امنیت اطلاعات طلافروشی: دسترسی کارمندان، پشتیبانگیری و چند دستگاه
دفتر طلافروشی دادهی حساسی دارد: طلب مشتریها، بهای تمامشده، سود و موجودی گاوصندوق. چه کسی چه چیزی ببیند، پشتیبان کجا باشد و اگر گوشی کارمندی گم شد چه کنید.
در این مقاله ۱۳ بخش
- ۱. هر نفر یک کاربر، نه یک رمز مشترک
- ۲. نقش و دسترسی: هر کس به اندازهی کارش
- ۳. پنهان کردن سود در سرور، نه در ظاهر
- ۴. هیچ سندی پاک نشود، هر کار حساس ردّ داشته باشد
- ۵. محافظهایی که خود مالک را هم نجات میدهند
- ۶. پشتیبانگیری
- ۷. چند دستگاه و گوشی گمشده
- ۸. رمز فراموششده
- ۹. امنیت اطلاعات طلافروشی در نرمافزار آنلاین: جدایی از دیگران
- ۱۰. عادتهای سادهای که بیشتر از هر نرمافزاری کمک میکنند
- چکلیست امنیت اطلاعات طلافروشی
- امنیت اطلاعات طلافروشی در با عیار
- پرسشهای متداول
دفتر یک طلافروشی پر از اطلاعات حساس است: طلب و بدهی همهی مشتریها، بهای خرید هر قطعه، سود هر فروش، موجودی گاوصندوق و سپردهی مردم. امنیت اطلاعات طلافروشی فقط این نیست که کسی از بیرون به این اطلاعات نرسد؛ این هم هست که هر کارمند فقط آنچه برای کارش لازم دارد ببیند، هر تغییر مهمی ردّ داشته باشد، پشتیبان همیشه آماده باشد و گوشی گمشده خطری نسازد. در این مقاله یک چکلیست عملی برای همهی اینها میدهیم. امنیت یکی از دوازده معیار انتخاب بهترین نرمافزار حسابداری طلا است.
خلاصه در یک نگاه
- هر کارمند کاربر خودش را داشته باشد؛ هرگز یک رمز مشترک.
- دسترسیها نقشمحور و ریز باشند: فروشنده بهای تمامشده و سود را نبیند، و این پنهانسازی در خود سرور باشد.
- هیچ سند مالی پاک نشود و هر کار حساس (ابطال، نرخ دستی، تغییر دسترسی) با نام و زمان ثبت شود.
- پشتیبان خودکار هر شب، و بازیابیای که اطلاعات فعلی را رونویسی نکند.
- اگر گوشی کسی گم شد، بشود او را از همهی دستگاهها بیرون کرد.
۱. هر نفر یک کاربر، نه یک رمز مشترک
در خیلی از مغازهها همه با یک نام کاربری و رمز وارد نرمافزار میشوند. این ساده است، ولی سه مشکل جدی دارد: معلوم نیست هر فاکتور یا ابطال را چه کسی انجام داده؛ نمیشود به کسی دسترسی کمتری داد؛ و وقتی کارمندی میرود، باید رمز همه را عوض کرد. اولین قدم امنیت اطلاعات طلافروشی، یک کاربر برای هر نفر است.
۲. نقش و دسترسی: هر کس به اندازهی کارش
نقش یعنی مجموعهای از دسترسیها که به یک یا چند کاربر داده میشود. نقشهای رایج در طلافروشی:
| نقش | چه کاری میکند | چه چیزی نباید ببیند |
|---|---|---|
| مالک | همهچیز، از جمله مدیریت کاربران | — |
| حسابدار | اسناد، گزارشها، صندوق و بانک | بسته به تصمیم مالک |
| فروشنده | فاکتور فروش، خرید دستدوم، دریافت | بهای تمامشده، سود، گزارشهای مالی |
| انباردار | موجودی، انتقال، شمارش | سود و حساب اشخاص |
| بیننده | فقط دیدن آنچه اجازه دارد | هر تغییری |
دسترسیها باید ریز باشند: «ساختن فاکتور فروش»، «ابطال سند»، «نرخ دستی»، «دیدن بهای تمامشده»، «دیدن سود». و برای حالتهای استثنا، بشود به یک کاربر خاص دسترسیای جدا داد یا از او گرفت، بی آنکه نقش همه عوض شود.

