המדריך לאחסון מאובטח של פניות
אחסון מאובטח של פניות - הרשאות, גיבוי, מי רואה מה
לידים מפוזרים בין טבלת אקסל, קבוצת וואטסאפ ומייל ישן הם בדיוק המצב שבו קשה לדעת מי רואה מה. אחסון מאובטח של פניות נשען על שלושה יסודות פשוטים: הצפנה בדרך, הרשאות גישה לפי צורך, וגיבוי שמונע אובדן. המדריך מסביר כל אחד מהם במונחים פשוטים, בלי ז'רגון טכני מיותר.
ללא כרטיס אשראי · 7 ימי ניסיון- הצפנת תעבורה (HTTPS) על כל פנייה
- נתונים באזור me-west1 - דאטה-סנטר בישראל
- מ-19 ₪/חודש · 7 ימי ניסיון בלי כרטיס אשראי
בקצרה
הבעיה האמיתית: פיזור, לא בהכרח חוסר אבטחה
כשעסק קטן גדל, לידים נוטים להצטבר בכמה מקומות בו-זמנית: הודעת וואטסאפ אישית, מייל שהתקבל מהטופס, שורה שנוספה בטבלה משותפת. כל מקום כזה הוא עוד נקודת גישה שאין לך שליטה מלאה עליה - טלפון שאבד, קבוצת וואטסאפ שמישהו נשאר בה בטעות, טבלה שיש לה לינק שיתוף רחב מדי.
אחסון מאובטח לא אומר טכנולוגיה מסובכת - הוא אומר שרוב הפניות יושבות במקום אחד שאתה יודע בדיוק מי יכול לגשת אליו, במקום מפוזרות בכמה מקומות שקשה לעקוב אחריהם. ריכוז הוא הצעד הראשון והחשוב ביותר, עוד לפני שמדברים על הצפנה או גיבוי.
אין באמור ייעוץ משפטי. זהו מידע כללי בלבד; לבדיקה מותאמת לעסק שלך כדאי להתייעץ עם עורך דין העוסק בהגנת הפרטיות.
שלושה יסודות
מה כולל אחסון מאובטח בפועל
שלושה מרכיבים פשוטים, שכל אחד מהם עונה על סיכון אחר.
הצפנת תעבורה (HTTPS)
המידע שעובר מהטופס למערכת ששומרת אותו מוצפן בדרך, כך שגם אם מישהו "מאזין" בדרך, הוא לא יכול לקרוא את התוכן. זה סטנדרט בסיסי שכל מערכת רצינית חייבת לתמוך בו.
הרשאות גישה לפי צורך
לא כל מי שיש לו סיסמה למערכת כלשהי צריך לראות את כל הלידים. הרשאה לפי צורך אומרת שאדם רואה רק את מה שרלוונטי לתפקיד שלו.
גיבוי שמונע אובדן
טלפון שנשבר או מחשב שקרס לא אמורים להעלים לידים. גיבוי סדיר פירושו שהמידע קיים במקום נוסף, לא רק על מכשיר אחד פגיע.
מזעור מידע
עיקרון פשוט: לא לשמור שדות רגישים שלא באמת צריך. פרטי כרטיס אשראי או תעודת זהות עדיף שלא יגיעו בכלל לטופס יצירת קשר.
שלב-אחר-שלב
לעבור מפיזור לריכוז מאובטח
ההנחה: היום הלידים שלך מפוזרים בכמה מקומות. הצעדים הבאים מרכזים אותם בהדרגה.
- 1
לזהות איפה לידים נשמרים היום
מייל, טבלה, קבוצת וואטסאפ, פתקים - למפות את כל המקומות שבהם פרטי לקוחות מונחים כרגע בפועל.
- 2
לחבר את הטופס למערכת אחת מרכזית
מדביקים תג אחד באתר כך שכל פנייה חדשה נכנסת ישר למקום אחד מוגן, במקום להצטרף לרשימה המפוזרת הישנה.
- 3
להגדיר מי רואה מה
אם יש כמה אנשים בעסק, לוודא שהגישה למערכת מוגבלת לבעל העסק ולמי שבאמת מטפל בפניות - לא פתוחה לכולם.
- 4
להפסיק להוסיף לידים חדשים למקומות הישנים
ברגע שהמערכת המרכזית עובדת, אין סיבה להמשיך גם לרשום פרטים בטבלה הישנה - כל שכפול הוא עוד נקודת סיכון מיותרת.
