Từ [Chia sẻ] trong SOP, bạn có thể phát hành các URL chia sẻ bên ngoài có thể truy cập mà không cần đăng nhập. Tính năng này rất hữu ích trong các trường hợp bạn muốn chia sẻ SOP với những người không có tài khoản Dive, chẳng hạn như các nhà thầu, đối tác giao dịch hoặc những người tham dự hội thảo.
💡 Nếu bạn không chắc về sự khác biệt giữa "URL chia sẻ bên ngoài" và "quyền khách", vui lòng trước tiên đọc Chia sẻ SOP với bên ngoài: Hướng dẫn sử dụng. Bạn có thể xem biểu đồ quyết định và bảng so sánh trên một trang.
URL sẽ được bảo vệ bằng một hoặc cả hai cách dưới đây:
- Hạn hiệu lực: Sau ngày được chỉ định, người dùng sẽ không thể truy cập
- Mật khẩu: Người dùng cần nhập mật khẩu để xem SOP
URL đã phát hành có thể thay đổi hạn hiệu lực, thay đổi mật khẩu (xoay mật khẩu), vô hiệu hóa hoặc khôi phục sau đó, và lịch sử về ai, khi nào và SOP nào được phát hành sẽ được lưu trữ.
Trước khi sử dụng: Cần phải kích hoạt trên toàn nhóm
Tính năng chia sẻ bên ngoài mặc định bị vô hiệu hóa vì lý do bảo mật. Để sử dụng, Chủ sở hữu cần cấu hình cài đặt nhóm.
- Để biết hướng dẫn kích hoạt, vui lòng tham khảo Tôi muốn cấu hình và sử dụng "dành cho chia sẻ bên ngoài"
Sau khi kích hoạt, người dùng có vai trò tương ứng sẽ có thể sử dụng tính năng này.
Phát hành URL chia sẻ bên ngoài
- Mở SOP mà bạn muốn chia sẻ với bên ngoài
- Nhấp vào nút [Chia sẻ] ở phía trên
- Mở tab [Chia sẻ bên ngoài (không cần đăng nhập)] trong cửa sổ hộp thoại xuất hiện
- Bật công tắc [Đặt thời hạn hiệu lực] và chọn ngày hết hạn (23:59 trên ngày được chỉ định là thời hạn)
- Nếu cần, bật công tắc [Bảo vệ bằng mật khẩu] và nhập mật khẩu (xem chi tiết dưới đây)
- Nếu cần, bật [Mở từ bước được chỉ định] và chọn bước (người nhận sẽ bắt đầu xem từ bước được chọn, không phải từ đầu SOP)
- Nếu cần, nhập Bình luận (ví dụ: "cho công ty ABC", "để tham dự hội thảo", v.v. sẽ được lưu trong lịch sử phát hành và nhật ký kiểm toán)
- Nhấp vào [Phát hành URL]. URL sẽ được tự động sao chép vào clipboard và mã QR sẽ được hiển thị
Từ [Hiển thị màn hình in] dưới mã QR, bạn cũng có thể in theo bố cục in mã QR.
Quy tắc bắt buộc phát hành (hạn hiệu lực hoặc mật khẩu)
Khi phát hành, bạn phải đáp ứng ít nhất một trong những điều dưới đây:
- Hạn hiệu lực là bật và ngày được chỉ định là hôm nay hoặc sau đó
- Bảo vệ bằng mật khẩu là bật và mật khẩu được nhập
Bạn không thể phát hành "URL vĩnh viễn trần" với cả hai bị tắt. Nếu bạn tắt hạn hiệu lực (để tạo URL không giới hạn thời gian), bảo vệ bằng mật khẩu là bắt buộc.
Bảo vệ bằng mật khẩu
- Nhập thủ công: Bạn có thể đặt bất kỳ mật khẩu nào (tối đa 64 ký tự)
- Tự động tạo: Nhấp vào nút [Tự động tạo] bên cạnh trường nhập để tạo mật khẩu ngẫu nhiên 8 ký tự được tạo thành từ các ký tự không dễ nhầm lẫn (loại trừ 0/O, 1/l/I, v.v.) bằng một cú nhấp chuột
- Thông báo cho đối tác qua kênh khác biệt với URL: Vì lý do bảo mật, chúng tôi khuyên bạn không nên gửi mật khẩu qua cùng một kênh như URL (ví dụ: cùng một email). Mật khẩu được lưu trữ được mã hóa PBKDF2 và văn bản thuần túy không được lưu trữ ở nơi mà khách (người nhận) có thể đọc trực tiếp
- Sau khi phát hành, "URL này được bảo vệ bằng mật khẩu. Mật khẩu: XXXX" sẽ được hiển thị dưới URL, và bạn có thể sao chép chỉ mật khẩu từ nút sao chép
Hành vi ngay sau khi phát hành
- URL sẽ tự động sao chép vào clipboard. Dán nó trực tiếp vào email hoặc trò chuyện để chia sẻ
- Mã QR sẽ được hiển thị ngay lập tức. Bạn cũng có thể sử dụng nó để những người ở hiện trường quét, chẳng hạn như tại hội thảo
- Nếu bảo vệ bằng mật khẩu bật, đừng quên thông báo mật khẩu qua kênh khác
Trải nghiệm của người nhận
- Người nhận có thể xem SOP chỉ bằng cách mở URL mà không cần tài khoản Dive hoặc đăng nhập
- Đối với URL được bảo vệ bằng mật khẩu, ngay sau khi mở, sẽ hiển thị màn hình nhập [Được bảo vệ bằng mật khẩu]. Nếu nhập mật khẩu chính xác, SOP sẽ được hiển thị. Mật khẩu sai sẽ không mở được
- Nếu truy cập URL sau hạn hiệu lực (23:59 trên ngày được chỉ định), bạn sẽ không thể xem nữa
- Nếu truy cập URL bị vô hiệu hóa, bạn sẽ không thể xem
Xem và quản lý lịch sử phát hành
Dưới tab [Chia sẻ] → [Chia sẻ bên ngoài (không cần đăng nhập)] của cùng SOP, lịch sử URL đã phát hành cho SOP đó sẽ được hiển thị (danh sách nhỏ).
