Права доступа сотрудников: кто что видит в программе автосервиса
Разговор почти всегда начинается одинаково. Владелец сервиса на пять постов говорит: «Слушайте, нам эти права не нужны, у нас все свои, четыре человека, я всем доверяю». Через два месяца выясняется, что приёмщик, обсуждая с клиентом смету, случайно развернул карточку запчасти с закупочной ценой, и клиент увидел наценку 80 %. Или мастер, копаясь в системе, нашёл раздел зарплаты и узнал, что коллега на соседнем посту получает на пятнадцать процентов больше за ту же работу. Или уволившийся кладовщик за неделю до ухода удалил десяток «ошибочных» заказов, и теперь непонятно, где в кассе дыра на восемьдесят тысяч.
Ни один из этих случаев не про воровство. Это про то, что информация, попавшая не к тому человеку, начинает работать против сервиса, даже если никто не имел злого умысла. Права доступа — не про недоверие к людям. Это про то, что каждому сотруднику нужно ровно то, что нужно для его работы: приёмщику — клиенты и заказ-наряды, мастеру — его задачи, кладовщику — остатки, бухгалтеру — деньги. Всё остальное на экране либо мешает, либо создаёт риск.
Ниже — как устроен доступ в АвтоСервисОнлайн, какой набор прав давать каждой должности на сервисе 3–8 постов и какие ошибки в настройке встречаются чаще всего.
Что происходит, когда «у всех один логин»
Общий аккаунт — самая частая стартовая конфигурация у небольших СТО, и у неё есть четыре последствия, которые проявляются не сразу.
Первое: пропадает авторство действий. Пока все работают под одной учёткой, в истории заказа написано «изменено администратором» — и это ничего не значит. Когда через месяц выясняется, что в заказ-наряде поменяли цену работы после согласования с клиентом, вы не узнаете, кто это сделал: приёмщик из лучших побуждений или мастер, чтобы закрыть себе больше нормо-часов. Персональные учётки нужны в первую очередь не для запретов, а чтобы у каждого действия было имя.
Второе: закупочные цены утекают наружу. Наценка на запчасти — это коммерческая тайна сервиса, но при общем доступе она лежит на расстоянии одного клика от экрана, который приёмщик разворачивает при клиенте. Достаточно одного случая, чтобы клиент начал ходить с распечаткой цен из интернет-магазина и торговаться за каждую позицию.
Третье: зарплаты становятся общим достоянием. Раздел расчёта зарплаты содержит ставки и проценты всех мастеров. Один раз увиденная чужая ставка в маленьком коллективе разрушает больше, чем любая ошибка в учёте: люди начинают сравнивать, обижаться и уходить. Подробнее о самой механике расчёта — в статье про расчёт зарплаты мастеров.
Четвёртое: удалять может кто угодно. Пока учётка одна, у неё максимальные права по определению. Значит, любой человек, севший за компьютер на стойке приёмки, может удалить заказ или выплату — не по злому умыслу, а потому что «создал не тот, решил переделать». А в отчётности после этого не сходится ничего.
Разграничение доступа лечит все четыре пункта одной настройкой на полчаса. Дальше — как эта настройка устроена.
Три уровня: роль пользователя, модуль, право
Доступ в системе собирается из трёх слоёв. Разделение выглядит избыточным, пока не столкнёшься с задачей «дать человеку доступ к складу, но не к его удалению» — тогда становится понятно, зачем слоёв три, а не один.
Слой 1. Роль пользователя. Их всего две, которые касаются сервиса:
- Администратор аккаунта — владелец или управляющий. Видит всё в своём сервисе без каких-либо проверок прав: все заказы, всю кассу, всю зарплату, все настройки. Такой человек в сервисе обычно один, максимум два (владелец и управляющий).
- Сотрудник — все остальные. Видит ровно то, что ему назначено через роли. По умолчанию — ничего: новый сотрудник без назначенных ролей заходит в систему и видит пустое меню. Это правильное поведение: доступ выдаётся осознанно, а не отбирается задним числом.
Слой 2. Модуль. Модули — это крупные блоки системы, которые подключены вашему сервису. Их девять, и они сгруппированы по трём направлениям:
- Автосервис: Поставщики, Документы, Мастера, Клиенты, Заказ-наряды.
- Склад: Запчасти.
- Бухгалтерия: Зарплата, Касса, Отчёт по прибыли.
