Безпека: доступ за роллю, а не спільний вхід для всієї компанії

У volbor діалог клієнта бачать ті, кому ви дали роль у кабінеті. Спільний пароль на зміну та пересилання листування в особистий месенджер обходять це правило: продукт не дізнається, хто прочитав клієнта. Ця сторінка описує, як влаштований доступ. Вона не є сертифікатом, аудитом або обіцянкою конкретного відсотка доступності.

Юридичні формулювання договору тут не підміняються. Як продукт поводиться з листуванням з точки зору опису, а не контракту, дивіться у конфіденційності.

ПочатиДокладніше
  1. 01
    Один логін на відділ

    не можна зрозуміти, хто відповів і хто вивантажив історію. Звільнення не закриває вхід, поки пароль не змінять у всіх.

  2. 02
    Чужа лінія відкрита «про всяк випадок»

    продажі читають підтримку й навпаки, хоча обіцянки клієнту різні.

  3. 03
    Ключ API лежить у чаті

    інтеграція продовжує ходити в кабінет після того, як людина пішла з команди.

  4. 04
    Особисте пересилання

    частина діалогу йде в месенджер співробітника і більше не підпорядковується ролям кабінету.

З якими проблемами стикається спільний доступ

  1. 01

    Один логін на відділ

    не можна зрозуміти, хто відповів і хто вивантажив історію. Звільнення не закриває вхід, поки пароль не змінять у всіх.

  2. 02

    Чужа лінія відкрита «про всяк випадок»

    продажі читають підтримку й навпаки, хоча обіцянки клієнту різні.

  3. 03

    Ключ API лежить у чаті

    інтеграція продовжує ходити в кабінет після того, як людина пішла з команди.

  4. 04

    Особисте пересилання

    частина діалогу йде в месенджер співробітника і більше не підпорядковується ролям кабінету.

Ключові сценарії доступу

  1. 01

    1. Заведіть окремого користувача на людину

    Не на точку й не на зміну. Запрошення та відключення тоді збігаються з виходом людини. Ролі та межі ліній — у правах доступу.

  2. 02

    2. Дайте лінії лише тим, хто в ній відповідає

    Підтримка не зобов'язана бачити угоди продажів, якщо це різні обіцянки. Папки та представлення допомагають не показувати всю компанію в одній стрічці, але межа починається з ролі, а не з фільтра.

  3. 03

    3. Відокремте ключ інтеграції від входу співробітника

    Вебхуки та API повинні жити своїм секретом. Коли людина йде, її логін відключають, а ключ перевипускають окремо, якщо він був у неї на руках.

  4. 04

    4. Не виносьте листування в особистий чат як «зручну копію»

    Коментар колезі залишайте всередині діалогу, якщо кабінет дає внутрішню нотатку. Копія в особистому месенджері — вже інший контур, який ролі не закривають.

Чого тут немає

Немає обіцянки окремого кластера, немає названого відсотка часу роботи, немає позначки відповідності, якої ви не бачите в договорі вашого кабінету. Якщо екран кабінету не показує окреме налаштування, ця стаття його не створює. Для кількох команд порядок запуску ролей описаний на сторінці великих команд без цих обіцянок.

Часті запитання

Чи достатньо складного пароля в одного спільного користувача?

Ні. Спільний користувач не відповідає на запитання, хто зі зміни відкрив діалог. Пароль ускладнює вхід, але не розділяє людей.

Чи бачить volbor листування наших клієнтів?

Текст діалогу зберігається, щоб зміна могла відповісти й продовжити історію. Хто з вашої компанії його відкриє, задається ролями кабінету. Ця сторінка не замінює політику конкретної організації.

Чи можна дати доступ підряднику на тиждень?

Так, окремим користувачем із вузькою роллю та з датою, коли ви його відключите. Не передавайте свій логін.

Що робити з ключем, який засвітився в листуванні?

Перевипустіть його і вважайте старий непридатним. Зміна пароля співробітника сама ключ не відкликає.

Це вимога закону конкретної країни?

Ні. Орієнтир для розмови про персональні дані — нейтральні міжнародні рамки на кшталт GDPR. Текст закону однієї країни сюди не підставляється, і сторінка не є юридичним висновком.

Корисні посилання та пов'язані рішення

  • Права доступуНавіщо потрібно: видати роль на лінію, а не спільний перегляд компанії.
    Що буде, якщо не впровадити: межу опишуть у статті, а кабінет залишиться відкритим усім запрошеним.
  • Вебхуки та APIНавіщо потрібно: тримати інтеграцію окремим секретом.
    Що буде, якщо не впровадити: доступ системи змішається з логіном людини.
  • Єдиний InboxНавіщо потрібно: відповідати всередині ролі, а не копією в особистий чат.
    Що буде, якщо не впровадити: листування витече в обхід кабінету.
  • Великі командиНавіщо потрібно: коли ліній кілька й однієї ролі «співробітник» замало.
    Що буде, якщо не впровадити: усі відділи залишаться в одній стрічці.
  • КонфіденційністьНавіщо потрібно: прочитати опис продукту про дані діалогу, пам'ятаючи, що це не договір.
    Що буде, якщо не впровадити: доступ налаштують, а сенс зберігання листування не проговорять.
  • Для розробниківНавіщо потрібно: віддати контур інтеграції тим, хто тримає ключі.
    Що буде, якщо не впровадити: секрет залишиться у випадкового учасника чату запуску.