道德与冒充:替代方案?

sya*_*yaz 4 impersonation

您是否曾为您的客户进行故障排除并询问(或确实希望)他们的凭据以检查其设置是否存在故障?我们的解决方案是实现模拟功能,以便以任何用户身份登录,并且可以访问用户所做的一切.在这种情况下,邮件应用程序.虽然我们不需要密码来冒充,但我对用户的隐私感到担忧.主要有两件事:他们的邮件和POP3/IMAP设置(模仿者可以获得用户的gmail/yahoo/etc用户和密码.

围绕这个有什么其他好的选择/建议?

一些建议的日志.当然,它是必不可少的组件,但你不可能记录所有内容.特别是因为记录的内容已经很多,与用户的设置无关.

Mic*_*urr 8

您需要有一种方法让客户能够通过他们的知识和同意来收集和发送他们的设置.同样适用于日志.

没有理由基本上闯入客户的系统来"支持"它们.


DVK*_*DVK 6

  1. 最好的解决方案是迈克尔上面的(有一种方法来转储/报告用户的设置)

  2. 另一个很好的解决方案是将帐户的CLONE设置添加到一个全新的帐户中.然后你可以试验克隆.

  3. 或者,确保用户主动意识到您具有此类模拟功能,在使用它时可以注销,并在每次使用时明确注销,