Здесь применяется термин Принцип наименьших привилегий
Система предприятия будет выполнять ряд различных ролей, которые выполняют пользователи или приложения.В этих случаях уместно остановить актеров в одной роли, случайно (или намеренно) вторгшихся в сферу роли другого актера.
Простая аналогия: я сотрудник компании.Я являюсь законным членом компании с карточкой пропуска, которая может пройти через службу безопасности и добраться до моей рабочей станции.Однако я не могу получить доступ к банковскому счету компании.
Подавляющее большинство сотрудников, даже если им сообщат реквизиты банковского счета, не сделают ничего подобного этой информации.Как менеджер этой компании, вы можете либо доверять честности каждого сотрудника, либо вы можете пойти намного проще, узнав, что им нет необходимости получать доступ к учетной записи и держать их заблокированными.Затем, если деньги начнут исчезать, у вас будет гораздо меньше людей, которых можно с подозрением относиться.