Access Tiers
T1 → T3 · enforced from day one · the T1→T2 boundary protects most IP downside
Tier capability matrix
Single sign-on · platform API only · all reads logged · watermarked exports
| Capability | T1 · Junior | T2 · Senior | T3 · Admin |
|---|---|---|---|
| View aggregate performance & risk metrics | ✓ | ✓ | ✓ |
| View process integrity reports | ✓ | ✓ | ✓ |
| Query data layer (Python client) | ✓ | ✓ | ✓ |
| Run assigned backtests | ✓ | ✓ | ✓ |
| Author research in sandboxed branch | ✓ | ✓ | ✓ |
| See full signal library source | — | ✓ | ✓ |
| Enumerate signal library | name only · assigned | ✓ | ✓ |
| Propose strategies for production | — | ✓ | ✓ |
| View specific positions / deal-level financials | — | — | ✓ |
| Approve production deployment | — | — | ✓ |
| Modify infrastructure | — | — | ✓ |
| Grant / revoke T2 access | — | — | ✓ |
Enforcement points
●
SSO via Okta/Auth0/Keycloak
Mọi action carry user identity. Không cấp database credentials trực tiếp cho user.
●
Platform API gateway
Tất cả data + signal queries route qua API. Một code path, một identity, một log.
●
Tear sheet watermarking
Mỗi PDF export embed identity người xem. Export logged.
●
Signal source restricted T2+
T1 chỉ thấy tên cho assigned projects. Không enumerate được full library.
●
Immutable audit log
Mọi access & change ghi log; bulk download / off-hours pattern alert.
●
Disabled copy/paste in T1 notebooks
Where feasible — raises cost meaningfully.
Active users by tier
14 total
| User | Tier | Last access | Status |
|---|
Đăng ký nhân viên mới
Cấp quyền phân tầng truy cập hệ thống
Immutable system activity logs (Audit Trail)
Lịch sử logs phân tầng, truy vấn dataset và duyệt Live chiến thuật
| Thời gian | Người dùng | Hành động | Chi tiết truy cập | Trạng thái |
|---|