Từ [Chia sẻ] trên SOP, bạn có thể phát hành URL chia sẻ bên ngoài để truy cập mà không cần đăng nhập. Tính năng này hữu ích khi bạn muốn chia sẻ SOP với những người không có tài khoản Dive, chẳng hạn như đối tác ngoài, nhà cung cấp hoặc những người tham gia hội thảo.
💡 Nếu bạn không biết "URL chia sẻ bên ngoài và quyền Khách có khác nhau không?", hãy trước tiên đọc Hướng dẫn cách phân biệt chia sẻ SOP với bên ngoài. Bạn có thể xem biểu đồ quyết định và bảng so sánh trên một trang.
URL được phát hành được bảo vệ bằng một (hoặc cả hai) trong những cách sau:
- Hạn hiệu lực: Không thể truy cập sau ngày được chỉ định
- Mật khẩu: Cần nhập mật khẩu khi xem
URL được phát hành có thể thay đổi hạn hiệu lực, đổi mật khẩu (xoay vòng), vô hiệu hóa, và khôi phục lại sau này. Lịch sử ghi lại ai, khi nào và SOP nào được phát hành.
Trước khi sử dụng: Cần kích hoạt ở cấp Nhóm
Tính năng chia sẻ bên ngoài được vô hiệu hóa theo mặc định vì lý do bảo mật. Để sử dụng, Chủ sở hữu cần cấu hình cài đặt Nhóm.
- Xem hướng dẫn kích hoạt tại Tôi muốn cấu hình và sử dụng "Chia sẻ bên ngoài"
Sau khi kích hoạt, người dùng với vai trò tương ứng có thể sử dụng tính năng này.
Phát hành URL chia sẻ bên ngoài
- Mở SOP mà bạn muốn chia sẻ với bên ngoài
- Nhấp nút [Chia sẻ] ở phía trên
- Mở tab [Chia sẻ bên ngoài (không cần đăng nhập)] trong modal hiển thị
- Bật công tắc [Đặt thời hạn hiệu lực] và chọn ngày hết hạn (23:59 của ngày được chỉ định sẽ là thời hạn cuối)
- Nếu cần, bật công tắc [Bảo vệ bằng mật khẩu] và nhập mật khẩu (xem chi tiết bên dưới)
- Nếu cần, bật [Mở từ bước được chỉ định] và chọn bước (người nhận sẽ bắt đầu xem từ bước được chọn, không phải từ đầu SOP)
- Nếu cần, nhập Bình luận (ví dụ: "Cho Công ty XX", "Dành cho hội thảo", v.v. Nội dung sẽ được lưu trong lịch sử phát hành và Nhật ký kiểm toán)
- Nhấp [Phát hành URL]. URL sẽ được sao chép vào clipboard và Mã QR sẽ hiển thị
Bạn cũng có thể in từ [Hiển thị màn hình in] ở dưới Mã QR với bố cục dành cho in.
Quy tắc bắt buộc phát hành (Hạn hiệu lực hoặc Mật khẩu)
Khi phát hành, phải thỏa mãn một trong những điều sau:
- Hạn hiệu lực được bật và ngày được chỉ định là hôm nay hoặc sau này
- Bảo vệ bằng mật khẩu được bật và mật khẩu đã được nhập
Không thể phát hành URL vĩnh viễn "trơn" mà cả hai đều tắt. Nếu bạn muốn tắt hạn hiệu lực (URL vô thời hạn), bảo vệ bằng mật khẩu là bắt buộc.
Bảo vệ bằng mật khẩu
- Nhập thủ công: Bạn có thể đặt bất kỳ mật khẩu nào (tối đa 64 ký tự)
- Tự động tạo: Nhấp nút [Tự động tạo] bên cạnh trường nhập để tạo mật khẩu ngẫu nhiên 8 ký tự với một cú nhấp, bao gồm các ký tự khó nhầm lẫn (loại trừ 0/O, 1/l/I, v.v.)
- Thông báo cho đối tác qua con đường khác ngoài URL: Vì lý do bảo mật, chúng tôi khuyến nghị không gửi mật khẩu bằng cùng con đường với URL (ví dụ: cùng một email). Mật khẩu được lưu dưới dạng PBKDF2 hash và bản rõ không được lưu ở nơi mà Khách (người nhận) có thể đọc trực tiếp
- Sau khi phát hành, bản rõ "URL này được bảo vệ bằng mật khẩu. Mật khẩu: XXXX" sẽ hiển thị bên dưới URL và bạn có thể sao chép chỉ mật khẩu từ nút sao chép
Hành vi ngay sau khi phát hành
- URL được tự động sao chép vào clipboard. Hãy dán trực tiếp vào email hoặc trò chuyện để chia sẻ
- Mã QR sẽ hiển thị ngay lập tức. Bạn cũng có thể sử dụng nó cho những trường hợp quét tại chỗ, chẳng hạn như hội thảo
- Nếu bảo vệ bằng mật khẩu được bật, hãy nhớ thông báo mật khẩu qua con đường khác
Trải nghiệm của người nhận
- Người nhận không cần tài khoản Dive hoặc đăng nhập và có thể xem SOP chỉ bằng cách mở URL
- Đối với URL được bảo vệ bằng mật khẩu, màn hình nhập [Được bảo vệ bằng mật khẩu] sẽ hiển thị ngay sau khi mở. Sau khi nhập mật khẩu đúng, SOP sẽ hiển thị. Mật khẩu sai sẽ không thể mở được
- Khi hết hạn (23:59 của ngày được chỉ định), không thể truy cập URL nữa
- Khi truy cập URL bị vô hiệu hóa, không thể xem được
Xem và quản lý lịch sử phát hành
Trong tab [Chia sẻ] → [Chia sẻ bên ngoài (không cần đăng nhập)] của SOP giống nhau, lịch sử URL được phát hành cho SOP đó sẽ hiển thị (danh sách mini).
