Почти в каждом малом бизнесе есть момент, когда учёт перестаёт быть личным делом собственника. Появляется бухгалтер на аутсорсе, которому нужны выписки. Появляется партнёр, который справедливо хочет видеть те же цифры, что и вы. Появляется администратор, который вносит платежи, потому что у вас на это больше нет времени. И вот уже пять человек знают один и тот же пароль от одной и той же таблицы.
Дальше сценарий обычно один из двух. Либо собственник закрывается: никому ничего не даёт, все цифры проходят через него, и он превращается в узкое горлышко — любой вопрос «а сколько мы заработали на этом проекте» упирается в его вечер. Либо, наоборот, открывает всё всем: бухгалтер видит зарплаты собственников, менеджер видит рентабельность компании целиком, а когда человек увольняется, никто толком не помнит, где он ещё был залогинен.
Оба варианта решаются одним и тем же — разграничением доступа. Это не про недоверие и не про бюрократию. Это про то, чтобы каждый человек видел ровно ту часть картины, которая нужна ему для работы, и чтобы вы всегда могли ответить на вопрос «кто внёс эту операцию и когда». В этой статье разберём, как это устроить на практике: какие бывают роли, из чего складываются права, что дать бухгалтеру, а что нет, и как настроить всё за один вечер.
Право доступа — это не «доверяю / не доверяю». Это ответ на вопрос «что человеку нужно, чтобы сделать свою работу». Всё, что сверх этого, не приносит пользы, но добавляет риска: чувствительные цифры расходятся шире, чем нужно, а данные можно случайно испортить.
Почему «один пароль на всех» перестаёт работать
Общий доступ кажется удобным ровно до тех пор, пока людей двое. Дальше начинают ломаться простые вещи, причём не сразу и не громко.
Что ломается в первую очередь
Пропадает авторство. В отчёте появилась операция «Оплата подрядчику, 180 000 ₽» с неправильной статьёй. Кто её внёс — администратор, бухгалтер или партнёр? Если все заходят под одной учётной записью, ответа нет. Значит, нельзя ни объяснить человеку ошибку, ни понять, повторится ли она.
Правки становятся невидимыми. Кто-то поменял сумму в операции трёхмесячной давности — и отчёт за квартал, который вы уже показывали партнёру, теперь выглядит иначе. Без записи о том, кто и когда это сделал, у вас нет способа даже заметить факт изменения, не то что разобраться в причине.
Собственник становится узким горлышком. Раз доступ один и он «полный», давать его страшно. Поэтому не даётся никому — и любой запрос цифры приходит к собственнику. По нашим наблюдениям, у владельца компании на 10–15 человек на такие запросы уходит от четырёх до восьми часов в неделю. Это не работа, это пересылка данных.
Увольнение превращается в спецоперацию. Ушёл администратор, который знал общий пароль. Значит, пароль нужно менять. А раз он был общий, менять придётся сразу всем — и заново рассылать новый по мессенджерам, что само по себе плохая практика.
Три риска простыми словами
Первый риск — утечка чувствительных цифр. Речь не обязательно о злом умысле. Чаще это происходит буднично: человек видит зарплаты коллег, потому что зарплатные операции лежат в общем списке, и через неделю об этом знает половина команды. Разговоры о справедливости оплаты, которые после этого начинаются, обходятся дороже любой технической защиты.
Второй риск — случайная порча данных. Возможность удалить операцию или задним числом изменить период есть не у всех и не всегда нужна. Человек, который просто вносит платежи, физически не должен иметь кнопку, которая стирает данные за прошлый месяц.
