Least Privilege
只提供完成任務所需的最小權限。
SECURITY PRINCIPLES
只提供完成任務所需的最小權限。
資料是否可見取決於工作責任與必要性。
重要操作與狀態變化保留可追蹤脈絡。
降低不必要的資料收集、顯示與處理。
CAPABILITY STATUS
狀態標籤避免將架構構想誤解為已部署功能。
辨識使用者,讓後續角色與資料範圍判斷有明確起點。
以 Applicant、Administrator、Department Staff、Reviewer 與 System Administrator 等角色區分操作權限。
角色決定可以做什麼;Scope 進一步限制可以對哪些資料執行。
依角色與情境降低不必要的個人資料曝光。
記錄 Who、When、Action、Target 與 Result 等重要事件。
讓未來 RAG 檢索延續 Identity、Role 與 Scope 邊界。
以既有結構化流程與權限脈絡支援後續 AI 整合。
IDENTITY
Identity 是角色與資料範圍判斷的起點。本站不宣稱未經確認的 MFA、OIDC、SAML 或 SSO 支援。
ROLE-BASED ACCESS CONTROL
AdmissionsOS 以不同業務角色區分權限。實際權限配置應依組織流程與責任設計。
RBAC + DATA SCOPE
Reviewer 可以執行審閱與提交評分。
Reviewer 僅能存取分派給其 Programme 或任務範圍的案件。
PII PROTECTION
PII Masking 與 Minimum Necessary Access 的目標,是依工作情境降低不必要的資料曝光。AdmissionsOS 已具備遮罩能力;AI Pipeline 的 Scoped Retrieval 屬架構原則。
AUDIT LOGS
Audit Logs 可記錄 Who、When、Action、Target 與 Result。下方為概念示意資料,不代表真實使用者或正式保留期限。
Admin updated schemeScheme A
Reviewer opened applicationApplication #001
Reviewer submitted scoreApplication #001
Administrator changed statusApplication #001
DATA GOVERNANCE
資料生命週期應由組織政策定義;本站不宣稱特定 retention、delete、backup、RTO 或 RPO 條件。
依流程目的收集必要資料。
在應用脈絡中維持資料結構與狀態。
依身份、角色與 Scope 控制存取。
將資料使用限制在核准的工作情境。
記錄重要操作與狀態事件。
依組織正式政策設定保存與移除規則;本站不宣稱固定期限。
APPLICATION SECURITY
以下是系統設計與工程關注點,不代表第三方驗證、正式認證或特定服務等級。
Evidence-first communication 本站不宣稱 ISO 27001、SOC 2、CSA STAR、滲透測試週期、24/7 SOC 或其他尚未提供證據的安全能力。
AI SECURITY BOUNDARY
AI 可用的 Context 應由 Identity、Role 與 Scope 決定。未被授權的資料不應因為 AI 查詢而變得可見。
TRUST THROUGH CLARITY
我們會清楚區分目前能力、設計原則與未來整合方向。