Enterprise ACL

Кто видит диалог — решает матрица ролей, не привычка отдела

Когда десятки операторов, тимлидов и подрядчиков сидят в одной системе, линейный сотрудник может унести контакты, стажёр — стереть сделку, а один пароль открывает всю переписку. volbor закрывает доступ по принципу минимальных привилегий, маскирует PII и пишет неизменяемый след.

RBAC

Готовая роль или свой профиль — без «всем админ»

Системные роли volbor собираются под отдел. Подрядчик видит только назначенные тикеты, продажник — свои сделки, безопасность — политики и журнал.

Администратор безопасности

Аккаунт, политики входа, интеграции и сквозной аудит. Не обязан читать чужие чаты.

Супервайзер и тимлид

Диалоги своего подразделения, нагрузка, шёпот стажёру, выгрузка аналитики смены.

Менеджер продаж

Закреплённые сделки, задачи и контакты. Чужие переговоры закрыты.

Оператор первой линии

Общая очередь без права ломать воронки, удалять данные и править ботов.

Внешний подрядчик

Изолированный доступ к назначенным тикетам, без общей базы.

DLP

Контакт виден для ответа — не для выгрузки в таблицу

База клиентов — актив. Копирование «на всякий случай» перед увольнением не должно быть штатным сценарием.

Маски телефонов и email

Линия видит фрагмент вроде +1 234 *** **89: хватает для диалога, мало для кражи списка.

Запрет массового экспорта

Выгрузка таблицы — владельцу с подтверждением 2FA, не менеджеру смены.

Платёжные реквизиты

Номера карт затираются в ленте и не живут в обычных логах чата.

Буфер обмена

Копирование текста диалога во внешний файл можно закрыть политикой.

Водяной знак

Email сотрудника поверх интерфейса снижает смысл фотографировать монитор.

Вход

Один корпоративный вход. Отзыв — в каталоге, не в чате

Пароли в табличке — дыра. volbor садится на SSO и 2FA, чтобы увольнение закрывало кабинет сразу.[1]

SSO

SAML 2.0 и OpenID Connect: Okta, Microsoft Entra ID, Google Workspace.

Мгновенный отзыв

Деактивировали учётку в каталоге — вход в volbor закрыт без ручной чистки очередей.

Обязательный 2FA

Приложение-аутентификатор или ключ FIDO2, если политика компании так требует.

Белый список IP

Только офис или корпоративный VPN — не любой кафейный Wi‑Fi.

Сессия при простое

Принудительный выход через заданные минуты неактивности.

Audit trail

Кто открыл карточку и кто удалил PII — в журнале, не в памяти

События пишутся в реальном времени и не правятся задним числом. GDPR здесь короткий: право на удаление и след, кто запросил и кто выполнил. Не каталог сертификатов и не юридическая консультация.

Входы

Время, IP, устройство. Алерт на подозрительную сессию.

Настройки и сценарии

Кто сдвинул этап воронки, кто добавил пользователя, кто правил бота.

Просмотры карточек

Факт открытия профиля клиента конкретным сотрудником.

Удаление по запросу

Заявка субъекта, кто подтвердил, когда стёрли персональные поля — в том же журнале.

Поток в SIEM

Экспорт событий по API в Splunk, Elastic или Datadog, если SOC уже есть.

API

Токен под задачу. Вебхук — с подписью, не «откройте порт»

Интеграции ломаются не красной кнопкой, а слишком широким ключом.

Скоупы

Ключ на чтение или запись под конкретный контур, не god-mode.

HMAC вебхуков

Каждый входящий запрос проверяется, подделка тела не проходит как «наш сервис».

Ротация секретов

Плановая смена токенов без остановки живых интеграций.

Rate limit

Потолок запросов против перебора и случайного DDoS скриптом.

Филиалы

Франшиза видит свою очередь. Штаб — сводку, не чужие чаты

Холдинг и сеть не обязаны складывать все диалоги в одну кучу.

Логическая изоляция

Филиал работает со своими диалогами, клиентами и воронками.

Кабинет штаба

Топ видит ключевые метрики подразделений без выдачи линейному персоналу всей базы.

Стандарты из центра

Шаблоны ботов и регламенты спускаются вниз, не ломая локальные данные.

FAQ

Роли, удаление, подрядчики

Где физически лежат переписки?

В защищённых дата-центрах с резервированием каналов. Конкретный регион уточняется в договоре, не в маркетинговом слогане.

Может ли поддержка volbor читать наши чаты?

Штатно — нет. Доступ по временному тикету только с вашего явного одобрения.

Как быстро закрыть уволенного?

Через SSO — сразу после деактивации в корпоративном каталоге, во всех приложениях сразу.

Подписываете ли DPA?

Корпоративным клиентам доступен международный Data Processing Addendum. Это договор, не замена настройки ACL.

Как защищены вложения из чата?

Файлы сканируются, доступ — по временным подписанным URL, не вечной публичной ссылкой.

Разные права на разные каналы?

Да: можно открыть Telegram и виджет и закрыть почту или WhatsApp той же учётке.

Старт

Соберите матрицу ролей на пилот, не раздавайте админов

В учебном разборе выгрузка 80 B2B-контактов × $60 ожидаемой маржи = $4 800 риска на одну утечку.[2] Закройте экспорт и включите SSO до масштабирования смены.

Открыть кабинет

Пояснения к цифрам

Откуда числа на этой странице

  1. [1]
    До 20 часов ручных сбросов пароля в месяц

    Учебный расчёт: 40 сотрудников × 30 минут тикетов на пароль в месяц = 20 часов IT. База — ручные заявки vs отзыв учётки в IdP. Не среднее по рынку и не исследование volbor.

  2. [2]
    $4 800 риска на одну выгрузку контактов

    Учебный пример: 80 B2B-контактов × $60 ожидаемой маржи на повторный заказ = $4 800. Допущение маржи и размера списка заданы здесь, не как статистика клиентов.