Права сотрудников в админке: кто что видит
Один общий логин на всю команду — самая частая проблема в админках, которые собирали наспех. Пока в компании два человека, это не заметно. Как только появляется третий, вы уже не знаете, кто поменял цену, а сборщик заказов каждый день видит вашу выручку.
Разберём, чем это опасно, как разделить роли на практике и что даёт журнал действий.
Чем плох один доступ на всех
Общий доступ ломается в трёх местах.
Лишние данные. Человек, который клеит этикетки, видит отчёты по выручке, себестоимость и контакты всей клиентской базы. Он не обязан их видеть — и не должен нести за них ответственность.
Лишние возможности. Настройки оплаты, цены, скидки, удаление товаров доступны любому. Ошибка одного человека становится проблемой всего сайта.
Нет следов. Заказ отменён, цена изменилась, товар пропал с витрины — и нельзя понять, кто это сделал. Спрашивать бесполезно: доступ-то общий.
И отдельный пункт: увольнение. При общем пароле уход сотрудника означает, что менять пароль надо всем, а до этого момента база клиентов у него в руках.
Плохо: один логин «admin», который знают пятеро, и пароль в закреплённом сообщении в чате. Хорошо: у каждого своя учётная запись со своим набором разделов, отключаемая в один клик.
Роли на конкретном примере
Возьмём небольшой интернет-магазин. Три роли закрывают почти всё.
Владелец. Видит всё: деньги, аналитику, себестоимость, настройки, доступы сотрудников. Единственный, кто может создавать и отключать учётные записи и менять настройки оплаты.
Менеджер. Работает с заказами и клиентами: принимает, уточняет, меняет статусы, оформляет возвраты, отвечает на обращения. Видит контакты клиента и состав заказа. Не видит общую выручку и себестоимость, не трогает настройки платежей и не может выгрузить всю базу разом.
Упаковка (склад). Видит только то, что нужно собрать и отправить: список заказов в работе, состав, комментарий к доставке, кнопку «собран» и печать этикетки. Не видит сумм, скидок, аналитики и контактов сверх нужного для доставки.
Из этого распределения сразу вылезает полезное следствие: у упаковки интерфейс становится в разы проще. Не потому, что мы что-то спрятали, а потому что на экране остаётся только их работа.
Дальше роли добавляются по мере надобности: контент-менеджер для карточек товаров, бухгалтер для оплат и документов, курьер с доступом только к выдаче.
Как разделять права на практике
Порядок, по которому мы это делаем в проектах.
- Выписать действия, а не людей. «Менять цену», «отменять заказ», «печатать этикетку», «смотреть выручку», «выгружать клиентов».
- Разделить действия на просмотр и изменение. Часто менеджеру нужно видеть остаток, но не менять его.
- Собрать действия в роли. Роль — это набор действий, а не должность. Один человек может совмещать две роли.
- Назначить роли людям. Учётная запись на каждого сотрудника, без исключений.
- Проверить крайние случаи. Что видит новый стажёр в первый день. Что происходит при увольнении. Кто выдаёт доступ, когда владельца нет на связи.
Отдельно стоит закрывать массовые операции: выгрузку базы клиентов, удаление товаров, изменение цен пачкой. Это те действия, где одна ошибка стоит дороже всего.
Такие вещи проще заложить сразу при проектировании админ-панели, чем прикручивать потом.
Журнал действий
Журнал — это запись того, кто, когда и что изменил. По каждому важному действию: старое значение, новое, автор, время.
Что он реально даёт:
- Разбор ошибок. Товар продавался по неверной цене два дня — видно, когда её поменяли и кто.
- Ответ на «я не менял». Не для наказания, а чтобы быстро понять, где сломался процесс.
- Восстановление данных. Если сохраняется прежнее значение, изменение можно откатить.
- Спокойное увольнение. История действий остаётся у вас, даже когда доступ отключён.
Что писать в журнал: изменения цен и остатков, смену статусов заказов, отмены и возвраты, изменения настроек, создание и отключение сотрудников, выгрузки данных.
Что в журнал писать не нужно: каждый просмотр страницы. Такой журнал невозможно читать, и в нужный момент вы ничего в нём не найдёте.
Когда об этом думать
Правильный момент — до запуска, вместе с проектированием самой панели. Разграничение прав, добавленное задним числом, обычно означает переделку экранов: приходится разбирать интерфейс, который изначально рисовали для человека, видящего всё.
Признаки, что откладывать уже нельзя:
- в админку заходит больше двух человек;
- появились подрядчики или временные сотрудники;
- в системе есть данные клиентов и суммы, которые не должны видеть все;
- вы хоть раз не смогли ответить на вопрос «кто это поменял».
Тема шире, чем доступы: это часть общей автоматизации бизнес-процессов и того, как данные о клиентах живут в CRM для малого бизнеса.
Коротко
- Общий доступ на всех даёт лишние данные, лишние возможности и полное отсутствие следов.
- Минимум ролей: владелец, менеджер, упаковка. Дальше — по мере появления обязанностей.
- Роль собирается из действий, а не из должности; просмотр и изменение разделяются отдельно.
- Массовые операции — выгрузки, удаления, изменение цен пачкой — закрываются в первую очередь.
- Журнал действий нужен для разбора ошибок и отката, а не для слежки.
Если в вашу админку заходят несколько человек с одним паролем, это чинится — расскажите, кто и что должен видеть.
Первый разговор — разбор задачи: нужна ли вам система или хватит одной страницы. Без обязательств и без счёта.
Частые вопросы
Сколько ролей нужно заводить на старте?
Обычно достаточно трёх: владелец, менеджер и роль под операции — упаковку или склад. Дальше роли добавляются по мере появления новых обязанностей, а не заранее.
Что делать, когда сотрудник увольняется?
Отключить его учётную запись, а не менять общий пароль. Отключение мгновенно закрывает доступ одному человеку и не мешает работать остальным, а его прошлые действия остаются в журнале.
Журнал действий — это слежка за сотрудниками?
Это восстановление истории изменений: кто и когда поменял цену, статус или остаток. Он нужен прежде всего для разбора ошибок, а не для контроля людей. Сотрудникам стоит сказать, что журнал есть, — это снимает лишние вопросы.
Те, что не помогают, мы переписываем — по этой кнопке и решаем, какие именно.
Ещё по теме
Что малому бизнесу от CRM реально нужно, чем готовая система отличается от своей внутри сайта и по каким признакам выбирать между ними.
тем, кто заказывает CRM купили, а работать в ней не стали: разбор причинШесть ошибок, из-за которых оплаченная CRM превращается в пустую базу, и что делать с каждой, пока подписка ещё действует.
тем, кто заказывает Freedom Gym: клубная система с абонементами и расписаниемИстория одного проекта: как из журнала на ресепшене выросла клубная система с абонементами, расписанием и правами тренеров, и что пошло не так.
тем, кто заказывает