
Ключи, которыми системы разговаривают друг с другом
Ключи, которыми CRM, склад и сайт разговаривают: именное хранение, не пароль в рабочем чате.
Что это такое
Когда заказ с сайта попадает в CRM, а из CRM в МойСклад — это не человек переносит. Системы разговаривают напрямую.
Чтобы одна пустила другую к своим данным, нужен пароль. Только не для человека, а для программы. Называется ключ или токен — длинная строка вроде «a7f3k9d2m5x8q1w4».
Таких ключей много: сайт и CRM, CRM и МойСклад, всё вместе и СДЭК, телефония, почта, банк.
В чём проблема
Ключи надо периодически менять: чем дольше живёт ключ, тем больше шансов, что он где-то утёк — в переписке, в скриншоте, у уволившегося сотрудника.
Но менять страшно. Один и тот же ключ обычно используется в нескольких местах сразу. Меняешь — и не знаешь, что сейчас отвалится. Узнаёшь через день, когда пишут «заказы не выгружаются».
Замкнутый круг: не менять опасно, менять страшно.
Что сделали
Создали в Вики статью-реестр. По каждому ключу: название, в каких сервисах используется, дата последней ротации, ответственный, где хранится.
Это разрывает круг. Смена ключа перестаёт быть сапёрной работой: открыл реестр, увидел три места, поменял во всех трёх, проверил.
Про хранение
Сами ключи не живут в переписке. Для них есть Passwork с личными и общими папками.
Когда я выдаю доступ, я кладу его в именную папку в Passwork, а не отправляю сообщением. Сообщение остаётся в истории чата навсегда.
Просьба
Если вам когда-то присылали пароль или ключ в личку — не пересылайте дальше и скажите мне. Перевыпустим и положим куда надо.