Sicurezza per gli amministratori
Le leve di sicurezza controllate dall'amministratore: verifica in due passaggi (2FA), SSO/SCIM aziendale, mascheramento dei dati a livello di campo e privacy.
La sicurezza di un account CRM è responsabilità dell'amministratore. Queste sono le leve che controlli, da come le persone si autenticano a cosa ogni ruolo può vedere nei campi sensibili.
Verifica in due passaggi (2FA)
In Impostazioni → Sicurezza attivi la verifica in due passaggi (2FA via TOTP, con app come Google Authenticator o Authy) e, se vuoi, la rendi obbligatoria. Con la 2FA obbligatoria, una password trapelata da sola non basta per entrare. Consigliamo di rendere la 2FA obbligatoria per i ruoli con accesso ampio.
- Attiva la 2FA sull'account e testala prima con il tuo utente.
- Definisci per quali ruoli è obbligatoria.
- Guida il team a conservare i codici di recupero in un luogo sicuro.
SSO e provisioning SCIM
Se l'azienda usa un identity provider (Okta, Microsoft Entra/Azure AD, Google Workspace), collegalo per il single sign-on (SSO) e il provisioning automatico degli utenti (SCIM), da Impostazioni → Integrazioni. Con SCIM, chi entra o esce dal gruppo nell'IdP viene creato o disattivato qui automaticamente, senza inserimento manuale e senza accessi dimenticati.
Mascheramento dei dati a livello di campo
Non tutti hanno bisogno di vedere tutto. Nei permessi del ruolo (Impostazioni → Ruoli e permessi) controlli l'accesso per campo, incluso il mascheramento dei campi sensibili (documenti, dati finanziari, contatti personali) per i ruoli senza un'esigenza legittima. L'utente vede che il campo esiste, ma non il suo contenuto.
Privacy e protezione dei dati
In Impostazioni → Privacy trovi gli strumenti per gestire le richieste degli interessati (esportare, correggere, eliminare) e applicare le politiche di protezione dei dati. Questi strumenti aiutano a rispettare le norme sulla privacy in diversi paesi e regioni, e non sono limitati a una singola normativa. Combinali con la conservazione dei dati descritta in "Operazioni e governance".