Администратор безопасности
Аккаунт, политики входа, интеграции и сквозной аудит. Не обязан читать чужие чаты.
Enterprise ACL
Когда десятки операторов, тимлидов и подрядчиков сидят в одной системе, линейный сотрудник может унести контакты, стажёр — стереть сделку, а один пароль открывает всю переписку. volbor закрывает доступ по принципу минимальных привилегий, маскирует PII и пишет неизменяемый след.
RBAC
Системные роли volbor собираются под отдел. Подрядчик видит только назначенные тикеты, продажник — свои сделки, безопасность — политики и журнал.
Аккаунт, политики входа, интеграции и сквозной аудит. Не обязан читать чужие чаты.
Диалоги своего подразделения, нагрузка, шёпот стажёру, выгрузка аналитики смены.
Закреплённые сделки, задачи и контакты. Чужие переговоры закрыты.
Общая очередь без права ломать воронки, удалять данные и править ботов.
Изолированный доступ к назначенным тикетам, без общей базы.
DLP
База клиентов — актив. Копирование «на всякий случай» перед увольнением не должно быть штатным сценарием.
Линия видит фрагмент вроде +1 234 *** **89: хватает для диалога, мало для кражи списка.
Выгрузка таблицы — владельцу с подтверждением 2FA, не менеджеру смены.
Номера карт затираются в ленте и не живут в обычных логах чата.
Копирование текста диалога во внешний файл можно закрыть политикой.
Email сотрудника поверх интерфейса снижает смысл фотографировать монитор.
Вход
Пароли в табличке — дыра. volbor садится на SSO и 2FA, чтобы увольнение закрывало кабинет сразу.[1]
SAML 2.0 и OpenID Connect: Okta, Microsoft Entra ID, Google Workspace.
Деактивировали учётку в каталоге — вход в volbor закрыт без ручной чистки очередей.
Приложение-аутентификатор или ключ FIDO2, если политика компании так требует.
Только офис или корпоративный VPN — не любой кафейный Wi‑Fi.
Принудительный выход через заданные минуты неактивности.
Audit trail
События пишутся в реальном времени и не правятся задним числом. GDPR здесь короткий: право на удаление и след, кто запросил и кто выполнил. Не каталог сертификатов и не юридическая консультация.
Время, IP, устройство. Алерт на подозрительную сессию.
Кто сдвинул этап воронки, кто добавил пользователя, кто правил бота.
Факт открытия профиля клиента конкретным сотрудником.
Заявка субъекта, кто подтвердил, когда стёрли персональные поля — в том же журнале.
Экспорт событий по API в Splunk, Elastic или Datadog, если SOC уже есть.
API
Интеграции ломаются не красной кнопкой, а слишком широким ключом.
Ключ на чтение или запись под конкретный контур, не god-mode.
Каждый входящий запрос проверяется, подделка тела не проходит как «наш сервис».
Плановая смена токенов без остановки живых интеграций.
Потолок запросов против перебора и случайного DDoS скриптом.
Филиалы
Холдинг и сеть не обязаны складывать все диалоги в одну кучу.
Филиал работает со своими диалогами, клиентами и воронками.
Топ видит ключевые метрики подразделений без выдачи линейному персоналу всей базы.
Шаблоны ботов и регламенты спускаются вниз, не ломая локальные данные.
FAQ
В защищённых дата-центрах с резервированием каналов. Конкретный регион уточняется в договоре, не в маркетинговом слогане.
Штатно — нет. Доступ по временному тикету только с вашего явного одобрения.
Через SSO — сразу после деактивации в корпоративном каталоге, во всех приложениях сразу.
Корпоративным клиентам доступен международный Data Processing Addendum. Это договор, не замена настройки ACL.
Файлы сканируются, доступ — по временным подписанным URL, не вечной публичной ссылкой.
Да: можно открыть Telegram и виджет и закрыть почту или WhatsApp той же учётке.
Рядом
Роли режут кабинет. Инбокс, шёпот и отчёты — соседние контуры той же дисциплины доступа.
ЗачемОчередь и карточка диалога — место, где ACL реально срабатывает на смене.
Если нетПрава настроены, а переписка уходит в личный мессенджер сотрудника.
ЗачемНесколько каналов в одном окне под теми же ролями, не второй пароль на WhatsApp.
Если нетКанал в обход матрицы — дыра в той же базе контактов.
ЗачемТимлид подсказывает внутри треда, не копируя чат в общий Slack.
Если нетСлужебные цены и черновики улетают клиенту или в сторонний чат.
ЗачемСводка по команде без выдачи линейному персоналу сырых выгрузок.
Если нетКонтроль «на глаз»: аномалии экспорта и входов никто не видит.
Старт
В учебном разборе выгрузка 80 B2B-контактов × $60 ожидаемой маржи = $4 800 риска на одну утечку.[2] Закройте экспорт и включите SSO до масштабирования смены.
Открыть кабинетПояснения к цифрам
Учебный расчёт: 40 сотрудников × 30 минут тикетов на пароль в месяц = 20 часов IT. База — ручные заявки vs отзыв учётки в IdP. Не среднее по рынку и не исследование volbor.
Учебный пример: 80 B2B-контактов × $60 ожидаемой маржи на повторный заказ = $4 800. Допущение маржи и размера списка заданы здесь, не как статистика клиентов.