С чего начать личный кабинет, если функций хочется много

Какие функции включить в первую версию клиентского портала: документы, сведения о ходе работ, обращения или всё сразу? Выбор зависит от повторяющейся задачи клиента и от того, готова ли компания поддерживать данные, которые он увидит после входа.

Рассмотрим компанию, которая оказывает услуги организациям. Её действующие клиенты запрашивают документы, уточняют состояние работ и обращаются с вопросами. Цель кабинета — дать клиентам самостоятельный способ решать повторяющиеся вопросы. Если посетитель сможет сам найти нужный материал, понять, относится ли он к его заказу, и получить актуальную версию без переписки с менеджером, у него появится причина пользоваться новым разделом сайта. С этого результата и стоит начать разговор о функциях.

Я рекомендую выбрать для начала одну законченную задачу: так проще подготовить данные, назначить ответственного и принять работу по понятному результату. Набор пустых вкладок не заменяет готовый сервис.

Документы, состояние работ или обращения

Первый вариант — выдача документов. Он подходит, когда компания уже хранит актуальные файлы, знает их получателей и регулярно пересылает одни и те же материалы по запросу. Клиент входит, находит нужный документ и скачивает его. Сотрудники поддерживают версии и доступ, а при замене файла объясняют, какой экземпляр теперь использовать.

Второй вариант — сведения о ходе работ. Он полезен компании, которая часто отвечает на вопрос о текущем этапе и уже ведёт достаточно точный учёт, чтобы клиент мог опереться на опубликованный статус, не уточняя его всякий раз у исполнителя.

Статус приходится поддерживать. Если сведения остаются только в памяти исполнителя, новый экран не сделает их своевременными. Сначала компания решает, кто обновляет состояние работы и какое событие служит основанием для изменения. Например, ожидание материала от клиента и внутренняя подготовка ответа предполагают разные следующие действия. Значения в кабинете должны помогать различать такие ситуации, иначе короткая надпись «в работе» мало изменит привычку звонить менеджеру.

Третий вариант — обращения с историей ответа: клиент видит свой вопрос и продолжение переписки. Пример такого назначения есть в справке Zendesk: зарегистрированный пользователь после входа может отслеживать свои обращения в центре помощи.

Я бы выбрал документы, если их подготовка уже организована, а повторная отправка отнимает время сотрудников. Сведения о ходе работ подходят при своевременном учёте, обращения — при готовом порядке ответов. Это варианты состава кабинета, которые ещё предстоит реализовать или найти в подходящем продукте; пример Zendesk показывает только один из них и не определяет выбор платформы.

Наглядный разбор

Три возможные первые версии

  1. Документы

    Клиент получает нужный файл; компания поддерживает версии и доступ.

  2. Состояние работ

    Клиент видит текущий этап; сотрудник своевременно обновляет его по событию.

  3. Обращения

    Клиент задаёт вопрос и видит ответ; компания принимает и ведёт обращения.

Предлагаемые варианты первой версии. Наличие функций в выбранной платформе проверяют отдельно.

Клиентская организация и человек, который входит, — не одно и то же

У клиентской организации бывает несколько представителей: один заказывает работу, другой получает документы, третий обсуждает технический вопрос с исполнителем, поэтому связь человека с компанией ещё не означает, что ему нужны все её материалы. Состав доступа определяется задачей представителя.

В рекомендациях OWASP подтверждение личности отделено от разрешения на действие. Входа в кабинет недостаточно. OWASP рекомендует запрещать доступ по умолчанию и проверять полномочия при каждом запросе к конкретному ресурсу. Для нашего проекта это означает проверку прав на документ, а не только отсутствие чужой ссылки в меню.

Я советую описать правила приглашения и связи с организацией до разработки кабинета. Компания определяет, кто подтверждает представителя, какие материалы он получает и кто сообщает об изменении его полномочий. Самостоятельная регистрация по почте подтверждает не всё: возможность прочитать письмо ещё не доказывает право на документы конкретного заказчика. Если проект допускает такую регистрацию, исполнитель объясняет, как будет установлена нужная связь и что пользователь увидит до её подтверждения. Так у разработчика появится правило, которое можно реализовать и проверить.

