إدارة صلاحيات وكلمات مرور التسويق قبل أن تخسر حسابا
- 22 أغسطس
- 3 دقيقة قراءة
تاريخ التحديث: قبل 5 أيام
المقدمة
أغلى مشكلة تسويقية يمكن أن تصيب نشاطا صغيرا ليست حملة فاشلة، بل أن يكتشف أن حسابه الإعلاني أو اسم نطاقه أو ملفه على منصة تقييم يملكه شخص غادر.
واسترجاع حساب لا تملك إدارته يتراوح بين المرهق والمستحيل، ويُكتشف عادة في أسوأ لحظة ممكنة.
1. إدارة صلاحيات وكلمات مرور التسويق تبدأ بجرد
لا يمكن تأمين أو نقل ما لم يسجّله أحد.
ما يجب إدراجه
مسجّل اسم النطاق والاستضافة.
لوحة إدارة الموقع.
أداة إرسال البريد.
كل منصة إعلانية.
كل حساب تواصل اجتماعي.
قوائم النشاط ومنصات التقييم.
أدوات التحليلات والتصميم والجدولة.
نظام الهاتف.
ولكل واحد: من يديره، وأي بريد مسجّل عليه، ومن يملك صلاحية الوصول. معظم الأنشطة تجد حسابين على الأقل لا يستطيع أحد الدخول إليهما بثقة.
2. سجّل كل شيء ببريد تملكه الجهة
أهم قاعدة، وأكثرها خرقا في البداية.
كل حساب يجب أن يكون مرتبطا ببريد تسيطر عليه الجهة، مثل بريد إداري عام، لا ببريد شخصي ولا ببريد موظف سابق.
والسبب أن استعادة الحساب تمر عبر بريد التسجيل. فإن كان ذلك البريد خارج سيطرتك فالحساب خارج سيطرتك، مهما كان من يدفع تكاليفه.
3. الملكية ليست صلاحية الوصول
القدرة على الدخول شيء، والملكية شيء آخر، وهنا يقع ضرر غير مقصود.
على معظم المنصات الإعلانية، الملكية عند من يحمل حساب المدير. وإذا أنشئ حسابك داخل هيكل وكالة، فقد تملك صلاحية عمل كاملة ولا تملك القدرة على أخذه معك.
تحقق قبل لا بعد
اسأل في بداية أي تعاقد: هل هذا الحساب مملوك لنا ومُنح المورّد صلاحية عليه، أم مملوك للمورّد؟ الإجابة تحدد ما تملكه فعلا بعد سنة.
4. امنح صلاحيات فردية لا كلمة مرور مشتركة
كلمة المرور المشتركة تسبب ثلاث مشاكل معا: لا تعرف من فعل ماذا، ولا تستطيع سحب صلاحية شخص واحد دون تغييرها على الجميع، وتنتشر الكلمة إلى ما هو أوسع من المجموعة المقصودة.
كل منصة مهمة تدعم إضافة مستخدمين بحسابات خاصة ومستويات صلاحية محددة. استخدم ذلك حتى لفريق من شخصين.
وحيث لا تدعم المنصة عدة مستخدمين فعلا، فمكان ذلك الحساب هو مدير كلمات المرور مع ضبط الصلاحية هناك.
5. استخدم مدير كلمات مرور وأوقف إرسالها في الرسائل
كلمات المرور المرسلة في البريد أو المحادثات تبقى في أرشيفات قابلة للبحث إلى ما لا نهاية، بعضها لا تسيطر عليه.
مدير كلمات مرور مشترك بحساب تملكه الجهة يحل هذا: تُشارك بالإشارة لا بالنسخ، وتُسحب الصلاحية عند الحاجة، ويكون سجل من يملك ماذا في مكان واحد.
التكلفة زهيدة أمام حجم المخاطرة، وهذا أيضا مكان أي حساب لا يدعم تعدد المستخدمين.
6. شغّل التحقق بخطوتين وفكّر في الوسيلة الثانية
الحماية بخطوتين أصبحت معيارا، وتخلق مشكلة نقل محددة: الرموز تصل إلى هاتف شخص ما.
خيارات أفضل
تطبيق مصادقة يمكن مشاركة رموزه عبر مدير كلمات المرور.
رقم هاتف تملكه الجهة لا رقم شخصي.
تخزين رموز الاستعادة في مدير كلمات المرور.
والعطل الذي يجب التحضير له ليس مهاجما، بل موظفا يغادر ومعه الجهاز الوحيد القادر على الموافقة على الدخول.
7. اسحب الصلاحيات في اليوم نفسه
عند رحيل أي شخص، موظفا كان أو مستقلا أو وكالة، يجب أن يكون سحب الصلاحيات قائمة تُنفَّذ في اليوم نفسه لا نية.
اعمل عبر الجرد: أزل حساب المستخدم، وغيّر أي بيانات دخول كان يعرفها ومشتركة، وأزله من مدير كلمات المرور، وألغِ صلاحيات التطبيقات المرتبطة، وتأكد أن بريد التسجيل على كل حساب ما زال بريدك.
البند الذي يُنسى دائما
صلاحيات التطبيقات المرتبطة. أداة ربطها أحدهم قبل سنوات قد تحتفظ بصلاحية الوصول بعد إزالة حسابه بمدة طويلة.
8. راجع الصلاحيات ربع سنويا
الصلاحيات تتراكم. يحصل الناس على وصول لمشروع واحد ويحتفظون به سنوات، ويبقى مورّدون لم تعد تعمل معهم مسجّلين كمديرين.
مرة كل ربع، افتح قائمة المستخدمين في كل منصة مهمة وأزل من لا يجب أن يكون فيها. وتأكد أن المدير ما زال شخصا مناسبا، وأن بريد التسجيل ما زال صحيحا.
خمس عشرة دقيقة كل ربع. وهي أيضا اللحظة التي تكتشف فيها الحساب الذي لم ينظر إليه أحد منذ رحيل من أنشأه.
الخلاصة
اجرد كل حساب مع مديره وبريد تسجيله، واربط كل شيء ببريد تملكه الجهة، وتأكد أنك تملك المنصات المهمة لا أنك تصل إليها فقط.
امنح حسابات فردية بدل كلمات مرور مشتركة، واحفظ البيانات ورموز الاستعادة في مدير كلمات مرور، وخطّط لرحيل أجهزة التحقق بخطوتين، واسحب الصلاحيات في اليوم نفسه، وراجع كل قائمة مستخدمين ربع سنويا.
.png)



تعليقات