Третий риск — потеря контроля при уходе человека. Пока доступ именной, вы отключаете одну учётную запись за десять секунд. Пока доступ общий — вы не знаете достоверно, у кого он остался.
| Что видит человек с полным доступом | Чем это оборачивается |
|---|---|
| Зарплаты всех сотрудников и собственников | Разговоры о справедливости оплаты, демотивация, утечка в рынок при уходе |
| Рентабельность по каждому клиенту | Уходя, человек уносит с собой готовую карту самых прибыльных заказчиков |
| Остатки на всех счетах компании | Оценка «сколько у собственника денег» — источник и слухов, и просьб, и давления в переговорах |
| Кнопка удаления операций | Одно неверное движение — и отчёт за квартал не сходится, а следов нет |
| Настройки: статьи, счета, права других людей | Структура учёта меняется без вашего ведома, отчёты перестают сравниваться между собой |
Обратите внимание: ни один пункт в правой колонке не предполагает злого умысла. Всё это происходит с нормальными, лояльными людьми — просто потому, что им дали больше, чем требовалось.
Кому и что на самом деле нужно видеть: пять типовых ролей
В малом бизнесе почти всегда хватает пяти ролей. Не нужно придумывать десять — чем больше уровней, тем сложнее их поддерживать, и тем быстрее вы перестанете это делать.
1. Собственник
Видит всё и может всё, включая настройки и выдачу прав другим. Если собственников несколько — см. отдельный раздел ниже про партнёров. Ключевой момент: эта роль должна быть хотя бы у двух человек или продублирована на резервный доступ. Иначе болезнь или потерянный телефон единственного владельца останавливает работу с финансами целиком.
2. Бухгалтер (чаще всего внешний)
Ему нужны движения по счетам, документы, контрагенты, суммы и даты — чтобы считать налоги и сдавать отчётность. Ему почти никогда не нужны: управленческая рентабельность по проектам, зарплаты собственников в разбивке, планы и бюджеты, доступ к настройке прав. Разница между бухгалтерским и управленческим учётом здесь как раз и проявляется практически: у них разные цели, поэтому и картинки нужны разные. Если вы не уверены, чем именно они отличаются, посмотрите разбор в статье о разнице между ДДС, П&Л и балансом.
3. Партнёр-совладелец
Симметрично собственнику. Любое урезание прав партнёра, у которого есть доля, — это мина замедленного действия. Даже если он «не интересуется цифрами», доступ у него должен быть полный: в тот день, когда он всё-таки заинтересуется, отсутствие доступа будет прочитано как «от меня что-то скрывали».
4. Руководитель направления или проекта
Видит экономику своего куска: выручку, прямые расходы и результат по своим проектам или своей точке. Не видит общую прибыль компании, зарплатный фонд и остатки на счетах. Может вносить операции по своему направлению, но не может менять справочники и удалять чужие записи.
5. Сотрудник, который вносит операции
Администратор, помощник, менеджер по закупкам. Может добавлять операции и прикладывать документы. Не видит сводных отчётов и не может ничего удалять. Это самая частая и самая полезная роль: она снимает с собственника рутину ввода, не открывая при этом ничего лишнего.
| Роль | Что нужно | Что закрыть | Типичная ошибка |
|---|---|---|---|
| Собственник | Всё, включая настройки и права | — | Роль есть только у одного человека, резерва нет |
| Бухгалтер | Операции, счета, контрагенты, документы | Управленческие отчёты, планы, настройка прав | Дают полный доступ «чтобы не мешать работать» |
| Партнёр | Всё, что у собственника | — | Урезают права «пока он всё равно не смотрит» |
| Руководитель направления | Экономика своих проектов, ввод операций по ним | Общая прибыль, зарплаты, остатки на счетах | Открывают всю компанию, чтобы «видел контекст» |
| Сотрудник ввода | Добавление операций и документов | Отчёты, удаление, справочники | Работают под общей учётной записью собственника |
Из чего складываются права: три измерения
Когда говорят «дать доступ», обычно имеют в виду что-то одно. На деле право доступа всегда состоит из трёх независимых частей, и путаница между ними — источник большинства неудачных настроек.
Измерение первое: что человек может делать
Это лестница из пяти ступеней, каждая следующая включает предыдущую:
- Смотреть — открывать отчёты и списки, ничего не меняя.
