Кейс про пароли
Как и предыдущая история, абсолютно вымышленная и совпадения случайны 🙂
Одна компания продавала товары поставщиков на своей платформе, назовем эти товары билетами. Каждый поставщик билетов, который запускал продажи на платформе компании, получал доступ в личный кабинет продавца с данными о продажах, динамике и прочей верхнеуровневой аналитике.
Ошибка 1. Этот доступ выдавался в формате логин, пароль и ссылка на платформу. Так как не все менеджеры этой компании одинаково понимали что такое цифровая гигиена, и выдавали эти пароли по алгоритму: если у вас корп почта ник@вашдомен.ру, то и логин, и пароль с доступом к личному кабинету “вашдомен”.
Так как эта площадка для продажи билетов была не приоритетная и имела доли процента в обороте, вопросов не возникло, это было не критично, но алгоритм запомнился.
Ошибка 2. В какой-то момент, менеджер компании решил сделать рассылку с общей информацией по клиентам, размещающих продажи билетов на платформе, и… Вместо скрытой копии, поставил в копию всех партнеров, которых он ведет.
Что было дальше? 🙂
Любопытство одолело и, пробежавшись по алгоритму и почтам из копии, появился доступ примерно к 30 личным кабинетам. В случае когда площадка была не приоритетной, данные не имели никакой ценности, но когда поставщик билетов отводил площадке ключевую роль, данные становились вполне себе рабочими, таких было не более 10.
Когда поставщики рассказывали друг другу какие у них классные продажи, как они продают тысячи билетов… И не всегда эти рассказы сходились с реальностью их кабинетов, это вызывало улыбку.
Чем эта информация была полезна? В будущем эти данные помогли собрать одну интересную прогнозную модель, а также планировать партнерства с эффективными поставщиками.
Человеческий фактор - одновременно и боль для одних, и возможность для других.
Если у вас есть интересные кейсы - приглашаю в комментарии или в личку, если захотите о них рассказать на канале.
И если история понравилась, накидайте 🔥
@innovationlab