産業
2FA が発生しても店舗運営を継続します。
ShareOTP を使用すると、マーチャンダイジング、CX、成長チームがブラウザーで TOTP コードにアクセスできるため、電話やシードの公開を必要とせずにローンチを順調に進めることができます。
この業界に ShareOTP が必要な理由
- ストアへのアクセスは創業者または運用責任者の電話に関連付けられており、単一障害点が生じます。
- 販売のピーク時には、価格設定、プロモーション、リストの迅速な変更が必要になります。
- 複数のマーケットプレイスと支払いツールにはそれぞれ個別の 2FA が必要です。
- 季節スタッフには、付与と削除が簡単なアクセス権が必要です。
- カスタマー サポートは、多くの場合、問題を解決するために管理ツールに素早くアクセスする必要があります。
- スクリーンショットや共有電話はリスクを増大させ、実行を遅らせます。
ShareOTP がどのように役立つか
- すべての店舗とマーケットプレイスの 2FA を 1 つの共有保管庫に一元化します。
- 役割ごとにアクセスを許可して、適切なチームのみがコードを公開できるようにします。
- 学期末には季節限定または一時的なアクセスを即座に削除します。
- 主要な販売期間中の重要な変更については監査ログを保存します。
- 個人のデバイスに依存せずに、どのブラウザからでもコードにアクセスできます。
- 標準ユーザーが基礎となるシークレットを見られないようにシードを保護します。
主な機能 (業界に合わせた)
ストアとブランドの保管庫
店舗間での間違いを避けるために、店舗、地域、またはブランドごとにアクセスを分けます。
役割ベースのアクセス
運用チーム、CX、成長チームのコードを表示できるユーザーを定義します。
スタッフへの種子暴露なし
チームメンバーにはコードのみが表示され、その背後にあるシードの秘密は表示されません。
監査ログ
プロモーション中またはインシデント対応中に、どのユーザーがコードにアクセスしたかを追跡します。
即時取り消し
季節スタッフや臨時スタッフのアクセスを迅速に削除します。
マーケットプレイスのタグ付け
チャネルごとにアカウントにラベルを付けて、引き継ぎと検索を高速化します。
管理者専用アカウントの変更
アカウントの作成と編集は、信頼できる所有者に限定してください。
ブラウザベースのアクセス
デバイスの共有やスクリーンショットを使用せずにコードを公開します。
2FA で保護される共通アカウント/ツール
推奨されるセットアップ
- ワークスペースを作成し、少なくとも 2 人の管理者を割り当てます。
- 店舗、ブランド、地域ごとにボールトを設定します。
- 成長、マーチャンダイジング、CX、およびオペレーションのグループを作成します。
- 明確な名前を付けて、ストア、マーケットプレイス、および支払いアカウントを追加します。
- グループごとにアカウントを共有し、支払いツールを制限したままにします。
- マーケットプレイスと地域ごとにアカウントにタグを付けて、検索を高速化します。
- アクセスが制限され、終了日が定義されている季節スタッフを招待します。
- ピーク期間または役割の変更後は、すぐにアクセスを取り消してください。
セキュリティとコントロール
- 保存時の暗号化により、保存された秘密が保護されます。
- アクセス制御により、各アカウントのコードを表示できるユーザーが制限されます。
- 監査証跡は、コードのビュー、コピー、およびアクセスの変更を記録します。
- 標準ユーザーへのシード公開はありません。彼らは回転コードのみを認識します。
- クイック アクセスの取り消しにより、役割が変更された瞬間にアクセスが削除されます。
- コードは自動的に更新されるため、期限切れのコードは役に立ちません。
- 画像のアップロードを回避するために、QR デコードはブラウザーで行われます。
ワークフローの例
マーチャンダイザーは、忙しい週末にフラッシュ セールを開始する必要があります。 Shopify 管理者アカウントには 2FA が必要で、通常の携帯電話の所有者はオフになっています。チームは ShareOTP を開き、Storefront Vault に移動し、現在のコードを公開します。プロモーションは数分で公開され、顧客はすぐに更新を確認できます。その後、操作は監査ログを使用して、どのユーザーがコードにアクセスしたかを確認します。季節チームのメンバーはシフトを終了し、その日のうちにアクセスできなくなります。電話を引き継ぐことなく店舗は動き続けます。
反論と回答
ユーザーにはシードが表示されますか?
いいえ。標準ユーザーには時間ベースのコードのみが表示され、シードは非表示のままです。管理者はアカウントを管理できる人を決定します。
誰かが去ったらどうなりますか?
管理者はただちにアクセスを取り消し、ユーザーはコードを取得できなくなります。監査証跡はレビューのために残されています。
チーム/クライアントごとにアクセスを制限できますか?
はい。 Store Vault ごと、およびグループを使用した特定のアカウントごとに共有します。これにより、機密性の高いツールは適切な役割に限定されます。
モバイルでも機能しますか?
はい。 ShareOTP は、同じ権限を持つモバイル ブラウザーで動作します。外出先でも素早くアクセスできるように設計されています。
どれくらい早くセットアップできますか?
アカウントのボリュームにもよりますが、多くのチームは 1 時間以内に稼働します。 QR と Base32 エントリにより、セットアップが迅速に行えます。
請負業者についてはどうですか?
請負業者はアクセスを制限して招待でき、契約が終了するとすぐに削除できます。
2FA の遅延なく店舗の運営を続けます。
すべてのチームと店舗間で安全なブラウザベースのアクセスを共有します。