דילוג לתוכן

פנייה לתמיכה

איך נקבעת עדיפות הפניות, ומה לעולם לא שולחים

העדיפות נגזרת מההשפעה ומהדחיפות, לא מבחירת המילים. ואף פנייה לא אמורה לשאת סיסמאות, אסימוני גישה, סודות API, כותרת Authorization או תוכן QR פרטי — לא בהודעה, לא בצילום מסך ולא ביומן מצורף.

צעדים

  1. ציינו כמה אנשים ואילו קודים מושפעים, ואם יש דרך עקיפה. זה מה שקובע את הסדר.
  2. צפו לסדר הזה: קודם קריטי — נפילה של כל הפלטפורמה, סיכון לאובדן נתונים או עניין אבטחה — אחר כך פונקציה מרכזית שלא פועלת לסביבת עבודה שלמה בלי דרך עקיפה, אחר כך פגמים שיש להם דרך עקיפה, ואז שאלות “איך עושים”.
  3. הסתירו כל סוד לפני שאתם מצרפים משהו, כולל צילומי מסך.
  4. ואם סוד כבר יצא מידיכם, בטלו את המפתח והנפיקו חדש קודם. זה סוגר את החשיפה; מחיקת הודעה לא.
  5. דווחו על חשד לפגיעוּת עם “security” בשורת הנושא, בלי ניצול עובד, ושמרו את הפרטים עד שיתוקן.

איך לבדוק את התוצאה

שום דבר שאתם עומדים לשלוח לא היה מסוכן אילו הועבר לכתובת הלא נכונה, וההשפעה מנוסחת במספרים ולא בתארים.

מה בדרך כלל משתבש

  • לסמן הכול כדחוף, וכך זה מפסיק לומר משהו.
  • כותרת Authorization שנראית ביומן טרמינל שהודבק.
  • לבקש למחוק הודעה במקום להנפיק מחדש מפתח שדלף.
האם זה פתר לכם את העניין?

זה לא עזר

כתבו לנו עם הפלטפורמה והגרסה, הצעדים שעשיתם, התוצאה שציפיתם לה וסביבת העבודה או קוד ה־QR הרלוונטיים. הסתירו כל סוד לפני שאתם מצרפים משהו.

כתבו לתמיכה