ARTICLE · 1064788
企业资料交给APP,安全吗?
企业资料交给APP,安全吗?
做企业服务软件,有一个问题绕不开: 营业执照、人员信息、企业文件、办理材料…… 这些内容一旦进入产品,安全就不是“加分项”,而是最基础的责任。 所以在设计小智APP时,我们一直把一个原则放在前面: 不同角色,需要看到的信息应该不同。 谁可以查看? 谁可以编辑? 谁可以提交? 谁只能看进度? 权限边界越清楚,资料管理才越安全。 所以我们会尽量把不同角色、不同操作的权限区分清楚,而不是所有信息默认全部开放。 很多产品容易有一个习惯: 先把信息收集起来,以后再说。 但我们的想法相反。 如果当前功能不需要,就没有必要让用户额外提交。 
少收一点,本身就是一种保护。 涉及身份、企业证照、业务资料等敏感内容时,产品设计不能只考虑“方便”。 还要考虑: 资料展示是否必要; 操作是否有权限限制; 敏感内容是否应该减少暴露; 异常情况能不能及时发现。 安全不是一个单独页面。 它应该贯穿整个产品流程。 
一个功能开发完成,不代表可以马上上线。 除了正常功能测试,我们也会关注权限、异常操作、数据处理等安全问题。 因为对于企业服务软件来说: “能用”只是第一步,“稳妥地用”同样重要。 小智现在还在持续完善中。 涉及具体技术方案、认证和合规能力,我们只会按照实际完成情况对外说明,不会提前做超出当前能力的承诺。 但有一点不会变: 这也是我们做产品时,始终放在心里的一条底线。

用户为什么愿意把企业资料交给你?
能少收的信息,就尽量少收。必须使用的信息,就认真保护。
不是所有人,都应该看到所有资料
不为了“以后可能有用”,就多收资料

敏感信息,要更谨慎

上线前,也不能只测“能不能用”
用户愿意把资料交给小智,前提一定是我们值得被信任。