IOSOR Guide
Chi può inviare, approvare o esportare
Separa invio, approvazione ed esportazione in modo che l'export CSV di fine mese della contabilità non possa inviare SMS in produzione. Vincola il passaggio a Live ai gate di runway e compliance.
Tre verbi guidano il rischio nella messaggistica prepagata: inviare, approvare ed esportare. L'invio sottomette SMS reali e addebita il saldo del wallet. IOSOR richiede una separazione esplicita di queste responsabilità. L'esportazione spetta al team finance e reportistica di prodotto, mentre l'approvazione risiede nei responsabili di lancio e compliance che monitorano le luci verdi della pista.
Mappare tre verbi a tre responsabili
Crea una matrice chiara: persona o gruppo → Inviare / Approvare / Esportare. Privilegia account separati anche all'interno di team piccoli. Se una persona deve svolgere temporaneamente due ruoli, documenta la doppia funzione e stabilisci una data di scadenza — non creare mai un account super-admin permanente.
L'esportazione finanziaria non deve ereditare l'invio
L'esportazione di fine mese alle 02:00 è un'attività strettamente contabile. L'account che scarica il registro generale non deve possedere i permessi di invio in produzione. Se la contabilità deve verificare la spesa di un corridoio, assegna permessi di esportazione e visualizzazione in sola lettura, non una console di invio massivo.
L'approvazione rimane davanti a runway e compliance
Approvare non è una semplice casella di spunta formale. È strettamente legato ai segnali verdi della pista del Giorno 1 e ai gate di compliance in produzione. La persona che approva il passaggio in Live di una campagna deve verificare la freschezza dell'heartbeat del webhook, la prontezza operativa dei messaggi e lo stato di compliance, non solo il calendario di marketing. Non permettere ai proprietari dell'esportazione di approvare i passaggi in Live con la scusa che 'hanno già l'accesso da amministratore'.
Eliminare il super-admin condiviso prima del primo Live
Una singola password condivisa tra contabilità, ingegneria e operations annulla la separazione dei tre verbi. Passa ad account nominativi prima del primo invio in produzione. Le identità automatizzate che inviano messaggi devono indicare un responsabile umano specifico. Gli amministratori white-label dei partner seguono la stessa regola: i ruoli di esportazione del tenant rimangono fuori dal percorso di invio per garantire la tenuta dei controlli di interfaccia e delle norme di conformità.
Percorsi operativi correlati
- export di fine mese del wallet alle 02:00
- Pista del Giorno 1: cosa deve essere verde
- gate di compliance prima dell'A2P
Inizia con IOSOR
Verifica i posti attivi del tuo team nella console IOSOR e mappa ciascun utente in modo rigoroso su Invia, Approva o Esporta. Revoca immediatamente i privilegi di invio in produzione a qualsiasi profilo finanziario o contabile che necessiti di accesso all'esportazione del registro. Imposta esenzioni temporanee a doppio ruolo con una data di scadenza esplicita se il tuo team è attualmente limitato, assicurandoti che non esistano account super-amministratori condivisi prima di superare il cancello di invio live.
Sintesi IOSOR
I permessi di accesso ampi introducono gravi rischi operativi quando i ruoli di rendicontazione di fine mese detengono capacità di invio in tempo reale. Separare i tre verbi principali garantisce che un normale download del registro alle 02:00 non attivi accidentalmente invii di SMS in produzione o aggiri i controlli di conformità.
Limita gli accessi finanziari e contabili allo stato di esportazione e sola lettura, vincolando rigorosamente i diritti di approvazione ai team leader che monitorano la salute dei webhook e i cancelli di conformità. Non fare affidamento su un account super-amministratore condiviso né lasciare script di invio automatizzati senza un proprietario umano designato.
Questa guida ti è stata utile?
Guide correlate
- Chi può inviare rispetto all igiene di rotazione delle chiavi API
I ruoli delle persone decidono chi può inviare. La rotazione delle chiavi API e il passaggio da sandbox rimangono in Developers; non unire le assegnazioni di postazione con il ciclo di vita dei segreti.
- Un ruolo di esportazione non deve mai inviare messaggi
Minimo privilegio sul modello ricaricabile: l'accesso per audit ed esportazione GDPR non e un posto di invio. Mantieni i ruoli di reportistica in sola lettura sul traffico live.