При самостоятельной регистрации сервис получает все девять — ничего докупать и включать не нужно. Модуль — это верхняя граница: если он не подключён, никакая роль не откроет доступ к разделу. Это защита от ситуации «дали право по ошибке — открылся раздел, которого у нас вообще не должно быть».
Слой 3. Право доступа. Внутри модуля есть конкретные права. Базовое — «доступ к подмодулю»: даёт возможность открыть раздел и работать в нём. Отдельно вынесены самые опасные операции:
- Удаление заказов — отдельное право поверх доступа к заказ-нарядам.
- Удаление выплат мастерам — отдельное право поверх доступа к зарплате.
Логика здесь такая: работать с заказами должны почти все, а удалять их — один-два человека. Разделение именно этих двух операций не случайно: удалённый заказ ломает и статистику загрузки, и выручку, и расчёт зарплаты мастера за период, а удалённая выплата ломает взаиморасчёты с людьми. Всё остальное можно исправить правкой; эти две операции — нет.
Плюс три базовых права, которые не привязаны к модулям и доступны всегда: справочник ролей, справочник должностей и просмотр раздела доработок.
Роль как набор прав: почему не назначают права напрямую
Права не выдаются человеку напрямую — сначала создаётся роль (например, «Приёмщик»), в неё складываются нужные права, а потом роль назначается сотрудникам. Разница видна на второй месяц работы.
Представьте, что права выданы напрямую пятерым. Вы решаете, что приёмщики больше не должны видеть закупочные цены поставщиков. При прямой выдаче — пять человек, пять правок, и один из них наверняка забудется. При работе через роли — одна правка в роли «Приёмщик», и она мгновенно применяется ко всем, у кого эта роль назначена.
Второй эффект — роли складываются. Один человек может иметь несколько ролей одновременно, и его итоговые права — это объединение всех прав из всех его ролей. На небольшом сервисе это ровно то, что нужно: приёмщик, который по субботам ещё и выдаёт запчасти со склада, получает две роли — «Приёмщик» и «Кладовщик» — вместо третьей персональной роли «Приёмщик, который ещё и кладовщик». Когда через полгода вы поменяете набор прав кладовщика, у этого сотрудника всё изменится автоматически.
Важное следствие из объединения: роли складываются, а не вычитаются. Нельзя ролью что-то запретить — можно только не выдать. Если человек видит лишнее, ищите не «запрет», а вторую роль, о которой вы забыли.
Попробовать АвтоСервисОнлайн бесплатно 14 дней
Типовые роли автосервиса на 3–8 постов
Ниже — набор, который закрывает 90 % ситуаций на небольшом сервисе. Его можно завести за двадцать минут и потом уточнять по мере необходимости.
Приёмщик (мастер-консультант). Человек на стойке — центр всей работы. Ему нужны:
- Клиенты — вести карточки, историю обращений, автомобили;
- Заказ-наряды — создавать, наполнять работами и запчастями, закрывать;
- Документы — печатать акт приёмки, заказ-наряд, акт выполненных работ;
- Запчасти — смотреть остатки, чтобы обещать клиенту сроки честно;
- Мастера — видеть, кто свободен, и назначать исполнителя.
Что не давать: кассу (кроме случая, когда приёмщик и есть кассир), зарплату, отчёт по прибыли, удаление заказов. Отдельно про поставщиков — там видны закупочные цены, и в разговоре с клиентом это лишний соблазн; если приёмщик сам заказывает детали, право придётся дать, но лучше осознанно, а не «на всякий случай».
Мастер (механик). Здесь принцип обратный: чем меньше на экране, тем лучше — мастер работает с телефона в грязных перчатках, ему нужны два-три экрана, а не двадцать. Минимальный набор:
- Заказ-наряды — видеть свои задачи, отмечать выполнение работ, вносить фактическое время;
- Запчасти — проверять наличие, не бегая к кладовщику.
Что не давать категорически: зарплату (это ставки всей бригады, а не только его), кассу, отчёт по прибыли, поставщиков. Свою выработку мастер обсуждает с владельцем — не читает в системе чужую. Про то, что вообще имеет смысл показывать на посту, подробно разобрано в статье про мобильное приложение мастера.
Кладовщик. Если на сервисе есть отдельный человек на складе:
- Запчасти — приход, оприходование, списание в заказ, инвентаризация;
- Поставщики — тут закупочные цены как раз нужны для работы;
- Заказ-наряды — чтобы понимать, во что списывается деталь;
- Документы — накладные и приходные документы.
Что не давать: зарплату, кассу, отчёт по прибыли, удаление заказов. Механика самого складского учёта — в статье про склад запчастей.
