Wie telefoongesprekken mag zien en instellen
De sloten achter Telefonie: sessie en module-recht, de sleutel die nooit in je browser komt, filiaalgrenzen op een gesprek, de nog uitgeschakelde handtekeningcontrole op de webhook, en waarom een gemist gesprek geen melding geeft.
Wanneer gebruik je dit
Begrijpen wie er bij een telefoongesprek kan, waar dat achter zit, en waarom een gemist gesprek niet vanzelf ergens een melding oplevert.
De beheerpagina zit achter twee sloten
Om /telefonie te openen, moet je eerst ingelogd zijn — net als bij elke
andere beheerpagina. Log je in als medewerker in plaats van als eigenaar, dan
heb je bovendien het module-recht Telefonie nodig, dat je bij Logins &
rechten per medewerker aan- of uitzet. Zonder dat recht is de module voor die
medewerker helemaal niet te bereiken, ook niet via een rechtstreekse link.
De pagina praat nooit rechtstreeks met de sleutel
Gesprekken, instellingen en de FAQ komen uit een apart onderdeel van Morris dat zelf ook om een sleutel vraagt. De beheerpagina stuurt die sleutel nooit naar jouw browser: een tussenstation op de server voegt hem toe voordat het verzoek verder gaat. Zo staat de sleutel nergens in code die in je browser terechtkomt.
Eén filiaal, geen inkijk bij een ander
Klik je op een gesprek voor het detailpaneel, dan geeft Morris alleen een gesprek terug als het bij het filiaal hoort dat je op dat moment hebt gekozen. Vraag je een gesprek van een andere vestiging op, dan krijg je "niet gevonden" terug — nooit de gegevens zelf.
De inhoud van een gesprek wordt ontsmet vóór je hem ziet
De naam en het nummer van een beller komen binnen via een technisch kanaal dat zelf geen sessie of sleutel vraagt (zie hieronder) en kunnen dus in theorie van alles bevatten. Voordat het detailpaneel die gegevens toont, worden ze op je scherm zelf eerst onschadelijk gemaakt, zodat een rare invoer nooit als actieve code op je scherm kan verschijnen.
De webhooks zelf vragen niet om een sessie — met een losse, nog uitgeschakelde controle
De technische berichten die de telefoniepartij naar Morris stuurt (de inkomende-oproep-melding en de route van het oudere telefoniepad) komen vanzelfsprekend niet van een ingelogde beheerder, en vallen daarom bewust buiten de sessie- en sleutelcontrole hierboven. Er bestaat wel een aparte controle die de handtekening van zo'n bericht kan verifiëren — vastgesteld met een sleutel die je bij de telefoniepartij ophaalt — maar die controle staat pas aan zodra je die sleutel hebt geplaatst in de omgeving van Morris. Zonder die sleutel accepteert Morris elk bericht dat op dat adres binnenkomt, zoals voorheen.
De app op je telefoon toont alleen je eigen vestigingen
In de mobiele app is Telefonie alleen zichtbaar voor manager-rollen, en ook daar geldt: je ziet nooit meer dan de vestigingen die aan je account hangen.
Een gemist gesprek meldt zich nergens vanzelf
Er draait geen enkele herhalende taak voor telefonie op de achtergrond. Dat
betekent ook dat een gemist gesprek of een mislukte doorverbinding geen
melding aanmaakt in de meldingenfeed — je ziet het pas als je zelf naar
/telefonie gaat kijken en het label "Gemist" of "Terugbelverzoek" ergens
staat.
Let op
- Zonder de sleutel bij de telefoniepartij vertrouwt Morris dus volledig op het feit dat het adres van de webhook geheim blijft. Wil je die handtekeningcontrole aanzetten, dan regel je dat via de omgeving van Morris — niet via een schakelaar op een beheerpagina.
- Omdat gemiste gesprekken geen melding geven, is periodiek zelf kijken op
/telefonieop dit moment de enige manier om ze te vinden.
Verwante artikelen
Bijgewerkt op 28 augustus 2026