Перейти до вмісту

← Документація

Доступи, тарифи й безпека

Шість ролей, винятки на учасника, правило «тариф і роль» та ізоляція даних на рівні бази.

Ролі

  • Власник — бачить усе, зокрема налаштування організації.
  • Адміністратор — усе, крім налаштувань організації.
  • Фінансист — гроші, рахунки, документи; ставки й зарплати не бачить.
  • Керівник проєктів — проєкти, завдання, люди, години команди, маржа проєктів; операції по рахунках не бачить.
  • Виконавець — свої завдання й свої години.
  • Бухгалтер — операції, звірка, рахунки й документи.

Роль можна уточнити винятком на конкретного учасника: додати або забрати окремий дозвіл, не вигадуючи нової ролі. Виняток переважає роль.

Ставки й зарплати доступні лише власнику й адміністратору. Це не налаштування за замовчуванням, а вимога до моделі доступу: фінансист веде гроші компанії, але не бачить, скільки отримує конкретна людина.

Тариф і роль

Доступ до можливості перевіряється двічі: чи входить вона у ваш тариф і чи дозволена вашій ролі. Обидві умови мають виконатись. Можливість, якої немає в тарифі, показується із замком і поясненням, що вона дає, — а не зникає мовчки.

Перелік тарифів і те, що входить у кожен, — на сторінці цін.

Ізоляція та аудит

Дані організацій розділені на рівні бази даних політиками доступу до рядків, а не фільтром у коді застосунку. Запит, який спробує прочитати чужий рядок, не поверне його навіть за помилки в коді.

Зміни фінансових даних — операцій, рухів по рахунках, ставок і рахунків клієнтам — пишуться в аудит-лог. Нічого не видаляється назавжди: замість видалення запис позначається видаленим і лишається в історії.

Читати далі

Дізнайтесь свою справжню
маржу вже сьогодні.

Один вечір на налаштування — і замість зведення таблиць ви бачите маржу кожного проєкту з накладними й прогноз касового розриву. Без картки, тариф Free назавжди.