Безопасность: доступ по роли, а не общий вход для всей компании

В volbor диалог клиента виден тем, кому вы дали роль в кабинете. Общий пароль на смену и пересылка переписки в личный мессенджер обходят это правило: продукт не узнает, кто прочитал клиента. Эта страница описывает, как устроен доступ. Она не является сертификатом, аудитом или обещанием конкретного процента доступности.

Юридические формулировки договора здесь не подменяются. Как продукт обращается с перепиской с точки зрения описания, а не контракта, смотрите в конфиденциальности.

НачатьПодробнее
  1. 01
    Один логин на отдел

    нельзя понять, кто ответил и кто выгрузил историю. Увольнение не закрывает вход, пока пароль не сменят у всех.

  2. 02
    Чужая линия открыта «на всякий случай»

    продажа читает поддержку и наоборот, хотя обещания клиенту разные.

  3. 03
    Ключ API лежит в чате

    интеграция продолжает ходить в кабинет после того, как человек ушёл из команды.

  4. 04
    Личная пересылка

    кусок диалога уходит в мессенджер сотрудника и больше не подчиняется ролям кабинета.

С какими проблемами сталкивается общий доступ

  1. 01

    Один логин на отдел

    нельзя понять, кто ответил и кто выгрузил историю. Увольнение не закрывает вход, пока пароль не сменят у всех.

  2. 02

    Чужая линия открыта «на всякий случай»

    продажа читает поддержку и наоборот, хотя обещания клиенту разные.

  3. 03

    Ключ API лежит в чате

    интеграция продолжает ходить в кабинет после того, как человек ушёл из команды.

  4. 04

    Личная пересылка

    кусок диалога уходит в мессенджер сотрудника и больше не подчиняется ролям кабинета.

Ключевые сценарии доступа

  1. 01

    1. Заведите отдельного пользователя на человека

    Не на точку и не на смену. Приглашение и отключение тогда совпадают с выходом человека. Роли и границы линий — в правах доступа.

  2. 02

    2. Дайте линии только тем, кто в ней отвечает

    Поддержка не обязана видеть сделки продаж, если это разные обещания. Папки и представления помогают не показывать всю компанию в одной ленте, но граница начинается с роли, а не с фильтра.

  3. 03

    3. Отделите ключ интеграции от входа сотрудника

    Вебхуки и API должны жить своим секретом. Когда человек уходит, его логин отключают, а ключ перевыпускают отдельно, если он был у него на руках.

  4. 04

    4. Не выносите переписку в личный чат как «удобную копию»

    Комментарий коллеге оставляйте внутри диалога, если кабинет даёт внутреннюю заметку. Копия в личном мессенджере — уже другой контур, который роли не закрывают.

Чего здесь нет

Нет обещания отдельного кластера, нет названного процента времени работы, нет значка соответствия, которого вы не видите в договоре вашего кабинета. Если экран кабинета не показывает отдельную настройку, эта статья её не создаёт. Для нескольких команд порядок запуска ролей описан на странице крупных команд без этих обещаний.

Частые вопросы

Достаточно ли сложного пароля у одного общего пользователя?

Нет. Общий пользователь не отвечает на вопрос, кто из смены открыл диалог. Пароль усложняет вход, но не разделяет людей.

Видит ли volbor переписку наших клиентов?

Текст диалога хранится, чтобы смена могла ответить и продолжить историю. Кто из вашей компании его откроет, задаётся ролями кабинета. Эта страница не заменяет политику конкретной организации.

Можно ли дать доступ подрядчику на неделю?

Да, отдельным пользователем с узкой ролью и с датой, когда вы его отключите. Не передавайте свой логин.

Что делать с ключом, который засветился в переписке?

Перевыпустите его и считайте старый негодным. Смена пароля сотрудника сама ключ не отзывает.

Это требование закона конкретной страны?

Нет. Ориентир для разговора о персональных данных — нейтральные международные рамки вроде GDPR. Текст закона одной страны сюда не подставляется, и страница не является юридическим заключением.

Полезные ссылки и связанные решения

  • Права доступаЗачем нужно: выдать роль на линию, а не общий просмотр компании.
    Что будет, если не внедрить: границу опишут в статье, а кабинет останется открытым всем приглашённым.
  • Вебхуки и APIЗачем нужно: держать интеграцию отдельным секретом.
    Что будет, если не внедрить: доступ системы смешается с логином человека.
  • Единый InboxЗачем нужно: отвечать внутри роли, а не копией в личный чат.
    Что будет, если не внедрить: переписка утечёт в обход кабинета.
  • Крупные командыЗачем нужно: когда линий несколько и одной роли «сотрудник» мало.
    Что будет, если не внедрить: все отделы останутся в одной ленте.
  • КонфиденциальностьЗачем нужно: прочитать описание продукта про данные диалога, помня, что это не договор.
    Что будет, если не внедрить: доступ настроят, а смысл хранения переписки не проговорят.
  • Для разработчиковЗачем нужно: отдать контур интеграции тем, кто держит ключи.
    Что будет, если не внедрить: секрет останется у случайного участника чата запуска.