- Вносить — добавлять новые операции.
- Изменять — править уже внесённые записи, в том числе чужие.
- Удалять — стирать записи насовсем.
- Настраивать — менять структуру учёта: статьи, счета, проекты, а также права других людей.
Практическое правило: право «удалять» и право «настраивать» держите у минимального круга — обычно только у собственников. Всем остальным вместо удаления достаточно возможности отметить операцию как ошибочную, чтобы она ушла из отчётов, но осталась в истории.
Измерение второе: что человек может видеть
Здесь режется не действие, а область данных. Ограничивать можно по трём линиям:
- По разделам: отдельно движение денег, отдельно прибыли и убытки, отдельно планы и бюджеты, отдельно справочники.
- По объектам: конкретные счета, кассы, проекты, направления. Руководитель точки видит только свою точку.
- По чувствительным статьям: зарплата, выплаты собственникам, налоги. Их часто выносят в отдельную закрытую группу, доступ к которой есть только у владельцев.
Именно ограничение по объектам чаще всего решает проблему без лишних сложностей. Как только у вас в учёте есть аккуратный справочник проектов и направлений — а это тема отдельного разговора про структуру справочников в учёте — разграничение по ним настраивается за пару минут.
Измерение третье: как долго действует доступ
Самое забываемое измерение. Доступ по умолчанию бессрочный, и это неправильно для всех, кто не в штате: аудитора, консультанта, банка, потенциального инвестора, разового подрядчика.
Хорошая привычка — у любого внешнего доступа есть дата окончания. Если сервис умеет ставить срок сам, поставьте его. Если нет — заведите себе напоминание на дату завершения работ, как это описано в статье про напоминания о платежах и датах. Просроченный доступ бывшего консультанта — самая частая незакрытая дверь в малом бизнесе.
Настраивая доступ, задавайте себе не вопрос «что можно ему открыть?», а вопрос «что ему нужно, чтобы выполнить работу?». Первый вопрос всегда даёт больший ответ, чем второй. Начинайте с малого — расширить права всегда проще и безопаснее, чем узнать, что человек видел лишнее полгода.
Как дать доступ бухгалтеру и не отдать ему бизнес
Это самый частый вопрос по теме, и в нём больше всего путаницы. Бухгалтеру нужно много данных — но не всё подряд, и это разные вещи.
Что бухгалтеру действительно нужно
Полные движения по расчётным счетам и кассам, реквизиты и ИНН контрагентов, первичные документы, суммы, даты и назначения платежей. Плюс возможность самому вносить и корректировать операции, если вы отдали ему и ведение учёта тоже. Всё это — операционный слой, и он должен быть открыт полностью, иначе бухгалтер просто не сможет работать.
Что закрыть без всяких сомнений
Настройку прав других пользователей — иначе смысл разграничения пропадает. Планы, бюджеты и финансовую модель — это ваша управленческая кухня, к налогам она отношения не имеет. Рентабельность по клиентам и проектам — по той же причине. Выплаты собственникам в разбивке «кто сколько взял», если у вас несколько владельцев, — если только бухгалтер их не считает по вашей же просьбе.
Именной доступ вместо общего — обязательно
Если бухгалтерию ведёт компания, а не один человек, попросите завести доступ на конкретных сотрудников, а не «на фирму». Иначе при смене исполнителя внутри аутсорсинговой компании вы об этом даже не узнаете, а старый человек продолжит заходить.
Отдельно про доступ к банку. Разграничение прав в учётном сервисе и доверенность на подписание отчётности в налоговой — совершенно разные вещи. Порядок оформления электронной доверенности для представителя описан на сайте ФНС России — сверяйте актуальные требования там, они периодически меняются. Общее же правило простое: право видеть выписку и право распоряжаться деньгами разделяются всегда. Бухгалтеру для работы нужна выписка, а не право платежа.
