Connector 권한 및 개인정보 보호
제공자 권한을 검토하고 필요한 최소 범위의 계정을 사용하며 더 이상 필요 없는 액세스를 제거합니다.
Connector 액세스는 외부 서비스를 통해 허용됩니다. 해당 연결이 요청하는 권한은 제공자의 인증 화면에서 가장 정확하게 확인할 수 있습니다.
작동하는 최소 액세스 사용하기
작업 전용 계정을 선택하고, 제공자가 데이터 범위를 선택할 수 있게 하면 제한합니다. 테스트에는 개인 계정이나 운영 계정을 사용하지 마세요. 비밀번호, 액세스 토큰, 비밀 키를 Kuse 콘텐츠에 붙여 넣지 마세요.
읽기와 외부 작업 분리하기
레코드를 읽는 것과 변경하는 것은 위험이 다릅니다. Kuse가 데이터를 읽기만 하는지, 서비스에서 항목을 생성, 전송, 업데이트, 삭제할 수도 있는지 Workflow 지침에 명확히 적습니다.
액세스 정기 검토하기
사람의 역할이 바뀌거나, Workflow를 종료하거나, 서비스에서 인증 문제를 알리면 연결된 계정을 다시 검토합니다. 더 이상 필요 없는 액세스를 끊고, 제공자 측에서도 해제해야 한다면 해당 서비스의 계정 보안 페이지를 확인합니다.
고객 대상 예시 보호하기
스크린샷과 녹화에는 데모 계정과 가상 데이터를 사용합니다. 문서용 미디어를 게시하기 전에 계정명, 이메일 주소, 조직명, 토큰, 고객 콘텐츠를 숨기세요.