Безопасность в HSP Support CMS

Последнее обновление: October 10, 2026

HSP Support CMS предоставляет утвержденным рабочим пространствам инструменты для поддержки клиентов, управления тикетами, обработки запросов по биллингу, помощи с аккаунтами, документации, уведомлений по безопасности и отчетов по политикам.

Доступ к учетной записи

Пользователи должны защищать свои учетные данные, использовать надежные пароли и сообщать о подозрительной активности в учетной записи. Администраторам рабочих пространств следует предоставлять доступ сотрудникам в соответствии с их обязанностями по поддержке и отзывать доступ, когда он больше не требуется.

Билеты и вложения

Тикеты поддержки могут содержать информацию об учетных записях, платежах или политиках. Сотрудникам следует делиться содержимым тикетов только с теми, кому это необходимо для обработки запроса. Пользователям следует избегать загрузки паролей, секретных ключей или несвязанных конфиденциальных записей.

Элементы управления рабочей областью

Каждое рабочее пространство управляет своими разрешениями для сотрудников, категориями поддержки, документацией и рабочим процессом отчетности. Администраторам рабочих пространств следует проверять доступ и поддерживать точность публичного контента справки.

Интеграции для разработчиков

Утвержденные приложения в стиле OAuth должны использовать зарегистрированные URI перенаправления, защищать секреты клиентов, запрашивать минимально необходимые области доступа и следовать Разработчик требований безопасности.

Коммуникация по безопасности

Сообщайте о подозрительном использовании учетных записей, раскрытых учетных данных, небезопасных интеграциях или нарушениях политики через нашу страницу поддержки или по электронной почте [email protected]. Укажите затронутый URL или рабочее пространство, четкое описание и доказательства, которые помогут команде рассмотреть отчет.

Общая ответственность

HSP Support CMS предоставляет инструменты поддержки и коммуникации по безопасности. Каждое рабочее пространство остается ответственным за соблюдение применимых законов, правил платформы и опубликованных политик. Ни один интернет-сервис не может гарантировать абсолютную безопасность, поэтому пользователи и администраторы рабочих пространств должны защищать учетные данные для доступа и незамедлительно сообщать о проблемах.