Почти в каждом малом бизнесе есть момент, когда учёт перестаёт быть личным делом собственника. Появляется бухгалтер на аутсорсе, которому нужны выписки. Появляется партнёр, который справедливо хочет видеть те же цифры, что и вы. Появляется администратор, который вносит платежи, потому что у вас на это больше нет времени. И вот уже пять человек знают один и тот же пароль от одной и той же таблицы.

Дальше сценарий обычно один из двух. Либо собственник закрывается: никому ничего не даёт, все цифры проходят через него, и он превращается в узкое горлышко — любой вопрос «а сколько мы заработали на этом проекте» упирается в его вечер. Либо, наоборот, открывает всё всем: бухгалтер видит зарплаты собственников, менеджер видит рентабельность компании целиком, а когда человек увольняется, никто толком не помнит, где он ещё был залогинен.

Оба варианта решаются одним и тем же — разграничением доступа. Это не про недоверие и не про бюрократию. Это про то, чтобы каждый человек видел ровно ту часть картины, которая нужна ему для работы, и чтобы вы всегда могли ответить на вопрос «кто внёс эту операцию и когда». В этой статье разберём, как это устроить на практике: какие бывают роли, из чего складываются права, что дать бухгалтеру, а что нет, и как настроить всё за один вечер.

Главная мысль

Право доступа — это не «доверяю / не доверяю». Это ответ на вопрос «что человеку нужно, чтобы сделать свою работу». Всё, что сверх этого, не приносит пользы, но добавляет риска: чувствительные цифры расходятся шире, чем нужно, а данные можно случайно испортить.

Почему «один пароль на всех» перестаёт работать

Общий доступ кажется удобным ровно до тех пор, пока людей двое. Дальше начинают ломаться простые вещи, причём не сразу и не громко.

Что ломается в первую очередь

Пропадает авторство. В отчёте появилась операция «Оплата подрядчику, 180 000 ₽» с неправильной статьёй. Кто её внёс — администратор, бухгалтер или партнёр? Если все заходят под одной учётной записью, ответа нет. Значит, нельзя ни объяснить человеку ошибку, ни понять, повторится ли она.

Правки становятся невидимыми. Кто-то поменял сумму в операции трёхмесячной давности — и отчёт за квартал, который вы уже показывали партнёру, теперь выглядит иначе. Без записи о том, кто и когда это сделал, у вас нет способа даже заметить факт изменения, не то что разобраться в причине.

Собственник становится узким горлышком. Раз доступ один и он «полный», давать его страшно. Поэтому не даётся никому — и любой запрос цифры приходит к собственнику. По нашим наблюдениям, у владельца компании на 10–15 человек на такие запросы уходит от четырёх до восьми часов в неделю. Это не работа, это пересылка данных.

Увольнение превращается в спецоперацию. Ушёл администратор, который знал общий пароль. Значит, пароль нужно менять. А раз он был общий, менять придётся сразу всем — и заново рассылать новый по мессенджерам, что само по себе плохая практика.

Три риска простыми словами

Первый риск — утечка чувствительных цифр. Речь не обязательно о злом умысле. Чаще это происходит буднично: человек видит зарплаты коллег, потому что зарплатные операции лежат в общем списке, и через неделю об этом знает половина команды. Разговоры о справедливости оплаты, которые после этого начинаются, обходятся дороже любой технической защиты.

Второй риск — случайная порча данных. Возможность удалить операцию или задним числом изменить период есть не у всех и не всегда нужна. Человек, который просто вносит платежи, физически не должен иметь кнопку, которая стирает данные за прошлый месяц.

Третий риск — потеря контроля при уходе человека. Пока доступ именной, вы отключаете одну учётную запись за десять секунд. Пока доступ общий — вы не знаете достоверно, у кого он остался.

