Ruoli aderenti al lavoro
Segreteria, ASO, amministrazione, igienista e medico hanno necessità diverse. I permessi devono essere comprensibili e verificabili, non una lista tecnica di decine di flag senza logica.
Ruoli predefiniti possono accelerare la configurazione, lasciando modifiche controllate per esigenze specifiche.
Pagina, dato e azione
Vedere una pagina non significa poter modificare tutto. Creazione, esportazione, firma, rimborso e cancellazione sono azioni distinte.
Anche il contesto conta: un professionista esterno può operare su più studi senza mescolare pazienti o documenti.
Invito, attivazione e revoca
L’accesso dovrebbe nascere da un invito personale, con verifica e accettazione delle designazioni necessarie. Alla cessazione del rapporto, la revoca deve essere immediata.
Account inattivi e permessi elevati vanno revisionati periodicamente.
Audit utile
Il log deve rispondere a domande concrete: chi ha aperto, modificato, esportato o firmato un elemento e quando. Non basta registrare eventi tecnici difficili da interpretare.
Alert su operazioni anomale possono supportare il controllo senza sostituire procedure e formazione.
FAQ
Ogni dipendente deve avere un account personale?
Sì, per attribuire le azioni, applicare permessi individuali e revocare l’accesso senza coinvolgere altri utenti.
Cosa significa RBAC?
Role-Based Access Control: accessi e azioni vengono assegnati in base al ruolo e al contesto operativo.
