امنیت و دسترسی سطحبندیشده
هر کاربر فقط باید به چیزی دسترسی داشته باشد که واقعاً به آن نیاز دارد — نه یک دکمهٔ بیشتر.
ورود امن
ورود با رمز عبور، از طریق یک توکن دسترسی کوتاهمدت و یک توکن تازهسازی چرخشی محافظت میشود — نه یک نشست ساده که تا ابد معتبر بماند. تمام مسیرهای برنامه، بهجز صفحهٔ ورود و ثبتنام، بهصورت پیشفرض نیازمند یک ورود معتبرند؛ یعنی هیچ مسیر جدیدی، حتی اگر مدیرش فراموش کند آن را محافظت کند، بهطور پیشفرض باز نمیماند.
دسترسی دقیق به هر منو
مدیر شرکت مشخص میکند هر کاربر دقیقاً به کدام بخشهای سامانه (مشتریان، کارها، پیگیری، دبیرخانه، تنظیمات و…) دسترسی داشته باشد. عملیات حساستر — مثل مدیریت حساب کاربری سایر همکاران یا حذف پرسنل — فقط برای «مدیر سیستم» فعال است، و این نقش هم بهازای هر شرکت جداگانه تعیین میشود، نه یک ویژگی سراسری حساب کاربری.
تفکیک کامل داده بین شرکتها
دادههای هر شرکت کاملاً از شرکتهای دیگر جدا نگه داشته میشود — این جداسازی در هر درخواست به سرور، نه فقط در رابط کاربری، اعمال میشود؛ یعنی حتی یک درخواست دستکاریشده هم نمیتواند دادهای از یک شرکت دیگر را برگرداند.
شفافیت کامل: چه کسی، کِی
کارها، پیگیریها و مکاتبات، هرکدام ثبت میکنند چه کسی و چه زمانی آنها را باز کرده — نه فقط چه کسی آنها را ویرایش کرده. و ویرایش هم فقط در اختیار ثبتکننده نیست: بهمحض اینکه یک کار ارجاع داده شود یا شخص دیگری آن را ببیند، مسیر ویرایشش بسته میشود — تغییری که پس از دیدهشدن توسط دیگران رخ میدهد، دیگر بیسروصدا امکانپذیر نیست.