Безопасность и права
Защитите владельца, разделите права и проверьте второй вход до запуска
Что вы получите
Владелец имеет проверенный защищённый доступ и способ восстановления, сотрудники работают под личными учётными записями, а оператор не может случайно менять финансовую конфигурацию.
Откройте безопасность
Перейдите в «Настройки» — «Общие настройки» — «Основные» — «Безопасность».
Текущий раздел включает вкладки «Общее», «Защищённые операции», «CAPTCHA» и «Антиспам заявок». Не включайте все механизмы одновременно: каждое изменение сначала проверяется во второй сессии.
Защитите владельца
Персональная настройка 2FA и глобальное требование 2FA для администраторов — разные уровни. Сначала проверьте персональный код у каждого нужного сотрудника, затем включайте общее требование.
Настройте базовую политику
Осознанно задайте:
срок жизни административной сессии;
допустимое число неверных паролей;
продолжительность блокировки;
правила сброса ключа авторизации;
защиту после событий смены пароля;
подтверждение критичных операций.
Не копируйте числовые примеры из чужого проекта. Значения зависят от смен, аварийного доступа и политики компании; после настройки обязательно проверьте блокировку и восстановление на отдельной учётной записи.
Не заблокируйте панель
При смене постоянного адреса сохраните его в менеджере секретов и проверьте новый вход до закрытия текущей сессии.
Постоянный адрес панели и персональная ссылка после входа — разные механизмы.
Добавьте текущий внешний адрес и резервную утверждённую сеть до включения ограничения. Динамический IP, VPN или мобильная сеть могут оставить сотрудника без доступа.
Выбирайте Cloudflare или другой профиль только если трафик действительно проходит через него, а прямой доступ к серверу закрыт. Не включайте доверие ко всем прокси-заголовкам без сетевого ограничения.
Начните с мягкого или среднего режима и контрольной заявки. Слишком строгие правила могут блокировать реальных клиентов; слишком мягкие — не сдерживать автоматические повторы.
Проверьте независимые входы панели и клиента
Административная панель и клиентский кабинет хранят свои состояния входа независимо. Это позволяет работать в панели и одновременно проверять клиентский путь без случайной замены одной сессии другой.
Используйте только принадлежащие вам контрольные учётные записи.
Не выдавайте клиенту административную учётную запись и не используйте общий аккаунт команды. Независимые сессии устраняют конфликт браузера, но не отменяют разделение ролей и личную ответственность.
Разделите права
Откройте «Пользователи» — «Список групп пользователей».
Главные администраторы
Владелец, безопасность, пользователи и критические решения
Рабочий администратор
Утверждённые настройки обмена и контента
Оператор
Заявки, чат и разрешённые рабочие действия
Используйте защищённую системную группу «Главные администраторы» только для владельцев. Обычная группа с таким же названием не получает её системных свойств.
Оператору обычно не нужны права на безопасность, пользователей, курсы, резервы, реквизиты, мерчанты и экспорт. Выдавайте каждое критическое право по рабочей необходимости и проверяйте результат входом под отдельной операторской учётной записью.
Отдельно распределите права новых критических контуров:
GeoIP
Право настройки GeoIP только у сотрудника, который управляет провайдерами, ключами и базами
Службы
Просмотр состояния можно дать наблюдателю; запуск, остановка и перезапуск — только роли управления
Обновления
Просмотр плана и истории отделяется от загрузки, запуска, отката и удаления релиза
Плагины
Просмотр, запуск, управление, миграции и релизы/удаление разделяются на пять прав
Пользовательский онлайн-чат
Изменение и включение исполняемого кода выдаётся отдельной доверенной роли; обычный оператор этого права не получает
Мерчанты и автовыплаты
Просмотр скрытых полей отделяется от их изменения, а создание, связи и выплаты относятся к защищённым операциям
Глобальный режим чтения должен скрывать действия служб и обновлений, а сервер — отклонять их даже при ручном запросе. Оператору эти критические права обычно не нужны.
Защитите секреты интеграций
Для соединений мерчантов и автовыплат настройте отдельный временный доступ к скрытым полям.
Секретные поля после повторного открытия могут показывать только признак наличия, а не исходное значение. Не пытайтесь «восстановить» секрет из HTML, лога или API-ответа; при утрате выпустите новый у провайдера и выполните контролируемую замену.
Публичная ссылка на чек заявки также не является полномочием. Просмотр по выбранному режиму, изменение заявки, доступ к приватному файлу и финансовая операция проверяются отдельно.
Не отключайте прежнего владельца и не удаляйте последнего главного администратора, пока новый аккаунт не прошёл отдельный контрольный вход и восстановление.
Проверьте три роли
Владелец входит с 2FA и видит безопасность.
Рабочий администратор выполняет только утверждённые настройки.
Оператор видит заявки и не может изменить резерв, реквизит, курс или защиту.
Каждое действие отражается под личной учётной записью.
Вход или выход клиента не заменяет активного администратора.
Наблюдатель открывает службы и обновления без кнопок изменения.
Оператор не может менять GeoIP, устанавливать плагины или запускать обновление.
Оператор не может изменить пользовательский код чата или открыть секреты мерчанта.
Ответственная роль открывает скрытые поля только после временного подтверждения, а наблюдатель видит состояние без секрета.
Этап завершён, если
Официальные инструкции: Google Authenticator, управление доступом пользователя, группы пользователей, защита адреса панели и доступ по IP.
Теперь примите решение об открытии.
Последнее обновление
Это было полезно?