資料安全
客脈如何保護你的工作區資料:工作區隔離、角色權限、稽核紀錄、登入保護、加密連線與備份。
客戶資料是你最重要的資產。這一頁說明客脈用哪些方式保護你的資料,以及你自己可以做哪些設定讓工作區更安全。
更完整的說明請看客脈官網的資訊安全頁面。
工作區彼此隔離
- 每個工作區的資料都彼此隔離,其他工作區的人看不到、也改不到你的資料。
- 這個隔離是在儲存資料的最底層強制執行的,不只是畫面上看不到。
- 每次更新系統前,都會自動檢查工作區之間的隔離,沒有通過就不會上線。
- 一個人加入多個工作區時,在每個工作區只看得到那個工作區的資料。
角色與權限
工作區的每位成員都有一個角色,決定能看到與能做的事:
| 角色 | 可以做的事 |
|---|---|
| 擁有者 | 全部功能,包括管理方案與加購 |
| 管理員 | 除了方案與加購以外的全部功能,包括管理成員、欄位設定與匯出資料 |
| 成員 | 新增、修改客戶資料;不能修改工作區設定、管理成員或匯出資料 |
| 檢視者 | 只能查看 |
- 只有擁有者與管理員可以匯出 CSV,避免客戶名單被任意帶走。
- 工作區至少會保留一位擁有者,不會因為誤操作變成沒有人能管理。
- 成員離職時,請擁有者或管理員把對方移出工作區,對方會立即登出、不能再查看資料。
稽核紀錄
擁有者與管理員可以在「稽核紀錄」查看誰在什麼時間做了什麼,包括:
- 登入與修改密碼
- 邀請、加入、調整角色與移出成員
- 工作區設定、銷售流程、自訂欄位與標籤的變更
- 公司、聯絡人、活動紀錄與待辦的刪除
- 所有商機的新增、修改、換階段與刪除
- 資料匯出
稽核紀錄只能查看,任何人(包括擁有者)都無法修改或刪除。詳見稽核紀錄。
帳號與登入保護
- 密碼加密儲存:密碼以業界建議的方式加密後儲存,客脈不保存、也看不到你的密碼原文。
- 登入限流:短時間內登入失敗太多次會暫時限制,降低密碼被猜中的風險。
- 密碼變更通知:密碼修改或重設後,其他裝置上的登入會全部登出,你也會收到通知信。
- 閒置登出:14 天沒有使用會自動登出。
- 登入只回到你的工作區:登入完成後只會帶回這個工作區已驗證的網址,不會被導到其他網站。
- Google 登入:使用 Google 帳號登入時,客脈只取得你的姓名、Email 與大頭貼,不會讀取你的 Gmail、雲端硬碟或日曆。
你可以這樣保護自己的帳號:
- 使用至少 8 個字元、不和其他網站共用的密碼。
- 不和同事共用帳號;每個人用自己的帳號登入,稽核紀錄才看得出是誰做的。
- 在公用電腦使用後記得登出。
- 收到不是自己要求的「密碼已變更」通知信,立刻重設密碼。
客脈人員不會以任何理由向你詢問密碼。
全程加密連線
客脈的所有網址都只提供 HTTPS 加密連線,包括 kemai.campulse.tw、你的工作區子網域,以及你綁定的自訂網域。自訂網域驗證通過後,會自動簽發並續約 HTTPS 憑證,不需要自己處理。
分享連結的保護
用報價單模組把報價單分享給你的客戶時:
- 對方要輸入 4 位數的查看碼才能打開,請把連結和查看碼交給正確的人。
- 查看碼連續輸錯 10 次,這個連結就會鎖定,需要你按「重新產生」並把新的連結與查看碼再給客戶一次。
- 你可以隨時重新產生或關閉連結,舊連結會立即失效。
- 分享頁不會被搜尋引擎收錄,也不載入分析工具。
詳見分享報價單。
付款安全
訂閱由 Recur 管理,信用卡等付款資料由統一金流 PAYUNi 直接處理。客脈不經手、也不保存完整卡號。
備份
客脈會定期備份所有資料,並把加密的備份另外保存在不同的地方,以便在發生意外時復原服務。
備份主要用於整個服務的災難復原,不是讓你找回自己誤刪的資料。重要的資料,建議定期用匯出 CSV 自己保存一份。
回報資安問題
如果你發現客脈可能有安全漏洞,請寫信到 kemai@campulse.tw,說明發現的方式與影響範圍。在我們修正之前,請不要公開或利用漏洞,也不要存取、修改他人的資料。我們會盡快確認並回覆處理進度。
回報方式也公布在官網的資訊安全頁面。
懷疑自己的帳號被別人使用時,請立刻重設密碼,並寫信通知我們。