Перейти до змісту

Онбординг клієнта — чекліст

Ласкаво просимо у BCP Portal. Це прогулянка на перший день — що підключити, що вже працює з коробки, і де що шукати. Займе 20-30 хв.

1. Зайди на портал

Ти маєш отримати запрошення від команди ByteCode. Логін на bcp.bytecode.team через Google або Microsoft (корпоративний акаунт — особисті Gmail/Outlook заблоковані). Деталі: Доступ і логін.

Той хто перший створює організацію, автоматично стає Admin. Решту додаси пізніше.

2. Що вже зроблено для тебе

Це все налаштовує команда ByteCode до онбордингу — тобі не треба нічого чіпати.

  • Policies — повна бібліотека корпоративних політик безпеки (ISO 27001 / SOC 2 / GDPR під твою орг) уже готова у вкладці Policies. Твої адміни публікують нові версії коли ми повідомимо що draft готовий; читають усі на порталі.
  • Моніторинг-репорти — місячні SOC-звіти + task board з прогресом нашої роботи. У кожного місяця своя сторінка: задачі + репорти + річний Gantt chart.
  • Detection services — HIBP-пошук по вашому домену, моніторинг Pastebin, перевірка соціальних мереж на impersonation. Працює у фоні.

3. Що ти підключаєш на своїй стороні

Все опціональне — але кожне значно розширює що портал може захистити для тебе.

Сканування коду GitHub / GitLab

Сканує репозиторії на відкриті секрети (токени, API-ключі, credentials, приватні ключі). Один клік через OAuth, без Personal Access Token.

Tip

Якщо код лежить у кількох orgs / groups (staging, prod, contractor sandbox) — підключай всі. Сканер бачить будь-які репо до яких у тебе є read-доступ.

Slack-нотифікації

Прив'язати портал до вашого Slack, щоб нові critical-знахідки прилітали повідомленнями замість того щоб перевіряти дашборд. Налаштовуються канали, severity, sources. Деталі: Slack Integration.

Персональні акаунти

Кожен співробітник повинен мати HIBP-перевірку на своїй робочій пошті (автоматично при логіні). Опційно, але рекомендовано: підключити персональний GitHub через той самий OAuth flow — якщо пушить код зі своєї особистої identity.

4. Запроси команду

Company profile → Add Team Member. Введи email і обери роль зі спадного списку:

Роль Кому давати…
Admin Security lead, IT lead (1-3 особи)
Analyst SOC-team, incident responders — розслідують і закривають alerts
Viewer Аудитори, contractors — read-only спостерігачі
Employee Всі решта — бачать тільки свої знахідки + Policies

Повна матриця в Ролі та доступи. Правило: за замовч. Employee, підвищуй на прохання.

Нові користувачі заходять через свій Google/Microsoft — жодних паролів роздавати не треба.

5. Де що шукати

Хочу… Йду в…
Побачити загальний стан безпеки Dashboard
Прочитати / прийняти політику Policies
Перевірити місячну роботу SOC Monitoring
Розібратись з конкретним alert-ом Dashboard → Alerts або Detection Services
Згенерувати репорт для борду Reports → New Custom Report
Настроїти регулярні звіти у Slack ReportsScheduled Reports
Пройти навчання з безпеки Your Studies (edu portal)
Додати / прибрати учасника команди Company profile
Змінити роль чи свій профіль Settings → Profile

6. Домашка на перший тиждень

  • Опублікуй v1 стартового набору політик, які напрацював твій ByteCode-контакт (тільки Admin).
  • Попроси всіх залогінитись хоча б раз і прийняти політики.
  • Підключи GitHub/GitLab (Admin).
  • Налаштуй Slack хоча б для critical alerts (Admin).
  • Відправ команду в Your Studies — призначь перший тренінг-модуль.

Куди звертатись за допомогою

  • Docs: ти вже тут — docs.bytecode.team.
  • Slack: пінгуй свій dedicated ByteCode-канал (створений під час онбордингу).
  • Email: partnership@bytecode.team для того що не влазить в Slack.
  • Live sync: у тебе є щомісячні SOC-sync-и з ByteCode-контактом — там ставиш стратегічні питання.

З прибуттям 🚀