夜雨聆风学习资料网

ARTICLE · 1064788

企业资料交给APP,安全吗?

企业资料交给APP,安全吗?
做企业服务软件,有一个问题绕不开:

用户为什么愿意把企业资料交给你?

营业执照、人员信息、企业文件、办理材料……
这些内容一旦进入产品,安全就不是“加分项”,而是最基础的责任。
所以在设计小智APP时,我们一直把一个原则放在前面:

能少收的信息,就尽量少收。必须使用的信息,就认真保护。

不是所有人,都应该看到所有资料

不同角色,需要看到的信息应该不同。
谁可以查看?
谁可以编辑?
谁可以提交?
谁只能看进度?
权限边界越清楚,资料管理才越安全。
所以我们会尽量把不同角色、不同操作的权限区分清楚,而不是所有信息默认全部开放。

不为了“以后可能有用”,就多收资料

很多产品容易有一个习惯:
先把信息收集起来,以后再说。
但我们的想法相反。
如果当前功能不需要,就没有必要让用户额外提交。
少收一点,本身就是一种保护。

敏感信息,要更谨慎

涉及身份、企业证照、业务资料等敏感内容时,产品设计不能只考虑“方便”。
还要考虑:
资料展示是否必要;
操作是否有权限限制;
敏感内容是否应该减少暴露;
异常情况能不能及时发现。
安全不是一个单独页面。
它应该贯穿整个产品流程。

上线前,也不能只测“能不能用”

一个功能开发完成,不代表可以马上上线。
除了正常功能测试,我们也会关注权限、异常操作、数据处理等安全问题。
因为对于企业服务软件来说:
“能用”只是第一步,“稳妥地用”同样重要。
小智现在还在持续完善中。
涉及具体技术方案、认证和合规能力,我们只会按照实际完成情况对外说明,不会提前做超出当前能力的承诺。
但有一点不会变:

用户愿意把资料交给小智,前提一定是我们值得被信任。

这也是我们做产品时,始终放在心里的一条底线。

相关学习资料