Skip to content

Security

Purpose

Define the baseline security expectations for Posh Nosh V2 before detailed business modules are implemented.

Scope

Authentication, session handling, authorisation, secure defaults, and protection of operational and financial information.

Actors

  • System users
  • Authorised administrators
  • SF Media support staff
  • External integration services

Users, roles, permissions, sessions, audit events, API credentials, and integration accounts.

Business Rules

  • SEC-001 — Every non-public system function must require an authenticated user or explicitly authorised service account.
  • SEC-002 — Access must be denied by default when no applicable permission is granted.
  • SEC-003 — Financial information must only be available to explicitly authorised roles.

Workflow

  1. A user authenticates.
  2. The system establishes a secure session.
  3. Each requested action is checked against current permissions.
  4. Security-relevant events are audited.

Validation

Authentication inputs, session state, permissions, and integration credentials must be validated server-side.

Permissions

Only authorised administrators may manage users, roles, and permission assignments.

Audit & History

Successful and failed authentication events, permission changes, and sensitive administrative actions must be recorded appropriately.

Exceptions & Edge Cases

  • A user's permissions change during an active session.
  • An account is disabled while the user is signed in.
  • Repeated authentication attempts indicate possible abuse.
  • An integration credential expires or is revoked.
  • Users, roles, and permissions
  • Audit and history
  • Integrations
  • All restricted business modules

Open Decisions

  • Confirm password and multi-factor authentication requirements.
  • Confirm session duration and forced sign-out rules.
  • Confirm support-access controls and audit expectations.