> For the complete documentation index, see [llms.txt](https://docs.iexexchanger.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.iexexchanger.com/knowledge-base/dostup-i-bezopasnost/roles-and-permissions/recommended-access-boundaries.md).

# Рекомендуемое разделение доступа

Практическое разделение прав владельца, администратора, оператора, поддержки и технического специалиста

Готовый набор зависит от вашей команды, но границы ответственности должны сохраняться.

## Оператор заявок

Дайте доступ к списку и карточке заявок, нужным статусам, чату и рабочим журналам. Отдельно решите, может ли оператор редактировать заявку, пересчитывать её, запускать автовыплату, выдавать реквизиты и управлять другими операторами.

## Старший оператор

Добавьте передачу заявок, модерацию операторов, восстановление заявки и контролируемый пересчёт. Доступ к закрытым ключам, общим настройкам и группам пользователей не требуется.

## Контент-менеджер

Выдайте страницы, новости, FAQ, преимущества, контакты, меню, баннеры и медиатеку. Окончательное удаление файлов и изменение системных настроек оставьте администратору.

## Финансовый администратор

Выдайте резервы, системный баланс, мерчанты, автовыплаты, платёжные реквизиты и нужные журналы. Просмотр закрытых ключей и изменение правил их защиты должны быть отдельными решениями.

## Специалист поддержки

Достаточны просмотр заявок и пользователей, чат, история статусов, KYC/AML-результаты и журналы. Не выдавайте изменение финансовых полей, паролей и групп пользователей.

## Специалист по верификации

Для карт выдайте «Разрешить управление верификациями в админпанели» из блока «Базовое управление» и доступ к связанным заявкам. Для ручной проверки личности отдельно выдайте «Разрешить управление верификациями личности в админпанели» из блока «Админпанель», а для внешних сервисов и журналов — «Доступ к модулю KYC» из блока «Базовое управление».

Право на карты также открывает общие настройки и «Памятку для клиента», поэтому не выдавайте его сотруднику, которому нужен только просмотр. Для вставки готовых изображений в текст памятки достаточно «Просмотр медиатеки» из блока «Админпанель»; загрузку, организацию и удаление материалов оставляйте отдельными правами.

Не совмещайте у обычного проверяющего права изменения валют, направлений, KYC-подключений и финансовых статусов заявки без отдельной обязанности.

## Администратор продукта

Выдайте валюты, направления, курсы, комиссии, контент, клиентские уведомления и обычные настройки. Критичные настройки безопасности и управление главной группой оставьте владельцу либо отдельной защищённой роли.

## Технический администратор

Для наблюдения за системой выдайте «Разрешить доступ к мониторингу данных» и «Просмотр служб обменника» из блока «Админпанель». Критичные права «Управление службами обменника» и «Запуск обновлений и откатов системы» выдавайте только сотруднику, который отвечает за окно обслуживания, резервные копии и итоговую приёмку.

Просмотр служб не заменяет Horizon и Pulse, а управление службами не даёт доступа к закрытым параметрам мерчантов, финансовым полям пользователей или группам прав. Сохраняйте эти границы отдельными.

## Владелец

Владелец контролирует доступ, безопасность, защищённые операции, ключи, финансовые параметры и восстановление. Повседневную работу лучше выполнять под отдельной менее привилегированной учётной записью.

## Приёмка группы

Для каждой группы составьте короткий сценарий: какие страницы сотрудник должен открыть, какие действия выполнить и какие действия должны быть запрещены. Повторяйте проверку после изменения состава прав.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.iexexchanger.com/knowledge-base/dostup-i-bezopasnost/roles-and-permissions/recommended-access-boundaries.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
