IOSOR Panduan
Peran ekspor tidak boleh memiliki akses pengiriman
Hak akses minimal pada sistem prabayar: akses ekspor audit dan GDPR bukanlah tempat untuk mengirim kampanye. Pertahankan peran laporan tetap dalam mode baca saja pada jalur pesan langsung.
Akses ekspor terlihat tidak berbahaya: mengunduh berkas CSV, menjawab permintaan GDPR, atau mencocokkan laporan DLR untuk tim keuangan. Namun pada akun CPaaS prabayar, akses ini menjadi berbahaya jika akun yang sama dapat mengirim pesan SMS produksi.
IOSOR memperlakukan ekspor sebagai jalur baca atas riwayat transaksi dan data audit. Pengiriman adalah jalur tulis yang menguras saldo dan mengirimkan pesan nyata ke pelanggan.
Akses laporan bukanlah tempat pengiriman kampanye
Ekspor audit dan GDPR hadir agar tim hukum dan privasi dapat mengambil bukti tanpa harus membuka konsol pengiriman pesan. Daftar periksa pembeli API SMS hadir agar tim pengadaan dapat mengevaluasi sistem tanpa menerima hak akses produksi. Kedua tugas ini tidak memerlukan hak akses pengiriman. Saat mendaftarkan analis privasi atau keuangan, berikan hak akses khusus ekspor.
Hak akses minimal pada jalur prabayar
Saldo prabayar menjadikan setiap pengiriman yang tidak disengaja sebagai kerugian finansial dan kepercayaan. Peran ekspor yang memiliki akses pengiriman dapat menghabiskan saldo saat 'memeriksa rute', lalu mengajukan tiket dukungan yang menyalahkan platform. Hubungkan peran ekspor khusus ke API baca dan tugas pengunduhan. Tolak pengiriman pesan, persetujuan templat, dan tombol aktivasi live. Otomatisasi yang melakukan ekspor berkala harus menggunakan kredensial khusus ekspor — bukan kunci API produksi yang digunakan oleh layanan kampanye.
Ekspor audit tetap bersifat baca saja secara desain
Ekspor riwayat audit untuk permintaan GDPR harus mengembalikan data historis tanpa kemampuan untuk memicu pengiriman baru. Peninjauan desain harus mempertimbangkan: apakah peran ini dapat membuat OTP atau kampanye baru? Jika ya, peran ekspor tersebut telah dikonfigurasi secara keliru. Pastikan ekspor investigasi tetap tersedia saat terjadi lonjakan penyalahgunaan agar tim peneliti dapat mengambil bukti sementara operator berwenang menghentikan lalu lintas — tanpa menghasilkan kode kesuksesan palsu.
Penanganan penyalahgunaan membutuhkan pengirim resmi
Menghentikan lonjakan penyalahgunaan tanpa kode kesuksesan palsu membutuhkan personel yang berwenang untuk menghentikan pengiriman — bukan staf yang hanya memiliki akses ekspor. Jangan menaikkan hak akses staf ekspor menjadi pengirim saat insiden terjadi hanya karena mereka memiliki akses admin. Gunakan pemilik pengiriman resmi atau akun darurat dengan kontrol ganda.
Setelah insiden selesai, segera cabut akses darurat dan pertahankan peran ekspor seperti semula.
Jalur operasional terkait
- Memenuhi Ekspor DSAR Tanpa Mengekspos Data Perutean Hulu
- checklist pembelian API SMS
- Lonjakan penyalahgunaan: hentikan tanpa kesuksesan palsu
Mulai dengan IOSOR
Buka konsol RBAC di IOSOR dan periksa setiap kursi yang ditetapkan untuk ekspor CSV atau unduhan kepatuhan. Hapus cakupan pengiriman pesan dan promosi templat dari setiap auditor, analis keuangan, dan peninjau hukum. Terapkan kunci API khusus baca untuk unduhan laporan sehingga tidak ada token yang ditetapkan untuk ekspor historis DLR yang dapat memicu pengiriman langsung.
Intisari IOSOR
Pemisahan tugas melindungi saldo prabayar dan mencegah pengiriman pesan yang tidak disengaja selama peninjauan kepatuhan. Memberikan akses kirim kepada pengguna yang hanya memerlukan arsip log menimbulkan risiko keuangan dan operasional yang tidak perlu selama ekspor audit rutin.
Batasi peran pelaporan secara ketat pada titik akhir log khusus baca dan unduhan CSV. Jangan tinggalkan analis ekspor atau staf hukum menjadi pengirim aktif selama lonjakan penyalahgunaan—arah kan jeda taktis dan pengiriman darurat secara eksklusif melalui operator pesan yang telah disetujui sebelumnya.
Apakah panduan ini membantu?
Panduan terkait
- Siapa yang boleh mengirim vs higienitas rotasi kunci API
Peran pengguna menentukan siapa yang boleh mengirim. Rotasi kunci API dan cutover sandbox tetap berada di bawah Pengembang — jangan gabungkan izin kursi dengan siklus hidup rahasia.
- Siapa yang boleh mengirim, menyetujui, atau mengekspor
Pisahkan fungsi kirim, setujui, dan ekspor agar CSV akhir bulan keuangan tidak memicu SMS produksi secara tidak sengaja.