← Все статьи

Права доступа сотрудников: кто что видит в программе автосервиса

Разговор почти всегда начинается одинаково. Владелец сервиса на пять постов говорит: «Слушайте, нам эти права не нужны, у нас все свои, четыре человека, я всем доверяю». Через два месяца выясняется, что приёмщик, обсуждая с клиентом смету, случайно развернул карточку запчасти с закупочной ценой, и клиент увидел наценку 80 %. Или мастер, копаясь в системе, нашёл раздел зарплаты и узнал, что коллега на соседнем посту получает на пятнадцать процентов больше за ту же работу. Или уволившийся кладовщик за неделю до ухода удалил десяток «ошибочных» заказов, и теперь непонятно, где в кассе дыра на восемьдесят тысяч.

Ни один из этих случаев не про воровство. Это про то, что информация, попавшая не к тому человеку, начинает работать против сервиса, даже если никто не имел злого умысла. Права доступа — не про недоверие к людям. Это про то, что каждому сотруднику нужно ровно то, что нужно для его работы: приёмщику — клиенты и заказ-наряды, мастеру — его задачи, кладовщику — остатки, бухгалтеру — деньги. Всё остальное на экране либо мешает, либо создаёт риск.

Ниже — как устроен доступ в АвтоСервисОнлайн, какой набор прав давать каждой должности на сервисе 3–8 постов и какие ошибки в настройке встречаются чаще всего.

Что происходит, когда «у всех один логин»

Общий аккаунт — самая частая стартовая конфигурация у небольших СТО, и у неё есть четыре последствия, которые проявляются не сразу.

Первое: пропадает авторство действий. Пока все работают под одной учёткой, в истории заказа написано «изменено администратором» — и это ничего не значит. Когда через месяц выясняется, что в заказ-наряде поменяли цену работы после согласования с клиентом, вы не узнаете, кто это сделал: приёмщик из лучших побуждений или мастер, чтобы закрыть себе больше нормо-часов. Персональные учётки нужны в первую очередь не для запретов, а чтобы у каждого действия было имя.

Второе: закупочные цены утекают наружу. Наценка на запчасти — это коммерческая тайна сервиса, но при общем доступе она лежит на расстоянии одного клика от экрана, который приёмщик разворачивает при клиенте. Достаточно одного случая, чтобы клиент начал ходить с распечаткой цен из интернет-магазина и торговаться за каждую позицию.

Третье: зарплаты становятся общим достоянием. Раздел расчёта зарплаты содержит ставки и проценты всех мастеров. Один раз увиденная чужая ставка в маленьком коллективе разрушает больше, чем любая ошибка в учёте: люди начинают сравнивать, обижаться и уходить. Подробнее о самой механике расчёта — в статье про расчёт зарплаты мастеров.

Четвёртое: удалять может кто угодно. Пока учётка одна, у неё максимальные права по определению. Значит, любой человек, севший за компьютер на стойке приёмки, может удалить заказ или выплату — не по злому умыслу, а потому что «создал не тот, решил переделать». А в отчётности после этого не сходится ничего.

Разграничение доступа лечит все четыре пункта одной настройкой на полчаса. Дальше — как эта настройка устроена.

Три уровня: роль пользователя, модуль, право

Доступ в системе собирается из трёх слоёв. Разделение выглядит избыточным, пока не столкнёшься с задачей «дать человеку доступ к складу, но не к его удалению» — тогда становится понятно, зачем слоёв три, а не один.

Слой 1. Роль пользователя. Их всего две, которые касаются сервиса:

Слой 2. Модуль. Модули — это крупные блоки системы, которые подключены вашему сервису. Их девять, и они сгруппированы по трём направлениям:

При самостоятельной регистрации сервис получает все девять — ничего докупать и включать не нужно. Модуль — это верхняя граница: если он не подключён, никакая роль не откроет доступ к разделу. Это защита от ситуации «дали право по ошибке — открылся раздел, которого у нас вообще не должно быть».

Слой 3. Право доступа. Внутри модуля есть конкретные права. Базовое — «доступ к подмодулю»: даёт возможность открыть раздел и работать в нём. Отдельно вынесены самые опасные операции:

Логика здесь такая: работать с заказами должны почти все, а удалять их — один-два человека. Разделение именно этих двух операций не случайно: удалённый заказ ломает и статистику загрузки, и выручку, и расчёт зарплаты мастера за период, а удалённая выплата ломает взаиморасчёты с людьми. Всё остальное можно исправить правкой; эти две операции — нет.

Плюс три базовых права, которые не привязаны к модулям и доступны всегда: справочник ролей, справочник должностей и просмотр раздела доработок.

Роль как набор прав: почему не назначают права напрямую

Права не выдаются человеку напрямую — сначала создаётся роль (например, «Приёмщик»), в неё складываются нужные права, а потом роль назначается сотрудникам. Разница видна на второй месяц работы.

