Pomio CRM is ingericht rond gebruikers op naam: ieder wordt per e-mail uitgenodigd, krijgt een eigen rol en bereik, en kan de eigen login beveiligen met een authenticator-app. Een gedeeld account maakt het grootste deel daarvan ongedaan.
Waarom teams terugvallen op gedeelde logins
Gedeelde logins beginnen meestal met goede bedoelingen: één account voor de receptie, een tijdelijke login voor een stagiair of een algemene gebruiker “verkoop”, zodat niemand op een uitnodiging hoeft te wachten. Dat voelt goedkoper en sneller. De kosten komen later, wanneer niemand kan zeggen wie een deal heeft verplaatst, een contact heeft verwijderd of een lijst heeft geëxporteerd.
Wat een gedeelde login kapotmaakt
Eigenaarschap betekent niets meer wanneer drie mensen als dezelfde gebruiker werken; zie één eigenaar per open CRM-deal. De audittrail registreert het account, niet de persoon, dus op “wie heeft dit veranderd?” bestaat geen antwoord. Rolrechten groeien naar de breedste behoefte van iedereen die het account gebruikt, en dat ondermijnt bereik op eigen, team- en tenantniveau. Tweestapsverificatie wordt onhandig omdat de code op de telefoon van één persoon staat, dus teams zetten die stilletjes uit; zie of een CRM meervoudige authenticatie nodig heeft.
Bij uitdiensttreding doet het echt pijn
Vertrekt iemand met een persoonlijke login, dan blokkeert een beheerder dat ene account en wijst het openstaande werk opnieuw toe; zie open CRM-deals hertoewijzen als de eigenaar vertrekt. Vertrekt iemand met een gedeelde login, dan is de enige veilige stap het wachtwoord wijzigen voor iedereen die het nog gebruikt, in de hoop dat niemand het ergens heeft opgeschreven. In de praktijk wordt die stap vaak overgeslagen en houdt een oud-collega toegang tot klantgegevens.
Koppelingen en automatiseringen
Heeft een tool of automatisering toegang nodig tot CRM-gegevens, laat die dan niet de login van een collega lenen. Geef de koppeling een eigen account met een herkenbare naam en alleen de rechten die nodig zijn, zodat de wijzigingen herkenbaar zijn in de historie en de toegang kan worden ingetrokken zonder dat een collega wordt buitengesloten.
Hoe Pomio CRM één login per persoon ondersteunt
Beheerders nodigen mensen per e-mail uit en kennen rolrechten toe met een bereik op eigen, team- of organisatieniveau. Gebruikers kunnen hun persoonlijke account beveiligen met tweestapsverificatie via een authenticator-app en hun eigen wachtwoord opnieuw instellen. Ziet een login er verdacht uit of vertrekt iemand, dan kan een beheerder het account blokkeren en later herstellen, en het auditlog houdt acties herleidbaar tot een gebruiker op naam.
Een praktische checklist voor logins
Voor elke toegangscontrole: zet elk actief account op een rij en koppel het aan één persoon op naam; verwijder of hernoem algemene accounts zoals “verkoop” of “kantoor”; controleer of rol en bereik passen bij het werk dat iemand echt doet; zet tweestapsverificatie aan voor persoonlijke accounts; blokkeer accounts van vertrokken collega’s en wijs hun open deals opnieuw toe; geef koppelingen een eigen account op naam in plaats van de login van een persoon.
Verder lezen
Is een gedeelde login acceptabel voor een tijdelijke kracht?
Nee. Nodig de tijdelijke kracht uit als eigen gebruiker met een beperkte rol en blokkeer het account wanneer de opdracht eindigt. Dat is sneller op te ruimen dan een gedeeld wachtwoord wijzigen.
Is een extra gebruikerslicentie het geld waard?
Meestal wel. Een licentie op naam houdt eigenaarschap, rechten en de audittrail eerlijk. Het opruimen na een onherleidbare wijziging of een uitgelekt gedeeld wachtwoord kost doorgaans meer tijd dan die licentie.
Werkt tweestapsverificatie op een gedeeld account?
Alleen slecht. De code staat op één apparaat, dus anderen zijn afhankelijk van die persoon of de tweede stap wordt uitgezet. Persoonlijke accounts zijn waar tweestapsverificatie voor bedoeld is.
Bepaalt Pomio CRM wie een account krijgt?
Nee. Uw beheerders bepalen wie wordt uitgenodigd en welke rol ieder krijgt. Pomio CRM houdt die keuzes per gebruiker zichtbaar en legt acties vast in het auditlog.