Адміністратор безпеки
Акаунт, політики входу, інтеграції та наскрізний аудит. Не зобов'язаний читати чужі чати.
Enterprise ACL
Коли десятки операторів, тімлідів і підрядників працюють в одній системі, лінійний співробітник може винести контакти, стажер — стерти угоду, а один пароль відкриває все листування. volbor обмежує доступ за принципом найменших привілеїв, маскує PII та фіксує незмінний слід.
RBAC
Системні ролі volbor формуються під конкретний відділ. Підрядник бачить лише призначені тікети, менеджер із продажу — свої угоди, служба безпеки — політики та журнал.
Акаунт, політики входу, інтеграції та наскрізний аудит. Не зобов'язаний читати чужі чати.
Діалоги свого підрозділу, навантаження, шепіт стажеру, вивантаження аналітики зміни.
Закріплені угоди, завдання та контакти. Чужі переговори закриті.
Загальна черга без права ламати воронки, видаляти дані та редагувати ботів.
Ізольований доступ до призначених тікетів, без загальної бази.
DLP
База клієнтів — актив компанії. Копіювання «про всяк випадок» перед звільненням не повинно бути штатним сценарієм.
Лінія бачить фрагмент на зразок +1 234 *** **89: достатньо для діалогу, замало для викрадення списку.
Вивантаження таблиці — тільки власнику з підтвердженням 2FA, а не менеджеру зміни.
Номери карток стираються у стрічці й не зберігаються у звичайних логах чату.
Копіювання тексту діалогу в зовнішній файл можна заблокувати політикою.
Email співробітника поверх інтерфейсу нівелює сенс фотографування монітора.
Вхід
Паролі в табличці — прогалина в безпеці. volbor використовує SSO та 2FA, щоб звільнення закривало кабінет миттєво.[1]
SAML 2.0 та OpenID Connect: Okta, Microsoft Entra ID, Google Workspace.
Деактивували обліковий запис у каталозі — вхід у volbor закрито без ручного очищення черг.
Застосунок-аутентифікатор або ключ FIDO2, якщо політика компанії цього вимагає.
Лише офіс або корпоративний VPN — а не будь-який публічний Wi‑Fi.
Примусовий вихід через задану кількість хвилин неактивності.
Audit trail
Події фіксуються в реальному часі й не редагуються заднім числом. GDPR тут лаконічний: право на видалення та слід, хто запитав і хто виконав. Не каталог сертифікатів і не юридична консультація.
Час, IP, пристрій. Алерт на підозрілу сесію.
Хто змінив етап воронки, хто додав користувача, хто редагував бота.
Факт відкриття профілю клієнта конкретним співробітником.
Заявка суб'єкта, хто підтвердив, коли стерли персональні поля — у тому ж журналі.
Експорт подій через API у Splunk, Elastic або Datadog, якщо SOC уже налаштовано.
API
Інтеграції ламаються не червоною кнопкою, а надто широким ключем.
Ключ на читання або запис під конкретний контур, а не повний god-mode.
Кожен вхідний запит перевіряється, підробка тіла не пройде як «наш сервіс».
Планова зміна токенів без зупинки активних інтеграцій.
Стеля запитів проти перебору та випадкового DDoS скриптом.
Філії
Холдинг і мережа не зобов'язані складати всі діалоги в одну купу.
Філія працює зі своїми діалогами, клієнтами та воронками.
Топ бачить ключові метрики підрозділів без надання лінійному персоналу всієї бази.
Шаблони ботів і регламенти спускаються зверху, не порушуючи локальні дані.
FAQ
У захищених дата-центрах із резервуванням каналів. Конкретний регіон уточнюється в договорі, а не в маркетинговому гаслі.
Штатно — ні. Доступ за тимчасовим тікетом лише за вашого явного схвалення.
Через SSO — одразу після деактивації в корпоративному каталозі, в усіх застосунках одночасно.
Корпоративним клієнтам доступний міжнародний Data Processing Addendum. Це договір, а не заміна налаштування ACL.
Файли скануються, доступ — за тимчасовими підписаними URL, а не вічним публічним посиланням.
Так: можна відкрити Telegram і віджет та закрити пошту чи WhatsApp для того самого облікового запису.
Поруч
Ролі розмежовують кабінет. Інбокс, шепіт і звіти — сусідні контури тієї ж дисципліни доступу.
НавіщоЧерга та картка діалогу — місце, де ACL реально спрацьовує на зміні.
Якщо немаєПрава налаштовано, а листування ведеться в особистому месенджері співробітника.
НавіщоКілька каналів в одному вікні під тими самими ролями, а не другий пароль до WhatsApp.
Якщо немаєКанал в обхід матриці — прогалина в тій самій базі контактів.
НавіщоТімлід підказує всередині треду, не копіюючи чат у загальний Slack.
Якщо немаєСлужбові ціни та чернетки вилітають клієнту або в сторонній чат.
НавіщоЗведення по команді без видачі лінійному персоналу сирих вивантажень.
Якщо немаєКонтроль «на око»: аномалії експорту та входів ніхто не помічає.
Старт
У навчальному розборі вивантаження 80 B2B-контактів × $60 очікуваної маржі = $4 800 ризику на один витік.[2] Закрийте експорт і підключіть SSO до масштабування зміни.
Відкрити кабінетПояснення до цифр
Навчальний розрахунок: 40 співробітників × 30 хвилин тікетів на пароль на місяць = 20 годин IT. База — ручні заявки vs відкликання облікового запису в IdP. Не середній показник по ринку і не дослідження volbor.
Навчальний приклад: 80 B2B-контактів × $60 очікуваної маржі на повторне замовлення = $4 800. Припущення щодо маржі та розміру списку задані тут як приклад, а не як статистика клієнтів.