> For the complete documentation index, see [llms.txt](https://docs.iexexchanger.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.iexexchanger.com/help-center/ai-docs/komanda-dostup-i-bezopasnost/roles-and-permissions/permission-catalog-critical.md).

# Права: доступ, безопасность и платежи

## Пользователи и права

| Право                                    | Что разрешает                                                                                               | Риск           |
| ---------------------------------------- | ----------------------------------------------------------------------------------------------------------- | -------------- |
| Выдача важных прав                       | Добавлять чувствительные и критичные права в другие группы                                                  | Критичное      |
| Выдача групп пользователям               | Назначать и отключать группы, если администратор вправе передать их состав                                  | Критичное      |
| Настройки безопасности пользователей     | Управлять подтверждением входа, восстановлением пароля, доверенными устройствами и способом получения кодов | Критичное      |
| Просмотр счетов пользователей            | Просматривать сохранённые клиентами счета и реквизиты                                                       | Чувствительное |
| Финансовые поля пользователей            | Менять балансы и другие финансовые параметры пользователя                                                   | Критичное      |
| Выдача главной группы администраторов    | Назначать защищённую главную группу                                                                         | Критичное      |
| Изменение главной группы администраторов | Управлять защищённой группой с постоянным полным доступом                                                   | Критичное      |
| Создание и изменение групп               | Создавать, копировать, удалять и редактировать обычные группы                                               | Критичное      |

## Безопасность

| Право                                      | Что разрешает                                                               | Риск      |
| ------------------------------------------ | --------------------------------------------------------------------------- | --------- |
| Настройки безопасности                     | Менять критичные правила защиты панели и входа                              | Критичное |
| Защита паролей админки                     | Настраивать блокировку подбора и восстановление административного доступа   | Критичное |
| Подтверждение критичных действий           | Подтверждать действия других администраторов                                | Критичное |
| Подтверждение несколькими администраторами | Включать и настраивать правило нескольких подтверждений                     | Критичное |
| Уникальная ссылка админки                  | Просматривать и отзывать уникальные ссылки входа                            | Критичное |
| Подтверждение настроек защищённых операций | Получать код и подтверждать изменение защиты мерчантов, выплат и реквизитов | Критичное |
| Защита мерчантов, выплат и реквизитов      | Настраивать коды, IP-ограничения и временный доступ к защищённым зонам      | Критичное |
| Telegram-бот безопасности                  | Настраивать отдельный бот для кодов и подтверждений безопасности            | Критичное |

## Настройки

| Право                     | Что разрешает                                        | Риск           |
| ------------------------- | ---------------------------------------------------- | -------------- |
| Настройки балансов        | Менять правила системного баланса                    | Чувствительное |
| Настройки заявок          | Менять создание, обработку и отображение заявок      | Чувствительное |
| Настройки интеграций      | Менять параметры внешних интеграций                  | Чувствительное |
| Настройки интерфейса      | Менять оформление, секции, изображения и тексты      | Чувствительное |
| Настройки калькулятора    | Менять правила расчёта и отображения калькулятора    | Чувствительное |
| Настройки курсов          | Менять параметры курсов и их обновления              | Чувствительное |
| Настройки логов           | Менять сроки хранения и правила технических журналов | Чувствительное |
| Настройки пользователей   | Менять регистрацию, профиль и клиентское поведение   | Чувствительное |
| Настройки уведомлений     | Менять E-mail и Broadcast-настройки                  | Чувствительное |
| Оптимизация и кеширование | Менять кэширование и параметры производительности    | Чувствительное |
| Основные настройки сайта  | Менять языки, домены и базовые параметры             | Чувствительное |
| Настройки AI              | Менять AI-провайдеров, ключи и связанные функции     | Критичное      |
| Настройки cron            | Менять расписание и параметры фоновых задач          | Чувствительное |
| Настройки GeoIP           | Менять геолокацию и работу GeoIP                     | Чувствительное |

## Мерчанты и выплаты

| Право                                   | Что разрешает                                                  | Риск      |
| --------------------------------------- | -------------------------------------------------------------- | --------- |
| Просмотр закрытых ключей автовыплат     | Запрашивать временный доступ к закрытым параметрам автовыплаты | Критичное |
| Просмотр закрытых ключей мерчантов      | Запрашивать временный доступ к закрытым параметрам мерчанта    | Критичное |
| Разрешить доступ к выплатам             | Просматривать и настраивать автовыплаты                        | Критичное |
| Разрешить доступ к мерчанту             | Просматривать и настраивать мерчанты                           | Критичное |
| Управление доступом к ключам автовыплат | Менять правила защиты закрытых параметров автовыплат           | Критичное |
| Управление доступом к ключам мерчантов  | Менять правила защиты закрытых параметров мерчантов            | Критичное |

## Платёжные реквизиты

| Право                                          | Что разрешает                                             | Риск           |
| ---------------------------------------------- | --------------------------------------------------------- | -------------- |
| Выдача реквизитов по заявке                    | Выдавать и заменять платёжные данные в заявке             | Критичное      |
| Разрешить управление логами реквизитов         | Просматривать и очищать журнал реквизитов                 | Чувствительное |
| Разрешить управление реквизитами в админпанели | Создавать, изменять, архивировать и привязывать реквизиты | Критичное      |

{% hint style="danger" %}
Не объединяйте управление группами, подтверждение критичных действий, доступ к закрытым ключам и финансовые поля пользователей в одной повседневной операторской группе.
{% endhint %}

## Проверка критичного права

Проверяйте права на отдельной тестовой группе. Сначала войдите под сотрудником без проверяемого права и зафиксируйте недоступное действие. Затем выдайте только это право, сохраните группу и повторите вход. Правильный результат — сотрудник получает только подтверждённую операцию, а остальные критичные действия остаются недоступны.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.iexexchanger.com/help-center/ai-docs/komanda-dostup-i-bezopasnost/roles-and-permissions/permission-catalog-critical.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