Отдельные учётные записи удобнее общего пароля на организацию: при смене представителя можно пересмотреть его доступ и сохранить различие между действиями людей. Для проверки готовят две тестовые организации с разными материалами.

Представитель одной организации получает свой документ, но не может открыть чужой по прямой ссылке. Это требование к результату, который показывает исполнитель. Техническую проверку защиты проводит специалист, а владелец проекта задаёт границы доступа и принимает демонстрацию на подготовленных данных.

Откуда кабинет возьмёт актуальные сведения

За каждой функцией стоит источник сведений. Для документа нужны файл, версия и получатель; для хода работ — событие и время изменения; для обращения — вопрос, участники и ответ. Этот набор полезно собрать до дизайна. Когда разработчик видит образцы, он может уточнить, откуда придут данные, как связать их с клиентом и что делать, если в исходной записи не хватает обязательных сведений.

Я предпочёл бы меньший состав с понятным обновлением, потому что обещание «потом наладить обмен» оставляет без ответа главный вопрос клиента: можно ли опираться на то, что сейчас показано в кабинете. За правильность содержания назначают ответственного со стороны компании.

Свежесть сведений тоже объясняют. Если данные приходят с задержкой, рядом показывают время последнего обновления и способ уточнить состояние работы. Надпись «актуально» должна иметь понятное основание. При недоступном источнике кабинет сообщает о задержке, а не выдаёт пустой список за доказательство отсутствия документов или работ. Как именно будет получено и показано это состояние, заказчик обсуждает с исполнителем вместе с передачей самих данных.

Ручное размещение или обмен с другой системой

При ручной загрузке компания выделяет время сотрудника; при автоматической передаче берёт на обслуживание подключение и разбор его сбоев. Для первой версии можно оставить управляемое размещение документов, если оно укладывается в реальный порядок работы и известный объём обновлений.

Выбор стоит проверить на образце обычного рабочего дня. Кто подготовит файл, подтвердит получателя и заменит неверную версию, если ответственный отсутствует? Ответы покажут нагрузку точнее, чем общее пожелание автоматизировать весь кабинет сразу.

Наглядный разбор

Что стоит за одной строкой кабинета

  1. Источник

    Известно, где создаётся документ или меняется состояние работы.

  2. Владелец

    Назван сотрудник, отвечающий за правильность сведений.

  3. Обновление

    Определено событие передачи и поведение при задержке.

  4. Ответ клиенту

    Видны содержание, свежесть и способ уточнения.

Для обсуждения с исполнителем: сведения, ответственный, обновление и результат для клиента.

Вход и восстановление доступа входят в первую версию

Полезный раздел начинается с доступного входа. Приглашение должно дойти до нужного представителя и открыться на его устройстве, а доступ при забытом пароле — восстанавливаться понятным способом, чтобы получение обычного документа не превращалось в ожидание помощи от разработчика.

OWASP в руководстве по восстановлению пароля рекомендует одноразовые ссылки или коды с ограниченным сроком действия и одинаковый ответ на запрос для существующих и несуществующих аккаунтов. После смены пароля пользователь получает уведомление без самого пароля в письме. Эти требования можно включить в приёмку, оставив технический способ их выполнения исполнителю.

Я советую проверить восстановление после истечения срока ссылки и попытку использовать её повторно. Пользователю нужен следующий шаг. Сообщение должно объяснять, как получить новую ссылку либо связаться с поддержкой, не раскрывая лишние сведения об учётной записи. Если для первого входа проект использует отдельное приглашение, его срок и повторную отправку проверяют по согласованным для приглашений правилам. Для регистрации исполнитель отдельно показывает путь приглашённого человека от получения письма до первого входа в кабинет.

