Онбординг клієнта — чекліст¶
Ласкаво просимо у BCP Portal. Це прогулянка на перший день — що підключити, що вже працює з коробки, і де що шукати. Займе 20-30 хв.
1. Зайди на портал¶
Ти маєш отримати запрошення від команди ByteCode. Логін на bcp.bytecode.team через Google або Microsoft (корпоративний акаунт — особисті Gmail/Outlook заблоковані). Деталі: Доступ і логін.
Той хто перший створює організацію, автоматично стає Admin. Решту додаси пізніше.
2. Що вже зроблено для тебе¶
Це все налаштовує команда ByteCode до онбордингу — тобі не треба нічого чіпати.
- Policies — повна бібліотека корпоративних політик безпеки (ISO 27001 / SOC 2 / GDPR під твою орг) уже готова у вкладці Policies. Твої адміни публікують нові версії коли ми повідомимо що draft готовий; читають усі на порталі.
- Моніторинг-репорти — місячні SOC-звіти + task board з прогресом нашої роботи. У кожного місяця своя сторінка: задачі + репорти + річний Gantt chart.
- Detection services — HIBP-пошук по вашому домену, моніторинг Pastebin, перевірка соціальних мереж на impersonation. Працює у фоні.
3. Що ти підключаєш на своїй стороні¶
Все опціональне — але кожне значно розширює що портал може захистити для тебе.
Сканування коду GitHub / GitLab¶
Сканує репозиторії на відкриті секрети (токени, API-ключі, credentials, приватні ключі). Один клік через OAuth, без Personal Access Token.
Tip
Якщо код лежить у кількох orgs / groups (staging, prod, contractor sandbox) — підключай всі. Сканер бачить будь-які репо до яких у тебе є read-доступ.
Slack-нотифікації¶
Прив'язати портал до вашого Slack, щоб нові critical-знахідки прилітали повідомленнями замість того щоб перевіряти дашборд. Налаштовуються канали, severity, sources. Деталі: Slack Integration.
Персональні акаунти¶
Кожен співробітник повинен мати HIBP-перевірку на своїй робочій пошті (автоматично при логіні). Опційно, але рекомендовано: підключити персональний GitHub через той самий OAuth flow — якщо пушить код зі своєї особистої identity.
4. Запроси команду¶
Company profile → Add Team Member. Введи email і обери роль зі спадного списку:
| Роль | Кому давати… |
|---|---|
| Admin | Security lead, IT lead (1-3 особи) |
| Analyst | SOC-team, incident responders — розслідують і закривають alerts |
| Viewer | Аудитори, contractors — read-only спостерігачі |
| Employee | Всі решта — бачать тільки свої знахідки + Policies |
Повна матриця в Ролі та доступи. Правило: за замовч. Employee, підвищуй на прохання.
Нові користувачі заходять через свій Google/Microsoft — жодних паролів роздавати не треба.
5. Де що шукати¶
| Хочу… | Йду в… |
|---|---|
| Побачити загальний стан безпеки | Dashboard |
| Прочитати / прийняти політику | Policies |
| Перевірити місячну роботу SOC | Monitoring |
| Розібратись з конкретним alert-ом | Dashboard → Alerts або Detection Services |
| Згенерувати репорт для борду | Reports → New Custom Report |
| Настроїти регулярні звіти у Slack | Reports → Scheduled Reports |
| Пройти навчання з безпеки | Your Studies (edu portal) |
| Додати / прибрати учасника команди | Company profile |
| Змінити роль чи свій профіль | Settings → Profile |
6. Домашка на перший тиждень¶
- Опублікуй v1 стартового набору політик, які напрацював твій ByteCode-контакт (тільки Admin).
- Попроси всіх залогінитись хоча б раз і прийняти політики.
- Підключи GitHub/GitLab (Admin).
- Налаштуй Slack хоча б для critical alerts (Admin).
- Відправ команду в Your Studies — призначь перший тренінг-модуль.
Куди звертатись за допомогою¶
- Docs: ти вже тут — docs.bytecode.team.
- Slack: пінгуй свій dedicated ByteCode-канал (створений під час онбордингу).
- Email:
partnership@bytecode.teamдля того що не влазить в Slack. - Live sync: у тебе є щомісячні SOC-sync-и з ByteCode-контактом — там ставиш стратегічні питання.
З прибуттям 🚀