที่เห็น | MFA |
|---|---|---|---|---|
| Super Admin | 8 | 0.0% | ทุกองค์กร | บังคับ |
| Admin | 1,471 | 1.1% | องค์กรของตนเอง | บังคับ |
| Manager | 4,856 | 3.8% | หน่วยงานที่รับผิดชอบ | บังคับ |
| Accountant | 5,642 | 4.4% | ข้อมูลการเงินขององค์กร | บังคับ |
| User | 96,125 | 74.5% | ข้อมูลของตนเองและทีม | ทยอยบังคับ |
| Viewer | 20,851 | 16.2% | อ่านอย่างเดียว | ทยอยบังคับ |
| รวม | 128,953 | 100.0% |
8 + 1,471 + 4,856 + 5,642 + 96,125 + 20,851 = 128,953 ✓ · 0.0 + 1.1 + 3.8 + 4.4 + 74.5 + 16.2 = 100.0% ✓
ต้นแบบให้ Super Admin 234 บัญชี — คิดเป็น 0.2% ของผู้ใช้ ซึ่งฟังดูน้อยจนไม่มีใครสังเกต แต่ในทางปฏิบัติคือคน 234 คนที่เปิดดูข้อมูลของลูกค้า 128 องค์กรและผู้ใช้เกือบ 130,000 บัญชีได้ทั้งหมด · ยิ่งมีบัญชีสิทธิ์สูงสุดมาก โอกาสที่บัญชีใดบัญชีหนึ่งถูกยึดก็ยิ่งสูงตามจำนวน และผลของการถูกยึดบัญชีเดียวคือข้อมูลทั้งแพลตฟอร์ม ระบบนี้จำกัดไว้ที่ 8 บัญชีและบังคับให้ทุกบัญชีมีการยืนยันตัวตนสองชั้น
รายชื่อผู้ใช้ ปิดบังข้อมูลส่วนบุคคลเป็นค่าเริ่มต้น
| รหัสผู้ใช้ | บทบาท | องค์กร | อีเมล | สถานะ | MFA | เข้าระบบล่าสุด |
|---|---|---|---|---|---|---|
| USR-000123 | Super Admin | ORG-001 | s•••••@•••••.com | ใช้งาน | ✓ | วันนี้ 10:15 |
| USR-000245 | Admin | ORG-001 | n•••••@•••••.com | ใช้งาน | ✓ | วันนี้ 09:42 |
| USR-000321 | Manager | ORG-014 | k•••••@•••••.com | ใช้งาน | ✓ | วันนี้ 09:21 |
| USR-000456 | User | ORG-008 | p•••••@•••••.com | ใช้งาน | ✓ | วันนี้ 08:55 |
| USR-000578 | Accountant | ORG-022 | a•••••@•••••.com | ใช้งาน | ✓ | วันนี้ 08:33 |
| USR-000689 | User | ORG-031 | w•••••@•••••.com | ระงับ | ✗ | 30 พ.ค. 16:45 |
ต้นแบบแสดงชื่อ-นามสกุล อีเมล เบอร์โทร รหัสพนักงาน และเลข IP เต็มบนหน้าเดียว — ทั้งหมดเป็นข้อมูลส่วนบุคคลตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล 2562 · ผู้ให้บริการแพลตฟอร์มอยู่ในฐานะผู้ประมวลผลข้อมูลแทนองค์กรลูกค้า จึงเข้าถึงได้เฉพาะตามคำสั่งและเท่าที่จำเป็นต่อการให้บริการ ไม่ใช่เปิดดูได้ทั้งหมดเป็นค่าเริ่มต้น · ระบบนี้ปิดบังไว้และเปิดดูได้ทีละราย โดยต้องระบุเหตุผลและบันทึกไว้ให้องค์กรลูกค้าตรวจสอบย้อนหลังได้ · เลข IP ตัวอย่างในต้นแบบใช้ช่วง 203.150.55.x ซึ่งเป็นเลข IP จริงที่มีเจ้าของ ต้นแบบควรใช้ช่วงที่สงวนไว้สำหรับเอกสารเท่านั้น
