最多 40% 的客户流量——经理带着私人手机离开时,企业可能丢的就是这个。问题不在 WhatsApp,在访问架构:谁控号码,谁控名单。SIM 登记在员工名下,名单在法律和技术上都属于他。本文讲如何搭建一套机制:经理照常干活,客户留在公司。
答案很直接:经理用私人手机和私人 SIM 对接客户。一走,设备带走——全部聊天、完整历史,有时还有 Google Drive 或 iCloud 云备份。
没有黑客,没有花招。只是公司对号码没有控制权。
第二种情况:员工用公司电脑上的 WhatsApp Web,号码登记在公司名下——但在撤销会话前,他可能已截图、手动复制联系人,或在浏览器里用抓取工具。断开 QR 能阻断后续访问,挡不住已经拷走的数据。
技术上,账号绑手机号。法律上,号码归 SIM 登记人。
SIM 登记在个人(员工)名下时:
SIM 登记在公司(法人)名下——员工离职,号码留在企业。必要条件,但不够。
适用于普通 WhatsApp Business(非 API),中小企常用。
方案:
WhatsApp 每个账号最多 4 台关联设备——官方上限。
技术细节:关联设备 14 天 未打开 WhatsApp,会话自动失效——需重新扫 QR。方案要靠日常活跃才稳。
能解决的: 号码和聊天记录留在主账号;被撤销的会话收不到新消息。
解决不了的: 已拷贝的数据。活跃会话里员工能看到所有客户号码,可手动或借助浏览器工具复制。
离职日 checklist:
撤销会话无法收回的三件事:
1. 已拷贝的数据。 若员工早知道要走,可能已手动复制联系人和历史。WhatsApp 没有内置手段禁止有合法访问权的人复制聊天或隐藏客户号码。
2. 浏览器本地缓存。 WhatsApp Web 会在浏览器缓存部分数据。断开会话后,缓存仍留在员工设备上。
3. 云备份。 若公司主机误设为员工个人 Google/iCloud 备份(初配疏忽常见)——离职后他可在自己设备上恢复全部历史。
关联设备降风险,消不掉。系统性解法是走 CRM。
| 维度 | WhatsApp Business + QR | WABA + CRM |
|---|---|---|
| 谁看客户号码 | 员工 | 视 CRM 权限 |
| 能否导出聊天 | 能 | 按角色配置 |
| 员工操作审计 | 无 | 有 |
| 离职断权 | 撤销 QR | 禁用账号 |
| 绑 SIM | 是 | 否(号码在 Meta Business Manager) |
| 成本 | 免费 | 视套餐 |
WhatsApp Business API (WABA) 中号码在 Meta Business Manager——物理 SIM 不参与。经理在 CRM 内用独立账号工作。离职——禁 CRM 账号,聊天访问即断。因员工离开而丢号的风险显著更低。
即便不用 WABA,一条铁律:客户数据应活在 CRM,而非只在 WhatsApp。通话记录、标签、商机阶段、联系人——若只在 messenger,企业就绑死在一个号、一台设备上。CRM 与 WhatsApp 更多见 风险与误区一文。
「删了员工电脑上的 WhatsApp 就断访问了」。 不对。必须在主机「关联设备」里结束会话。否则他可从任意浏览器打开 whatsapp.com。
「两步验证能防经理带走名单」。 不对。PIN 防的是 SIM 补办后的账号劫持。挡不住已有合法聊天访问的人。
「他用 Web 工作——没有电话簿联系人」。 WhatsApp 存聊天标识。界面里能看到号码,可以记下来。
「号码登记在公司名下——名单就安全了」。 必要但不充分。不 revoke 会话、不上 CRM、无书面制度——风险仍在。
技术措施在离职前生效。法律措施在之后。
最低配置:
若联系人只存在员工 WhatsApp 里,事后证明「偷名单」很难。CRM 有操作日志就简单得多:谁何时导出、谁何时查看联系人。
一家小型服务公司图方便,让前台用私人 WhatsApp 对接客户。几个月后前台离职。带走手机、SIM 和 1800 个客户联系人。在同区开了类似生意,对积累名单做群发。公司失去约 40% 客户流量。无法证明盗窃——号码登记在个人名下。
典型场景。常见于服务业、美业、小型 B2B。
现在就查:经理 WhatsApp 用的 SIM 登记在谁名下?若是个人——就是风险点。先从至少一个 corporate 号码过户到公司,并配置 Linked Devices。
实用规则:
若名单只存在于员工手机里——它就属于员工。技术上、法律上、事实上都是如此。