全面的多租户(Multi-tenant)——多层级组织架构、按角色的权限、按部门的数据范围,以及不可修改的审计日志

多层级 Org Units + Facilities 架构——租户间数据完全隔离
ADMIN / MANAGER / VIEWER / AUDITOR 角色,各自仅可见其子树范围
不可篡改的审计日志(IP / 设备 / 变更前后值)+ 符合 PDPA
GCarbon 从架构层面即设计为多租户——在同一系统内支持集团公司、子公司和多个分支
Org Units 可多级嵌套(公司 → 部门 → 工厂 → 生产线),每个设施(facility)绑定到部门,租户之间的数据完全隔离,合并报告(consolidation)可在任意层级完成
ADMIN / MANAGER / VIEWER / AUDITOR 各角色仅看到自己范围内的部门,外部核查员通过强制作用于所有路由的中央守卫(central guard)获得只读权限——即便未来新增功能也依然安全
AuditLog 以不可修改的方式记录:谁、做了什么、来自哪个 IP 和设备、变更前后的值如何,还包括支持团队的模拟登录(impersonate)日志——通过清晰隔离个人数据与访问权限来符合 PDPA