01
已实现账号与会话
Supabase Auth、员工账号绑定与停用拦截,系统不开放外部自助注册。
SECURITY & PERMISSIONS
Supabase Auth、员工账号绑定与停用拦截,系统不开放外部自助注册。
按角色判断页面访问和可执行动作,不以客户端隐藏按钮代替真正的权限校验。
服务端操作与 PostgreSQL Row Level Security 共同生效,保持组织和数据范围。
身份证、银行卡、工资、合同、客户价格、结算与利润数据按职责展示。
员工、客户、合同及业务文件使用受控存储和签名访问。
审批、导出、权限变化、关键财务动作与 AI 用量保留审计信息。
ADMINISTRATOR RESPONSIBILITY
员工入职、调岗、离职或停用时,管理员应同步复核账号与员工绑定。
角色只开放完成职责所需的页面、操作、数据范围和敏感字段。
对管理员、财务、导出和敏感数据访问权限进行周期性人工检查。
发现越权、数据异常或可疑下载时,保留时间和操作信息并联系管理员。
AI PERMISSION BOUNDARY
当前 AI 能力以只读查询和辅助分析为主,回答标明来源和数据口径,不直接修改业务数据。未来如开放受控操作,仍须经过用户明确确认和服务端重新校验。
账号认证、角色判断、服务端校验、数据库 RLS、受控文件和关键操作审计共同生效。
继续完善字段级权限、审计覆盖、异常告警、备份恢复验证和管理员复核工具。
官网只描述已经实现或明确规划的机制,不使用“绝对安全”或未经认证的等级表述。