Запрет редактирования профиля.

На уровне share сделано, возможность редактирования доступна только определенному кругу людей. Но интересует возможность запрета всех способов. 

Например: пользователь Васечкин захочет таки изменить свой профиль и воспользуется своими знаниями, чтобы внести изменения. Слепит POST и отправит его куда надо.

Как можно запретить такие действия (не в контроллерах, а на более низком уровне)?

Node пользователя:
Assigned Permission To Authority Access
Read GROUP_EVERYONE ALLOWED
All ROLE_OWNER ALLOWED
All user ALLOWED

Может кто-нибудь подсказать в какую сторону копать? И если в сторону ролей, то подсказку более содержательную =]