Рекомендуемое разделение доступа
Практическое разделение прав владельца, администратора, оператора, поддержки и технического специалиста
Готовый набор зависит от вашей команды, но границы ответственности должны сохраняться.
Оператор заявок
Дайте доступ к списку и карточке заявок, нужным статусам, чату и рабочим журналам. Отдельно решите, может ли оператор редактировать заявку, пересчитывать её, запускать автовыплату, выдавать реквизиты и управлять другими операторами.
Старший оператор
Добавьте передачу заявок, модерацию операторов, восстановление заявки и контролируемый пересчёт. Доступ к закрытым ключам, общим настройкам и группам пользователей не требуется.
Контент-менеджер
Выдайте страницы, новости, FAQ, преимущества, контакты, меню, баннеры и медиатеку. Окончательное удаление файлов и изменение системных настроек оставьте администратору.
Финансовый администратор
Выдайте резервы, системный баланс, мерчанты, автовыплаты, платёжные реквизиты и нужные журналы. Просмотр закрытых ключей и изменение правил их защиты должны быть отдельными решениями.
Специалист поддержки
Достаточны просмотр заявок и пользователей, чат, история статусов, KYC/AML-результаты и журналы. Не выдавайте изменение финансовых полей, паролей и групп пользователей.
Специалист по верификации
Для карт выдайте «Разрешить управление верификациями в админпанели» из блока «Базовое управление» и доступ к связанным заявкам. Для ручной проверки личности отдельно выдайте «Разрешить управление верификациями личности в админпанели» из блока «Админпанель», а для внешних сервисов и журналов — «Доступ к модулю KYC» из блока «Базовое управление».
Право на карты также открывает общие настройки и «Памятку для клиента», поэтому не выдавайте его сотруднику, которому нужен только просмотр. Для вставки готовых изображений в текст памятки достаточно «Просмотр медиатеки» из блока «Админпанель»; загрузку, организацию и удаление материалов оставляйте отдельными правами.
Не совмещайте у обычного проверяющего права изменения валют, направлений, KYC-подключений и финансовых статусов заявки без отдельной обязанности.
Администратор продукта
Выдайте валюты, направления, курсы, комиссии, контент, клиентские уведомления и обычные настройки. Критичные настройки безопасности и управление главной группой оставьте владельцу либо отдельной защищённой роли.
Технический администратор
Для наблюдения за системой выдайте «Разрешить доступ к мониторингу данных» и «Просмотр служб обменника» из блока «Админпанель». Критичные права «Управление службами обменника» и «Запуск обновлений и откатов системы» выдавайте только сотруднику, который отвечает за окно обслуживания, резервные копии и итоговую приёмку.
Просмотр служб не заменяет Horizon и Pulse, а управление службами не даёт доступа к закрытым параметрам мерчантов, финансовым полям пользователей или группам прав. Сохраняйте эти границы отдельными.
Владелец
Владелец контролирует доступ, безопасность, защищённые операции, ключи, финансовые параметры и восстановление. Повседневную работу лучше выполнять под отдельной менее привилегированной учётной записью.
Приёмка группы
Для каждой группы составьте короткий сценарий: какие страницы сотрудник должен открыть, какие действия выполнить и какие действия должны быть запрещены. Повторяйте проверку после изменения состава прав.
Последнее обновление
Это было полезно?