
Softwarevalg
Del af No-code-apps
Test rettigheder med en almindelig bruger
Afprøv tilladt og forbudt adgang med almindelige konti. Kontrollér appvisninger, bilag, eksport og den underliggende datakilde.
Brug en no-code-app med konti, der har de rettigheder, medarbejderne faktisk skal have. Nedskriv tilladte og forbudte handlinger på forhånd. Kontrollér resultatet i appen og gennem andre adgangsveje til dataene.
Fastlæg forventet adgang
Tag udgangspunkt i en tænkt app til fejlmeldinger om udstyr. Aftal, hvad indsender, reparationsansvarlig og administrator må gøre – både med egne og andres meldinger. Inkluder bilag og eksport, hvis appen har dem.
Prøve / Forventning, der skal besluttes
- Indsender opretter en melding
- Hvilke felter kræves, og kan posten ses igen?
- Indsender åbner en andens melding
- Skal læsning afvises?
- Ansvarlig ændrer status
- Hvilke meldinger må rollen ændre?
- Bruger eksporterer eller åbner et bilag
- Hvilket indhold må rollen få ud?
- Bruger får ændret sin rolle
- Hvornår skal tidligere adgang ophøre?
Udfyld forventningerne ud fra arbejdsbehovet, før du sammenligner dem med produktets indstillinger.
Prøv flere veje til samme post
Log ind som indsender med en almindelig konto, opret en tilladt melding, og forsøg at åbne en post kontoen ikke bør se – også via søgning og relaterede visninger. Gentag med den ansvarlige rolle, og kontrollér meddelelser, vedhæftninger og eksport. Et skjult felt i én visning kan nås et andet sted.
Kontrollér den underliggende datakilde med samme konto. I Power Apps hænger deling af en canvas-app sammen med rettigheder til datakilder og forbindelser. Dataverse kan styre adgang via sikkerhedsroller.
På andre no-code-platforme undersøg, om brugeren kan nå de samme data gennem datakilden eller andre adgangsveje. Brug den samme konto i prøven.
Vigtige sikkerhedsaspekter i no-code-platforme
- Dataverse-adgang
- Styrer adgang via sikkerhedsroller
- Power Apps deling
- Hænger sammen med rettigheder til datakilder og forbindelser
- AppSheet-dataadgang
- Kontrollér adgang gennem datakilden eller andre veje
- Airtable-deling
- Adgang styres via interface- og databaseadgang
- Dansk datatilsynsregulering
- Adgang skal svare til arbejdsbehov
Afprøv ændringer og afslag
Lad en almindelig bruger forsøge en handling uden for rollen, fx at ændre en andens status. Kontrollér, at handlingen afvises, og at posten forbliver uændret. Prøv derefter en tilladt ændring for at afsløre en for snæver regel. Kontrollér tilføjelse, opdatering og sletning særskilt med relevante konti.
Gentag en relevant prøve, når en rolle ændres eller adgang fjernes. Ved personoplysninger bør du kontrollere, at adgangen svarer til arbejdsbehovet.
Notér for hver prøve: kontoens rolle, handling, forventet resultat, faktisk resultat og nødvendig rettelse. Metoden beskriver prøver, teamet kan gennemføre; den rapporterer ingen udført test.
