Ролі та доступи¶
На платформі 4 ролі для членів організації, що дає адмінам гнучкий контроль над тим, хто що бачить і що може змінювати.
Ролі¶
| Роль | Призначення |
|---|---|
| Admin | Повний контроль над організацією — налаштування, команда, моніторинг, інтеграції, білінг, всі analyst-можливості |
| Analyst | Член security-команди — розслідує знахідки, підтверджує алерти, налаштовує правила, запускає скани. Без керування командою і білінгом |
| Viewer | Read-only спостерігач — бачить знахідки і звіти, але не може змінювати стан алертів чи конфігурацію |
| Employee | Звичайний співробітник — бачить лише свої знахідки на дашборді і читає корпоративні політики. Без доступу до analyst-функцій |
Superuser — платформний рівень (не в межах організації), для команди ByteCode. Обходить будь-які перевірки ролей.
Матриця доступів¶
| Можливість | Admin | Analyst | Viewer | Employee |
|---|---|---|---|---|
| Перегляд | ||||
| Dashboard | ✅ | ✅ | ✅ | ✅ |
| Свої alerts і detections | ✅ | ✅ | ✅ | ✅ |
| Reports | ✅ | ✅ | ✅ | ✅ |
| Policies | ✅ | ✅ | ✅ | ✅ |
| Your Studies (навчання) | ✅ | ✅ | ✅ | ✅ |
| Monitoring landing | ✅ | ✅ | ✅ | ✅ |
| Робота з алертами | ||||
| Підтвердити / закрити alert | ✅ | ✅ | ❌ | ❌ |
| Сторінка Alert rules | ✅ | ✅ | ❌ | ❌ |
| Сканування | ||||
| Зберегти scan schedule | ✅ | ✅ | ❌ | ❌ |
| Запустити скан вручну | ✅ | ✅ | ❌ | ❌ |
| Керувати моніторингом (домени, репозиторії, співробітники) | ✅ | ✅ | ❌ | ❌ |
| Керування командою | ||||
| Запросити нового користувача | ✅ | ❌ | ❌ | ❌ |
| Призначити / змінити роль | ✅ | ❌ | ❌ | ❌ |
| Видалити користувача | ✅ | ❌ | ❌ | ❌ |
| Інтеграції (на організацію) | ||||
| Підключити Notion Policies | ✅ | ❌ | ❌ | ❌ |
| Задати Education platform URL | ✅ | ❌ | ❌ | ❌ |
| Налаштувати Slack-нотифікації | ✅ | ❌ | ❌ | ❌ |
| Свої акаунти | ||||
| Підключити свій GitHub / GitLab / Microsoft SSO | ✅ | ✅ | ✅ | ✅ |
| Редагувати свій профіль | ✅ | ✅ | ✅ | ✅ |
| Рівень організації | ||||
| Audit log | ✅ | ❌ | ❌ | ❌ |
| Змінити назву та налаштування організації | ✅ | ❌ | ❌ | ❌ |
| Білінг і підписка | ✅ | ❌ | ❌ | ❌ |
| Видалити організацію | ✅ | ❌ | ❌ | ❌ |
Як призначити роль¶
Адмін призначає роль при запрошенні і може змінити її пізніше.
При запрошенні¶
- Company profile → Add Team Member.
- Введи email людини.
- Обери роль зі спадного списку: Employee (за замовч.) / Viewer / Analyst / Administrator.
- Add. Людина заходить через свій SSO (Google або Microsoft) і бачить платформу через призму своєї ролі.
Зміна ролі існуючого користувача¶
- Company profile → список команди.
- Знайди користувача → клік по його поточній ролі.
- Обери нову.
- Save.
Кожна зміна ролі записується в Audit log.
Як обрати правильну роль¶
Правило: мінімально необхідні права за замовчуванням. Якщо сумнівишся — став Employee, підвищиш на прохання.
- Admin — security lead, IT lead (зазвичай 1-3 особи на організацію).
- Analyst — SOC-команда, incident responders, всі хто щодня розслідує знахідки і керує алертами.
- Viewer — аудитори, board observers, підрядники яким потрібна видимість без права щось міняти.
- Employee — усі інші співробітники. Вони заходять щоб перевірити свою експозицію (витоки з їх email, секрети які випадково запушили) і почитати корпоративні політики.
Що бачить Employee¶
Employee заходить і бачить той самий дашборд що й інші — але тільки зі своїми знахідками. Він не може:
- відкрити Alert rules,
- підтверджувати / закривати alerts,
- запускати скани або редагувати scan schedule,
- звертатись до analyst-only API.
Він може:
- бачити витоки і секрети привʼязані до своєї особи,
- читати корпоративні політики,
- відкривати повʼязану платформу навчання,
- редагувати свій профіль і підключати свої GitHub / GitLab / Microsoft акаунти для сканування.
Перший користувач¶
Той хто створює організацію автоматично отримує роль Admin. Він запрошує решту і призначає ролі.
Якщо єдиний Admin залишає компанію — перед видаленням треба підвищити когось іншого до Admin, інакше організація лишиться без керування. Якщо це вже сталося — напиши aw@bytecode.team.