Представьте, что права выданы напрямую пятерым. Вы решаете, что приёмщики больше не должны видеть закупочные цены поставщиков. При прямой выдаче — пять человек, пять правок, и один из них наверняка забудется. При работе через роли — одна правка в роли «Приёмщик», и она мгновенно применяется ко всем, у кого эта роль назначена.

Второй эффект — роли складываются. Один человек может иметь несколько ролей одновременно, и его итоговые права — это объединение всех прав из всех его ролей. На небольшом сервисе это ровно то, что нужно: приёмщик, который по субботам ещё и выдаёт запчасти со склада, получает две роли — «Приёмщик» и «Кладовщик» — вместо третьей персональной роли «Приёмщик, который ещё и кладовщик». Когда через полгода вы поменяете набор прав кладовщика, у этого сотрудника всё изменится автоматически.

Важное следствие из объединения: роли складываются, а не вычитаются. Нельзя ролью что-то запретить — можно только не выдать. Если человек видит лишнее, ищите не «запрет», а вторую роль, о которой вы забыли.

Попробовать АвтоСервисОнлайн бесплатно 14 дней

Типовые роли автосервиса на 3–8 постов

Ниже — набор, который закрывает 90 % ситуаций на небольшом сервисе. Его можно завести за двадцать минут и потом уточнять по мере необходимости.

Приёмщик (мастер-консультант). Человек на стойке — центр всей работы. Ему нужны:

Что не давать: кассу (кроме случая, когда приёмщик и есть кассир), зарплату, отчёт по прибыли, удаление заказов. Отдельно про поставщиков — там видны закупочные цены, и в разговоре с клиентом это лишний соблазн; если приёмщик сам заказывает детали, право придётся дать, но лучше осознанно, а не «на всякий случай».

Мастер (механик). Здесь принцип обратный: чем меньше на экране, тем лучше — мастер работает с телефона в грязных перчатках, ему нужны два-три экрана, а не двадцать. Минимальный набор:

Что не давать категорически: зарплату (это ставки всей бригады, а не только его), кассу, отчёт по прибыли, поставщиков. Свою выработку мастер обсуждает с владельцем — не читает в системе чужую. Про то, что вообще имеет смысл показывать на посту, подробно разобрано в статье про мобильное приложение мастера.

Кладовщик. Если на сервисе есть отдельный человек на складе:

Что не давать: зарплату, кассу, отчёт по прибыли, удаление заказов. Механика самого складского учёта — в статье про склад запчастей.

Кассир. Если приём денег выделен в отдельную функцию:

Что не давать: зарплату, отчёт по прибыли, поставщиков, удаления. Про то, как строится смена и почему кассу нельзя вести «в конце дня одной цифрой», — в статье про кассу и смены.

Бухгалтер. Обычно приходящий, один-два раза в месяц:

Что не давать: удаление выплат — это право владельца, даже если бухгалтер вам родственник. Ошибку в выплате исправляют корректирующей записью, а не удалением строки: удалённая выплата исчезает из истории вместе с объяснением, почему сумма была именно такой.

Управляющий. Если сервисом управляет наёмный человек — ему проще выдать роль администратора аккаунта, чем собирать девять прав вручную. Но помните: администратор видит абсолютно всё, включая настройку прав других сотрудников. Это осознанное решение, а не способ сэкономить пять минут на настройке.

Что действительно чувствительно: три раздела

Если из всей статьи запоминать одно, пусть это будет короткий список разделов, доступ к которым нужно выдавать поимённо и осознанно.

Отчёт по прибыли. Здесь видна вся экономика сервиса: выручка, себестоимость, маржа по заказам, где именно сервис зарабатывает и где теряет. Это информация уровня собственника. Наёмному управляющему её обычно дают, приёмщику — нет: не потому, что он украдёт, а потому, что человек, знающий вашу маржу, ведёт переговоры о своей зарплате совсем иначе. Что именно смотреть в этом отчёте — в статье про отчёт по прибыли.

Зарплата. Раздел содержит ставки и проценты по всем мастерам сразу, а не по одному. В коллективе из четырёх механиков утечка чужой ставки — это гарантированный конфликт в течение недели. Доступ: владелец и бухгалтер. Всё.

Поставщики. Закупочные цены и условия работы с поставщиками. Здесь риск двойной: во-первых, наценка при клиенте, во-вторых, сотрудник, который уходит открывать свой сервис, уносит вашу закупочную матрицу целиком. Давать тем, кто реально закупает.

Обратите внимание, чего в этом списке нет: клиентов и заказ-нарядов. Их надо давать широко — это рабочий инструмент, и попытка «прикрыть» их приводит только к тому, что сотрудники начинают вести параллельный учёт в блокноте, а система теряет смысл.

Пять ошибок, которые встречаются чаще всего

1. Всем дали администратора «на время внедрения». Классика: в первую неделю разбираться некогда, всем ставят полный доступ, чтобы не отвлекаться, и обещают потом настроить. Не настраивают никогда — потому что через месяц отобрать права уже больно: люди привыкли, начинается «а почему у меня пропало». Настраивайте до того, как люди зайдут в систему первый раз, а не после.