Что видит человек с полным доступомЧем это оборачивается
Зарплаты всех сотрудников и собственниковРазговоры о справедливости оплаты, демотивация, утечка в рынок при уходе
Рентабельность по каждому клиентуУходя, человек уносит с собой готовую карту самых прибыльных заказчиков
Остатки на всех счетах компанииОценка «сколько у собственника денег» — источник и слухов, и просьб, и давления в переговорах
Кнопка удаления операцийОдно неверное движение — и отчёт за квартал не сходится, а следов нет
Настройки: статьи, счета, права других людейСтруктура учёта меняется без вашего ведома, отчёты перестают сравниваться между собой

Обратите внимание: ни один пункт в правой колонке не предполагает злого умысла. Всё это происходит с нормальными, лояльными людьми — просто потому, что им дали больше, чем требовалось.

Кому и что на самом деле нужно видеть: пять типовых ролей

В малом бизнесе почти всегда хватает пяти ролей. Не нужно придумывать десять — чем больше уровней, тем сложнее их поддерживать, и тем быстрее вы перестанете это делать.

1. Собственник

Видит всё и может всё, включая настройки и выдачу прав другим. Если собственников несколько — см. отдельный раздел ниже про партнёров. Ключевой момент: эта роль должна быть хотя бы у двух человек или продублирована на резервный доступ. Иначе болезнь или потерянный телефон единственного владельца останавливает работу с финансами целиком.

2. Бухгалтер (чаще всего внешний)

Ему нужны движения по счетам, документы, контрагенты, суммы и даты — чтобы считать налоги и сдавать отчётность. Ему почти никогда не нужны: управленческая рентабельность по проектам, зарплаты собственников в разбивке, планы и бюджеты, доступ к настройке прав. Разница между бухгалтерским и управленческим учётом здесь как раз и проявляется практически: у них разные цели, поэтому и картинки нужны разные. Если вы не уверены, чем именно они отличаются, посмотрите разбор в статье о разнице между ДДС, П&Л и балансом.

3. Партнёр-совладелец

Симметрично собственнику. Любое урезание прав партнёра, у которого есть доля, — это мина замедленного действия. Даже если он «не интересуется цифрами», доступ у него должен быть полный: в тот день, когда он всё-таки заинтересуется, отсутствие доступа будет прочитано как «от меня что-то скрывали».

4. Руководитель направления или проекта

Видит экономику своего куска: выручку, прямые расходы и результат по своим проектам или своей точке. Не видит общую прибыль компании, зарплатный фонд и остатки на счетах. Может вносить операции по своему направлению, но не может менять справочники и удалять чужие записи.

5. Сотрудник, который вносит операции

Администратор, помощник, менеджер по закупкам. Может добавлять операции и прикладывать документы. Не видит сводных отчётов и не может ничего удалять. Это самая частая и самая полезная роль: она снимает с собственника рутину ввода, не открывая при этом ничего лишнего.

РольЧто нужноЧто закрытьТипичная ошибка
СобственникВсё, включая настройки и праваРоль есть только у одного человека, резерва нет
БухгалтерОперации, счета, контрагенты, документыУправленческие отчёты, планы, настройка правДают полный доступ «чтобы не мешать работать»
ПартнёрВсё, что у собственникаУрезают права «пока он всё равно не смотрит»
Руководитель направленияЭкономика своих проектов, ввод операций по нимОбщая прибыль, зарплаты, остатки на счетахОткрывают всю компанию, чтобы «видел контекст»
Сотрудник вводаДобавление операций и документовОтчёты, удаление, справочникиРаботают под общей учётной записью собственника

Из чего складываются права: три измерения

Когда говорят «дать доступ», обычно имеют в виду что-то одно. На деле право доступа всегда состоит из трёх независимых частей, и путаница между ними — источник большинства неудачных настроек.

Измерение первое: что человек может делать

Это лестница из пяти ступеней, каждая следующая включает предыдущую:

Практическое правило: право «удалять» и право «настраивать» держите у минимального круга — обычно только у собственников. Всем остальным вместо удаления достаточно возможности отметить операцию как ошибочную, чтобы она ушла из отчётов, но осталась в истории.

Измерение второе: что человек может видеть

Здесь режется не действие, а область данных. Ограничивать можно по трём линиям:

Именно ограничение по объектам чаще всего решает проблему без лишних сложностей. Как только у вас в учёте есть аккуратный справочник проектов и направлений — а это тема отдельного разговора про структуру справочников в учёте — разграничение по ним настраивается за пару минут.

