विषय-सूची
1. तीनों कंघी क्या करते हैं?2. एक दस्तावेज़ की पूरी कहानी: दस्तावेज़ फ़ाइल3. सुरक्षा गेट्स - छह स्टॉप3.5 अब प्रबंधक का निर्णय सर्वर से आता है3.6 क्या अनुमति से इनकार आपको बताता है4. कैसे एक दरवाजा खोलने के लिए5. अराजकताएं - एक आरोप नहीं, देखने के लिए एक जगह6. मिनट की साप्ताहिक रूटीन7. नए सिरे से (2026-09): एकल हस्ताक्षर, स्वचालित अवधि लॉक, कोसी लोट आवश्यकता, स्वचालित लोट पैटर्न8. भूमिका मॉडल और अनुमतिएं खुली सत्रों पर तुरंत लागू होती हैं9. लॉगिन त्रुटियां तीन वर्गों में आती हैं: पहचान, ड्रॉट, लोड10. स्टाफ पोर्टल: लॉगिन गड़बड़ और अनलॉकसुरक्षा वर्गीकरण और जरूरत-ज्ञानसहायता › गेट्स, गेट्स & अराजकता
ऑडिट ट्रेल, सुरक्षा दरवाजे और विचलन
इस गाइड में तीन अलग-अलग रक्षा परतों को कवर किया गया है. संक्षेप में: पहला रिकॉर्ड, दूसरा रुकें, तीसरा प्रदर्शन. प्रत्येक अपने आप में उपयोगी है, लेकिन उनकी वास्तविक ताकत तब दिखाई देती है जब वे एक साथ उपयोग किए जाते हैं।
अनुभाग 1–2 क्या हर प्रबंधक को पढ़ना चाहिए: दस मिनट. यदि आप दरवाजे पर स्विच करने जा रहे हैं, तो पढ़ें अनुभाग 3–4 भी है।
1. तीनों कंघी क्या करते हैं?
क्या एक दुर्घटना से दुर्व्यवहार को अलग करता है इरादा, और कोई सॉफ्टवेयर इरादा नहीं देख सकता. यही कारण है कि सिस्टम तीन अलग-अलग प्रश्नों का जवाब देता है:
| लेयर | सवाल जो जवाब देता है | कहां |
|---|---|---|
| 1 • ट्रैक की जांच | यह कौन करता है, कब और किस मशीन से? | प्रबंधन → ऑडिट → खोज |
| 2 • सुरक्षा दरवाजे | क्या यह बिल्कुल संभव होना चाहिए था? | प्रबंधन → ऑडिट → सुरक्षा दरवाजे |
| 3 · विचलन | क्या स्वयं में सामान्य दिखता है लेकिन नहीं? | अस्थिरता की जांच, अस्थिरता |
2. एक दस्तावेज़ की पूरी कहानी: दस्तावेज़ फ़ाइल
बिल, आदेश, कटौती, डिलीवरी नोट, वुचर और चेक-बोर्डर स्क्रीन पर - यदि आप एक प्रबंधक के रूप में हस्ताक्षर किए गए हैं — आप देखेंगे एक दस्तावेज फ़ाइल एक क्लिक उस दस्तावेज़ की पूरी कहानी खोलता है:
- Identity — who wrote the document, when, and who made the last change.
- Version history — how many times it was edited and how much the amount moved each time.
- Access trail — who touched this document, when, and from which IP address.
- Linked documents — which quote and order it came from; which collection it was tied to.
- Certainty — how sure the system is about the match: single match, single IP, multiple candidates or no trail.