לפני ואחרי
פיזור בין כמה כלים מול מקום אחד מרוכז
אותם לידים, אבל שתי דרכי אחסון שונות לגמרי מבחינת שליטה וסיכון.
| טבלה + מייל + קבוצת וואטסאפ | לוח בקרה מרוכז | |
|---|---|---|
| מי רואה את הפניות | כל מי שיש לו גישה לאיזה שהוא כלי מהשלושה | רק מי שקיבל הרשאה במערכת אחת |
| מה קורה אם מכשיר אחד אובד | לפעמים המידע שם היה קיים רק שם | המידע נשמר מרוכז ולא תלוי במכשיר בודד |
| מחיקת ליד ספציפי | צריך לזכור למחוק בכל מקום בנפרד | פעולה אחת במקום אחד |
| מעקב אחרי מי טופל | תלוי בזיכרון וברישום ידני | סטטוס וחותמת זמן לכל ליד |
אם העסק שלך כבר עובד רק עם כלי אחד מוגדר היטב, ייתכן שאתה כבר קרוב לתמונה השמאלית - הבדיקה החשובה היא כמה מקומות שונים באמת מחזיקים היום פרטי לקוחות.
לרכז פניות במקום אחד, במקום לפזר בין כלים
הצפנת תעבורה, הרשאות לפי צורך ולוח בקרה אחד. תג אחד באתר, מ-19 ₪ לחודש, 7 ימי ניסיון בלי כרטיס אשראי.
שאלות נפוצות
מה זה בעצם אחסון מאובטח של פניות מטופס באתר?
שילוב של שלושה דברים פשוטים: הצפנת התעבורה בין הטופס למקום שבו הפנייה נשמרת, הרשאת גישה רק למי שבאמת צריך לראות את המידע, וגיבוי שמונע אובדן אם מכשיר בודד נשבר או אובד. שלושתם ביחד, לא כל אחד בפני עצמו, יוצרים תמונה מלאה של הגנה סבירה.
האם עדיף לשמור לידים בטבלת אקסל משותפת או במערכת ייעודית?
טבלה משותפת נוטה להצטבר עם הרשאות שאף אחד לא זוכר לצמצם, וקל לשכפל אותה בטעות ולשלוח לגורם הלא נכון. מערכת ייעודית שמרכזת את הפניות במקום אחד, עם הרשאות מוגדרות, נותנת שליטה טובה יותר על מי רואה מה ומתי בכל רגע נתון.
מה זה הצפנת תעבורה ולמה זה חשוב?
כשמידע עובר מהטופס באתר אל המערכת ששומרת אותו, הצפנת תעבורה (HTTPS) מבטיחה שאם מישהו "מאזין" בדרך, הוא לא יכול לקרוא את התוכן. זה סטנדרט בסיסי שכל אתר ומערכת רצינית צריכים לתמוך בו, וקל לבדוק אותו לפי המנעול הקטן בשורת הכתובת בדפדפן.
האם צריך גיבוי נפרד ללידים אם הם כבר נשמרים בענן?
מערכת ענן רצינית שומרת את המידע במספר עותקים כחלק מהתשתית שלה, כך שבדרך כלל אין צורך בגיבוי ידני נוסף - אבל כן כדאי לוודא שהמערכת שבה אתה משתמש אכן עושה זאת, ולא להניח בלי לבדוק או לשאול את הספק ישירות.
מי צריך גישה ללידים בעסק שלי?
רק מי שבאמת מטפל בפניות - לרוב אתה ואולי עוד עובד אחד או שניים. ריבוי אנשים עם גישה למידע שלא באמת דרוש להם לתפקיד מגדיל את הסיכון בלי לתרום לעסק, ומקשה לדעת מי אחראי אם משהו משתבש בהמשך הדרך מול לקוח.
מה עדיף - להפסיק להשתמש בקבוצות וואטסאפ למידע רגיש?
כן, מומלץ. קבוצת וואטסאפ נועדה לשיחה, לא לניהול מאגר לקוחות - קשה לשלוט בה לאורך זמן ולדעת בדיוק מי עוד חבר בה ומי כבר עזב מזמן. עדיף שהפנייה עצמה תגיע ישירות אליך בוואטסאפ, ותישמר במקביל בלוח בקרה מרוכז שרק אתה שולט בו.
איפה פיזית נשמר המידע של הלידים שלי?
זה תלוי במערכת שבה אתה משתמש - כדאי לברר זאת מול הספק ולא להניח שהמידע יושב היכן שנוח לחשוב. מערכות שרצות בתשתית ענן עם דאטה-סנטר בישראל, למשל, נותנות ודאות גיאוגרפית שיכולה להיות רלוונטית עבור עסקים שרוצים שהמידע יישאר בגבולות המדינה.