Чек-лист: что сделать до и после
До выдачи доступа:
- Определите список разделов, которые ему нужны, и запишите его — потом пригодится для следующего бухгалтера.
- Заведите именную учётную запись на конкретного человека, не отдавайте свою.
- Отключите право менять права других пользователей и право удалять операции.
- Договоритесь письменно о конфиденциальности. Условия отнесения информации к коммерческой тайне и порядок её защиты установлены Федеральным законом № 98-ФЗ — текст можно посмотреть на официальном портале правовой информации. Даже простое соглашение в договоре меняет отношение к данным.
- Если работа разовая — сразу поставьте дату окончания доступа.
При завершении работы:
- Отключите учётную запись в тот же день, а не «на неделе».
- Проверьте, где ещё у человека был доступ: банк-клиент, почта, облачное хранилище с документами, чат компании.
- Выгрузите себе копию данных до отключения, если учёт вёлся на его стороне.
- Посмотрите журнал действий за последний месяц — не для подозрений, а чтобы понимать, что осталось незавершённым.
Партнёр-совладелец: правило одной картины
С партнёрами действует принцип, который стоит выучить наизусть: если у человека есть доля, у него должен быть полный доступ — всегда, безусловно и без обсуждений.
Логика простая. Совладелец несёт риски бизнеса своими деньгами. Любое ограничение его доступа рано или поздно будет истолковано не как техническая настройка, а как попытка что-то скрыть. И чем позже он это обнаружит, тем дороже будет объяснение. Мы видели, как партнёрство разваливалось не из-за украденных денег, а из-за того, что один из основателей случайно узнал, что не видит часть отчёта.
Что важно зафиксировать письменно
Одинаковые права в системе — это половина решения. Вторая половина — договорённости о том, как вы этими правами пользуетесь:
- Кто вносит операции. Обычно один человек или наёмный сотрудник — иначе появляются дубли и разные трактовки одной и той же оплаты.
- Кто отвечает за структуру. Статьи, счета, проекты меняет кто-то один, по согласованию. Иначе через полгода в справочнике будет три статьи с похожими названиями.
- Какая сумма расхода требует согласия обоих. Порог лучше назвать конкретной цифрой, а не «крупные траты».
- Когда вы смотрите цифры вместе. Один фиксированный час в неделю снимает девяносто процентов вопросов «а почему тут столько». Как построить такой ритм, подробно разобрано в статье про недельный ритм управления.
Отдельная и более тонкая тема — как считать доли и распределять прибыль между совладельцами. Разбор реальной ситуации есть в кейсе про двух основателей и долевые расчёты, а история партнёрства, где прозрачность выстроили с нуля, — в кейсе про бизнес из двух человек.
Пример из жизни: агентство Дмитрия
Дмитрий держит агентство интернет-рекламы: 14 человек в штате, выручка около 3 миллионов 200 тысяч рублей в месяц, порядка 30 активных клиентов, три проектные команды со своими руководителями. Учёт вели в сервисе, но заходили в него все под одной учётной записью — той, которую Дмитрий завёл четыре года назад.
Что было
Пароль знали четверо: сам Дмитрий, офис-менеджер Ольга, которая вносила платежи, бухгалтер на аутсорсе и бывший финансовый помощник, который уволился восемь месяцев назад. Про последнего вспомнили только во время разбора — доступ у него формально оставался.
Руководители команд цифр не видели вообще. Каждый понедельник они писали Дмитрию в личку вопросы вроде «сколько мы в итоге заработали на проекте X» и «сколько уже потрачено на подрядчиков по Y». Дмитрий отвечал вечером, выгружая данные вручную. Мы попросили его неделю фиксировать это время: получилось 6 часов 20 минут за неделю только на пересылку цифр внутрь собственной компании.
И была история, которая всё и запустила. В марте из учёта пропала операция на 214 000 ₽ — оплата крупного подрядчика. Отчёт за месяц перестал сходиться с банком. Три вечера ушло на поиск: сверяли выписку строку за строкой. Операцию в итоге восстановили, но кто и зачем её удалил, установить не удалось — все заходили под одним логином, журнала действий по отдельным людям не было.
