Endbenutzer geben manchmal vertrauliche Informationen wie Kreditkartennummern ein, auch wenn sie das nicht tun sollten. Diese Daten sind nicht nur für jeden sichtbar, der Zugriff auf das Ticket hat, sondern werden zusammen mit dem restlichen Ticket in einer Datenbank gespeichert.
Sie können Ziffern in Kreditkartennummern mit einer Funktion namens „Automatische Schwärzung“ in Ticketkommentaren oder angepassten Feldern schwärzen (unkenntlich machen), damit sie nicht mehr leserlich sind. Die Daten werden automatisch aus dem erstellten Ticket sowie aus späteren Kommentaren und internen Notizen entfernt, um zu verhindern, dass die vollständige Kreditkartennummer in Zendesk gespeichert wird. Auf diese Weise werden vertrauliche Informationen gar nicht erst in das Zendesk-System aufgenommen. Bereits im System gespeicherte Kreditkartennummern können nicht geschwärzt werden.
Verwandte Beiträge:
Zur Erkennung von Kreditkartennummern in eingehenden Tickets und in Kommentaren/internen Notizen wird der Luhn-Algorithmus verwendet und nach Zeichenfolgen mit den Präfixen und Längen gängiger Kreditkartentypen gesucht. Hierbei werden unter Umständen nicht alle Kreditkartennummern zuverlässig erkannt. Außerdem kann es vorkommen, dass einzelne Ziffernfolgen fälschlicherweise als Kreditkartennummern erkannt werden. Rufnummern- und URL-Muster werden vom System erkannt und bei der Suche nach Kreditkartennummern ignoriert. Bestimmte internationale Telefonnummern können beispielsweise die Luhn-Prüfung bestehen – mit einem Pluszeichen (+) beginnende Nummern werden jedoch nicht geschwärzt.
In als gültige Kreditkartennummern erkannten Ziffernfolgen bleiben die ersten 6 und die letzten 4 Stellen unverändert, die übrigen Ziffern werden geschwärzt. Beispiel:
- Zeichenfolge im eingehenden Ticket: „Ich will mein Geld zurück. Meine Kartennummer ist 12 345123 451234 8.“
- In Zendesk gespeicherte Zeichenfolge: „Ich will mein Geld zurück. Meine Kartennummer ist 12345 1▇▇▇▇▇ ▇2348.“
In diesem Beispiel würde die oben angegebene Ziffernfolge nicht geschwärzt. Eine verwendete Nummer wird nur dann geschwärzt, wenn sie das Format einer gültigen Kreditkartennummer aufweist.
Nummern werden nur geschwärzt, wenn sie zwischen 12 und 19 Ziffern lang sind. Das trifft auf die meisten Bankkartennummern zu.
Die ursprüngliche Kreditkartennummer wird nicht einfach in der Benutzeroberfläche ausgeblendet, sondern in sämtlichen Protokollen und Datenbankeinträgen unkenntlich gemacht. Sie bleibt nur für die Dauer der Prüfung gespeichert. Hiervon ausgenommen sind MIME-codierte E-Mail-Nachrichten und angepasste Ticketfelder in gesperrten Tickets, doch auch diese werden in naher Zukunft berücksichtigt.
Tickets mit geschwärzten Kreditkartennummern werden automatisch mit einem Stichwort gekennzeichnet. Sie können eine Ansicht zur Anzeige aller Tickets mit diesem Stichwort erstellen.
So aktivieren Sie die Schwärzung von Kreditkartennummern
- Klicken Sie in der Seitenleiste des Admin Centers auf Konto und dann auf Sicherheit > Weitere Einstellungen.
- Markieren Sie in der Registerkarte Zendesk Support unter Schwärzung das Kontrollkästchen Kreditkartennummern schwärzen.
- Klicken Sie auf Speichern.
So zeigen Sie eine Liste der Tickets mit geschwärzten Kreditkartennummern an
- Erstellen Sie eine Ansicht der Tickets, die das Stichwort „system_credit_card_redaction“ enthalten.
Weitere Informationen zum Erstellen von Ansichten finden Sie unter Hinzufügen von Ansichten.