HNR एक बार फिर से हटाए गए दस्तावेज़ का नंबर निकाल सकते हैं. यही कारण है कि दस्तावेज़ फ़ाइल ट्रैक के अनुरूप है न केवल संख्या के आधार पर, बल्कि दस्तावेज़ के स्वयं के समय के आधार पर. अलग-अलग मैचों में दिखाई देती है इतिहास संख्या ब्लॉक - दोनों को भ्रमित न करें।
3. सुरक्षा गेट्स - छह स्टॉप
हर दरवाजा डिफ़ॉल्ट रूप से बंद है। कोई भी चीज अपने आप में नहीं रुकती है एक कंपनी को एक नए संस्करण में अपग्रेड करने के लिए; एक गेट पर स्विच करना एक जानबूझकर निर्णय है। भागना, और यह हमेशा स्क्रीन पर प्रिंट किया जाता है - एक गेट जिसका बचने अदृश्य है पहली शिकायत में बड़े पैमाने पर बंद हो जाता है।
| गेट | क्या करता है / क्यों मौजूद है | छूट |
|---|---|---|
| अवधि लॉक | एक महीने के लिए दस्तावेजों को जोड़ने से रोकता है जिसके कर वापसी पहले से ही दर्ज की गई है। | एक प्रबंधक पास कर सकता है (यह भी बंद कर दिया जा सकता है)। |
| सीमा हटाने | छोटे गलतियों को ठीक करें; बड़े दस्तावेजों को एक दूसरे जोड़े की आंखों से गुजरने दें। | एक प्रबंधक किसी भी राशि को हटा सकता है। |
| छत की बोनस | बड़े नकद आंदोलनों को एक ही हस्ताक्षर पर नहीं किया जाना चाहिए। | एक प्रबंधक बिना किसी सीमा के लिखता है। |
| धैर्य को रोकना | स्क्रैप खोए हुए सामान को छिपाने के लिए सबसे आसान जगह है। | पुष्टि में एक स्पष्ट अनुमोदन जोड़ा जाता है; अनुमोदन रिकॉर्ड किया जाता है। |
| लागत लॉक | एक लागत को हाथ से टाइप करना लाभ रिपोर्ट को बताने के लिए सबसे छोटा रास्ता है जो आप चाहते हैं। | यह केवल प्रबंधक के लिए सेट किया जा सकता है; बंद मोड में, केवल गणना की गई लागत गिनती करती है। |
| नए खाते की पुष्टि | एक बनाए गए ग्राहक के लिए एक बिल एक रिसेप्शन है जो कभी नहीं लिया जाएगा। | मौजूदा खातों को संपादित करना हमेशा मुफ्त है। |
एक व्यक्ति व्यवसाय में, कुछ भी नहीं बदलें; स्क्रीन पर "कोई दरवाजा नहीं खुलता है" कोई कमी नहीं है. जब दूसरा कर्मचारी शामिल होता है, तो खुलता है पहले बंद होने का समय, फिर सीमा हटाने के लिए. दूसरों को केवल तब जारी किया जाता है जब उस कार्य लाइन को वास्तव में उन्हें चाहिए।
3.5 अब प्रबंधक का निर्णय सर्वर से आता है
प्रश्न यह है कि क्या एक उपयोगकर्ता एक प्रणाली प्रबंधक दो संभावित जवाबों के लिए इस्तेमाल किया: सर्वर का जवाब और स्क्रीन की अपनी व्याख्या. क्योंकि दोनों पक्ष अलग-अलग एक ही अनुमति बिट्स पढ़ते हैं, वे कर सकते हैं - शायद ही कभी - विभेद: बटन दिखाया, कार्रवाई से इनकार कर दिया गया। अब एक ही जवाब है: जब आप साइन इन करते हैं, तो सर्वर "यह उपयोगकर्ता एक व्यवस्थापक है" स्वयं सेट करता है और प्रोग्राम के लिए स्पष्ट रूप से फैसला व्यक्त करता है। स्क्रीन उस फैसले को पढ़ती है और खुद में कुछ भी व्याख्या नहीं करती है।
- Consistency: What you see and what you can do no longer diverge. If you can see a button, the server also counts you as entitled to that job.
- Immediate effect: When your administrator changes your rights, signing out and in once is enough; the program refreshes the verdict from the server at startup.
- What has not changed: Visibility is still only decoration. The real gate is on the server — hiding a button is not a permission; removing a permission is.