Кассир. Если приём денег выделен в отдельную функцию:
- Касса — приход, расход, смены;
- Заказ-наряды — видеть, за что принимаются деньги;
- Клиенты — чтобы найти нужного;
- Документы — печать кассовых документов.
Что не давать: зарплату, отчёт по прибыли, поставщиков, удаления. Про то, как строится смена и почему кассу нельзя вести «в конце дня одной цифрой», — в статье про кассу и смены.
Бухгалтер. Обычно приходящий, один-два раза в месяц:
- Касса — сверка движения денег;
- Зарплата — расчёт и выплаты мастерам;
- Документы — закрывающие документы клиентам;
- Клиенты — реквизиты юрлиц для счетов и актов.
Что не давать: удаление выплат — это право владельца, даже если бухгалтер вам родственник. Ошибку в выплате исправляют корректирующей записью, а не удалением строки: удалённая выплата исчезает из истории вместе с объяснением, почему сумма была именно такой.
Управляющий. Если сервисом управляет наёмный человек — ему проще выдать роль администратора аккаунта, чем собирать девять прав вручную. Но помните: администратор видит абсолютно всё, включая настройку прав других сотрудников. Это осознанное решение, а не способ сэкономить пять минут на настройке.
Что действительно чувствительно: три раздела
Если из всей статьи запоминать одно, пусть это будет короткий список разделов, доступ к которым нужно выдавать поимённо и осознанно.
Отчёт по прибыли. Здесь видна вся экономика сервиса: выручка, себестоимость, маржа по заказам, где именно сервис зарабатывает и где теряет. Это информация уровня собственника. Наёмному управляющему её обычно дают, приёмщику — нет: не потому, что он украдёт, а потому, что человек, знающий вашу маржу, ведёт переговоры о своей зарплате совсем иначе. Что именно смотреть в этом отчёте — в статье про отчёт по прибыли.
Зарплата. Раздел содержит ставки и проценты по всем мастерам сразу, а не по одному. В коллективе из четырёх механиков утечка чужой ставки — это гарантированный конфликт в течение недели. Доступ: владелец и бухгалтер. Всё.
Поставщики. Закупочные цены и условия работы с поставщиками. Здесь риск двойной: во-первых, наценка при клиенте, во-вторых, сотрудник, который уходит открывать свой сервис, уносит вашу закупочную матрицу целиком. Давать тем, кто реально закупает.
Обратите внимание, чего в этом списке нет: клиентов и заказ-нарядов. Их надо давать широко — это рабочий инструмент, и попытка «прикрыть» их приводит только к тому, что сотрудники начинают вести параллельный учёт в блокноте, а система теряет смысл.
Пять ошибок, которые встречаются чаще всего
1. Всем дали администратора «на время внедрения». Классика: в первую неделю разбираться некогда, всем ставят полный доступ, чтобы не отвлекаться, и обещают потом настроить. Не настраивают никогда — потому что через месяц отобрать права уже больно: люди привыкли, начинается «а почему у меня пропало». Настраивайте до того, как люди зайдут в систему первый раз, а не после.
2. Роль на человека, а не на функцию. Роли «Вася», «Петя», «Оля» — верный признак, что через полгода никто не поймёт, кому что можно. Когда Вася уволится, а на его место придёт Саша, роль «Вася» останется и будет жить своей жизнью. Роли называются по должностям: «Приёмщик», «Мастер», «Кладовщик».
3. Право на удаление выдано «чтобы не бегать». Аргумент звучит убедительно: приёмщик создал дубль заказа, зачем дёргать владельца. Проблема в том, что то же самое право работает и через два месяца, когда удалить хочется не дубль, а неудобный заказ. Оставьте удаление за одним-двумя людьми; ошибочный заказ можно закрыть со статусом «отменён» — история сохранится, отчётность не поедет.
4. Забыли про увольнение. Доступ уволившегося сотрудника надо закрывать в тот же день, а не «когда руки дойдут». Особенно если человек уходит к конкуренту или открывать своё: клиентская база и закупочные цены — ровно то, что забирают с собой. Это разовое действие на минуту, но его надо внести в регламент, иначе оно не происходит.
5. Одна учётка на смену. «Дневная смена» и «ночная смена» вместо персональных учёток — тот же общий доступ, только с более благородным названием. Авторства действий по-прежнему нет.
Что даёт разграничение, кроме запретов
Про права обычно думают в логике «запретить лишнее». Но половина пользы — в обратном: когда у каждого своя учётка, система начинает отвечать на вопросы, на которые раньше отвечала только память приёмщика.
