Если говорить про разрешения, то поделюсь нашей ошибкой, которая вскрылась недавно: в компании была продумана структура доступов на сервер, группы и проекты, был продуман процесс получения доступов. А потом мы заметили на примере одного разработчика, что он присваивает права доступа к дашборду конкретным людям при публикации книги, хотя эти люди к ней доступа иметь не должны) Пришлось всё залочить на уровне проектов и отключить такой пермишн