文档目录

第十一章 · 基座 · 安全底座

基座·安全底座通过权限分级、操作留痕、通知触达,解决账号共用难追责、关键事件无通知、离职账号不收回等问题,实现系统可管、可查、可控。

  • 权限按部门、角色、功能三层细分,离职当天收回账号
  • 审计日志记录谁在何时做了什么,三分钟可查明原因
  • 邮件短信将新询盘等关键事件主动推送给相关人员
  • 站点设置统一管理品牌信息,一改全站同步生效
  • 许可证透明展示授权状态,到期前提前提醒

一句话定位:权限分级、操作留痕、通知触达。

九脉之中,基座在最下面。它平时不出声,出事的时候,它是唯一能救您的那一层。

您现在的痛

场景一:所有人共用一个账号。 后台只有一套账号密码,市场部、销售部、实习生都在用。谁改了价格、谁删了客户,查不出来——不是不想追责,是根本没有痕迹可查。 据 Verizon 数据泄露报告,超过 80% 的内部安全事件与"共享凭证"或"权限过宽"有关。

场景二:出事没人知道。 系统里一条重要客户询盘进来了,负责人三天后才发现;一项配置被改错,一周后从客户投诉里才知道。关键动静缺一个"通知的人"。 一条高价值询盘延迟 24 小时响应,成交概率下降 50% 以上。

场景三:员工离职,带着钥匙走了。 老员工离职半年,账号还能登录、数据还能导出——不是有人故意留后门,是注销这件事没进流程。 中小企业因离职员工账号未注销导致的数据泄露事件,年均损失超过 10 万元。

场景四:品牌形象"各说各话"。 官网写的是旧Logo,小程序用的是旧电话,邮件签名还是三年前的地址——不是没人管,是没有一个地方改一处就全站生效。 客户在三个渠道看到三个版本的公司信息,信任感大打折扣。

场景五:系统到期了才知道。 许可证悄悄过期,某天早上全员登录失败——客服电话打不通,业务停摆半天。没有提前预警,"到期"永远是个突发事件。

用了基座之后的样子

  • 每个人拿自己的钥匙。权限按部门、角色、功能三层细分:销售看自己的客户,市场部改不了财务数据,实习生只有查看权。离职当天注销账号,权限即刻收回。
  • 每一笔操作都有名字。审计日志记下谁在什么时候做了什么:改了哪条数据、删了什么、导出过什么。不是为了防人,是为了在出事时能三分钟查明原因。
  • 关键动静,第一时间到人。邮件短信通道把重要事件推给该知道的人:新询盘到了、任务失败了、额度快用完了——消息追着人跑,不用人追着系统看。
  • 门面细节统一管。站点设置集中管理公司名称、Logo、联系方式、品牌色——改一处,官网、小程序、邮件签名同步生效。
  • 授权清晰、有效期明确。许可证让系统的使用授权状态、有效期一目了然,到期前 30 天/7 天/1 天三级提醒,不会某天突然停摆。

前后对比

维度没有基座有了基座
账号管理共用账号,离职不注销一人一号,离职即收权
操作追溯无记录,出事靠猜全量审计日志,三分钟定位
事件通知人盯系统,经常漏系统追人,邮件+短信即时达
品牌一致性各渠道各版本改一处全站同步
许可证管理过期才知道三级提前预警

核心能力清单

能力它替您做什么典型场景
站点设置企业信息、品牌标识、联系方式全站统一配置,一改全站生效公司搬家,后台改一次地址,官网/小程序/邮件签名同步更新
邮件短信邮件与短信通道配置与发送,关键事件主动通知到人新询盘进来→销售手机收到短信→5分钟内回电
许可证授权状态与有效期透明可查,到期提前预警到期前30天系统弹窗+邮件提醒管理员续费
审计日志全系统操作留痕:谁、何时、做了什么,可查可追溯发现数据异常→查日志→定位到某人某次操作→3分钟还原现场

