Безопасность и корпоративная готовность

Каждый видит и правит только то, что должен. И только на уровне сервера.

Plan-k разграничивает доступ не «пряча кнопки в интерфейсе», а на сервере — по ролям, бизнес-группам и срезам данных. Планы проходят управляемое согласование, каждое действие записывается в журнал, а данные остаются в вашем контуре.

3
уровня контроля доступа
RLS
права по срезам измерений
100%
действий в журнале аудита
Ваш
контур хранения данных
Контроль доступа

Три уровня контроля доступа

От простой ролевой модели до точечного разграничения по данным — настраивается ровно настолько, насколько нужно вашей организации.

1

Роли

Три понятных уровня: наблюдатель (только чтение), редактор (правит данные), администратор (управляет структурой и правами). Модель, которую не нужно объяснять — она очевидна с первого дня.

2

Группы (бизнес-роли)

Права раздаются «по должности». Эффективная роль сотрудника — максимум личной и всех групповых. Новый сотрудник добавляется в группу и сразу работает с нужным уровнем — без ручной настройки на каждого.

3

Права по срезам (RLS)

Доступ ограничивается по элементам измерений: «региональный менеджер правит только свой регион», «контролёр видит всё, но только на чтение». Один дашборд — а каждый видит своё.

Редактор прав доступа по срезам (RLS)
Редактор прав доступа: назначение доступа по элементам измерений с наследованием по иерархии.
RLS — разграничение на уровне данных

Разграничение живёт на сервере, а не в интерфейсе

Права по срезам — это не «скрытые столбцы». Это правила, которые сервер применяет к каждому запросу чтения и записи.

  • Наследование по иерархии. Дав доступ к региону, вы автоматически открываете все его города и точки — иерархия работает за вас.
  • Несколько политик складываются. Если сотрудник получает гранты из нескольких групп и правил — доступы суммируются.
  • Итог — самый строгий. Доступ к конкретной ячейке определяется как самое строгое пересечение по всем измерениям.
  • Сервер отклоняет запись вне доступа. Даже через интеграционный API — обойти разграничение нельзя.
Ценность: один общий дашборд показывает каждому пользователю только его данные. Разграничение гарантируется сервером, а не тем, что «кнопку спрятали в интерфейсе».
Управляемый процесс

Согласование планов

Утверждение версий проходит по прозрачному маршруту с фиксацией того, кто, что и когда изменил.

Схема согласования версий: маршрут статусов и переходы
Схема согласования: черновик → на согласовании → согласовано → заблокировано, с возвратом «отклонено».
Workflow версий

Закрытый период не изменят задним числом

Каждая версия плана движется по управляемому маршруту. Переходы между статусами разрешены только назначенным ролям.

  • Черновик — версия в работе, редактируется автором.
  • На согласовании — отправлена на утверждение, доступна только для чтения.
  • Согласовано — утверждена ответственным.
  • Заблокировано — закрыта для правок, только чтение.
  • Отклонено — возврат автору на доработку с комментарием.

Согласующий видит дифф — что именно изменилось по сравнению с предыдущей версией, а не просто «прислали на утверждение».

Ценность: управляемый, прозрачный процесс утверждения планов. Заблокированную или согласуемую версию невозможно изменить — закрытый период защищён от правок задним числом.
Прослеживаемость

Аудит и полная прослеживаемость

Ни одно действие не остаётся невидимым. Журнал фиксирует всё, что происходит с данными и структурой.

Журнал действий

  • Входы и выходы пользователей.
  • Правки ячеек с фиксацией «было → стало».
  • Изменения структуры модели — измерения, версии, показатели.
  • Импорт и экспорт данных.

Сводка по пользователям

  • Активное время каждого пользователя.
  • Совершённые действия в разрезе по человеку.
  • Быстрый ответ на вопрос «кто и когда изменил эту цифру».
Ценность: полная прослеживаемость для внутреннего контроля и аудита — без спорных ситуаций и «поиска виноватых вручную».
Изоляция и гигиена ИБ

Изолированные пространства и защита доступа

Изолированные рабочие пространства

  • У каждого пользователя своё рабочее пространство.
  • Чужое пространство недоступно — эксперименты не пересекаются.
  • Администратор видит все пространства целиком.
Ценность: тестировщики и подразделения не мешают друг другу и не портят общие данные.

Защита доступа из коробки

  • Политика паролей — минимальная длина и требования к наборам символов.
  • Блокировка после серии неудачных попыток входа.
  • Ограниченный срок сессии — авторизация не живёт вечно.
  • Отзываемые API-токены для интеграций.
  • Рекомендация: сервер за обратным прокси с TLS.
Ценность: базовая гигиена информационной безопасности доступна сразу, без дополнительных надстроек.
Суверенитет данных

Данные в вашем контуре

Никакого «облака — чёрного ящика». Plan-k разворачивается в вашей инфраструктуре и остаётся под вашим контролем.

🖥

Ваша инфраструктура

Серверный режим разворачивается как служба на Windows Server внутри вашего контура. Данные не покидают периметр организации.

💾

Бэкап и восстановление

Резервное копирование и восстановление модели встроены. Данные переживают перезапуск сервера — ничего не теряется.

Соответствие требованиям

Хранение данных в собственном контуре упрощает соответствие внутренним и отраслевым требованиям к обработке данных.

Снижение рисков

Как Plan-k закрывает типовые пробелы

От разрозненных таблиц и договорённостей — к контролируемому процессу.

Правки в общей книге без следа

Кто изменил цифру и когда — неизвестно. Восстановить историю невозможно.

Полный аудит «было → стало»

Каждая правка ячейки, вход, импорт и изменение структуры зафиксированы в журнале.

Доступ «по договорённости»

Разграничение держится на честном слове и скрытых столбцах — легко обойти.

Права по срезам на сервере

Сервер сам отклоняет чтение и запись вне доступа — в том числе через API.

Закрытый период правят задним числом

Утверждённые планы меняются незаметно, теряется доверие к отчётности.

Блокировка версий

Согласованная или заблокированная версия доступна только для чтения — правки исключены.

«Раньше вопрос “кто изменил эту цифру и почему” превращался в расследование на полдня. Теперь ответ — в журнале за пару секунд, а закрытый период просто нельзя переписать.»

— Финансовый директор, производственная компания
Готовы к разговору предметно?

Покажем разграничение доступа и аудит на ваших данных

За одну демо-сессию мы настроим права по срезам, проведём версию по маршруту согласования и покажем журнал аудита — на примере вашего сценария.

Разграничение на уровне сервера · Полный аудит · Данные в вашем контуре