Credențialele sunt datele care dovedesc identitatea unui utilizator și îi permit accesul într-un sistem informatic: nume de utilizator și parolă, token de acces, cheie API sau certificat digital. Managementul credențialelor înseamnă crearea, distribuirea, rotirea și revocarea lor controlată. În CRMconnect fiecare utilizator are credențiale proprii, cu roluri și permisiuni pe date, iar revocarea accesului este instantanee la plecarea din companie.
Termenul "credențiale" (din engl. credentials) desemnează orice element folosit pentru a demonstra identitatea într-un sistem. În practica IT întâlnești patru categorii:
Un CRM conține baza de clienți, prețurile negociate și pipeline-ul de vânzări - adică exact datele care pleacă cel mai des odată cu un angajat. Practicile obișnuite de la companii mici (un cont partajat pe echipă, parola scrisă într-un fișier comun) fac imposibilă atât auditarea, cât și revocarea reală a accesului.
Fiecare persoană are cont propriu, iar accesul la date se acordă prin roluri, nu prin conturi generice.
Nu partajați conturi între agenți, activați 2FA pentru rolurile cu acces la exporturi, rotiți cheile de integrare la schimbarea furnizorului sau a integratorului și includeți revocarea accesului CRM în procedura de plecare a angajatului - în aceeași zi, nu în aceeași lună.
Credențialele sunt datele prin care un utilizator își dovedește identitatea și obține acces într-un sistem: nume de utilizator și parolă, cod 2FA, certificat digital, cheie API sau token de acces.
Sunt elementele verificate de sistem înainte de a permite intrarea. Autentificarea confirmă cine ești (credențiale), iar autorizarea stabilește ce ai voie să faci (roluri și permisiuni).
Credențialele dovedesc identitatea, permisiunile definesc drepturile. Poți avea credențiale valide și totuși să nu vezi datele altei echipe, dacă rolul nu îți acordă acest drept.
Administratorul dezactivează contul, iar accesul se taie imediat în toate sesiunile active. Istoricul activității rămâne în CRM pentru continuitatea relației cu clientul.
Sunt stocate criptat, nu sunt vizibile în interfață după salvare și pot fi rotite oricând, fără să oprești fluxurile de sincronizare.
Roluri, 2FA, jurnal de acces și revocare instantanee - configurate din prima zi de utilizare.