۳. پنهان کردن سود در سرور، نه در ظاهر
یک تفاوت مهم و کمتر دیدهشده: بعضی نرمافزارها ستون «سود» را برای فروشنده فقط در صفحه مخفی میکنند، ولی عدد همچنان به دستگاه او فرستاده میشود و با کمی کنجکاوی دیده میشود. پنهانسازی درست یعنی سرور اصلاً بهای تمامشده و سود را برای کسی که اجازه ندارد نفرستد. این را در دمو بپرسید؛ جواب «در صفحه نشان داده نمیشود» کافی نیست.
۴. هیچ سندی پاک نشود، هر کار حساس ردّ داشته باشد
در نرمافزاری که فاکتور صادرشده را میشود ویرایش یا پاک کرد، هیچ گزارشی قابل اعتماد نیست؛ چون معلوم نیست دیروز چه بوده. قاعدهی درست: سند مالی هرگز پاک یا ویرایش نمیشود؛ اشتباه با ابطال و سند معکوس اصلاح میشود (ثبت سند حسابداری طلا). و کارهای حساس، مثل ابطال سند، نرخ دستی، تغییر تنظیمات و تغییر دسترسیها، با نام کاربر، زمان و مقدار قبل و بعد ثبت میشوند.
۵. محافظهایی که خود مالک را هم نجات میدهند
- هیچ کاربری نتواند دسترسی خودش را بالا ببرد.
- آخرین مالک مجموعه را نشود حذف، غیرفعال یا از مدیریت کاربران محروم کرد؛ وگرنه مجموعه بی مدیر میماند.
- تغییر دسترسی یک کاربر از درخواست بعدی همان کاربر اثر کند، نه از دفعهی بعد که وارد شد.
۶. پشتیبانگیری
پشتیبانگیری بخش جدانشدنی امنیت اطلاعات طلافروشی است: اطلاعاتی که پشتیبان ندارد، با یک خرابی، یک سرقت یا یک اشتباه از دست میرود. سه پرسش دربارهی پشتیبان:
- هر چند وقت؟ پشتیبان خودکار روزانه حداقل لازم است؛ پشتیبانی که به یاد کسی بسته باشد، روزی فراموش میشود.
- کجا؟ جایی جدا از دستگاهی که با آن کار میکنید.
- بازیابی چطور؟ بازیابی نباید اطلاعات فعلی را رونویسی کند؛ بهترین حالت این است که پشتیبان در یک مجموعهی تازه باز شود تا بشود آن را دید و سنجید.
در نرمافزار نصبی، هر سه با خود شماست؛ در نرمافزار تحت وب، معمولاً بخشی از سرویس است. مقایسهاش در نرمافزار حسابداری طلا تحت وب.
۷. چند دستگاه و گوشی گمشده
وقتی نرمافزار روی گوشیها هم باز میشود، امنیت دستگاه مهمتر میشود:
- اطلاعات حسابداری روی خود گوشی ذخیره نشود؛ اگر گوشی گم شد، چیزی در آن نمانده باشد.
- هر ورود روی هر دستگاه یک «نشست» جدا باشد که بشود آن را بست.
- اگر کاربر رمزش را عوض کند، نشستهای دیگرش روی دستگاههای دیگر بسته شوند.
- مدیر بتواند یک کاربر را از همهی دستگاهها بیرون کند یا موقتاً غیرفعالش کند، بی آنکه دادهای پاک شود.
ادامهی این بحث در اپلیکیشن حسابداری طلا روی موبایل.
۸. رمز فراموششده
رمز کارمندان را مدیر مجموعه بازنشانی میکند. ولی اگر رمز خود مدیر فراموش شد، باید راهی امن وجود داشته باشد که نه قفل دائمی بسازد و نه به هر کسی اجازهی ورود بدهد. این را هم پیش از خرید بپرسید.
۹. امنیت اطلاعات طلافروشی در نرمافزار آنلاین: جدایی از دیگران
در نرمافزار تحت وب، اطلاعات چند مجموعه روی یک سامانه است. باید مطمئن شوید این جدایی فقط در ظاهر برنامه نیست و در لایهی پایگاهداده هم اجرا میشود، و فایلها و پشتیبانهای هر مجموعه هم جدا نگه داشته میشوند.
