סיון וולברג - Devco solution

DevCo Solutions היא סטודיו בוטיק לפיתוח תוכנה מותאמת אישית ואוטומציה עסקית, המספק פתרונות טכנולוגיים מקצה לקצה עבור סטארטאפים, סוכנויות ועסקים צומחים.

עוד ›
אטומציה ופיתוח אתרים ופלטפורמותחיפהעסק חדש בביז

איך מתכננים הרשאות במערכת ארגונית?

סיון וולברגיום שלישי, 15 בספטמבר 2026זמן קריאה 2דק'

איך מתכננים הרשאות במערכת ארגונית?

תכנון הרשאות לקוי עלול לעצור תהליך תפעולי, לחשוף מידע רגיש או לאפשר נזק בלתי הפיך לנתונים[cite: 1]. לכן, מודל הרשאות אינו סעיף טכני קטן בסוף הפיתוח, אלא החלטה ארכיטקטונית המגדירה מי יכול לעשות מה, באיזה הקשר, ואיך הארגון נשאר בשליטה גם כשהוא צומח[cite: 1]. חלוקה פשוטה ל"מנהל" ו"משתמש" קורסת מהר מאוד כשמעורבות מספר מחלקות[cite: 1].

מתחילים מפעולות, לא מרשימת תפקידים

הטעות הנפוצה היא להתחיל מטבלת תפקידים (מנהל, נציג) במקום מהפעולה העסקית עצמה[cite: 1]. יש למפות פעולות כמו "פתיחת לקוח" או "מחיקת רשומה", ולהגדיר עבור כל אחת מהן את רמת הסיכון ותנאי הגישה[cite: 1]. נציג שירות, למשל, עשוי לעדכן פנייה אך לא למחוק אותה[cite: 1].

4 השכבות של מודל הרשאות יציב

כדי שהמודל יחזיק לאורך זמן, יש להבחין בין:

  1. זהות: המשתמש עצמו ואופן ההזדהות שלו[cite: 1].
  2. תפקיד: האחריות העסקית (למשל, מנהל תפעול)[cite: 1].
  3. הרשאה: הפעולה הטכנית המותרת (למשל, orders.approve)[cite: 1].
  4. היקף נתונים (Scope): גבולות הגזרה (למשל, מנהל שמאשר הזמנות – אך רק באזור שלו)[cite: 1]. ללא שכבה זו, משתמשים ייחשפו למידע עודף[cite: 1].

עקרון ההרשאה המינימלית וניהול חריגים

כל עובד צריך לקבל רק את הגישה הנדרשת לו[cite: 1]. עם זאת, הרשאות נוקשות מדי ייצרו פקקים ויעודדו מעקפים ידניים[cite: 1]. יש לתכנן מנגנון לאישורים וחריגים (כמו גישה זמנית למנהל מחליף)[cite: 1], ולהימנע מהמצאת "תפקיד חדש" עבור כל חריג נקודתי – מה שהופך את המערכת לבלתי ניתנת לתחזוקה[cite: 1].

מטריצת הרשאות ואכיפה בשרת

יש לבנות מסמך מדויק (מטריצת הרשאות) המחבר בין התפקיד, הפעולה וההיקף לפני שניגשים לפיתוח התוכנה[cite: 1].

חוק ברזל: הסתרת כפתור בממשק אינה מספיקה; האכיפה חייבת להתבצע בצד השרת[cite: 1]. השרת צריך לוודא לא רק את הרשאת העדכון, אלא גם את הבעלות על האובייקט הספציפי ואת הסטטוס שלו (למשל, האם מותר לשנות הזמנה שכבר אושרה?)[cite: 1]. עיקרון זה תקף גם להרשאות של תהליכי אוטומציה ואינטגרציות, שאסור להן לפעול תחת הרשאת "מנהל-על"[cite: 1].

תיעוד ובקרה ליום שאחרי

מערכת ארגונית חייבת לשמור יומן פעילות (Audit Log) עשיר: מי שינה, מתי, מה השתנה ולמה[cite: 1]. כמו כן, חובה להגדיר מי הבעלים שמנהל את ההרשאות בפועל (פותח משתמשים, מסיר עוזבים) כדי למנוע מצב שבו הרשאות מחולקות בווטסאפ או מבוססות על זיכרון[cite: 1].

השורה התחתונה: מערכת טובה נמדדת לא רק במה שהיא מאפשרת, אלא ביכולתה למנוע פעולות שגויות, לתעד חריגים, ולשמור על שליטה כשהארגון משתנה[cite: 1].

Devco solution

DevCo Solutions היא סטודיו בוטיק לפיתוח תוכנה מותאמת אישית ואוטומציה עסקית, המספק פתרונות טכנולוגיים מקצה לקצה עבור סטארטאפים, סוכנויות ועסקים צומחים. העסק משלב חשיבה ארכיטקטונית בכירה של למעלה מ-15 ש

מספר טלפוןאתר אינטרנט78 הגבורים, חיפה

אתר זה מוגן על ידי reCAPTCHA, ובכפוף למדיניות הפרטיות ולתנאי השימוש של Google.