Hướng dẫn

Chia Sẻ Link Hay Cấp Quyền Từng Người: Chọn Sao Cho An Toàn 2026

Tuân HoangTuân Hoang
29 tháng 8, 2026
Cập nhật: 2 tháng 9, 2026
10 phút đọc
Ảnh minh họa bài viết: Chia Sẻ Link Hay Cấp Quyền Từng Người: Chọn Sao Cho An Toàn 2026

2 giờ sáng, chủ shop online đang ngồi soạn file Google Sheets quản lý đơn hàng để gửi cho nhân viên mới vừa tuyển. Bấm "Share", gõ email — xong, xong luôn cả tháng lương của em kế toán, số điện thoại 3.000 khách hàng, và giá nhập hàng từ nhà cung cấp cũng nằm chung một file. Ba tuần sau, nhân viên đó nghỉ việc, chuyển sang làm cho đối thủ cùng ngành ngay góc phố bên cạnh. File Sheets vẫn còn quyền truy cập, vì chẳng ai nhớ ra để thu hồi.

Đây không phải tình huống hiếm. Rất nhiều chủ shop nhỏ, quán ăn, đại lý phân phối dùng đúng một file Google Sheets cho tất cả mọi thứ — từ đơn hàng, công nợ, đến lương nhân viên — rồi chia sẻ file đó bằng link công khai cho nhanh. Vấn đề không nằm ở việc dùng Google Sheets để quản lý, mà ở cách chia sẻ nó.

Hai cách chia sẻ, hai câu chuyện khác nhau

Google Sheets cho hai lựa chọn khi nhấn nút Share: gửi link cho bất kỳ ai có link, hoặc gõ đích danh email từng người rồi gán quyền riêng. Nghe thì đơn giản nhưng bản chất khác nhau hoàn toàn về mặt kiểm soát.

Chia sẻ qua link kiểu "Anyone with the link" giống như dán một tờ giấy có ghi toàn bộ thông tin công ty lên cột điện ngoài đường, ai đi ngang qua đọc được cũng không ai biết. Link này có thể bị forward qua Zalo, dán vào group chat, gửi nhầm cho khách hàng, hoặc bị Google index nếu vô tình để chế độ public trên web. Một khi link đã lọt ra ngoài, không có cách nào biết ai đã xem, ai đã tải về, hay ai đã copy dữ liệu.

Cấp quyền theo từng email thì khác — Google ghi log lại chính xác ai đã truy cập, khi nào, sửa gì. Muốn thu hồi quyền của một người, chỉ cần xóa tên họ ra khỏi danh sách chia sẻ, những người còn lại không bị ảnh hưởng. Bài Cách Chia Sẻ & Phân Quyền Google Sheets Cho Team có nói chi tiết về việc thiết lập vai trò Viewer/Commenter/Editor cho từng thành viên, nhưng điểm mấu chốt ở đây là: cấp quyền theo email luôn kiểm soát được nhiều hơn, chỉ đổi lại là mất thêm vài phút thao tác.

Tiêu chíChia sẻ qua linkCấp quyền từng người
Tốc độ thiết lậpNhanh, 1 cú clickChậm hơn, phải nhập từng email
Kiểm soát ai xem đượcKhông kiểm soát được nếu link bị forwardKiểm soát chặt, chỉ người có email mới vào
Thu hồi quyềnPhải đổi link mới (ảnh hưởng tất cả)Xóa riêng từng người, không ảnh hưởng ai khác
Truy vết hành độngKhông rõ ai đã xem/sửa gìGhi log rõ ràng theo tài khoản Google
Phù hợp vớiFile tham khảo, không nhạy cảm, chia sẻ tạm thờiFile có dữ liệu khách hàng, tài chính, vận hành lâu dài

Khi nào link công khai gây hậu quả thật, không phải lý thuyết suông

Một tiệm thuốc quản lý khoảng 2.000 SKU trên Google Sheets, chia sẻ link "ai có link cũng xem được" cho 4 nhân viên bán hàng để họ tự kiểm tra tồn kho. Vấn đề phát sinh khi một nhân viên vô tình dán link đó vào nhóm Zalo chung với... đại diện một hãng dược đang đàm phán giá nhập. Toàn bộ bảng giá nhập, chiết khấu theo từng nhà cung cấp, tồn kho thực tế — những thứ chưa bao giờ định cho ai ngoài chủ tiệm xem — lộ ra trong vài giây. Case study về việc quản lý vận hành với dữ liệu lớn kiểu này có thể tham khảo ở Case Study: Nhà Thuốc 2.000+ SKU, phần lớn bài học nằm ở cách tổ chức dữ liệu, nhưng phân quyền truy cập cũng nằm trong nhóm rủi ro y hệt. Với ngành bán lẻ có biên lợi nhuận mỏng như dược phẩm hay tạp hóa, giá nhập là bí mật cạnh tranh sống còn. Rò rỉ giá nhập không chỉ mất lợi thế đàm phán với nhà cung cấp kỳ sau, mà đối thủ cùng khu vực biết được biên lợi nhuận của mình cũng đủ để họ định giá cạnh tranh sát sao hơn.

