La cartera d'una agència és el seu actiu: qui ven què, a quin preu i amb quin propietari al darrere. A Vantia el control d'accés no és una capa de pintura sobre la pantalla, està ficat a la base de dades.
Amagar un botó no és seguretat: si el permís només s'aplica a la interfície, n'hi ha prou de canviar la URL. A Vantia cada taula de negoci porta polítiques Row-Level Security forçades, així que la mateixa base rebutja la consulta encara que la petició arribi per un altre camí.
Totes les dades pertanyen a una empresa i es filtren per ella en dues capes independents: la política de la base i la mateixa consulta. És defensa en profunditat — perquè es filtrés alguna cosa haurien de fallar les dues alhora.
El rol amb què es connecta l'aplicació no té permís per saltar-se RLS. Quan l'equip de Vantia necessita entrar en un compte per donar suport, hi entra declarant un motiu i queda auditat; no existeix cap consulta que retorni dades de diverses immobiliàries alhora.
Les sessions fan servir cookies HTTP-only amb tancament automàtic per inactivitat. I pots exigir contrasenya per a les operacions que no tenen marxa enrere, com esborrar una zona sencera.
No cal configurar una matriu de permisos casella a casella. Els rols corresponen a com està organitzada de veritat una agència.
Accés total, configuració de l'empresa i control d'accessos.
Tots els agents, tota la cartera i totes les mètriques de l'oficina.
El seu equip supervisat: cartera, tasques i objectius dels seus agents.
Les seves propietats, les seves sol·licituds, les seves tasques i la seva agenda.
Necessites revisar com tractem les dades abans de decidir? Està tot escrit, sense lletra petita.