Как разложили
| Кто | Роль | Что открыли | Что закрыли |
|---|---|---|---|
| Дмитрий | Владелец | Всё, включая права и настройки | — |
| Ольга, офис-менеджер | Ввод операций | Добавление операций, загрузка документов, справочник контрагентов | Отчёт о прибыли, зарплаты, удаление, настройки |
| Бухгалтер (аутсорс, именной доступ) | Бухгалтер | Движение денег, счета, контрагенты, документы | Планы, рентабельность по клиентам, права пользователей |
| Три руководителя команд | Руководитель направления | Экономика своих проектов, ввод расходов по ним | Другие команды, общая прибыль, остатки на счетах, зарплаты |
| Бывший помощник | — | — | Доступ отключён полностью |
Настройка заняла один вечер. Ещё примерно две недели ушло на то, чтобы люди привыкли заходить каждый под своим именем и перестали спрашивать «а почему я не вижу вот эту вкладку».
Что получилось через три месяца
- Время Дмитрия на запросы цифр — с 6 часов 20 минут до 40 минут в неделю. Руководители смотрят свои проекты сами, к нему приходят только с решениями, а не с запросами данных.
- Срок закрытия месяца — с 12 дней до 5. Ольга вносит операции по мере поступления, бухгалтер видит их сразу и не ждёт, пока Дмитрий соберёт всё в одну выгрузку.
- Появилось авторство. В мае снова обнаружилась некорректная операция — но на этот раз в журнале было видно, кто и когда её изменил. Разбор занял четыре минуты вместо трёх вечеров, и выяснилось, что человек просто не понимал разницы между двумя похожими статьями. Это исправили обучением, а не поиском виноватого.
- Побочный эффект. Когда руководители впервые увидели прямые расходы по своим проектам, двое из них самостоятельно пересмотрели работу с подрядчиками. Ежемесячные расходы на аутсорс упали на 118 000 ₽ — просто потому, что цифры перестали быть абстракцией.
Разграничение доступа обычно продают как меру безопасности. На практике сильнее всего оно даёт другое — скорость. Люди перестают ждать собственника, чтобы узнать цифру, которая им нужна для работы.
Журнал действий: важнее самих прав
Права отвечают на вопрос «что человек может сделать». Журнал действий — на вопрос «что он сделал». Без второго первое работает наполовину.
Журнал (его ещё называют историей изменений или логом) — это список записей вида «пользователь, время, что именно изменил, каким было значение до и после». Полезен он в трёх ситуациях:
- Отчёт разошёлся с банком. Вместо построчной сверки за месяц вы открываете журнал за нужный период и видите, какие операции трогали.
- Цифра в отчёте изменилась задним числом. Кто-то поправил сумму или дату в закрытом периоде. Журнал показывает автора и прежнее значение — исправление занимает минуту.
- Человек уходит из компании. Просмотр его действий за последний месяц показывает не «что он натворил», а что осталось незавершённым: какие операции он вносил, какие документы прикладывал, что нужно подхватить.
Важный нюанс: журнал работает только при именных доступах. Если все под одной учётной записью, в каждой строке будет одно и то же имя — и толку от него не больше, чем от подписи «сотрудник».
Многие сервисы позволяют «закрыть» прошедший месяц после того, как отчёт согласован: изменения в нём становятся невозможны для всех, кроме владельца. Это простая мера, которая избавляет от целого класса проблем — согласованный отчёт перестаёт меняться сам собой.
Пять ошибок при настройке совместного доступа
Ошибка первая: одна учётная запись на всех. Самая распространённая и самая дорогая. Она обесценивает журнал действий, делает невозможным точечное отключение и превращает смену пароля в общую операцию. Именной доступ ничего не стоит и решает всё это разом.