3.6 क्या अनुमति से इनकार आपको बताता है
जब एक कार्रवाई को अस्वीकार कर दिया जाता है, तो कार्यक्रम अब सिर्फ कहता नहीं है "आप अनुमति नहीं देते हैं"; यह आवश्यक अनुमति का नाम. जिससे आप अपने प्रबंधक के साथ "आप इस अनुमति को वापस कर सकते हैं" "कुछ काम नहीं करता है" के बजाय - और सुधार मिनट लेता है. संदेश हमेशा एक ही रूप में आता है:
| संदेश जो आप देखते हैं | वास्तव में क्या हुआ | क्या करना है |
|---|---|---|
| "इस कार्य को ‘आपकी जरूरत’…' अनुमति या प्रणाली प्रबंधक के अधिकार। | आपकी बैठक वैध है लेकिन उस नौकरी के लिए अनुमति बिट बंद हो गई है | अपने प्रबंधक को उद्धरणों के अंदर नाम बताएं — यह सेटअप › उपयोगकर्ताओं से सक्षम है |
| "इस कार्य में व्यवस्थापक अधिकारों की आवश्यकता होती है। | यह नौकरी थोड़ी देर में नहीं है, लेकिन प्रबंधकों के लिए आरक्षित है (उपयोगकर्ता प्रबंधन, HR, गुणवत्ता, भंडारण परिभाषाओं... | नौकरी को एक प्रबंधक को सौंप दें; कोई आंशिक अनुमति इसे नहीं खोलती है |
| "एक सत्र की आवश्यकता है:... आपको WebOS में साइन अप करना होगा। | कोई अनुमति समस्या नहीं: आपकी सत्र समाप्त हो गई है या कभी नहीं खोला गया था | फिर से साइन करें; कुछ भी खो नहीं जाता है, कार्रवाई को वापस ले लो |
स्क्रीन को साफ करने के बजाय, संदेश पढ़ें और इसे शब्द में भेजें. यदि आप एक पुराने सत्र पर हैं (प्रोग्राम दिन के लिए खुला है) साइन अप करने के लिए और एक बार में भी आवश्यक हो सकता है - साइन-इन पर प्रोग्राम से व्यवस्थापक फिर से सर्वर से फैसला लेता है।
4. कैसे एक दरवाजा खोलने के लिए
- Open the Management window → Audit tab → Security gates.
- Read the gate's description and its Escape line. If you cannot explain the escape to your team, do not open that gate.
- Enter the value (a date, a number or a choice) and press Apply. An open gate turns amber and the header says "1 gate open".
- If you change your mind, Close returns the setting to its default; no record changes, only the gate closes.
एक गलत सेटिंग चुपचाप कुछ भी नहीं करेगी जबकि कंपनी का मानना है कि गेट बंद है - इसलिए एक अज्ञात नाम अस्वीकार वैध नामों को सूचीबद्ध किया गया है।
5. अराजकताएं - एक आरोप नहीं, देखने के लिए एक जगह
एक ही दिन में एक ही खाते के लिए एक नया खाता निकालना एक समान राशि के लिए भी सामान्य है। दो बार फिर से चलने वाले यह स्क्रीन घटना के उस वर्ग को सटीक रूप से दिखाती है - चार दृश्य:
- Ageing receivable / stalled collection — accounts whose balance grows while collection has stopped. A customer about to default slows down first.
- Same-day delete-and-rewrite — a new document for the same account on the same day for a similar amount. If the deleter and the writer are the same person, that is flagged too.
- Duplicate purchase invoice — same supplier, same amount, close dates. An invoice paid twice is the quietest loss there is.
- Return-heavy account — accounts whose returns are high relative to their sales.
इस स्क्रीन पर संख्याओं की गिनती देखना है रैली. एक गैर-शून्य गिनती का मतलब नहीं है कि कोई समस्या है, और एक शून्य सब कुछ ठीक नहीं साबित करता है. प्रत्येक पंक्ति में पूरी तरह से अच्छी व्याख्या हो सकती है - एक गलत बिल ठीक किया गया था, दो शाखाएं एक ही आइटम खरीदती हैं, एक सदस्यता हर महीने एक ही लागत होती है.
6. मिनट की साप्ताहिक रूटीन
- Open the Anomalies tab and look at the four badge counts. Any jump compared with last week?
- In same-day delete-and-rewrite, open the rows where "same person = yes" and the difference is negative. Read the story with the Document File button.
- In duplicate purchases, look only at rows where "document no is the same"; the rest is usually regular buying.
- If you find something, ask the person involved — the system does not judge, you do.
- If you must send the list to your accountant, use the CSV button; the "this is not an accusation" note travels with the file.
