Что происходит с корпоративными данными после увольнения сотрудника
Одного действия «удалить сотрудника» недостаточно: компании нужны разные режимы с разными последствиями.
Сначала закрывается доступ
Membership блокируется, сессии отзываются, а WebSocket закрывается. Это должно происходить одной согласованной server-side операцией.
Для потерянного или управляемого устройства создаётся wipe-команда. Официальный клиент применяет её до открытия локального cache при следующем подтверждённом запуске.
Профиль и сообщения имеют разные политики
Иногда компания обязана сохранить историю, но удалить персональные поля. В других случаях Owner выбирает purge данных автора вместе с зависимыми файлами.
Shared conversation требует явной политики: удаление одного автора не должно случайно уничтожить данные остальных участников.
Permanent purge требует доказательств
Worker удаляет записи и objects, очищает cache, уничтожает применимые wrapping keys и оставляет минимальный deletion receipt.
Система честно сообщает, какие official clients подтвердили wipe. Отсутствие подтверждения не превращается в ложное обещание удаления внешней копии.
Материал описывает проверяемые продуктовые принципы и не является юридической консультацией.