- Sao chép URL: Bạn có thể sao chép lại cùng URL từ mỗi hàng trong lịch sử
- Hiển thị cả vô hiệu hóa/hết hạn: Chuyển đổi bằng công tắc (mặc định chỉ hiển thị những cái còn hoạt động)
- Chuyển đổi Chỉ mình tôi / Toàn bộ Nhóm: Chủ sở hữu và Quản trị viên Nhóm có thể xem URL được phát hành bởi tất cả các thành viên Nhóm
- [Chỉnh sửa / Chi tiết]: Danh sách đầy đủ "URL chia sẻ bên ngoài đã phát hành" sẽ mở từ phía trên bên phải danh sách mini
Danh sách URL chia sẻ bên ngoài đã phát hành (đầy đủ)
Trong danh sách đầy đủ, bạn có thể:
- Sao chép URL: Sao chép URL hiện có để chia sẻ lại
- Thay đổi hạn hiệu lực: Chọn ngày giờ lại để kéo dài/rút ngắn hạn hiệu lực (nếu muốn chuyển sang vô thời hạn, bảo vệ bằng mật khẩu là bắt buộc)
- Thay đổi mật khẩu (xoay vòng): Thay thế mật khẩu bằng giá trị mới mà không thay đổi URL. Điều này rất tiện lợi khi đối tác thay đổi hoặc có rủi ro mật khẩu bị lộ
- Gỡ bỏ bảo vệ bằng mật khẩu: Bạn chỉ có thể gỡ bỏ bảo vệ bằng mật khẩu đối với URL có thời hạn (URL vô thời hạn không thể gỡ bỏ vì mật khẩu là lớp bảo vệ duy nhất)
- Vô hiệu hóa: URL sẽ không thể truy cập được nữa (để xử lý phát hành sai hoặc đối tác đã rời đi)
- Khôi phục: Kích hoạt lại URL bị vô hiệu hóa (nếu hết hạn, hãy sử dụng cùng với thay đổi hạn hiệu lực)
- Lọc: Tìm kiếm theo tên SOP, người phát hành, bình luận, lọc theo trạng thái, chuyển đổi phạm vi Chỉ mình tôi / Toàn bộ Nhóm
※ Người phát hành, Chủ sở hữu và Quản trị viên Nhóm có thể xem mật khẩu đã đặt (bản rõ) từ danh sách đầy đủ (để chia sẻ lại trong công ty và xử lý sơ suất thông báo). Token mà Khách (người nhận) đọc trực tiếp không chứa bản rõ và chỉ lưu PBKDF2 hash.
Kiểm toán và chứng chỉ
Phát hành, vô hiệu hóa, khôi phục, thay đổi hạn hiệu lực, thay đổi mật khẩu cho URL chia sẻ bên ngoài đều được ghi trong Nhật ký kiểm toán. Lịch sử ghi lại ai, khi nào, SOP nào và với bình luận gì được phát hành hoặc vận hành, vì vậy bạn có thể sử dụng nó cho quy tắc hoạt động nội bộ và yêu cầu kiểm toán.
Mẹo sử dụng hiệu quả
- Đặt hạn hiệu lực ngắn: Tùy thuộc vào mục đích sử dụng, hãy đặt hạn hiệu lực tối thiểu cần thiết (mặc định là 7 ngày sau)
- Cho những chia sẻ nhạy cảm cao, sử dụng kết hợp mật khẩu: Bảo vệ bằng cả hạn hiệu lực và mật khẩu, ngay cả khi URL bị lộ, nó cũng không thể được xem. Mẹo là gửi mật khẩu qua con đường khác với URL
- URL dùng lâu dài phải bảo vệ bằng mật khẩu: URL vô thời hạn yêu cầu bảo vệ bằng mật khẩu bắt buộc. Nếu bạn chỉ xoay vòng mật khẩu định kỳ, bạn có thể giữ URL phân phối như cũ mà vẫn duy trì bảo mật
- Quản lý bình luận: Nhập tên đối tác và mục đích vào bình luận khi phát hành, giúp dễ phân biệt trong danh sách lịch sử
- Vô hiệu hóa khi không còn cần: Vô hiệu hóa khi mục đích sử dụng kết thúc, chẳng hạn như sau hội thảo hoặc khi hợp đồng kết thúc, để giảm rủi ro lộ lọt
- Chú ý đến SOP với độ nhạy cảm cao: Bất kỳ ai biết URL đều có thể truy cập. Vui lòng kiểm tra trước khi phát hành xem nội dung này có thực sự nên chia sẻ với bên ngoài không