Files
service-finder/docs/masterbook_2.0.1/User_person_kezelés.md
2026-06-04 07:26:22 +00:00

33 lines
2.2 KiB
Markdown

📑 HIVATALOS FELHASZNÁLÓ KEZELÉSI DOKUMENTUM (V1.0)
1. Regisztráció és Hitelesítés (A Kapu)
Szigorú beléptetés: A rendszerbe történő bejelentkezés alapfeltétele a megerősített email cím. Megerősítés (aktiválás) hiányában a felhasználó nem kaphat hozzáférési tokent.
Kétlépcsős profilépítés: 1. Lite Regisztráció: Csak email és jelszó. Az eredmény egy is_active=False inaktív fiók.
2. Aktiválás: Emailben kapott token (link) kattintása.
3. KYC (Know Your Customer): Személyes adatok megadása a rendszer teljes körű használatához (Saját Széf létrehozása).
2. Jelszópolitika és Biztonság
Komplexitás: Alapértelmezetten minimum 6 karakter, amely tartalmaz legalább 1 kisbetűt, 1 nagybetűt és 1 számot vagy speciális karaktert. (Ezek az értékek az Admin felületről dinamikusan felülbírálhatók).
Munkamenet (Session): JWT token alapú hitelesítés. Opcionális "Emlékezz rám" (Remember me) funkció, amely egy 30 napos lejárati idejű frissítő tokent (Refresh Token) biztosít, elkerülve a gyakori visszajelentkeztetést.
3. Cég- és Szervezetkezelés (Onboarding)
Bizalmi elv: Amíg egy új üzleti szervezet (Cég) nem kerül hivatalos adatbázisból (vagy dokumentum alapján) hitelesítésre, addig pending_verification (vázlat/függő) státuszban marad.
Csak hitelesített személy (KYC) hozhat létre vagy menedzselhet szervezeteket és küldhet meghívókat másoknak.
4. Adatmegőrzés és Törlési Protokoll (Életút Biztosítás)
Nincs adatvesztés (No Hard Delete): A rendszerből semmilyen entitás (Felhasználó, Szervezet, Jármű) nem törlődik fizikailag.
Anonimizálás (Soft Delete): Törlési kérelem esetén a felhasználó személyes adatai (email, név) olvashatatlanná válnak (pl. deleted_id_date_email), státusza inaktív lesz.
Folytonosság: A felhasználó által korábban rögzített járműadatok és szerviztörténetek a rendszerben maradnak, biztosítva a járművek digitális életútjának megszakíthatatlanságát.
5. Teljes Körű Audit (Sentinel)
A rendszer minden biztonsági és életciklus eseményt (regisztráció, login hiba, jelszócsere, törlés, email hitelesítés) a központi audit naplóba ír.