Ошибка вторая: «дам полный доступ, потом настрою». Потом не наступает никогда. Плюс возникает неловкость: сузить права человеку, который уже полгода видел всё, психологически труднее, чем сразу дать нужный объём. Начинайте с минимума.
Ошибка третья: забыли отозвать доступ. Уволился сотрудник, закончился проект с консультантом, сменился бухгалтер — а учётные записи живут. Заведите правило: отзыв доступа стоит в том же списке дел, что и возврат ключей от офиса, и делается в последний рабочий день.
Ошибка четвёртая: слишком дробные права. Обратная крайность. Когда для каждого человека собирается уникальный набор из двадцати галочек, поддерживать это невозможно: через три месяца никто не помнит, почему у Марины закрыт один раздел, а у Сергея другой. Пять понятных ролей работают лучше, чем пятнадцать индивидуальных настроек.
Ошибка пятая: права настроены, а договорённостей нет. Техническая настройка не отвечает на вопросы «кто вносит операции», «в какой момент считается, что месяц закрыт», «кто заводит новые статьи». Без этих договорённостей аккуратные права всё равно приводят к бардаку в данных.
Как настроить совместный доступ у себя за один вечер
Порядок, который работает почти в любом бизнесе до 50 человек.
- Выпишите всех, у кого сейчас есть доступ. Именно всех — включая тех, кто просто знает пароль, бывших сотрудников, подрядчиков и родственников, которым вы «на минутку показывали». Список почти всегда оказывается длиннее, чем ожидалось.
- Напротив каждого напишите, зачем ему доступ. Одной строкой и конкретно: «вносит платежи поставщикам», «считает налоги», «смотрит экономику своей команды». Если строка не пишется — доступ не нужен.
- Сопоставьте с пятью ролями. Почти каждый человек попадёт в одну из них. Если кто-то не попадает, скорее всего, ему нужна роль попроще, чем кажется.
- Заведите именные учётные записи и раздайте роли. Свою личную учётную запись не отдавайте никому и никогда, даже временно.
- Отключите всё лишнее из первого пункта. Это самая быстрая и самая полезная часть работы.
- Запишите договорённости. Кто вносит, кто меняет структуру, когда закрывается месяц, какая сумма требует согласования. Достаточно короткой заметки в общем доступе.
- Поставьте напоминание на квартальную ревизию. Раз в три месяца — 15 минут на просмотр списка пользователей: не ушёл ли кто-то, не появился ли лишний, не пора ли закрыть временный доступ.
Если у вас пока нет системы, где всё это можно настроить, и вы только выбираете инструмент, права доступа стоит внести в список критериев отбора — об остальных критериях мы писали в статье о выборе сервиса учёта финансов. Разграничение прав — та функция, отсутствие которой не мешает первые полгода и начинает мешать очень заметно на второй год.
Коротко: чек-лист
- У каждого человека — своя именная учётная запись. Общий пароль отменяется полностью, без исключений.
- Права выдаются по принципу минимально необходимого: не «что можно открыть», а «что нужно для работы».
- Удаление и настройка структуры — только у собственников. Остальным достаточно пометки «операция ошибочная».
- Партнёру с долей — полный доступ, независимо от того, интересуется он цифрами или нет.
- Бухгалтеру — операционный слой, но не планы, не рентабельность по клиентам и не права других пользователей.
- У любого внешнего доступа есть срок. Отзыв прав стоит в списке дел последнего рабочего дня.
- Журнал действий включён, закрытый период защищён от правок, ревизия доступов — раз в квартал.
Начните с первого пункта — он занимает вечер и сразу закрывает большую часть проблем. Остальное можно докрутить постепенно: главное, чтобы к каждой цифре в вашем учёте было понятно, кто её поставил.
Попробуйте FinKeeper бесплатно
14 дней полного доступа — без карты. Раздайте команде именные доступы с нужными правами, храните журнал действий и вносите операции через Telegram за 30 секунд.
🚀 Начать бесплатно →