Сценарий · Регулируемые индустрии, on-prem требования.
Энтерпрайз
Регулируемые индустрии требуют SCIM/SAML/журнал аудита встроенными, а не как платную опцию поверх SaaS.
Что предлагает Unimoni
SCIM 2.0, JWT key rotation, audit log с CSV-экспортом, on-prem deploy с HA Postgres.
Конкретно
- ✓SCIM Users + Groups + role mapping
- ✓AES-256-GCM SecretBox
- ✓Audit log не редактируется даже владельцем
- ✓On-prem с собственным TLS terminator
Как это устроено
Идентификация
SCIM 2.0 (Users + Groups) и SSO через OAuth/magic-link встроены в ядро, а не продаются отдельной строкой. Группы вашего IdP маппятся на роли Unimoni.
Аудит
Каждое действие пишется в append-only журнал, который не редактируется даже владельцем организации; выгрузка в CSV для регуляторных проверок.
Развёртывание
On-prem с HA Postgres и вашим собственным TLS-терминатором. Секреты каналов шифруются AES-256-GCM (SecretBox), ключ остаётся на вашей стороне.