Var Weave körs, och vad det sparar.
Hur Weave når era två system, vem som ser vad, och vad som lagras. De juridiska dokumenten finns på engelska.
Var det körs
Applikationen och dess schemalagda jobb körs på Vercel i Frankfurt (fra1). Databasen är PostgreSQL hos Neon i Frankfurt (eu-central-1). Alla leverantörer finns på sidan sub-processors.
Inloggning i Weave
Endast Microsoft-jobbkonton, genom Entra ID. Weave har inga lösenord. Inloggningen bevisar en adress; en person ser ett bolags data först när en administratör lagt till hen, som admin, operatör eller läsare.
Ett bolag, en avgränsning
Varje fråga som körs för en kund avgränsas till den kunden i dataåtkomstlagret. En ny kund är rader i databasen, på samma granskade kod.
Åtkomst till Business Central
Weave loggar in som en egen Microsoft Entra-applikation, med de behörighetsuppsättningar ni tilldelar, och talar med API-sidorna som dess eget tillägg publicerar. Varje bokföring står på Weaves applikationsanvändare.
Åtkomst till lagret
Klienterna som läser Ongoing kan bara läsa: den ena skickar bara GET-anrop, den andra har en fast lista med läsoperationer. Skrivningar går genom en separat lista med namngivna operationer och en egen inloggning. Den enda makuleringen är en försäljningsorder som en person tagit bort i Business Central innan plocket börjat, och bara om ni slagit på det.
Bekräftat innan det skrivs
Allt som körs manuellt är en torrkörning tills det bekräftas, och en skrivning mot en produktionskoppling kräver en andra, separat bekräftelse.
Inloggningsuppgifter
Uppgifter till de kopplade systemen krypteras med AES-256-GCM, med nyckeln hållen skild från databasen. De hålls borta från kommandorader, incheckade filer och loggar, och maskeras innan något når granskningsloggen.
Loggen
En granskningslogg över varje anrop Weave gjort till något av systemen och svaret det fick. Varje anrop utifrån, till exempel när Business Central frågar om lagret börjat på en order, autentiseras med en nyckel per kund och loggas.
Vad som sparas
Det Weave behöver för att bokföra varje händelse en gång och förklara nyligt arbete: lagerhändelser, bokföringar, avvikelser och granskningsloggen. Business Central har de bokförda dokumenten och Ongoing lagrets historik. Avslutade poster raderas efter en lagringstid ni väljer, 90 dagar som standard och minst 30, när ni slagit på radering. Försäljningshistorik för att kontrollera returer sparas upp till tre år från försäljningen.
Dokument
Privacy, terms, data processing agreement och sub-processors (på engelska).