For the complete documentation index, see llms.txt. This page is also available as Markdown.

Рекомендуемое разделение доступа

Практическое разделение прав владельца, администратора, оператора, поддержки и технического специалиста

Готовый набор зависит от вашей команды, но границы ответственности должны сохраняться.

Оператор заявок

Дайте доступ к списку и карточке заявок, нужным статусам, чату и рабочим журналам. Отдельно решите, может ли оператор редактировать заявку, пересчитывать её, запускать автовыплату, выдавать реквизиты и управлять другими операторами.

Старший оператор

Добавьте передачу заявок, модерацию операторов, восстановление заявки и контролируемый пересчёт. Доступ к закрытым ключам, общим настройкам и группам пользователей не требуется.

Контент-менеджер

Выдайте страницы, новости, FAQ, преимущества, контакты, меню, баннеры и медиатеку. Окончательное удаление файлов и изменение системных настроек оставьте администратору.

Финансовый администратор

Выдайте резервы, системный баланс, мерчанты, автовыплаты, платёжные реквизиты и нужные журналы. Просмотр закрытых ключей и изменение правил их защиты должны быть отдельными решениями.

Специалист поддержки

Достаточны просмотр заявок и пользователей, чат, история статусов, KYC/AML-результаты и журналы. Не выдавайте изменение финансовых полей, паролей и групп пользователей.

Специалист по верификации

Для карт выдайте «Разрешить управление верификациями в админпанели» из блока «Базовое управление» и доступ к связанным заявкам. Для ручной проверки личности отдельно выдайте «Разрешить управление верификациями личности в админпанели» из блока «Админпанель», а для внешних сервисов и журналов — «Доступ к модулю KYC» из блока «Базовое управление».

Право на карты также открывает общие настройки и «Памятку для клиента», поэтому не выдавайте его сотруднику, которому нужен только просмотр. Для вставки готовых изображений в текст памятки достаточно «Просмотр медиатеки» из блока «Админпанель»; загрузку, организацию и удаление материалов оставляйте отдельными правами.

Не совмещайте у обычного проверяющего права изменения валют, направлений, KYC-подключений и финансовых статусов заявки без отдельной обязанности.

Администратор продукта

Выдайте валюты, направления, курсы, комиссии, контент, клиентские уведомления и обычные настройки. Критичные настройки безопасности и управление главной группой оставьте владельцу либо отдельной защищённой роли.

Технический администратор

Для наблюдения за системой выдайте «Разрешить доступ к мониторингу данных» и «Просмотр служб обменника» из блока «Админпанель». Критичные права «Управление службами обменника» и «Запуск обновлений и откатов системы» выдавайте только сотруднику, который отвечает за окно обслуживания, резервные копии и итоговую приёмку.

Просмотр служб не заменяет Horizon и Pulse, а управление службами не даёт доступа к закрытым параметрам мерчантов, финансовым полям пользователей или группам прав. Сохраняйте эти границы отдельными.

Владелец

Владелец контролирует доступ, безопасность, защищённые операции, ключи, финансовые параметры и восстановление. Повседневную работу лучше выполнять под отдельной менее привилегированной учётной записью.

Приёмка группы

Для каждой группы составьте короткий сценарий: какие страницы сотрудник должен открыть, какие действия выполнить и какие действия должны быть запрещены. Повторяйте проверку после изменения состава прав.

Последнее обновление

Это было полезно?