Siêu thị mini và bài toán chia quyền theo ca làm việc

Một chuỗi siêu thị mini quản lý 5.000 SKU trên hệ thống Sheets có 12 nhân viên chia làm 3 ca. Ban đầu chủ shop dùng một link Editor duy nhất cho tất cả — ai cũng sửa được số lượng tồn kho, giá bán, cả công thức tính doanh thu. Kết quả là công thức bị nhân viên ca tối vô tình xóa mất 2 lần trong một tháng vì thao tác nhầm khi copy-paste dữ liệu, mỗi lần mất gần 1 tiếng để dựng lại. Chi tiết về cách hệ thống này vận hành nằm trong Case Study: Siêu Thị Mini 5.000 SKU.

Cách khắc phục không phức tạp: cấp quyền Editor riêng cho quản lý ca, còn nhân viên bán hàng chỉ có quyền Viewer hoặc Commenter trên các sheet tổng, kết hợp với Protected ranges khóa cứng vùng chứa công thức. Ai cũng xem được tồn kho để tư vấn khách, nhưng chỉ người có trách nhiệm mới sửa được số liệu gốc. Cách khóa vùng và phân quyền chi tiết đến mức range-level (không chỉ ở mức file) được hướng dẫn từng bước trong Google Sheets Nâng Cao Bài 9: Bảo Mật, Phân Quyền và Chia Sẻ Chuyên Nghiệp — phần đáng chú ý nhất là cách set Protected range cho từng cột công thức mà không phải khóa nguyên sheet.

CRM khách hàng: nơi tuyệt đối không nên dùng link công khai

Môi giới bất động sản quản lý danh sách 100+ khách hàng tiềm năng trên Google Sheets — số điện thoại, nhu cầu mua, ngân sách, lịch sử liên hệ. Đây là loại dữ liệu vừa có giá trị thương mại cao (đối thủ chỉ cần list này là gọi mời trực tiếp), vừa dính tới quy định bảo vệ dữ liệu cá nhân nếu để lộ ra ngoài.

Một agency BĐS từng chia sẻ file CRM này qua link cho 6 môi giới cộng tác viên để họ tự cập nhật trạng thái khách. Vấn đề là cộng tác viên không phải nhân viên chính thức, tỷ lệ nghỉ ngang cao, và khi họ nghỉ thì link vẫn hoạt động bình thường — không ai chủ động thu hồi vì đơn giản là chẳng biết ai đang giữ link. Case CRM Google Sheets vận hành đúng cách, tăng x3 giao dịch nhờ tổ chức dữ liệu và quy trình theo dõi khách hàng bài bản, có thể xem ở Case Study: Môi Giới BĐS Quản Lý 100+ Khách Hàng, Tăng x3 Giao Dịch. Với CRM, nguyên tắc nên áp là: cấp quyền theo email, không bao giờ theo link, và với cộng tác viên ngắn hạn, đặt lịch review danh sách người có quyền truy cập mỗi tháng một lần. Sheets ghi lại lịch sử phiên bản (Version History) nên nếu nghi ngờ có ai chỉnh sửa bất thường, việc lần lại dấu vết cũng không khó, nhưng chỉ khi ban đầu đã cấp quyền theo tài khoản định danh — chia sẻ qua link ẩn danh thì lịch sử đó vô nghĩa vì không biết gán cho ai.

Vậy khi nào chia sẻ qua link vẫn ổn?

Không phải lúc nào cấp quyền từng người cũng là lựa chọn đúng. Với file không chứa thông tin nhạy cảm — ví dụ bảng giờ làm việc công khai của cửa hàng, form đăng ký sự kiện, hay file mẫu để khách hàng tự điền thông tin liên hệ — dùng link "Anyone with the link" ở chế độ Viewer là hợp lý và tiết kiệm thời gian hơn nhiều so với gõ từng email. Ranh giới cần đặt ra rất rõ: nếu file có SỐ ĐIỆN THOẠI, GIÁ NHẬP, LƯƠNG, hoặc bất kỳ dữ liệu nào mà đối thủ hoặc người ngoài có được sẽ gây thiệt hại thực sự — bắt buộc cấp quyền theo email, tuyệt đối không dùng link công khai, kể cả ở chế độ chỉ xem. Vì "chỉ xem" vẫn là xem được toàn bộ dữ liệu, và một khi đã nhìn thấy, không có nút nào thu hồi lại được thông tin đã đọc.

