33 lines
2.2 KiB
Markdown
33 lines
2.2 KiB
Markdown
📑 HIVATALOS FELHASZNÁLÓ KEZELÉSI DOKUMENTUM (V1.0)
|
|
|
|
1. Regisztráció és Hitelesítés (A Kapu)
|
|
|
|
Szigorú beléptetés: A rendszerbe történő bejelentkezés alapfeltétele a megerősített email cím. Megerősítés (aktiválás) hiányában a felhasználó nem kaphat hozzáférési tokent.
|
|
|
|
Kétlépcsős profilépítés: 1. Lite Regisztráció: Csak email és jelszó. Az eredmény egy is_active=False inaktív fiók.
|
|
2. Aktiválás: Emailben kapott token (link) kattintása.
|
|
3. KYC (Know Your Customer): Személyes adatok megadása a rendszer teljes körű használatához (Saját Széf létrehozása).
|
|
|
|
2. Jelszópolitika és Biztonság
|
|
|
|
Komplexitás: Alapértelmezetten minimum 6 karakter, amely tartalmaz legalább 1 kisbetűt, 1 nagybetűt és 1 számot vagy speciális karaktert. (Ezek az értékek az Admin felületről dinamikusan felülbírálhatók).
|
|
|
|
Munkamenet (Session): JWT token alapú hitelesítés. Opcionális "Emlékezz rám" (Remember me) funkció, amely egy 30 napos lejárati idejű frissítő tokent (Refresh Token) biztosít, elkerülve a gyakori visszajelentkeztetést.
|
|
|
|
3. Cég- és Szervezetkezelés (Onboarding)
|
|
|
|
Bizalmi elv: Amíg egy új üzleti szervezet (Cég) nem kerül hivatalos adatbázisból (vagy dokumentum alapján) hitelesítésre, addig pending_verification (vázlat/függő) státuszban marad.
|
|
|
|
Csak hitelesített személy (KYC) hozhat létre vagy menedzselhet szervezeteket és küldhet meghívókat másoknak.
|
|
|
|
4. Adatmegőrzés és Törlési Protokoll (Életút Biztosítás)
|
|
|
|
Nincs adatvesztés (No Hard Delete): A rendszerből semmilyen entitás (Felhasználó, Szervezet, Jármű) nem törlődik fizikailag.
|
|
|
|
Anonimizálás (Soft Delete): Törlési kérelem esetén a felhasználó személyes adatai (email, név) olvashatatlanná válnak (pl. deleted_id_date_email), státusza inaktív lesz.
|
|
|
|
Folytonosság: A felhasználó által korábban rögzített járműadatok és szerviztörténetek a rendszerben maradnak, biztosítva a járművek digitális életútjának megszakíthatatlanságát.
|
|
|
|
5. Teljes Körű Audit (Sentinel)
|
|
|
|
A rendszer minden biztonsági és életciklus eseményt (regisztráció, login hiba, jelszócsere, törlés, email hitelesítés) a központi audit naplóba ír. |