Uprawnienia poszczególnych osób i oddzielenie firm
WorkOS stosuje uprawnienia na dwóch poziomach: między firmami oraz, w ramach każdej firmy, między osobami.
Każda firma to oddzielna przestrzeń
Każde konto WorkOS ma własne połączenie ze swoim Notion, własne bazy i własną konfigurację. Gdy się logujesz, WorkOS zapisuje w Twojej sesji, do której firmy należysz, a wszystkie działania są wykonywane w tej przestrzeni.
Poza tym za każdym razem, gdy otwierasz lub zmieniasz element (zadanie, dokument, kontakt), WorkOS sprawdza, czy rzeczywiście należy on do bazy Twojej firmy. Dzięki temu nawet jeśli ktoś znałby wewnętrzny identyfikator elementu innej firmy, nie mógłby go otworzyć ze swojej.
Jeśli pracujesz w kilku firmach z tym samym e-mailem, przełączasz się między nimi w menu użytkownika, a każda z nich przechowuje swoje dane oddzielnie.
Role w Twojej firmie
Każda osoba ma rolę (Właściciel, Supervisor, Członek), a dodatkowo może być Kontaktem technicznym. Rola decyduje o tym, co dana osoba widzi i co może zmieniać:
- Właściciel: widzi też elementy innych osób w zakładkach Od innych i zarządza zespołem.
- Supervisor: widzi (bez możliwości edycji) zadania i dokumenty swoich bezpośrednich podwładnych.
- Członek: widzi to, co ma przypisane, oraz to, w czym uczestniczy.
- Kontakt techniczny: zarządza połączeniem z bazami Notion. Bycie Właścicielem nie wystarcza.
Szczegóły dla każdej sekcji znajdziesz w artykule „Kto co widzi: odpowiedzialni, uczestnicy i prywatność w Zespole”.
Najbardziej prywatne: poczta i rozmowy z Kairosem
- Poczta jest osobista. Każda osoba widzi tylko pocztę z kont, które sama połączyła lub które zostały jej przypisane. Nawet Właściciel nie widzi poczty innych osób.
- Rozmowy z Kairosem też są prywatne. Nikt inny w Twojej firmie nie może ich otworzyć, również Właściciel.
Wsparcie platformy
Aby rozwiązać problemy z konfiguracją, zespół WorkOS może wejść na Twoje konto w trybie podglądu. Ten tryb jest tylko do odczytu: zespół może sprawdzić, jak wygląda Twoje konto, ale nie może niczego tworzyć, zmieniać ani usuwać (zadań, notatek, dokumentów, kontaktów, ustawień…). Nie może też czytać niczyjej poczty, widzieć rozmów z Kairosem ani prosić Kairosa o cokolwiek w imieniu Twojego zespołu.
Zespół WorkOS loguje się do swoich narzędzi administracyjnych wyłącznie za pomocą indywidualnych, autoryzowanych kont Google, chronionych przez Google (w tym przez weryfikację dwuetapową). Nie ma wspólnych haseł, a usunięcie kogoś natychmiast odbiera mu dostęp.
Jeśli ktoś odchodzi z firmy
Dezaktywuj jego użytkownika w Ustawienia → Zespół. Od tej chwili nie może się ponownie zalogować, a jego zapamiętane urządzenia i połączenia Kairosa z Claude lub ChatGPT przestają działać. Jeśli miał połączone konta pocztowe, odłącz je w Ustawienia → Integracje.