Измерение третье: как долго действует доступ

Самое забываемое измерение. Доступ по умолчанию бессрочный, и это неправильно для всех, кто не в штате: аудитора, консультанта, банка, потенциального инвестора, разового подрядчика.

Хорошая привычка — у любого внешнего доступа есть дата окончания. Если сервис умеет ставить срок сам, поставьте его. Если нет — заведите себе напоминание на дату завершения работ, как это описано в статье про напоминания о платежах и датах. Просроченный доступ бывшего консультанта — самая частая незакрытая дверь в малом бизнесе.

Принцип минимально необходимого

Настраивая доступ, задавайте себе не вопрос «что можно ему открыть?», а вопрос «что ему нужно, чтобы выполнить работу?». Первый вопрос всегда даёт больший ответ, чем второй. Начинайте с малого — расширить права всегда проще и безопаснее, чем узнать, что человек видел лишнее полгода.

Как дать доступ бухгалтеру и не отдать ему бизнес

Это самый частый вопрос по теме, и в нём больше всего путаницы. Бухгалтеру нужно много данных — но не всё подряд, и это разные вещи.

Что бухгалтеру действительно нужно

Полные движения по расчётным счетам и кассам, реквизиты и ИНН контрагентов, первичные документы, суммы, даты и назначения платежей. Плюс возможность самому вносить и корректировать операции, если вы отдали ему и ведение учёта тоже. Всё это — операционный слой, и он должен быть открыт полностью, иначе бухгалтер просто не сможет работать.

Что закрыть без всяких сомнений

Настройку прав других пользователей — иначе смысл разграничения пропадает. Планы, бюджеты и финансовую модель — это ваша управленческая кухня, к налогам она отношения не имеет. Рентабельность по клиентам и проектам — по той же причине. Выплаты собственникам в разбивке «кто сколько взял», если у вас несколько владельцев, — если только бухгалтер их не считает по вашей же просьбе.

Именной доступ вместо общего — обязательно

Если бухгалтерию ведёт компания, а не один человек, попросите завести доступ на конкретных сотрудников, а не «на фирму». Иначе при смене исполнителя внутри аутсорсинговой компании вы об этом даже не узнаете, а старый человек продолжит заходить.

Отдельно про доступ к банку. Разграничение прав в учётном сервисе и доверенность на подписание отчётности в налоговой — совершенно разные вещи. Порядок оформления электронной доверенности для представителя описан на сайте ФНС России — сверяйте актуальные требования там, они периодически меняются. Общее же правило простое: право видеть выписку и право распоряжаться деньгами разделяются всегда. Бухгалтеру для работы нужна выписка, а не право платежа.

Чек-лист: что сделать до и после

До выдачи доступа:

  1. Определите список разделов, которые ему нужны, и запишите его — потом пригодится для следующего бухгалтера.
  2. Заведите именную учётную запись на конкретного человека, не отдавайте свою.
  3. Отключите право менять права других пользователей и право удалять операции.
  4. Договоритесь письменно о конфиденциальности. Условия отнесения информации к коммерческой тайне и порядок её защиты установлены Федеральным законом № 98-ФЗ — текст можно посмотреть на официальном портале правовой информации. Даже простое соглашение в договоре меняет отношение к данным.
  5. Если работа разовая — сразу поставьте дату окончания доступа.

При завершении работы:

  1. Отключите учётную запись в тот же день, а не «на неделе».
  2. Проверьте, где ещё у человека был доступ: банк-клиент, почта, облачное хранилище с документами, чат компании.
  3. Выгрузите себе копию данных до отключения, если учёт вёлся на его стороне.
  4. Посмотрите журнал действий за последний месяц — не для подозрений, а чтобы понимать, что осталось незавершённым.

Партнёр-совладелец: правило одной картины

С партнёрами действует принцип, который стоит выучить наизусть: если у человека есть доля, у него должен быть полный доступ — всегда, безусловно и без обсуждений.

Логика простая. Совладелец несёт риски бизнеса своими деньгами. Любое ограничение его доступа рано или поздно будет истолковано не как техническая настройка, а как попытка что-то скрыть. И чем позже он это обнаружит, тем дороже будет объяснение. Мы видели, как партнёрство разваливалось не из-за украденных денег, а из-за того, что один из основателей случайно узнал, что не видит часть отчёта.