При смене представителя компания получает уведомление и закрывает доступ к материалам прежнему человеку, а новому выдаёт собственную запись. В задании полезно назвать того, кто сообщает о замене, и того, кто её оформляет: техническая функция отзыва бесполезна, если о событии никто не узнал.

Что показать при приёмке вместо обхода пустого меню

Приёмку строят по выбранной задаче. Для документов представитель входит, находит нужный файл, понимает его назначение и скачивает нужную версию, а затем под той же записью проверяют, что материалы другой тестовой организации остаются ему недоступны.

Для обращений клиент создаёт вопрос, получает подтверждение и видит ответ в истории. Для хода работ сравнивают показанный этап с источником после изменения, внесённого сотрудником. В каждой проверке участвует ответственный со стороны компании. Он подтверждает содержание результата, тогда как исполнитель показывает, как система его получает и кому отображает.

У нового клиента раздел может быть пустым. Это нормальная ситуация. Страница объясняет причину и предлагает следующий шаг: дождаться размещения, изменить условия поиска или связаться с менеджером. Текст выбирают по фактическому состоянию, чтобы задержка обновления не выглядела как отсутствие документов. Такая проверка помогает согласовать сообщения до запуска, пока разработчик и сотрудник компании могут вместе разобрать разные варианты.

Документы на телефоне

На небольшом экране человек должен различать название, дату и действие скачивания, даже если имя файла длинное и рядом расположено несколько похожих версий одного документа. Формат файла тоже указывают заранее.

Если для просмотра требуется специальная программа, это объясняют до скачивания. Я рекомендую принимать раздел на наборе разных материалов: с длинным названием, заменённой версией и отсутствующим файлом. Пустой макет не покажет, как человек выбирает нужный документ среди похожих. Подготовленные примеры затем можно сохранить для повторной приёмки изменений: у компании останется способ сравнить работу кабинета с уже согласованным результатом.

Наглядный разбор

Признаки готовности первой функции

  1. Клиент получил результат

    Документ скачан, состояние понятно или ответ на обращение найден.

  2. Данные верны

    Содержание сопоставлено с источником и относится к нужному клиенту.

  3. Исключение объяснено

    Пустой раздел, задержка или потеря доступа дают понятный следующий шаг.

Для каждой выбранной задачи нужны успешное действие и понятные исключения.

Когда добавлять следующую функцию

Следующую функцию разумно обсуждать, когда первая задача уже работает: клиенты получают результат, данные обновляются, а компания знает, кто отвечает на вопросы и устраняет ошибки. Тогда появляются основания для расширения.

Я бы собрал повторяющиеся обращения, которые кабинет пока не закрывает, вместе с примерами нужных материалов и сведениями о том, где они появляются, кто подтверждает их правильность, как часто они меняются и сколько времени сейчас уходит на подготовку ответа. Такой набор помогает оценить объём следующего этапа. Иногда новый запрос решается добавлением вида документа в существующий раздел. Если же клиенту нужно выполнить действие с последствиями для компании, его описывают отдельно, определяя права, подтверждение результата и способ приёмки.

Тот же подход пригодится при выборе первой функции: к встрече с исполнителем полезно подготовить запросы клиентов, образцы материалов и сведения о подготовке ответа. Связь с рабочими вопросами клиентов поможет обсуждать конкретный состав и источник данных. Для согласования интересов отделов пригодится порядок сбора требований, а для оценки разработки можно обсудить проект со ШТАБ ИТ.

Источники и полезные ссылки

  1. Zendesk: доступ клиентов и отслеживание обращений ↗
  2. OWASP: разрешения на действия и ресурсы ↗
  3. OWASP: восстановление пароля ↗

Интерфейсы и возможности сервисов могут меняться. Перед настройкой сверяйтесь с актуальной документацией.

Игорь Крещенко

Руководитель ШТАБ ИТ. Занимается управлением проектами, веб-разработкой, рекламой и PR. Подробнее об авторе →