- Sao chép URL: Bạn có thể sao chép lại cùng URL từ mỗi hàng trong lịch sử
- Hiển thị cả các URL bị vô hiệu hóa/hết hạn: Chuyển đổi bằng công tắc (mặc định chỉ hiển thị các URL hoạt động)
- Chuyển đổi Tôi/Tất cả: Chủ sở hữu và quản trị viên nhóm cũng có thể xem URL được phát hành bởi tất cả các thành viên trong nhóm
- [Chỉnh sửa / Chi tiết]: Từ phía trên bên phải của danh sách nhỏ, danh sách đầy đủ "URL chia sẻ bên ngoài đã phát hành" sẽ mở ra
Danh sách URL chia sẻ bên ngoài đã phát hành (chức năng đầy đủ)
Trong danh sách đầy đủ, bạn có thể thực hiện các việc sau:
- Sao chép URL: Sao chép URL hiện có để chia sẻ lại
- Thay đổi hạn hiệu lực: Chọn lại thời gian để kéo dài/rút ngắn hạn hiệu lực (nếu muốn không giới hạn thời gian, bảo vệ bằng mật khẩu là bắt buộc)
- Thay đổi mật khẩu (xoay mật khẩu): Bạn có thể thay thế chỉ mật khẩu bằng giá trị mới mà không thay đổi URL. Điều này rất tiện lợi khi đối tác thay đổi hoặc có nguy hiểm bị rò rỉ
- Gỡ bỏ bảo vệ bằng mật khẩu: Bạn chỉ có thể gỡ bỏ bảo vệ bằng mật khẩu cho URL có hạn hiệu lực (URL không giới hạn thời gian không thể gỡ bỏ vì mật khẩu là hàng rào duy nhất)
- Vô hiệu hóa: Ngăn chặn truy cập URL đó sau này (để xử lý lỗi phát hành hoặc nhà cung cấp đã kết thúc)
- Khôi phục: Kích hoạt lại URL bị vô hiệu hóa (nếu hết hạn, hãy sử dụng cùng với thay đổi hạn hiệu lực)
- Lọc: Tìm kiếm theo tên SOP, người phát hành, bình luận; bộ lọc trạng thái; chuyển đổi phạm vi tôi/toàn nhóm
* Người phát hành, chủ sở hữu và quản trị viên nhóm có thể xem mật khẩu đã cấu hình (văn bản thuần túy) từ danh sách đầy đủ (để chia sẻ lại nội bộ hoặc xử lý các trường hợp quên thông báo). Token mà khách (người nhận) có thể đọc trực tiếp không chứa văn bản thuần túy, chỉ lưu trữ mã hóa PBKDF2.
Kiểm toán và bằng chứng
Phát hành, vô hiệu hóa, khôi phục, thay đổi hạn hiệu lực và thay đổi mật khẩu URL chia sẻ bên ngoài đều được ghi lại trong nhật ký kiểm toán. Vì ai, khi nào, SOP nào và nhận xét gì được phát hành/hoạt động được lưu lại, bạn có thể sử dụng nó để tuân thủ các quy tắc vận hành nội bộ và yêu cầu kiểm toán.
Mẹo sử dụng tốt
- Giữ hạn hiệu lực ngắn: Đặt thời hạn hiệu lực tối thiểu cần thiết theo mục đích sử dụng (mặc định là 7 ngày từ bây giờ)
- Sử dụng mật khẩu cho chia sẻ mức độ bảo mật cao: Ngoài hạn hiệu lực, bảo vệ bằng mật khẩu có nghĩa là thậm chí nếu URL bị rò rỉ, nó không thể được xem. Mẹo là gửi mật khẩu qua kênh khác với URL
- Bảo vệ bằng mật khẩu cho URL tái sử dụng dài hạn: URL không giới hạn thời gian bắt buộc phải được bảo vệ bằng mật khẩu. Bằng cách xoay chỉ mật khẩu định kỳ, bạn có thể duy trì tính an toàn trong khi giữ nguyên phân phối URL
- Quản lý bình luận: Thêm "tên đối tác" và "mục đích sử dụng" vào bình luận khi phát hành sẽ dễ dàng phân biệt chúng trong danh sách lịch sử
- Vô hiệu hóa sau khi mục đích hoàn thành: Vô hiệu hóa khi không còn cần thiết, chẳng hạn như sau hội thảo hoặc khi kết thúc hợp đồng, có thể giảm rủi ro rò rỉ
- Hãy cẩn thận với SOP mức độ bảo mật cao: Bất kỳ ai biết URL đều có thể truy cập. Vui lòng xác nhận trước khi phát hành xem nội dung có thực sự nên được chia sẻ với bên ngoài hay không