2. Роль на человека, а не на функцию. Роли «Вася», «Петя», «Оля» — верный признак, что через полгода никто не поймёт, кому что можно. Когда Вася уволится, а на его место придёт Саша, роль «Вася» останется и будет жить своей жизнью. Роли называются по должностям: «Приёмщик», «Мастер», «Кладовщик».

3. Право на удаление выдано «чтобы не бегать». Аргумент звучит убедительно: приёмщик создал дубль заказа, зачем дёргать владельца. Проблема в том, что то же самое право работает и через два месяца, когда удалить хочется не дубль, а неудобный заказ. Оставьте удаление за одним-двумя людьми; ошибочный заказ можно закрыть со статусом «отменён» — история сохранится, отчётность не поедет.

4. Забыли про увольнение. Доступ уволившегося сотрудника надо закрывать в тот же день, а не «когда руки дойдут». Особенно если человек уходит к конкуренту или открывать своё: клиентская база и закупочные цены — ровно то, что забирают с собой. Это разовое действие на минуту, но его надо внести в регламент, иначе оно не происходит.

5. Одна учётка на смену. «Дневная смена» и «ночная смена» вместо персональных учёток — тот же общий доступ, только с более благородным названием. Авторства действий по-прежнему нет.

Что даёт разграничение, кроме запретов

Про права обычно думают в логике «запретить лишнее». Но половина пользы — в обратном: когда у каждого своя учётка, система начинает отвечать на вопросы, на которые раньше отвечала только память приёмщика.

У каждого действия появляется автор. Кто создал заказ, кто добавил в него работу, кто поменял цену, кто закрыл смену и с какой суммой — всё это перестаёт быть предметом обсуждения. Это важно не для того, чтобы кого-то наказать: в девяти случаях из десяти выясняется, что человек действовал по инструкции, которая сама по себе кривая. Без имён в истории вы этого никогда не увидите — будете искать виноватого вместо того, чтобы чинить процесс.

Выработка мастера считается сама. Если мастер отмечает выполнение работ под своей учёткой, к концу месяца не нужно поднимать бумажные бегунки и спорить, чей был заказ. Расчёт зарплаты строится на данных, которые уже введены в ходе обычной работы, а не собираются задним числом по памяти.

Интерфейс становится проще. Это недооценённый эффект. Меню из четырёх пунктов вместо девяти — это меньше времени на поиск нужного экрана, меньше случайных заходов «не туда» и заметно более короткое обучение нового сотрудника. Приёмщика, у которого на экране только клиенты, заказы, документы и склад, вы вводите в работу за день, а не за неделю.

Уход человека перестаёт быть событием. Уволился приёмщик — вы закрываете его учётку, заводите новую и назначаете ту же роль. Никакой пересборки доступов, никакого «а что ему можно было». Роль уже описывает должность, а не человека.

Как понять, что права настроены неправильно

Есть несколько симптомов, по которым видно, что с доступами что-то не так, даже если явных инцидентов ещё не было.

Первые два симптома важнее остальных: они означают, что система уже проигрывает бумаге в удобстве, и это исправляется не уговорами, а выдачей недостающего доступа.

Как настроить за полчаса

Порядок, который работает у сервисов, приходящих с общего логина.

  1. Выпишите на бумаге список должностей — обычно их получается четыре-пять, даже если людей десять. Не имён, а именно должностей.
  2. Напротив каждой отметьте разделы, без которых человек физически не сможет сделать свою работу. Критерий жёсткий: не «полезно бы видеть», а «без этого не работает».
  3. Отдельно решите про три чувствительных раздела — прибыль, зарплата, поставщики. По умолчанию — не давать; давать только с конкретным обоснованием.
  4. Создайте роли по этому списку и сложите в них права.
  5. Заведите персональные учётки всем сотрудникам и назначьте роли. Совмещающим функции — две роли вместо одной сборной.
  6. Проверьте результат чужими глазами. Зайдите под учёткой приёмщика и посмотрите на меню. Всё лишнее, что видно, — это то, что вы выдали случайно.
  7. Внесите два пункта в регламент: новый сотрудник — завести учётку и назначить роль; уволившийся — закрыть доступ в день ухода.

Шестой пункт — самый недооценённый. Настройка прав почти всегда выглядит правильной на экране настроек и почти всегда содержит одну-две лишние галочки, которые видно только из-под самого сотрудника. Проверка занимает две минуты и экономит те самые неприятные разговоры про чужую зарплату.

И последнее. Права доступа — это не про контроль над людьми, это про снижение цены ошибки. Сотрудник, у которого на экране только его работа, делает меньше лишних движений, быстрее осваивается и реже что-то ломает по незнанию. А владелец перестаёт быть единственным человеком, который боится подпустить кого-то к компьютеру. Разобраться с настройкой можно на любом тарифе — все девять модулей входят в базовый набор, посмотреть условия можно на странице тарифов, а пошаговые инструкции по разделам — в документации.

Попробовать АвтоСервисОнлайн бесплатно 14 дней