Pokud firemní admin má přístup například k datům mzdové účtárny, tak je to prostě špatně.
Firemní hlavní admin má přístup úplně všude ať se ti to líbí nebo ne.
Skutečně citlivé data se vůbec na serveru nesmí objevit.
Principielne mit nemusi, ale neco takovyho je pomerne vyssi divci, a rozhodne to neporidis za par fufni. Napr pokud mas admina SQlka, tak ten vubec nepotrebuje pristup k datum. Pokud mas spravce aplikace, tak dtto, muze mit pravo pridelovat opravneni (krome sebe sama), to navic muzes ruzne omezovat ruznyma pravidlama (trebas vcetne toho, ze kazdy opravneni musi schvalit jeste nekdo dalsi), ale data videt vubec nemusi. Data muzou byt klidne v zasifrovany podobe a admini k nim nemaji klice.
Samo, tohle neni realita bezny firmy, kde je admin(i) prevazne ten, kdo dela vsechno v jednom, takze pak samo vsude a vsechno muze. Navic ve vetsine pripadu pokud vubec existuje nekdo kdo vi jak ty veci fungujou, je to prave admin, a tudiz i dobre vi, kde je jaka dira do systemu, protoze co si budem rikat, ve vetsine pripadu je "zabezpeceni" spis o tom, ze useri proste nemaj paru.
Adminuju trebas soft, kde sice muzes v tom softu nastavovat opravneni (i per pole), jenze do databaze to leze jako jeden user. A zaroven plati, ze pokud chces, aby useri mohli neco delat, musis jim dovolit filtrovat. Mno a uz sme u toho, ze do filtru jde klidanko primo napsat SQL query, a kdyz budes vedet, jak se ktera tabulka jmenuje .... vpohode obejdes zabezpeceni.