Controllo di accesso delimitato per reparto per team in crescita

Un unico ruolo piatto editor/visualizzatore funziona bene per un team di due-cinque persone, poi smette di funzionare nel momento in cui "team" significa gruppi funzionali separati senza alcun motivo aziendale per leggere le rispettive campagne o cronologie clienti. I reparti aggiungono una gerarchia proprietario → responsabile di reparto → membro sopra ai ruoli esistenti: visibilità dei progetti delimitata per reparto, caselle condivise visibili a un intero reparto, e caselle individuali private per una sola persona — raggiungibili dal proprietario dell'account solo tramite un override che richiede un motivo ed è completamente registrato.

Raggruppa i colleghi in reparti così la visibilità dei progetti e l'accesso alla casella condivisa si delimitano al gruppo in cui lavorano davvero. Assistenza, Vendite, e Marketing smettono di leggere le rispettive campagne e cronologie clienti per impostazione predefinita, i responsabili di reparto possono invitare all'interno del proprio gruppo senza passare ogni volta dal proprietario dell'account, e una casella individuale resta privata a meno che il proprietario non la apra tramite un override che richiede un motivo ed è registrato.

Un account MailInApp che cresce oltre una manciata di persone aveva prima esattamente un modello di visibilità: ogni editor o visualizzatore attivo vedeva ogni progetto e ogni casella condivisa posseduta dall'account. Va bene per un piccolo team dove tutti vedono già tutto comunque. Smette di andare bene nel momento in cui "team" significa gruppi funzionali separati — assistenza che gestisce cronologie clienti, vendite che gestisce le proprie campagne, marketing che gestisce le proprie — senza alcun vero motivo aziendale per cui un gruppo debba sfogliare quelle di un altro.

I reparti si sovrappongono ai ruoli esistenti

Un reparto non sostituisce i ruoli proprietario/editor/visualizzatore — delimita cosa un editor o visualizzatore al suo interno può vedere. Il proprietario dell'account crea reparti da Impostazioni, assegna i colleghi a uno o più, e da quel momento un progetto o una casella condivisa etichettati con un reparto sono visibili solo ai membri di quel reparto più il proprietario. Un progetto o una casella senza reparto impostato si comporta esattamente come prima: visibile all'intero account.

I responsabili di reparto tolgono gli inviti dal piatto del proprietario

Promuovere un collega a responsabile per il proprio reparto gli permette di invitare nuove persone direttamente in esso — una vera delega, non solo un'etichetta. Il raggio d'azione di un responsabile si ferma al confine del proprio reparto: non può invitare in un gruppo che non guida, non può toccare fatturazione o credenziali, e non può coniare un altro responsabile. Tutto ciò che resta già riservato al solo proprietario — impostazioni SMTP, Stripe Connect, chiavi API, segreti webhook, la gestione del team stessa — resta riservato al solo proprietario anche per un responsabile.

Le caselle individuali sono private, non inapribili

Un indirizzo di posta in entrata rivendicato come support@ può essere condiviso con un intero reparto, oppure impostato come individuale e assegnato a una persona specifica. Una casella individuale usa un indirizzo di proprietà dell'azienda per la normale corrispondenza di lavoro, così un muro tecnico rigido scambierebbe una vera continuità operativa — la casella di un dipendente che se n'è andato che diventa dati aziendali permanentemente irrecuperabili — per una garanzia di privacy che la legge non richiede davvero per la corrispondenza di lavoro su un dominio aziendale. Invece, l'unico modo del proprietario per entrare nella casella individuale di qualcun altro è l'accesso del proprietario: sceglie la casella, indica un motivo, poi la legge — mai rispondere per conto dell'assegnatario. L'accesso viene registrato, e quel registro resta visibile in seguito all'assegnatario stesso della casella, non nascosto a lui.

Chiunque accetti un invito vede prima cosa significa

Poiché un reparto cambia cosa un collega può vedere, e poiché l'accesso del proprietario a una casella individuale è possibile, la pagina di accettazione dell'invito mostra un breve avviso in linguaggio semplice prima che chiunque entri: cosa rende visibile il proprio reparto, e che l'accesso del proprietario richiede sempre un motivo dichiarato ed è sempre registrato. Non c'è alcun flusso di consenso separato da configurare — accettare l'invito significa prendere atto dell'avviso.

