← Funcționalități CRM

Management credențiale în CRM: ce sunt și cum le controlezi

Credențialele sunt datele care dovedesc identitatea unui utilizator și îi permit accesul într-un sistem informatic: nume de utilizator și parolă, token de acces, cheie API sau certificat digital. Managementul credențialelor înseamnă crearea, distribuirea, rotirea și revocarea lor controlată. În CRMconnect fiecare utilizator are credențiale proprii, cu roluri și permisiuni pe date, iar revocarea accesului este instantanee la plecarea din companie.

Ce sunt credențialele: definiție și tipuri

Termenul "credențiale" (din engl. credentials) desemnează orice element folosit pentru a demonstra identitatea într-un sistem. În practica IT întâlnești patru categorii:

  • Ceva ce știi: nume de utilizator și parolă, cod PIN
  • Ceva ce ai: token fizic, cod generat de aplicație (2FA), certificat digital
  • Ceva ce ești: amprentă, recunoaștere facială
  • Credențiale de sistem: chei API și token-uri OAuth folosite de aplicații pentru a comunica între ele, fără intervenție umană

De ce contează managementul credențialelor într-un CRM

Un CRM conține baza de clienți, prețurile negociate și pipeline-ul de vânzări - adică exact datele care pleacă cel mai des odată cu un angajat. Practicile obișnuite de la companii mici (un cont partajat pe echipă, parola scrisă într-un fișier comun) fac imposibilă atât auditarea, cât și revocarea reală a accesului.

  • Cont partajat = nu se poate stabili cine a exportat sau modificat o listă de clienți
  • Plecarea unui agent fără revocare = acces continuu la baza de clienți
  • Aceeași parolă reutilizată în alte servicii propagă orice breșă externă în CRM

Cum tratează CRMconnect credențialele

Fiecare persoană are cont propriu, iar accesul la date se acordă prin roluri, nu prin conturi generice.

  • Roluri și permisiuni: agentul își vede portofoliul, managerul vede echipa, administratorul configurează
  • Autentificare în doi pași (2FA) și politici de parolă configurabile
  • Jurnal de acces: cine a intrat, când și ce a exportat
  • Revocare instantanee: dezactivarea contului taie accesul din toate sesiunile active
  • Credențialele de integrare (chei API către ERP, marketplace, curieri) sunt stocate criptat și pot fi rotite fără să oprești fluxurile

Bune practici pentru echipa ta de vânzări

Nu partajați conturi între agenți, activați 2FA pentru rolurile cu acces la exporturi, rotiți cheile de integrare la schimbarea furnizorului sau a integratorului și includeți revocarea accesului CRM în procedura de plecare a angajatului - în aceeași zi, nu în aceeași lună.

Întrebări frecvente

Ce sunt credențialele?

Credențialele sunt datele prin care un utilizator își dovedește identitatea și obține acces într-un sistem: nume de utilizator și parolă, cod 2FA, certificat digital, cheie API sau token de acces.

Ce înseamnă credențiale de acces în context IT?

Sunt elementele verificate de sistem înainte de a permite intrarea. Autentificarea confirmă cine ești (credențiale), iar autorizarea stabilește ce ai voie să faci (roluri și permisiuni).

Care este diferența dintre credențiale și permisiuni?

Credențialele dovedesc identitatea, permisiunile definesc drepturile. Poți avea credențiale valide și totuși să nu vezi datele altei echipe, dacă rolul nu îți acordă acest drept.

Ce se întâmplă cu accesul unui agent care pleacă din companie?

Administratorul dezactivează contul, iar accesul se taie imediat în toate sesiunile active. Istoricul activității rămâne în CRM pentru continuitatea relației cu clientul.

Cum sunt protejate cheile de integrare cu ERP-ul?

Sunt stocate criptat, nu sunt vizibile în interfață după salvare și pot fi rotite oricând, fără să oprești fluxurile de sincronizare.

Control real asupra accesului la baza ta de clienți

Roluri, 2FA, jurnal de acces și revocare instantanee - configurate din prima zi de utilizare.

Continuă cu