出海客服转发截图前,我会先删掉这几类信息
客服截图最危险的地方,经常不在用户说了什么,而在页面边缘:邮箱、订单号、后台域名、浏览器标签、通知和一串你已经习惯到看不见的 ID。
做海外客服以后,截图会变成一种“万能附件”。用户报错,截一张;支付异常,截一张;产品经理问复现路径,还是截一张。问题是截图太方便了,方便到大家经常把整块后台一起扔进 Slack、Telegram、飞书,甚至公开 issue。
我最先看四个角
不是先看正文,而是先扫截图四周。左上角可能有客户名,右上角可能有账号邮箱,下方可能露出系统通知,浏览器最上面则可能挂着内部域名、工单编号、环境名称,甚至另一个客户的标签页。
这些东西单看都不像“机密”,拼起来却很容易把一个匿名问题变成一个可识别的人、公司或订单。
订单号不一定只是订单号
很多团队会觉得订单号、ticket ID、invoice ID 不是密码,所以可以直接发。但它们常常是客服系统、支付系统、物流系统之间的关联键。哪怕外部不能直接拿它登录,也没必要在与问题无关的地方公开。
我的做法很简单:如果这个编号对接收截图的人没用,就遮掉。真正需要排查时,再通过权限正常的后台去查。
后台截图还有一种泄露:你的工作方式
内部项目名、测试环境地址、feature flag、插件列表、浏览器扩展、监控面板名字,这些不一定直接识别用户,却会暴露团队基础设施。对外写博客、发 X、提开源 issue 时尤其容易中招。
所以公开截图和内部截图,我会当成两种文件。内部版为了排查尽量保留上下文;公开版则重新裁剪,只留下能解释问题的最小区域。
最后跑一次 OCR 很值
人眼最容易漏的是小字。高分辨率桌面截图里,一个很小的邮箱或订单号缩到聊天窗口后看不清,但 OCR 还是可能读出来。发布前把最终图片丢进本地 OCR,搜一下公司域名、客户邮箱、手机号、订单前缀,往往能抓到最后一个漏网的字段。
如果截图里有二维码、条码、头像和地图,也别只盯文字。二维码可能直接编码链接或支付信息,头像可能把匿名用户重新识别出来,地图的一小块街区也可能足够具体。