第十一章 · 基座 · 安全底座
基座·安全底座通过权限分级、操作留痕、通知触达,解决账号共用难追责、关键事件无通知、离职账号不收回等问题,实现系统可管、可查、可控。
- 权限按部门、角色、功能三层细分,离职当天收回账号
- 审计日志记录谁在何时做了什么,三分钟可查明原因
- 邮件短信将新询盘等关键事件主动推送给相关人员
- 站点设置统一管理品牌信息,一改全站同步生效
- 许可证透明展示授权状态,到期前提前提醒
一句话定位:权限分级、操作留痕、通知触达。
九脉之中,基座在最下面。它平时不出声,出事的时候,它是唯一能救您的那一层。
您现在的痛
场景一:所有人共用一个账号。 后台只有一套账号密码,市场部、销售部、实习生都在用。谁改了价格、谁删了客户,查不出来——不是不想追责,是根本没有痕迹可查。 据 Verizon 数据泄露报告,超过 80% 的内部安全事件与"共享凭证"或"权限过宽"有关。
场景二:出事没人知道。 系统里一条重要客户询盘进来了,负责人三天后才发现;一项配置被改错,一周后从客户投诉里才知道。关键动静缺一个"通知的人"。 一条高价值询盘延迟 24 小时响应,成交概率下降 50% 以上。
场景三:员工离职,带着钥匙走了。 老员工离职半年,账号还能登录、数据还能导出——不是有人故意留后门,是注销这件事没进流程。 中小企业因离职员工账号未注销导致的数据泄露事件,年均损失超过 10 万元。
场景四:品牌形象"各说各话"。 官网写的是旧Logo,小程序用的是旧电话,邮件签名还是三年前的地址——不是没人管,是没有一个地方改一处就全站生效。 客户在三个渠道看到三个版本的公司信息,信任感大打折扣。
场景五:系统到期了才知道。 许可证悄悄过期,某天早上全员登录失败——客服电话打不通,业务停摆半天。没有提前预警,"到期"永远是个突发事件。
用了基座之后的样子
- 每个人拿自己的钥匙。权限按部门、角色、功能三层细分:销售看自己的客户,市场部改不了财务数据,实习生只有查看权。离职当天注销账号,权限即刻收回。
- 每一笔操作都有名字。审计日志记下谁在什么时候做了什么:改了哪条数据、删了什么、导出过什么。不是为了防人,是为了在出事时能三分钟查明原因。
- 关键动静,第一时间到人。邮件短信通道把重要事件推给该知道的人:新询盘到了、任务失败了、额度快用完了——消息追着人跑,不用人追着系统看。
- 门面细节统一管。站点设置集中管理公司名称、Logo、联系方式、品牌色——改一处,官网、小程序、邮件签名同步生效。
- 授权清晰、有效期明确。许可证让系统的使用授权状态、有效期一目了然,到期前 30 天/7 天/1 天三级提醒,不会某天突然停摆。
前后对比
| 维度 | 没有基座 | 有了基座 |
|---|---|---|
| 账号管理 | 共用账号,离职不注销 | 一人一号,离职即收权 |
| 操作追溯 | 无记录,出事靠猜 | 全量审计日志,三分钟定位 |
| 事件通知 | 人盯系统,经常漏 | 系统追人,邮件+短信即时达 |
| 品牌一致性 | 各渠道各版本 | 改一处全站同步 |
| 许可证管理 | 过期才知道 | 三级提前预警 |
核心能力清单
| 能力 | 它替您做什么 | 典型场景 |
|---|---|---|
| 站点设置 | 企业信息、品牌标识、联系方式全站统一配置,一改全站生效 | 公司搬家,后台改一次地址,官网/小程序/邮件签名同步更新 |
| 邮件短信 | 邮件与短信通道配置与发送,关键事件主动通知到人 | 新询盘进来→销售手机收到短信→5分钟内回电 |
| 许可证 | 授权状态与有效期透明可查,到期提前预警 | 到期前30天系统弹窗+邮件提醒管理员续费 |
| 审计日志 | 全系统操作留痕:谁、何时、做了什么,可查可追溯 | 发现数据异常→查日志→定位到某人某次操作→3分钟还原现场 |
典型使用流程
系统初始化 → 站点设置(品牌信息/Logo/联系方式)
↓
组织架构搭建 → 部门/角色/权限矩阵配置
↓
通知规则配置(哪些事件→通知谁→走什么通道)
↓
日常运行:
├─ 员工操作 → 审计日志自动记录
├─ 关键事件 → 邮件/短信即时推送
└─ 许可证 → 到期预警 → 续费
↓
离职流程:HR标记离职 → 账号自动冻结 → 权限即刻回收
上线建议
| 企业规模 | 启动配置 | 重点 |
|---|---|---|
| 小微(<10人) | 基础角色(管理员/编辑/查看)+邮件通知 | 先做到"一人一号+出事能查" |
| 成长型(10~100人) | 自定义角色+审计日志+短信通道+通知规则 | 权限精细化+关键事件不漏 |
| 集团/合规要求高 | 完整权限矩阵+日志归档+操作审批流+许可证监控 | 满足等保/ISO审计要求 |
基座与其他脉的联动
基座托着上面的八条脉:
- 每一脉的每个页面,谁能进、能改什么,由基座的权限体系决定;
- 每一脉的重要事件,由基座的通知通道送达;
- 每一脉的关键操作,由基座的审计日志留痕;
- 全站的品牌形象,由基座的站点设置统一供给;
- 灵枢的用量预警、铸坊的商机超期、引力的高意向推送——最终都通过基座的邮件短信通道触达。
罗盘 / 源泉 / 基因 / 棱镜 / 灯塔 / 引力 / 铸坊 / 灵枢
│
┌─────────┴─────────┐
│ 基 座 │
│ 权限·日志·通知·品牌 │
└───────────────────┘
常见问题
Q:权限可以细到什么程度? A:最细可到"某角色对某模块的某操作"级别——例如"销售A可以查看和编辑自己的商机,但不能删除、不能导出、不能看别人的"。
Q:审计日志保留多久? A:默认保留 12 个月,可配置延长;支持按时间、操作人、模块、操作类型多维检索,导出为 Excel 供合规审计使用。
Q:通知会不会太多,变成骚扰? A:通知规则完全可配:哪些事件通知、通知谁、走邮件还是短信、是否合并(如"每小时汇总一次"而非逐条推送)——由管理员按需设定。
Q:离职流程怎么和基座配合? A:HR 在组织架构中标记员工离职,系统自动冻结账号、回收所有权限;该员工名下的客户、商机可一键转移给接替人(联动铸坊)。
Q:站点设置改了之后,多久生效? A:即时生效。修改保存后,官网、小程序、邮件模板下一次渲染即使用新信息,无需手动发布或等待缓存过期。