Maskowanie danych klientów — co komu widać
Dane osobowe da się ukryć przed częścią ról. Mechanizmy są jednak dwa i łatwo je pomylić — a adresy domyślnie nie są maskowane wcale.
Przełącznik jest nadrzędny, uprawnienia są szczegółowe
To nie są dwa równoległe sposoby na to samo. Jeden jest wyłącznikiem głównym, drugi decyduje o szczegółach — i drugi nie działa bez pierwszego.
| Mechanizm | Rola | Gdzie |
|---|---|---|
| Maskowanie prywatności | Wyłącznik główny całego maskowania | Przełącznik w ustawieniach systemu |
| Uprawnienia do pól klienta | Kto widzi które pole, gdy maskowanie działa | Zgody na pola w rolach |
Przełącznik jest domyślnie wyłączony, a wyłączony znaczy: wszyscy widzą pełne dane. Dopóki go nie włączysz, odbieranie ról dostępu do pól nie zmienia niczego — kod sprawdza go pierwszy i przy wyłączonym od razu przyznaje pełny dostęp. Podpowiedź przy samym przełączniku mówi to wprost: „Gdy wyłączone, wszyscy widzą pełne dane".
Najczęstsza pomyłka to odebranie roli pól i uznanie sprawy za załatwioną. Bez włączonego przełącznika nie zadziała nic (Uprawnienia do pól — pojedyncze pola i pojedyncze czynności).
Zasięg maskowania
Gdy przełącznik jest włączony, maskowanie obowiązuje wszędzie, gdzie dane klienta wychodzą z systemu, nie tylko na ekranach magazynowych:
- lista i karta klienta,
- lista i szczegóły zamówienia, ręczne wprowadzanie zamówienia, weryfikacja,
- ekrany magazynowe i zwroty, w tym eksport zwrotów,
- wyszukiwarka globalna — nazwisko w podpowiedzi też jest maskowane,
- eksporty zamówień i klientów, czyli pliki, które wychodzą poza system.
Ostatnie dwa są najłatwiejsze do przeoczenia przy audycie: dane wyciekają nie z ekranu, tylko z arkusza, który ktoś pobrał.
Krok po kroku
Ukrycie pól klienta przed rolą
- Otwórz Konfiguracja → Zespół i dostęp → Role i uprawnienia. Zobaczysz listę Role w firmie.
- W wierszu roli kliknij ikonę ołówka (dymek: Edytuj rolę).
- Sprawdź przełącznik Administrator firmy — musi być wyłączony. Przy włączonym obie zakładki z uprawnieniami w ogóle się nie pokazują, a rola i tak widzi wszystko.
- Na zakładce Uprawnienia modułowe zostaw modułowi Klienci zaznaczony Odczyt. Odebranie go maskuje wszystkie pola klienta naraz — bez wchodzenia w pola.
- Przejdź na zakładkę Uprawnienia do pól i rozwiń kartę Client (pod jej nagłówkiem widnieje podpis Klienci). Karta jest nisko na liście — trzeba przewinąć.
- W kolumnie Odczyt odznacz pola, które rola ma widzieć w postaci skróconej: Client Name, Client Surname, Email Address, Phone Number, NIP / Tax ID. Nazwy pól są w tej karcie po angielsku.
- Naciśnij Zaktualizuj rolę.
- Przepisz kod w oknie Wymagana weryfikacja 2FA i naciśnij Potwierdź. Przez następne 15 minut system o kod nie zapyta.
Zapis wysyła tylko pola z zaznaczonym Odczytem albo Zapisem i zastępuje nimi cały poprzedni zestaw — odznaczenie naprawdę odbiera zgodę.
Sprawdzenie efektu na koncie testowym
- Na tym samym ekranie przejdź na zakładkę Konta użytkowników.
- W wierszu użytkownika testowego otwórz menu ⋮ i wybierz Zarządzaj rolami.
- Zaznacz rolę, którą właśnie ustawiłeś, naciśnij Zapisz role i potwierdź kodem 2FA.
- Zaloguj się na to konto i otwórz Klienci — pola bez zgody na odczyt są tam skrócone.
Przełącznik maskowania w ustawieniach systemu
- Otwórz Ustawienia, w liście sekcji wybierz System, a w niej zakładkę Bezpieczeństwo sesji.
- W bloku Prywatność danych przestaw Maskowanie danych klientów (GDPR).
- Naciśnij Zapisz.
- Potwierdź kodem w oknie Wymagana weryfikacja 2FA.
Pamiętaj, po co to robisz: ten przełącznik nie rusza kartoteki klientów — tam decydują wyłącznie zgody na pola z procedury wyżej.
Co da się zamaskować u klienta
Imię, nazwisko, e-mail, telefon i NIP. Rola bez zgody na odczyt danego pola widzi je w postaci skróconej:
- imię i nazwisko — pierwsza i ostatnia litera,
- telefon — dwie pierwsze i dwie ostatnie cyfry,
- e-mail — zamaskowana część przed małpą i domena.
Maskowanie obejmuje też eksport — plik nie zawiera więcej niż widać na ekranie (Eksport klientów — zakres, kolumny i pułapka filtrów). Wielkość eksportu nic tu nie zmienia: mały plik przygotowywany od ręki i duży, który system liczy w tle i przysyła powiadomieniem, maskują tak samo.
Adresy domyślnie nie są maskowane
W standardowej konfiguracji nie ma zgód pozwalających ukryć adresy w tym module. Adresy klientów widzi każdy użytkownik z dostępem do modułu. Uwzględnij to przy nadawaniu ról.
Jeśli potrzebujesz ograniczyć widoczność adresów, skontaktuj się ze wsparciem NOXTI. Nie zakładaj, że samo nadanie uprawnień do innych pól ukryje adres.
Pole o dwóch nazwach
W katalogu zgód numer podatkowy występuje jako nip, a w danych i w eksporcie jako vat. To ta sama rzecz — szukając zgody, patrz na nip.
W katalogu jest też pozycja company_name, która nie odpowiada żadnemu polu i nic nie robi.
Zamaskowanych danych nie da się zapisać
Próba zapisania wartości zawierającej maskę jest odrzucana z wyraźnym komunikatem. Chroni to przed sytuacją, w której ktoś otwiera kartę, zapisuje ją bez zmian i nadpisuje prawdziwy telefon gwiazdkami (Dodawanie i edycja klienta — dwa skutki uboczne).
Administratorzy widzą wszystko
Administrator firmy i superadministrator omijają maskowanie w całości (Administrator firmy i superadministrator — kto co omija). Testując konfigurację, sprawdzaj ją na koncie z rolą docelową, a nie na swoim.
Chcesz zobaczyć to na swoich zamówieniach? Pokażemy NOXTI na Twoich kanałach sprzedaży i Twoim magazynie.
Umów prezentację