Salasanat päätyvät pahimpiin paikkoihin. Asiakkaan WordPress-tunnukset lojuvat kahdeksan kuukauden takaisessa sähköpostiketjussa. API-avain liitetään Slack-kanavalle, jossa kolmekymmentä ihmistä voi selata historiaa ja löytää sen. Wi-Fi-salasana elää tekstiviestissä, jota ei koskaan poisteta. Kukaan ei ole tässä syyllinen – sähköpostia ja chattia ei koskaan suunniteltu salaisuuksien säilyttämiseen, vaan keskusteluihin.
Target sisältää nyt yksinkertaisen tavan korjata tämä: salaisuuksien jako. Se on rakennettu samaan alustaan, jota jo käytät markkinointiin, joten salasanan jakaminen turvallisesti vie saman verran vaivaa kuin linkin lähettäminen.
Mitä salaisuuksien jako on
Salaisuuksien jaon avulla lähetät salasanan, API-avaimen, lisenssikoodin tai muun lyhyen arkaluontoisen tekstin kertakäyttöisenä linkkinä pelkän tekstin sijaan. Vastaanottaja avaa linkin, lukee salaisuuden kerran, ja linkki lakkaa toimimasta. Kukaan ei voi selata chat-historiaa ja löytää sitä myöhemmin, koska mitään ei jää jäljelle.
Voit myös pyytää salaisuuden joltain toiselta. Sen sijaan, että pyytäisit asiakasta “vain lähettämään salasanan sähköpostilla”, lähetät hänelle pyyntölinkin. Hän täyttää sen, se salataan heti, ja vain sinä voit lukea vastauksen.
Miten salaus toimii
Salaisuus salataan selaimessasi AES-256-GCM-menetelmällä ennen kuin se lähetetään minnekään. Salausavain kulkee linkin osassa # -merkin jälkeen, jota selaimet eivät koskaan lähetä palvelimelle. Käytännössä tämä tarkoittaa, että Targetin omat palvelimet näkevät vain salatun datan – sekalaista tietoa, joka on hyödytöntä ilman avainta, joka ei koskaan poistunut itse linkistä.
Tätä kutsutaan joskus nollatiedon malliksi: palvelu, joka tallentaa salaisuuden, ei pysty lukemaan sitä rakenteensa vuoksi, ei vain käytännön vuoksi.
Miksi tämä on tärkeää pienelle yritykselle
Asiakkaan tunnusten luovutus
Toimistot ja freelancerit siirtävät jatkuvasti tunnuksia ihmiseltä toiselle: asiakas luovuttaa verkkotunnuksen rekisteröijän salasanan, kehittäjä palauttaa hosting-tunnukset projektin päättyessä. Kertakäyttöinen linkki korvaa sähköpostin, joka muuten jäisi postilaatikkoon loputtomiin.
Tiimin ja alihankkijoiden pääsy
Jaetut työkalutunnukset, Wi-Fi-salasana uudelle työntekijälle, API-avain alihankkijalle, joka tarvitsee sitä vain viikoksi – salaisuuksien jako antaa jokaiselle näistä linkin, joka vanhenee yhden katselukerran jälkeen sen sijaan, että se jäisi pysyväksi merkinnäksi chattiin.
Se myös ansaitsee luottamuksen henkilöltä, jolle lähetät sen
Koska jakosivu on osa Targetia, linkin avaava henkilö näkee, että luovutat arkaluontoiset tunnukset asianmukaisen, turvallisen järjestelmän kautta – ei liitettynä sähköpostiin tai kirjoitettuna chat-ikkunaan. Se on pieni mutta todellinen viesti: otat hänen salasanansa tai pääsytietonsa niin vakavasti, että käytät siihen rakennettua työkalua, et mitä tahansa lähimpänä olevaa keinoa.
Miten sitä käytetään
Avaa Salaisuudet Target-hallintapaneelistasi, liitä jaettava salasana tai koodi, ja aseta kuinka monta kertaa se voidaan katsoa. Target antaa sinulle linkin, jonka voit lähettää haluamaasi kanavaa pitkin – sähköpostilla, chatissa tai ääneen luettuna puhelussa. Kun se on avattu sovitun määrän kertoja, se on poissa.
Aloita
Salaisuuksien jako sisältyy Targetiin yhdessä strategian, brändin, persoonien ja sisältösuunnittelun työkalujen kanssa, joita jo käytät. Aloita ilmainen viikko ja kokeile sitä seuraavan salasanan luovutuksen yhteydessä.