
Система безопасности основана следующих на ключевых понятиях:
- Объект дерева – элемент безопасности
- Пользователь
- Группа
- Роль
- Действие
Возможные действия:
- droplink - удаление ссылки на объект из информационного дерева. Такой объект остается в базе данных, но перестает отображаться на дереве системы управления и в Интернете;
- addlink - добавление ссылки на объект на информационном дереве. Один объект, например, новость, может быть расположен на нескольких
- change-state-r - изменение состояния объекта (удаление/архивация/редактирование/публикование)
- dropobject - удаление объекта из базы данных.

Возможные роли:
- Автор - создает информационные материалы и предлагает к публикации.
- Редактор - создает информационные материалы, публикует информационные материалы.
- Администратор - управляет политикой безопасности сайта, публикует информационные материалы.
Соответствие действий и ролей описываются специальными таблицами отношений. В таких таблицах описывается, какие действия свойственны определенной роли.

Права пользователя определяются принадлежностью пользователя группе с определенными правами.