身份校验
从分享密码到访问申请,选择合适的验证方式
公开入口、分享密码、身份验证和访问申请适合不同关系和风险。身份校验只能确认访问者提交的条件或线索,不能替代合同关系、业务沟通或对访问者背景的核实。
公开入口
适合低敏资料或已经在其他渠道确认过对象的内容。
分享密码
适合需要额外门槛、且密码可以通过独立渠道交付的收件人。
手机身份验证
适合需要留下访问身份线索的场景,但不能替代业务背景核实。
指定查看人
适合已确认对象范围的资料,把访问判断前置到分享配置。
访问申请
适合无法自动放行的合作关系,由团队判断后处理状态。
保护措施
四项防护与查看权限如何组合
查看权限不是单一的允许或禁止。按资料的敏感程度组合验证方式、查看次数、有效期、下载、打印和访问者水印,可以把交付边界表达得更清楚。
- 进入前确认对象,进入后限制操作
- 让阶段性资料按有效期结束
- 用水印和记录增加转发后的责任线索
访问状态
申请中、已批准、已拒绝与失效状态
状态变化只作用于平台当前入口;不能代替对已离开平台副本的组织内处理。
访问者尚未满足当前入口的验证条件。
需要团队判断访问申请或业务关系。
当前访问满足规则,可以在限制范围内查看。
平台入口不再按原规则提供访问,已保存副本另行处理。
文件查看权限常见问题
文件查看权限应该怎么设置?
先判断资料敏感程度和收件人关系,再选择公开入口、分享密码、身份验证或访问申请,最后单独检查下载、打印、期限和次数。
链接已经发出,之后还能补上查看权限吗?
如果当前分享入口支持编辑规则,可以在平台入口层面补充或调整验证、期限、次数和下载限制;已经被访问者保存的内容不会因为规则更新而自动消失。
身份验证能证明对方一定是本人吗?
不能。它只能按所选方式确认访问者提交的身份信息或验证条件,不能替代合同关系、业务沟通或对访问者背景的判断。
访问申请被拒绝后,访客还能继续打开吗?
拒绝会影响平台当前访问入口是否放行,具体状态以工作台和分享页面为准;如果访客已经取得文件副本,平台不能从对方设备中删除。
