跳到主要內容
客脈 Kemai文件中心
文件選單 幫助中心

資料安全

客脈如何保護你的工作區資料:工作區隔離、角色權限、稽核紀錄、登入保護、加密連線與備份。

客戶資料是你最重要的資產。這一頁說明客脈用哪些方式保護你的資料,以及你自己可以做哪些設定讓工作區更安全。

更完整的說明請看客脈官網的資訊安全頁面。

工作區彼此隔離

  • 每個工作區的資料都彼此隔離,其他工作區的人看不到、也改不到你的資料。
  • 這個隔離是在儲存資料的最底層強制執行的,不只是畫面上看不到。
  • 每次更新系統前,都會自動檢查工作區之間的隔離,沒有通過就不會上線。
  • 一個人加入多個工作區時,在每個工作區只看得到那個工作區的資料。

角色與權限

工作區的每位成員都有一個角色,決定能看到與能做的事:

角色可以做的事
擁有者全部功能,包括管理方案與加購
管理員除了方案與加購以外的全部功能,包括管理成員、欄位設定與匯出資料
成員新增、修改客戶資料;不能修改工作區設定、管理成員或匯出資料
檢視者只能查看
  • 只有擁有者與管理員可以匯出 CSV,避免客戶名單被任意帶走。
  • 工作區至少會保留一位擁有者,不會因為誤操作變成沒有人能管理。
  • 成員離職時,請擁有者或管理員把對方移出工作區,對方會立即登出、不能再查看資料。

詳見角色與權限與管理成員。

稽核紀錄

擁有者與管理員可以在「稽核紀錄」查看誰在什麼時間做了什麼,包括:

  • 登入與修改密碼
  • 邀請、加入、調整角色與移出成員
  • 工作區設定、銷售流程、自訂欄位與標籤的變更
  • 公司、聯絡人、活動紀錄與待辦的刪除
  • 所有商機的新增、修改、換階段與刪除
  • 資料匯出

稽核紀錄只能查看,任何人(包括擁有者)都無法修改或刪除。詳見稽核紀錄。

帳號與登入保護

  • 密碼加密儲存:密碼以業界建議的方式加密後儲存,客脈不保存、也看不到你的密碼原文。
  • 登入限流:短時間內登入失敗太多次會暫時限制,降低密碼被猜中的風險。
  • 密碼變更通知:密碼修改或重設後,其他裝置上的登入會全部登出,你也會收到通知信。
  • 閒置登出:14 天沒有使用會自動登出。
  • 登入只回到你的工作區:登入完成後只會帶回這個工作區已驗證的網址,不會被導到其他網站。
  • Google 登入:使用 Google 帳號登入時,客脈只取得你的姓名、Email 與大頭貼,不會讀取你的 Gmail、雲端硬碟或日曆。

你可以這樣保護自己的帳號:

  • 使用至少 8 個字元、不和其他網站共用的密碼。
  • 不和同事共用帳號;每個人用自己的帳號登入,稽核紀錄才看得出是誰做的。
  • 在公用電腦使用後記得登出。
  • 收到不是自己要求的「密碼已變更」通知信,立刻重設密碼。

客脈人員不會以任何理由向你詢問密碼。

全程加密連線

客脈的所有網址都只提供 HTTPS 加密連線,包括 kemai.campulse.tw、你的工作區子網域,以及你綁定的自訂網域。自訂網域驗證通過後,會自動簽發並續約 HTTPS 憑證,不需要自己處理。

分享連結的保護

用報價單模組把報價單分享給你的客戶時:

  • 對方要輸入 4 位數的查看碼才能打開,請把連結和查看碼交給正確的人。
  • 查看碼連續輸錯 10 次,這個連結就會鎖定,需要你按「重新產生」並把新的連結與查看碼再給客戶一次。
  • 你可以隨時重新產生或關閉連結,舊連結會立即失效。
  • 分享頁不會被搜尋引擎收錄,也不載入分析工具。

詳見分享報價單。

付款安全

訂閱由 Recur 管理,信用卡等付款資料由統一金流 PAYUNi 直接處理。客脈不經手、也不保存完整卡號。

備份

客脈會定期備份所有資料,並把加密的備份另外保存在不同的地方,以便在發生意外時復原服務。

備份主要用於整個服務的災難復原,不是讓你找回自己誤刪的資料。重要的資料,建議定期用匯出 CSV 自己保存一份。

回報資安問題

如果你發現客脈可能有安全漏洞,請寫信到 kemai@campulse.tw,說明發現的方式與影響範圍。在我們修正之前,請不要公開或利用漏洞,也不要存取、修改他人的資料。我們會盡快確認並回覆處理進度。

回報方式也公布在官網的資訊安全頁面。

懷疑自己的帳號被別人使用時,請立刻重設密碼,並寫信通知我們。

相關文件