Что важно зафиксировать письменно

Одинаковые права в системе — это половина решения. Вторая половина — договорённости о том, как вы этими правами пользуетесь:

Отдельная и более тонкая тема — как считать доли и распределять прибыль между совладельцами. Разбор реальной ситуации есть в кейсе про двух основателей и долевые расчёты, а история партнёрства, где прозрачность выстроили с нуля, — в кейсе про бизнес из двух человек.

Пример из жизни: агентство Дмитрия

Дмитрий держит агентство интернет-рекламы: 14 человек в штате, выручка около 3 миллионов 200 тысяч рублей в месяц, порядка 30 активных клиентов, три проектные команды со своими руководителями. Учёт вели в сервисе, но заходили в него все под одной учётной записью — той, которую Дмитрий завёл четыре года назад.

Что было

Пароль знали четверо: сам Дмитрий, офис-менеджер Ольга, которая вносила платежи, бухгалтер на аутсорсе и бывший финансовый помощник, который уволился восемь месяцев назад. Про последнего вспомнили только во время разбора — доступ у него формально оставался.

Руководители команд цифр не видели вообще. Каждый понедельник они писали Дмитрию в личку вопросы вроде «сколько мы в итоге заработали на проекте X» и «сколько уже потрачено на подрядчиков по Y». Дмитрий отвечал вечером, выгружая данные вручную. Мы попросили его неделю фиксировать это время: получилось 6 часов 20 минут за неделю только на пересылку цифр внутрь собственной компании.

И была история, которая всё и запустила. В марте из учёта пропала операция на 214 000 ₽ — оплата крупного подрядчика. Отчёт за месяц перестал сходиться с банком. Три вечера ушло на поиск: сверяли выписку строку за строкой. Операцию в итоге восстановили, но кто и зачем её удалил, установить не удалось — все заходили под одним логином, журнала действий по отдельным людям не было.

Как разложили

КтоРольЧто открылиЧто закрыли
ДмитрийВладелецВсё, включая права и настройки
Ольга, офис-менеджерВвод операцийДобавление операций, загрузка документов, справочник контрагентовОтчёт о прибыли, зарплаты, удаление, настройки
Бухгалтер (аутсорс, именной доступ)БухгалтерДвижение денег, счета, контрагенты, документыПланы, рентабельность по клиентам, права пользователей
Три руководителя командРуководитель направленияЭкономика своих проектов, ввод расходов по нимДругие команды, общая прибыль, остатки на счетах, зарплаты
Бывший помощникДоступ отключён полностью

Настройка заняла один вечер. Ещё примерно две недели ушло на то, чтобы люди привыкли заходить каждый под своим именем и перестали спрашивать «а почему я не вижу вот эту вкладку».

Что получилось через три месяца

Что здесь главное

Разграничение доступа обычно продают как меру безопасности. На практике сильнее всего оно даёт другое — скорость. Люди перестают ждать собственника, чтобы узнать цифру, которая им нужна для работы.

Журнал действий: важнее самих прав

Права отвечают на вопрос «что человек может сделать». Журнал действий — на вопрос «что он сделал». Без второго первое работает наполовину.

Журнал (его ещё называют историей изменений или логом) — это список записей вида «пользователь, время, что именно изменил, каким было значение до и после». Полезен он в трёх ситуациях:

Важный нюанс: журнал работает только при именных доступах. Если все под одной учётной записью, в каждой строке будет одно и то же имя — и толку от него не больше, чем от подписи «сотрудник».

Практика закрытого периода

Многие сервисы позволяют «закрыть» прошедший месяц после того, как отчёт согласован: изменения в нём становятся невозможны для всех, кроме владельца. Это простая мера, которая избавляет от целого класса проблем — согласованный отчёт перестаёт меняться сам собой.

Пять ошибок при настройке совместного доступа

Ошибка первая: одна учётная запись на всех. Самая распространённая и самая дорогая. Она обесценивает журнал действий, делает невозможным точечное отключение и превращает смену пароля в общую операцию. Именной доступ ничего не стоит и решает всё это разом.