Cosa questo non cambia

I permessi di editor e visualizzatore dentro un reparto restano esattamente quelli che erano già — un editor delimitato per reparto può ancora costruire, inviare, e leggere le risposte per ciò che può vedere; un visualizzatore delimitato per reparto resta di sola lettura. I limiti di volume, i livelli di piano, e le regole di rotazione delle credenziali restano invariati da tutto questo — i reparti sono un livello di visibilità, non un nuovo asse di prezzo o un nuovo insieme di permessi di scrittura.

Per iniziare

Crea reparti che rispecchiano la struttura reale della tua organizzazione da Impostazioni → Team, assegna i colleghi a essi, ed etichetta i nuovi progetti con un reparto dal selettore di creazione. Vedi Reparti per il riferimento completo, Collaborazione in team per come funzionano ruoli e inviti sotto di essa, e Casella di posta in entrata per configurare gli indirizzi condivisi e individuali che i reparti delimitano.

Una tipica sequenza di creazione e invio

  1. 1

    Crea reparti che rispecchiano la tua organizzazione

    Sotto Impostazioni → Team, aggiungi un reparto per ogni gruppo funzionale — Assistenza, Vendite, Marketing, o qualunque cosa rispecchi davvero come è strutturata la tua azienda.

  2. 2

    Assegna i colleghi al loro reparto/i

    Scegli uno o più reparti per collega dall'elenco membri; chi non è assegnato a nessuno continua a vedere ogni progetto, come prima che esistessero i reparti.

  3. 3

    Etichetta i progetti con un reparto

    Il selettore di creazione progetto aggiunge un passaggio di reparto obbligatorio una volta che l'account ha reparti; un progetto esistente senza etichetta resta visibile a livello di intero account.

  4. 4

    Delega gli inviti a un responsabile di reparto, facoltativamente

    Promuovi un collega fidato a responsabile per il proprio reparto così può invitare nuovi membri direttamente in esso, senza passare dal proprietario dell'account per ogni assunzione.

  5. 5

    Suddividi un indirizzo casella condivisa in caselle individuali, facoltativamente

    Imposta un indirizzo rivendicato come support@ su condivisa (visibile all'intero reparto) o individuale (privata per un solo assegnatario), per le caselle di posta in entrata che ne hanno bisogno.

Domande frequenti

Cosa succede ai progetti e alle caselle di posta che esistono già?

Nulla cambia finché non li etichetti — un progetto senza reparto impostato, o un indirizzo casella lasciato come condiviso senza reparto, resta visibile all'intero account esattamente come prima che esistessero i reparti. I reparti sono una delimitazione opzionale, non un valore predefinito che restringe qualcosa retroattivamente.

Il proprietario dell'account continua a vedere tutto?

Sì per progetti e caselle condivise — la vista del proprietario non è mai delimitata per reparto. Una casella individuale è l'unica eccezione: il proprietario può aprire quella di qualcun altro solo tramite l'accesso del proprietario, che richiede un motivo ed è registrato, mai tramite il percorso di lettura ordinario.

Cosa può fare davvero un responsabile di reparto che un membro normale non può?

Invitare nuovi colleghi nel proprio reparto e rinominarlo — nient'altro. Un responsabile non può invitare in un reparto che non guida, non può toccare fatturazione o credenziali, e non può promuovere nessun altro a responsabile. Le azioni a livello di account come creare o eliminare un reparto stesso restano riservate al solo proprietario.

Una casella individuale privata non è una scappatoia per nascondere dati aziendali?

No — una casella individuale è comunque un indirizzo di proprietà dell'azienda usato per lavoro (support@ o l'indirizzo proprio di un collega denominato sul tuo dominio), non un account personale, quindi non è tecnicamente inapribile. È privata per impostazione predefinita nel prodotto, e l'unico percorso d'accesso del proprietario è un override che richiede un motivo ed è registrato e visibile in seguito all'assegnatario stesso della casella — lo stesso ragionamento che questa app applica già altrove all'accesso del personale ai dati dei clienti.

I colleghi vengono informati di tutto questo prima di entrare?

Sì — accettare un invito al team mostra prima un avviso in linguaggio semplice: cosa renderà visibile la propria appartenenza al reparto, e che l'accesso del proprietario a una casella individuale è possibile, sempre richiede un motivo, ed è sempre registrato. Non possono accettare l'invito senza vederlo.

La delimitazione per reparto è un componente aggiuntivo a pagamento?

No — il numero di reparti non è legato a un livello di piano; è una funzionalità strutturale della collaborazione in team, disponibile ovunque i posti team siano già disponibili.

Costruiscilo nello studio

Inizia con il piano gratuito — ogni blocco interattivo e il motore di fallback completo sono inclusi in tutti i piani.