У каждого действия появляется автор. Кто создал заказ, кто добавил в него работу, кто поменял цену, кто закрыл смену и с какой суммой — всё это перестаёт быть предметом обсуждения. Это важно не для того, чтобы кого-то наказать: в девяти случаях из десяти выясняется, что человек действовал по инструкции, которая сама по себе кривая. Без имён в истории вы этого никогда не увидите — будете искать виноватого вместо того, чтобы чинить процесс.
Выработка мастера считается сама. Если мастер отмечает выполнение работ под своей учёткой, к концу месяца не нужно поднимать бумажные бегунки и спорить, чей был заказ. Расчёт зарплаты строится на данных, которые уже введены в ходе обычной работы, а не собираются задним числом по памяти.
Интерфейс становится проще. Это недооценённый эффект. Меню из четырёх пунктов вместо девяти — это меньше времени на поиск нужного экрана, меньше случайных заходов «не туда» и заметно более короткое обучение нового сотрудника. Приёмщика, у которого на экране только клиенты, заказы, документы и склад, вы вводите в работу за день, а не за неделю.
Уход человека перестаёт быть событием. Уволился приёмщик — вы закрываете его учётку, заводите новую и назначаете ту же роль. Никакой пересборки доступов, никакого «а что ему можно было». Роль уже описывает должность, а не человека.
Как понять, что права настроены неправильно
Есть несколько симптомов, по которым видно, что с доступами что-то не так, даже если явных инцидентов ещё не было.
- Сотрудники спрашивают друг у друга пароль. Значит, кому-то не хватает доступа для повседневной работы, и люди решают это в обход системы. Не ругайте — выясните, какого именно раздела не хватает, и добавьте его в роль.
- Часть работы ведётся в тетради или в заметках на телефоне. Тот же признак с другой стороны: человек не может внести данные в систему и заводит параллельный учёт. Через месяц эти два учёта разойдутся.
- В разговорах всплывают чужие цифры. Мастер знает наценку на масло, приёмщик — ставку коллеги. Значит, где-то выдано лишнее право, чаще всего скопом «чтобы не возвращаться».
- Никто, кроме владельца, не может закрыть день. Обратная крайность: прав выдано так мало, что вечером всё упирается в одного человека. Если владелец физически нужен для рутинной операции — это ошибка настройки, а не безопасность.
- Ролей больше, чем должностей. Верный признак, что роли начали заводить под конкретных людей и ситуации. Раз в полгода имеет смысл пересобрать список ролей и свести его обратно к должностям.
Первые два симптома важнее остальных: они означают, что система уже проигрывает бумаге в удобстве, и это исправляется не уговорами, а выдачей недостающего доступа.
Как настроить за полчаса
Порядок, который работает у сервисов, приходящих с общего логина.
- Выпишите на бумаге список должностей — обычно их получается четыре-пять, даже если людей десять. Не имён, а именно должностей.
- Напротив каждой отметьте разделы, без которых человек физически не сможет сделать свою работу. Критерий жёсткий: не «полезно бы видеть», а «без этого не работает».
- Отдельно решите про три чувствительных раздела — прибыль, зарплата, поставщики. По умолчанию — не давать; давать только с конкретным обоснованием.
- Создайте роли по этому списку и сложите в них права.
- Заведите персональные учётки всем сотрудникам и назначьте роли. Совмещающим функции — две роли вместо одной сборной.
- Проверьте результат чужими глазами. Зайдите под учёткой приёмщика и посмотрите на меню. Всё лишнее, что видно, — это то, что вы выдали случайно.
- Внесите два пункта в регламент: новый сотрудник — завести учётку и назначить роль; уволившийся — закрыть доступ в день ухода.
Шестой пункт — самый недооценённый. Настройка прав почти всегда выглядит правильной на экране настроек и почти всегда содержит одну-две лишние галочки, которые видно только из-под самого сотрудника. Проверка занимает две минуты и экономит те самые неприятные разговоры про чужую зарплату.
И последнее. Права доступа — это не про контроль над людьми, это про снижение цены ошибки. Сотрудник, у которого на экране только его работа, делает меньше лишних движений, быстрее осваивается и реже что-то ломает по незнанию. А владелец перестаёт быть единственным человеком, который боится подпустить кого-то к компьютеру. Разобраться с настройкой можно на любом тарифе — все девять модулей входят в базовый набор, посмотреть условия можно на странице тарифов, а пошаговые инструкции по разделам — в документации.