典型使用流程

系统初始化 → 站点设置(品牌信息/Logo/联系方式)
        ↓
组织架构搭建 → 部门/角色/权限矩阵配置
        ↓
通知规则配置(哪些事件→通知谁→走什么通道)
        ↓
日常运行:
  ├─ 员工操作 → 审计日志自动记录
  ├─ 关键事件 → 邮件/短信即时推送
  └─ 许可证 → 到期预警 → 续费
        ↓
离职流程:HR标记离职 → 账号自动冻结 → 权限即刻回收

上线建议

企业规模启动配置重点
小微(<10人)基础角色(管理员/编辑/查看)+邮件通知先做到"一人一号+出事能查"
成长型(10~100人)自定义角色+审计日志+短信通道+通知规则权限精细化+关键事件不漏
集团/合规要求高完整权限矩阵+日志归档+操作审批流+许可证监控满足等保/ISO审计要求

基座与其他脉的联动

基座托着上面的八条脉:

  • 每一脉的每个页面,谁能进、能改什么,由基座的权限体系决定;
  • 每一脉的重要事件,由基座的通知通道送达;
  • 每一脉的关键操作,由基座的审计日志留痕;
  • 全站的品牌形象,由基座的站点设置统一供给;
  • 灵枢的用量预警、铸坊的商机超期、引力的高意向推送——最终都通过基座的邮件短信通道触达。
        罗盘 / 源泉 / 基因 / 棱镜 / 灯塔 / 引力 / 铸坊 / 灵枢
                              │
                    ┌─────────┴─────────┐
                    │      基  座        │
                    │ 权限·日志·通知·品牌 │
                    └───────────────────┘

常见问题

Q:权限可以细到什么程度? A:最细可到"某角色对某模块的某操作"级别——例如"销售A可以查看和编辑自己的商机,但不能删除、不能导出、不能看别人的"。

Q:审计日志保留多久? A:默认保留 12 个月,可配置延长;支持按时间、操作人、模块、操作类型多维检索,导出为 Excel 供合规审计使用。

Q:通知会不会太多,变成骚扰? A:通知规则完全可配:哪些事件通知、通知谁、走邮件还是短信、是否合并(如"每小时汇总一次"而非逐条推送)——由管理员按需设定。

Q:离职流程怎么和基座配合? A:HR 在组织架构中标记员工离职,系统自动冻结账号、回收所有权限;该员工名下的客户、商机可一键转移给接替人(联动铸坊)。

Q:站点设置改了之后,多久生效? A:即时生效。修改保存后,官网、小程序、邮件模板下一次渲染即使用新信息,无需手动发布或等待缓存过期。

常见问题

如何解决多用户共用账号、权限混乱以及员工离职后账号管理的问题?

该系统通过权限分级(部门、角色、功能三层)确保每人使用独立账号,市场部、销售部、实习生的数据权限隔离。员工离职当天可立即注销账号,权限即刻收回,避免后门风险。同时所有操作通过审计日志留痕,谁在何时改了什么数据均可追溯,从根源解决账号共享和离职账号遗留问题。

系统能否在关键业务事件发生时主动通知相关责任人?

可以。系统通过邮件短信通道将重要事件自动推送给指定人员,例如:新询盘到达、任务执行失败、系统使用额度即将耗尽等。消息主动追着人跑,无需人工定时查看,确保关键动态第一时间被知晓,避免延误。

基座安全底座包含哪些核心能力?

基座提供四大核心能力:

  1. 站点设置 — 企业品牌信息(Logo、颜色、联系方式)全站统一配置,一处修改全站生效。
  2. 邮件短信 — 邮件与短信通道的配置与发送,重要事件主动通知。
  3. 许可证 — 授权状态与有效期透明可查,到期前自动预警。
  4. 审计日志 — 全系统操作留痕,记录“谁、何时、做了什么”,可查可追溯。
审计日志如何帮助企业快速定位问题和追责?

审计日志记录每一笔操作的详细信息,包括操作人、操作时间、操作内容(如修改了哪条数据、删除了什么、导出了哪些文件)。当出现问题时,可在三分钟内查明原因,无需反复排查。文档强调“不是为了防人,是为了在出事时能三分钟查明原因”,极大提升问题解决效率。