7. नए सिरे से (2026-09): एकल हस्ताक्षर, स्वचालित अवधि लॉक, कोसी लोट आवश्यकता, स्वचालित लोट पैटर्न
आप एक ही स्क्रीन पर चार नई पंक्तियों को देखेंगे (प्रबंधन › ऑडिट › सुरक्षा दरवाजे)। सभी को डिफ़ॉल्ट रूप से हटाया, प्रत्येक एक बचत और एक निशान के साथ, केवल सिस्टम व्यवस्थापक द्वारा परिवर्तित किया गया है।
| गेट | क्या करता है / क्यों मौजूद है | मूल्य, भागना और ट्रैक |
|---|---|---|
| एकल हस्ताक्षर (depo.dort_goz_tek_imza) | जो कोई भी एक स्थानांतरण निर्देश खोलता है वह इसे अनुमोदित नहीं कर सकता (चार आँखें)। अकेले कंपनी में प्रबंधक यह नियम कार्य करता है. दरवाजे पर, यह अकेला प्रबंधक अपने स्वयं के निर्देशों को मंजूरी दे सकता है. | अगर कोई अन्य प्रबंधक मौजूद है तो सेटिंग NOT जब दूसरा हस्ताक्षर किया जाता है, तो एक "TEK_IMZA" नोटों में ट्रैक प्लस एक अलग ऑडिट-ट्राइल पंक्ति। |
| स्वचालित अवधि लॉक (mali.donem_kilidi_otomatik) | हर महीने के दिन N पर पिछले महीने खुद बंद हो जाता है; न ही "हम लॉक स्थापित करना भूल गए हैं" कर वापसी के बाद। | 0 = बाहर निकलना, 1–28 * दिन का दिन. लॉक की तारीख लिखी गई है 1st महीने के (उस दिन खुला, पहले बंद) का एक लॉक आगे बढ़ता है हाथ से कभी वापस नहीं लिया जाता है. हर चलने वाले प्रबंधकों को एक घोषणा पोस्ट करता है + एक ऑडिट रिकॉर्ड; मैनुअल रोलबैक: mali.donem_kilidi. |
| कोसी लोट आवश्यकता (kalite.coc_lot_zorunlu) | एक कार्ड पर जहां एक प्रमाण पत्र अनिवार्य है, एक कॉसी चेक बिना बहुत सारे नंबर के एक "सामान्य" जवाब देता है. दरवाजे पर, एक अनंत प्रश्न अस्वीकार कर दिया जाता है. | क्यूबाई एसीआई. बंद: जवाब में एक "सामान्य जांच - बहुत-आधारित नहीं" चेतावनी होती है; पर: LOT_GEREKLI. विवरण: गुणवत्ता गाइड। |
| स्वचालित लॉट पैटर्न (depo.otomatik_lot_kalibi) | जब एक बहुत ट्रैक कार्ड एक खरीद बिल पर प्राप्त होता है, बिना बहुत संख्या के, कार्यक्रम इस पैटर्न के साथ बहुत खुलता है। | लेखन, ज्यादातर 60 पदों की संख्या; स्थानों के मालिक {belgeNo} {sira} {kod} {tarih} {depo}; {belgeNo} ‘अवैध है, अनिवार्य है’{belgeNo}-{sira}". विवरण: भंडारण गाइड। |
8. भूमिका मॉडल और अनुमतिएं खुली सत्रों पर तुरंत लागू होती हैं
जब आप एक उपयोगकर्ता बनाते हैं तो अब आप एक मॉडल (बिक्री, खरीद, भंडारण, उत्पादन, गुणवत्ता, वित्त, लेखांकन, HR, योजना, प्रबंधन) - "खेल के कलेक्टर को क्लोन करें, फिर एक-एक करके फ्लिप बिट्स" का युग समाप्त हो गया है। Settings गाइड. सुरक्षा के लिए दो नियम हैं:
- कोई टेम्पलेट में सिस्टम-प्रबंधक बिट नहीं होता है। प्रबंधक अधिकार हमेशा हाथ से और जानबूझकर प्रदान किए जाते हैं; यहां तक कि "प्रबंधन" टेम्पलेट भी प्रबंधन क्यूबिट को नहीं खोलता है।
- अनुमति परिवर्तन तुरंत खुले सत्रों पर लागू होता है। उपयोगकर्ताओं को लॉग इन करना और वापस आना था; अब, व्यवस्थापक की क्षण बचाता है, कि उपयोगकर्ता के खुले सत्रों को पारदर्शी रूप से नवीनीकृत किया जाता है - सत्र नहीं गिरता है, एक पृष्ठ नवीनीकरण पर्याप्त है। यदि कोई उपयोगकर्ता पासवर्ड खुले सत्र में बदलाव ड्रॉप (उन्हें नए पासवर्ड के साथ लॉग इन किया गया है) - उम्मीद और सुरक्षित।
बिल के प्रकार की अनुमति: वापसी बिलों को अपने स्वयं के वाणिज्यिक क्षेत्र के टुकड़े के साथ जारी किया जाता है - बिक्री रिटर्न बिल का, खरीद वापसी बिल. अब एक अनुमति अस्वीकृति हमेशा आती है 403 और आवश्यक सही नाम (कुछ मार्गों का उपयोग "सेवर त्रुटि" दिखाने के लिए किया जाता है) 502). विवरण : खरीद गाइड.