Ошибка вторая: «дам полный доступ, потом настрою». Потом не наступает никогда. Плюс возникает неловкость: сузить права человеку, который уже полгода видел всё, психологически труднее, чем сразу дать нужный объём. Начинайте с минимума.

Ошибка третья: забыли отозвать доступ. Уволился сотрудник, закончился проект с консультантом, сменился бухгалтер — а учётные записи живут. Заведите правило: отзыв доступа стоит в том же списке дел, что и возврат ключей от офиса, и делается в последний рабочий день.

Ошибка четвёртая: слишком дробные права. Обратная крайность. Когда для каждого человека собирается уникальный набор из двадцати галочек, поддерживать это невозможно: через три месяца никто не помнит, почему у Марины закрыт один раздел, а у Сергея другой. Пять понятных ролей работают лучше, чем пятнадцать индивидуальных настроек.

Ошибка пятая: права настроены, а договорённостей нет. Техническая настройка не отвечает на вопросы «кто вносит операции», «в какой момент считается, что месяц закрыт», «кто заводит новые статьи». Без этих договорённостей аккуратные права всё равно приводят к бардаку в данных.

Как настроить совместный доступ у себя за один вечер

Порядок, который работает почти в любом бизнесе до 50 человек.

  1. Выпишите всех, у кого сейчас есть доступ. Именно всех — включая тех, кто просто знает пароль, бывших сотрудников, подрядчиков и родственников, которым вы «на минутку показывали». Список почти всегда оказывается длиннее, чем ожидалось.
  2. Напротив каждого напишите, зачем ему доступ. Одной строкой и конкретно: «вносит платежи поставщикам», «считает налоги», «смотрит экономику своей команды». Если строка не пишется — доступ не нужен.
  3. Сопоставьте с пятью ролями. Почти каждый человек попадёт в одну из них. Если кто-то не попадает, скорее всего, ему нужна роль попроще, чем кажется.
  4. Заведите именные учётные записи и раздайте роли. Свою личную учётную запись не отдавайте никому и никогда, даже временно.
  5. Отключите всё лишнее из первого пункта. Это самая быстрая и самая полезная часть работы.
  6. Запишите договорённости. Кто вносит, кто меняет структуру, когда закрывается месяц, какая сумма требует согласования. Достаточно короткой заметки в общем доступе.
  7. Поставьте напоминание на квартальную ревизию. Раз в три месяца — 15 минут на просмотр списка пользователей: не ушёл ли кто-то, не появился ли лишний, не пора ли закрыть временный доступ.

Если у вас пока нет системы, где всё это можно настроить, и вы только выбираете инструмент, права доступа стоит внести в список критериев отбора — об остальных критериях мы писали в статье о выборе сервиса учёта финансов. Разграничение прав — та функция, отсутствие которой не мешает первые полгода и начинает мешать очень заметно на второй год.

Коротко: чек-лист

  1. У каждого человека — своя именная учётная запись. Общий пароль отменяется полностью, без исключений.
  2. Права выдаются по принципу минимально необходимого: не «что можно открыть», а «что нужно для работы».
  3. Удаление и настройка структуры — только у собственников. Остальным достаточно пометки «операция ошибочная».
  4. Партнёру с долей — полный доступ, независимо от того, интересуется он цифрами или нет.
  5. Бухгалтеру — операционный слой, но не планы, не рентабельность по клиентам и не права других пользователей.
  6. У любого внешнего доступа есть срок. Отзыв прав стоит в списке дел последнего рабочего дня.
  7. Журнал действий включён, закрытый период защищён от правок, ревизия доступов — раз в квартал.

Начните с первого пункта — он занимает вечер и сразу закрывает большую часть проблем. Остальное можно докрутить постепенно: главное, чтобы к каждой цифре в вашем учёте было понятно, кто её поставил.

Попробуйте FinKeeper бесплатно

14 дней полного доступа — без карты. Раздайте команде именные доступы с нужными правами, храните журнал действий и вносите операции через Telegram за 30 секунд.

🚀 Начать бесплатно →