Vấn đề thật của SME: một file, nhiều mục đích, không tách được quyền

Gốc rễ khiến nhiều chủ shop cứ loay hoay giữa link và email không nằm ở việc họ không biết cách phân quyền — mà ở chỗ một file Google Sheets thường gộp chung quá nhiều loại dữ liệu có mức độ nhạy cảm khác nhau. Sheet đơn hàng nằm cùng workbook với sheet lương, sheet công nợ nằm chung với sheet giá vốn. Muốn cho nhân viên bán hàng xem tồn kho mà không cho xem giá nhập, Google Sheets thuần không hỗ trợ tốt việc ẩn theo vai trò trong cùng một file trừ khi dựng thêm Protected ranges phức tạp cho từng cột, từng sheet — việc mà phần lớn chủ shop nhỏ không có thời gian ngồi cấu hình tay. Đây là chỗ mà một hệ thống dựng sẵn trên nền Google Sheets như SheetStore giải quyết khác đi: thay vì một workbook khổng lồ chia sẻ nguyên khối, dữ liệu được tách theo module (đơn hàng, kho, công nợ, nhân sự) với quyền truy cập gán theo vai trò ngay từ đầu — nhân viên bán hàng chỉ vào được phần liên quan đến công việc của họ, không phải vì chủ shop nhớ ra để khóa range, mà vì cấu trúc phân quyền đã nằm sẵn trong hệ thống.

Quy trình 5 bước để tự đánh giá file Sheets đang chia sẻ có an toàn không

Trước khi gửi file Google Sheets cho ai đó — nhân viên mới, đối tác, kế toán thuê ngoài — nên chạy qua checklist ngắn này:

  • Mở Share settings, kiểm tra hiện đang ở chế độ "Restricted" (chỉ người được mời) hay "Anyone with the link". Nếu là link công khai và file có dữ liệu khách hàng/tài chính, đổi ngay sang Restricted.
  • Rà lại danh sách người đang có quyền truy cập — có ai đã nghỉ việc, đã hết hợp tác, hoặc không nhớ vì sao được cấp quyền không. Xóa ngay những cái tên lạ.
  • Với người còn đang cộng tác, kiểm tra quyền đang gán là Viewer, Commenter, hay Editor — không cấp Editor nếu người đó chỉ cần xem số liệu.
  • Nếu file gộp nhiều loại dữ liệu, cân nhắc tách thành các sheet riêng hoặc dùng Protected ranges để khóa vùng công thức và dữ liệu nhạy cảm khỏi người chỉ cần xem một phần.
  • Đặt lịch nhắc mỗi quý rà soát lại toàn bộ danh sách chia sẻ — vì quyền truy cập một khi cấp rồi thường bị quên, không ai chủ động thu hồi nếu không có lịch nhắc cụ thể.

Làm đúng 5 bước này mất khoảng 10-15 phút cho một file, nhưng phần lớn chủ shop chỉ nhận ra cần làm sau khi đã xảy ra sự cố rò rỉ — lúc đó chi phí khắc phục, cả về tiền lẫn uy tín, cao hơn nhiều so với 15 phút bỏ ra ban đầu.

Câu hỏi thường gặp

Chia sẻ qua link có nguy hiểm hơn cấp quyền từng người không?

Có, nếu để chế độ 'Bất kỳ ai có link'. Link có thể bị forward qua Zalo, email, hoặc lưu trong lịch sử trình duyệt máy lạ, ai cầm link cũng vào được mà không cần xác thực danh tính. Cấp quyền từng người gắn với tài khoản Google cụ thể nên kiểm soát chặt hơn.

Khi nào nên dùng chia sẻ qua link thay vì cấp quyền từng người?

Khi cần chia sẻ nhanh cho nhóm đông người không cố định (ví dụ form khảo sát, báo cáo công khai) và dữ liệu không nhạy cảm. Nếu file có số liệu doanh thu, thông tin khách hàng, nên cấp quyền theo email cụ thể.

Làm sao biết ai đã xem hoặc sửa file khi chia sẻ qua link?

Google Sheets không log chi tiết người xem nếu chia sẻ qua link công khai (ẩn danh). Chỉ khi cấp quyền theo tài khoản Google cụ thể, mục Lịch sử phiên bản (Version History) mới ghi rõ tên người chỉnh sửa và thời gian.

Cấp quyền từng người có làm chậm việc phối hợp nhóm không?

Có phần chậm hơn vì phải nhập email và chờ duyệt, nhưng đổi lại kiểm soát được ai xem, ai sửa, ai chỉ bình luận. Với team cố định dưới 20 người, thời gian setup ban đầu không đáng kể so với rủi ro lộ dữ liệu về sau.

Bạn muốn áp dụng ngay mà không phải tự xây từ đầu?

Khám phá các mẫu Google Sheets và phần mềm quản lý dựng sẵn cho doanh nghiệp Việt tại SheetStore Marketplace.

Chia sẻ bài viết:

Tuân Hoang

Tuân Hoang

Đội ngũ SheetStore

Google SheetsGoogle Apps ScriptCRMAutomationPhần mềm quản lý doanh nghiệp

Google Workspace Certified, 5+ years experience

Bạn thấy bài viết hữu ích?

Đăng ký nhận thông báo khi có bài viết mới.

Nhận thông báo khi có bài viết mới. Không spam, hứa luôn! 😊

Bình luận (0)

Vui lòng đăng nhập để tham gia thảo luận