9. लॉगिन त्रुटियां तीन वर्गों में आती हैं: पहचान, ड्रॉट, लोड
हर अस्वीकार किए गए लॉगिन में "गलत पासवर्ड" नहीं है. संदेश पढ़ें:
| कोड | संदेश | क्या करना है |
|---|---|---|
| 401 | उपयोगकर्ता नाम या पासवर्ड गलत है | आपकी गलती; तीसरे प्रयास के बाद, प्रत्येक गलत लॉगिन में वृद्धि हुई देरी जोड़ता है (अपने 2 एस) |
| 429 | बहुत सारे प्रयास - इंतजार करें | लॉगिन के लिए एक ही टुकड़ा गलत लॉगिन गिनती; एक ही नेटवर्क से सही तरीके से लॉग इन करने वाले सहयोगियों को इसे नहीं शुरू किया जाता है. एक मिनट का इंतजार करें. |
| 503 | सर्वर व्यस्त: समकालीन सत्र छत पहुंच गया / कनेक्ट नहीं कर सकते HNR सर्वर | नहीं आपकी गलती, और यह गड्ढे की ओर गिनती नहीं करता. जब सत्र छत भरा होता है, तो गड्ढे सेसें पहले डूब जाती हैं; यदि अभी भी कोई जगह नहीं है, तो थोड़ी देर में वापस आएं. अगर यह जारी रहता है, तो व्यवस्थापक को बताएं. |
अपलोड करने के लिए: जब कई फ़ाइलों को एक ही समय में स्कैन किया जाता है तो आप देख सकते हैं "फ़ाइल स्कैन क्यूई पूर्ण - फिर से थोड़ी देर के लिए कोशिश करें" (503); फ़ाइल को अस्वीकार नहीं किया गया था, यह सिर्फ नहीं किया गया था. कुछ सेकंड बाद फिर से अपलोड करें.
10. स्टाफ पोर्टल: लॉगिन गड़बड़ और अनलॉक
इस पोर्टल में दो अलग-अलग सुरक्षाएं हैं।1) IP गले लगाएं: बहुत ज्यादा गलत एक ही पते से पिन थोड़ी देर में "टू कई प्रयास - इंतजार करें" देता है 1 मिनट के लिए (429). सही लॉगिन नहीं गिनती है; बदलाव के समय एक ही कारखाने नेटवर्क से लॉग इन करने वाले पचास लोग इसे उत्पन्न नहीं करते हैं।2) खाता लॉक: 5 गलत PINs एक ही कर्मचारियों के लिए 15-मिनट के लिए लॉक एकमात्र तरीका है कि आप इसे बदलने के लिए इस्तेमाल किया PIN; अब एक HR प्रबंधक "अलॉक" के माध्यम से इंतजार किए बिना (अब के लिए, API, एक स्क्रीन बटन बाद के दौर में आता है: POST /api/ik/portal/kullanicilar/<सीएच>/किलिट-एक); कार्रवाई लॉग किया गया है। विवरण : HR गाइड.
के प्रिंट दाईं ओर के बटन में एक A4-अनुकूल संस्करण. संबंधित गाइड: कॉकपिट, सेटिंग्स और लॉग, संग्रह रिकॉर्ड.
सुरक्षा वर्गीकरण और जरूरत-ज्ञान
रक्षा में काम करने वाली कंपनियों के लिए, फ़ाइल एप्लिकेशन और परियोजनाओं को फ़िल्टर किया जाता है सुरक्षा वर्गीकरण: सार्वजनिक < आंतरिक < सीमित < एक उपयोगकर्ता बिना क्लींशन के रिकॉर्ड को भी नहीं देखता है IN THE LIST, क्योंकि एक दस्तावेज़ का अस्तित्व स्वयं ही जानकारी है। इस गेट में कोई दिखाई देने वाला बचत नहीं है और हर अस्वीकार किए गए पहुंच को पहुंच मार्ग पर लिखा जाता है। रक्षा ट्रैकिंग की जरूरत है.