پیامهای حساس،
دسترسی مشخص.
ببین چه کسی به پیامهات دسترسی داره.
پیامک میتونه کلید ورود به یک حساب یا تایید یک پرداخت باشه. در باهات، دسترسی به پیامها به حساب، پنل و مجوزهای هر فرد وابسته است؛ از اتصال گوشی تا نمایش پیام.
کنترلهایی که در باهات وجود دارن
پنل مستقل برای پیامهای تو
عضویت و دسترسی در هر درخواست بررسی میشه. عضو بودن در یک پنل، دسترسی به پیامهای پنل دیگه ایجاد نمیکنه. مالک هر پنل به پیامهای همون پنل دسترسی داره.
اشتراکگذاری به اندازه نیاز
برای هر فرد یا گروه میشه دسترسی رو بر اساس خط و فرستنده دقیق پیام تعیین کرد. دعوت یک همکار بهتنهایی اجازه دیدن پیامها رو نمیده. پیشنمایش دسترسی کمک میکنه نتیجه قوانین رو قبل از ذخیره بررسی کنی.
اتصال یکبارمصرف گوشی
کد QR اتصال، یکبارمصرفه و بعد از پنج دقیقه منقضی میشه. بعد از اتصال، خط با اعتبار مخصوص خودش پیامها رو میفرسته. کد اتصال و اطلاعات راهاندازی رو فقط روی گوشی مورد اعتمادت استفاده کن.
محافظت از ورود به حساب
رمز عبور حساب بهصورت هش ذخیره میشه، نه متن قابل خواندن. تلاشهای ورود محدود میشن و نشستها زمان انقضا دارن. از بخش حساب کاربری میتونی نشستهای فعال رو ببینی و به نشست مورد نظر پایان بدی.
دعوت مشخص، برای همکار مشخص
لینک دعوت به ایمیل همکار وابسته است، یک بار استفاده میشه و تاریخ انقضا داره. لینک رو برای همون فرد بفرست و دسترسی لازم برای کارش رو جداگانه تعیین کن.
گزارش نمایش پیام
مالک پنل و مدیران مجاز میتونن در گزارش ببینن که پیام برای کدوم حساب و چه زمانی نمایش داده شده. این گزارش، ثبت نمایش پیامه؛ به معنی اثبات خوندن یا درک محتوا نیست.
پیامت از چه مسیری میگذره؟
- ۱
گوشی دریافتکننده
سیمکارت، پیامک رو دریافت میکنه و اپ متصل اون رو به باهات میفرسته.
- ۲
سرور باهات
متن پیام پردازش و ذخیره میشه تا نمایش پیام و استخراج کد ورود ممکن باشه.
- ۳
حساب دارای دسترسی
نمایش پیام در پنل به عضویت و مجوزهای حساب درخواستکننده وابسته است.
رمزنگاری سرتاسری نیست
چون باهات متن پیام رو روی سرور پردازش میکنه، این سرویس رمزنگاری سرتاسری نداره. حفاظت از ارتباط شبکه با HTTPS با رمزنگاری سرتاسری فرق داره؛ برای ورود و اتصال گوشی از آدرس HTTPS سرویس استفاده کن.
چند کار ساده،
برای کنترل بهتر حسابت.
نشست ناشناس رو ببند
از «حساب کاربری» وارد «نشستها» شو. اگر نشستی رو نمیشناسی، «پایان نشست» رو بزن. اگر با رمز وارد میشی و به افشای اون شک داری، رمزش رو هم تغییر بده.
دسترسی همکارها رو بازبینی کن
وقتی وظایف یک نفر عوض میشه یا از تیم جدا میشه، قوانین فردی و گروهیاش رو بررسی و دسترسی غیرضروری رو لغو کن.
گوشی و کدهای اتصال رو حفظ کن
برای گوشی دریافتکننده قفل صفحه بذار. تصویر QR، کلید اتصال و رمز حسابت رو در گروهها یا پیامهای عمومی نفرست.
درباره امنیت، روشن حرف بزنیم.
لغو دسترسی، پیامهای قبلی رو هم پس میگیره؟
لغو دسترسی روی درخواستهای بعدی اعمال میشه. چیزی که یک نفر قبلا دیده، کپی کرده یا ازش تصویر گرفته، با لغو دسترسی از دستگاه اون پاک نمیشه. سابقه نمایش پیام هم باقی میمونه.
چه کسی در پنل سازمانی پیامها رو میبینه؟
مالک پنل به پیامهای پنل دسترسی داره. مدیر دسترسی میتونه برای مدیریت و پیشنمایش مجوزها محتوا رو ببینه؛ این نقش رو فقط به فرد مورد اعتماد بده. دسترسی کارکنان بر اساس قوانین فردی و گروهی تعیین میشه.
منقضی شدن OTP یعنی پیامش حذف میشه؟
نه. پایان اعتبار کد نزد فرستنده، به معنی حذف خودکار پیام از باهات نیست. حذف پیام از پنل هم کپیهایی که قبلا خارج از باهات ذخیره شدن رو پاک نمیکنه.
اتصال تلگرام یا ایجنت چه اثری روی دسترسی داره؟
اگر ارسال به یک سرویس دیگه رو فعال کنی، نسخهای از اطلاعات از پنل خارج میشه و حفاظت از اون به حساب و تنظیمات مقصد هم وابسته است. API و MCP معرفیشده در این سایت هنوز در راه هستن؛ روش اتصال و دسترسی اونها همراه با عرضه اعلام میشه.
دسترسیها رو آگاهانه تنظیم کن.
نشستهای فعال و مجوز همکارها رو از داخل پنل بررسی کن.
ورود به باهات