۱۰. عادتهای سادهای که بیشتر از هر نرمافزاری کمک میکنند
- رمز را در پیامرسان یا یادداشت گوشی ننویسید و برای کسی نفرستید، حتی برای «پشتیبانی»؛ پشتیبانی واقعی رمز شما را نمیخواهد.
- گوشی و رایانهای که با آن وارد نرمافزار میشوید قفل صفحه داشته باشد.
- روی رایانهی مشترک یا گوشی دیگران، پس از کار از حساب بیرون بیایید.
- هر چند ماه یک بار فهرست کاربران و نقشها را مرور کنید؛ کسی که دیگر لازم نیست، غیرفعال شود.
- گزارشهای حساس، مثل حساب سپردهگذاران و طلب مشتریها، را فقط به کسی بدهید که لازم دارد؛ سپردهی طلایی و طلب مشتریها از حساسترین اطلاعات مغازهاند.
چکلیست امنیت اطلاعات طلافروشی
- برای هر کارمند کاربر جدا ساختهاید و رمز مشترکی نمانده است.
- فروشنده بهای تمامشده و سود را نمیبیند (در سرور بسنجید، نه فقط در صفحه).
- کسی نمیتواند سند ثبتشده را پاک یا ویرایش کند.
- ابطالها، نرخهای دستی و تغییر دسترسیها سابقه دارند.
- پشتیبان خودکار روزانه دارید و یک بار بازیابیاش را امتحان کردهاید.
- میدانید اگر گوشی کسی گم شد، در یک دقیقه چه کار کنید.
- کارمندی که رفته، غیرفعال شده است.
امنیت اطلاعات طلافروشی در با عیار
در با عیار هر کارمند کاربر خودش را دارد و مدیر برای هر کاربر نقش میسازد و دسترسیها را دقیق تعیین میکند؛ برای یک کاربر خاص هم میتواند دسترسیای بدهد یا بگیرد. هر تغییر دسترسی با قبل و بعدش ثبت میشود و از درخواست بعدی همان کاربر اثر میکند. بهای تمامشده و سود برای کسی که اجازه ندارد اصلاً از سرور نمیآید. سند مالی پاک نمیشود و ابطال با سند معکوس است. هر شب پشتیبان خودکار گرفته میشود، پشتیبان کامل هر وقت بخواهید ممکن است و بازیابی در مجموعهای تازه انجام میشود. دادهی هر مجموعه هم در سامانه و هم در لایهی پایگاهداده از بقیه جداست. با تغییر رمز، همهی نشستهای دیگر بسته میشوند و مدیر میتواند هر کاربر را از همهی دستگاهها بیرون کند یا موقتاً غیرفعالش کند. برای دیدن بقیهی امکانات، صفحهی نرمافزار حسابداری طلا را ببینید.
پرسشهای متداول
فروشنده میتواند سود فاکتور را ببیند؟
نباید ببیند، مگر مالک بخواهد. در نرمافزار درست، بهای تمامشده و سود برای کاربری که اجازه ندارد اصلاً از سرور فرستاده نمیشود.
اگر کارمندی از مغازه رفت چه کنیم؟
کاربرش را غیرفعال کنید؛ همهی نشستهایش بسته میشود و سابقهی کارهایش میماند. حذف کاربر سابقه را بیصاحب میکند.
پشتیبان اطلاعات طلافروشی هر چند وقت گرفته شود؟
دستکم روزانه و خودکار، در جایی جدا از دستگاه کار؛ و هر چند ماه یک بار بازیابیاش را امتحان کنید.
حسابدار بیرونی چه دسترسیای لازم دارد؟
معمولاً دیدن اسناد و گزارشها و ثبت سندهای حسابداری، بی دسترسی به مدیریت کاربران و تنظیمات. اگر فقط برای تهیهی گزارش ماهانه میآید، دسترسی دیدن کافی است؛ و کاربرش پس از پایان همکاری غیرفعال شود.
برایش بفرستید؛ در تلگرام، واتساپ یا با پیوند.