เมทริกซ์สิทธิ์การเข้าถึง สิ่งที่แต่ละบทบาททำได้
| บทบาท | แดชบอร์ด | จัดการผู้ใช้ | AI Agents | การเงิน | ตั้งค่าระบบ | ข้ามองค์กร |
|---|---|---|---|---|---|---|
| Super Admin | เต็ม | เต็ม | เต็ม | เต็ม | เต็ม | ได้ — ต้องระบุเหตุผล |
| Admin | เต็ม | ในองค์กร | เต็ม | เต็ม | ในองค์กร | ไม่ได้ |
| Manager | เต็ม | ในหน่วยงาน | บางส่วน | ดูอย่างเดียว | ไม่ได้ | ไม่ได้ |
| Accountant | บางส่วน | ไม่ได้ | ไม่ได้ | เต็ม | ไม่ได้ | ไม่ได้ |
| User | บางส่วน | ไม่ได้ | บางส่วน | ไม่ได้ | ไม่ได้ | ไม่ได้ |
| Viewer | ดูอย่างเดียว | ไม่ได้ | ไม่ได้ | ไม่ได้ | ไม่ได้ | ไม่ได้ |
เพิ่มคอลัมน์ "ข้ามองค์กร" ที่ต้นแบบไม่มี — ในระบบที่ให้บริการหลายองค์กร คำถามที่สำคัญที่สุดไม่ใช่ว่าใครทำอะไรได้ แต่คือใครเห็นข้อมูลข้ามลูกค้าได้ · เมทริกซ์เดิมแสดงเฉพาะฟังก์ชัน ทำให้ดูเหมือน Admin กับ Super Admin ต่างกันเล็กน้อย ทั้งที่ความต่างที่แท้จริงคือขอบเขตข้อมูลที่มองเห็น
กิจกรรมที่ระบบเฝ้าเป็นพิเศษ
บัญชีที่ใช้งานจริงมีเพียง 6.4% — บัญชี 128,953 ที่มีคนใช้จริงใน 30 วันเพียง 8,256 บัญชี แปลว่ามีบัญชีที่ยังเปิดอยู่แต่ไม่มีใครใช้อีกกว่าแสนบัญชี · ต้นแบบแสดงตัวเลขนี้เป็นข่าวดีพร้อมลูกศรขึ้น 18.7% แต่ในมุมความปลอดภัย บัญชีที่ไม่มีใครใช้คือบัญชีที่ไม่มีใครสังเกตเมื่อถูกใช้โดยคนอื่น ระบบจึงตั้งการทบทวนบัญชีที่ไม่ใช้งานเกิน 90 วันเป็นงานประจำ
ต้นแบบ — ข้อมูลตัวอย่าง · ข้อมูลจัดชั้น C5 — Super Admin เข้าถึงข้อมูลของทุกองค์กรได้ ทุกการกระทำถูกบันทึกและตรวจสอบย้อนหลังได้เสมอ · หน้านี้แก้จากต้นแบบ 4 จุด ที่สำคัญที่สุดคือลดบัญชี Super Admin จาก 234 เหลือ 8 คน — บัญชี 234 บัญชีที่เห็นข้อมูลของทุกองค์กรได้คือความเสี่ยงที่ใหญ่ที่สุดของแพลตฟอร์ม · MFA เปลี่ยนจากสถิติ 76.8% เป็นการบังคับ 100% สำหรับผู้ดูแลทุกคน เพราะการยืนยันตัวตนสองชั้นของบัญชีที่มีสิทธิ์สูงสุดไม่ใช่เรื่องที่รอให้ตัวเลขค่อย ๆ ดีขึ้น · อีเมล เบอร์โทร รหัสพนักงาน และเลข IP ปิดบังเป็นค่าเริ่มต้น เปิดดูได้ทีละรายพร้อมบันทึกว่าใครเปิดดูเมื่อใดและเพราะอะไร