Enterprise ACL

Хто бачить діалог — вирішує матриця ролей, а не звичка відділу

Коли десятки операторів, тімлідів і підрядників працюють в одній системі, лінійний співробітник може винести контакти, стажер — стерти угоду, а один пароль відкриває все листування. volbor обмежує доступ за принципом найменших привілеїв, маскує PII та фіксує незмінний слід.

RBAC

Готова роль або власний профіль — без «усім адмін»

Системні ролі volbor формуються під конкретний відділ. Підрядник бачить лише призначені тікети, менеджер із продажу — свої угоди, служба безпеки — політики та журнал.

Адміністратор безпеки

Акаунт, політики входу, інтеграції та наскрізний аудит. Не зобов'язаний читати чужі чати.

Супервайзер і тімлід

Діалоги свого підрозділу, навантаження, шепіт стажеру, вивантаження аналітики зміни.

Менеджер з продажу

Закріплені угоди, завдання та контакти. Чужі переговори закриті.

Оператор першої лінії

Загальна черга без права ламати воронки, видаляти дані та редагувати ботів.

Зовнішній підрядник

Ізольований доступ до призначених тікетів, без загальної бази.

DLP

Контакт видно для відповіді — а не для вивантаження в таблицю

База клієнтів — актив компанії. Копіювання «про всяк випадок» перед звільненням не повинно бути штатним сценарієм.

Маски телефонів та email

Лінія бачить фрагмент на зразок +1 234 *** **89: достатньо для діалогу, замало для викрадення списку.

Заборона масового експорту

Вивантаження таблиці — тільки власнику з підтвердженням 2FA, а не менеджеру зміни.

Платіжні реквізити

Номери карток стираються у стрічці й не зберігаються у звичайних логах чату.

Буфер обміну

Копіювання тексту діалогу в зовнішній файл можна заблокувати політикою.

Водяний знак

Email співробітника поверх інтерфейсу нівелює сенс фотографування монітора.

Вхід

Один корпоративний вхід. Відкликання — у каталозі, а не в чаті

Паролі в табличці — прогалина в безпеці. volbor використовує SSO та 2FA, щоб звільнення закривало кабінет миттєво.[1]

SSO

SAML 2.0 та OpenID Connect: Okta, Microsoft Entra ID, Google Workspace.

Миттєве відкликання

Деактивували обліковий запис у каталозі — вхід у volbor закрито без ручного очищення черг.

Обов'язкова 2FA

Застосунок-аутентифікатор або ключ FIDO2, якщо політика компанії цього вимагає.

Білий список IP

Лише офіс або корпоративний VPN — а не будь-який публічний Wi‑Fi.

Сесія за бездіяльності

Примусовий вихід через задану кількість хвилин неактивності.

Audit trail

Хто відкрив картку та хто видалив PII — у журналі, а не в пам'яті

Події фіксуються в реальному часі й не редагуються заднім числом. GDPR тут лаконічний: право на видалення та слід, хто запитав і хто виконав. Не каталог сертифікатів і не юридична консультація.

Входи

Час, IP, пристрій. Алерт на підозрілу сесію.

Налаштування та сценарії

Хто змінив етап воронки, хто додав користувача, хто редагував бота.

Перегляди карток

Факт відкриття профілю клієнта конкретним співробітником.

Видалення за запитом

Заявка суб'єкта, хто підтвердив, коли стерли персональні поля — у тому ж журналі.

Потік у SIEM

Експорт подій через API у Splunk, Elastic або Datadog, якщо SOC уже налаштовано.

API

Токен під завдання. Вебхук — із підписом, а не «відкрийте порт»

Інтеграції ламаються не червоною кнопкою, а надто широким ключем.

Скоупи

Ключ на читання або запис під конкретний контур, а не повний god-mode.

HMAC вебхуків

Кожен вхідний запит перевіряється, підробка тіла не пройде як «наш сервіс».

Ротація секретів

Планова зміна токенів без зупинки активних інтеграцій.

Rate limit

Стеля запитів проти перебору та випадкового DDoS скриптом.

Філії

Франшиза бачить свою чергу. Штаб — зведення, а не чужі чати

Холдинг і мережа не зобов'язані складати всі діалоги в одну купу.

Логічна ізоляція

Філія працює зі своїми діалогами, клієнтами та воронками.

Кабінет штабу

Топ бачить ключові метрики підрозділів без надання лінійному персоналу всієї бази.

Стандарти з центру

Шаблони ботів і регламенти спускаються зверху, не порушуючи локальні дані.

FAQ

Ролі, видалення, підрядники

Де фізично зберігається листування?

У захищених дата-центрах із резервуванням каналів. Конкретний регіон уточнюється в договорі, а не в маркетинговому гаслі.

Чи може підтримка volbor читати наші чати?

Штатно — ні. Доступ за тимчасовим тікетом лише за вашого явного схвалення.

Як швидко заблокувати доступ звільненому співробітнику?

Через SSO — одразу після деактивації в корпоративному каталозі, в усіх застосунках одночасно.

Чи підписуєте ви DPA?

Корпоративним клієнтам доступний міжнародний Data Processing Addendum. Це договір, а не заміна налаштування ACL.

Як захищено вкладення з чату?

Файли скануються, доступ — за тимчасовими підписаними URL, а не вічним публічним посиланням.

Різні права на різні канали?

Так: можна відкрити Telegram і віджет та закрити пошту чи WhatsApp для того самого облікового запису.

Старт

Складіть матрицю ролей для пілоту, не роздавайте адмінські права

У навчальному розборі вивантаження 80 B2B-контактів × $60 очікуваної маржі = $4 800 ризику на один витік.[2] Закрийте експорт і підключіть SSO до масштабування зміни.

Відкрити кабінет

Пояснення до цифр

Звідки числа на цій сторінці

  1. [1]
    До 20 годин ручних скидань пароля на місяць

    Навчальний розрахунок: 40 співробітників × 30 хвилин тікетів на пароль на місяць = 20 годин IT. База — ручні заявки vs відкликання облікового запису в IdP. Не середній показник по ринку і не дослідження volbor.

  2. [2]
    $4 800 ризику на одне вивантаження контактів

    Навчальний приклад: 80 B2B-контактів × $60 очікуваної маржі на повторне замовлення = $4 800. Припущення щодо маржі та розміру списку задані тут як приклад, а не як статистика клієнтів.