Справка ClientRec · Безопасность
Как проверить входы в кабинет и настроить, кто может выгружать данные?
В разделе Настройки → Безопасность Руководитель, Управляющий и Администратор видят, кто и с какого устройства входил, могут завершить сессию сотрудника и посмотреть, кто выгружал клиентов и записи. Вкладка «Изменения» открыта Руководителю и Управляющему, а «Правила» — только Руководитель: там он решает, кому разрешено выгружать базу, и включает сообщения о выгрузках и входах с новых устройств.
Путь в системе: Настройки → Безопасность
Кому доступно: Руководитель, Управляющий и Администратор; вкладка Изменения — Руководителю и Управляющему; вкладка Правила — только Руководителю
Обновлено: 01.10.2026
Почему клиентская база — главный актив салона
Клиентская база и есть главный актив салона. Уходящий администратор может выгрузить её за минуту и увести постоянных клиентов к конкуренту, а украденный пароль позволяет заходить в кабинет неделями незаметно. Без журнала владелец узнаёт об этом по оттоку клиентов, когда уже поздно. Журналы входов и выгрузок ведутся всегда и без настройки, а правило выгрузки закрывает саму возможность скачать базу тем, кому это не нужно.
Как проверить входы и настроить правило выгрузки
- Откройте Настройки → Безопасность, на вкладке «Обзор» посмотрите оценку и подсказки.

«Обзор»: оценка и что улучшить - На вкладке «Входы» отфильтруйте неудачные попытки и проверьте устройства и города.
- На вкладке «Сессии» найдите подозрительный вход и нажмите «Завершить» или «Завершить все сессии» у сотрудника.
- На вкладке «Выгрузки» проверьте, кто, когда и сколько строк скачивал.
- На вкладке «Правила» в блоке «Кто может выгружать базу» выберите «Только владелец» или «Поимённый список».

«Правила»: кому разрешено выгружать базу - Включите «Сообщать владельцу о каждой выгрузке базы» и нажмите «Сохранить».
Что видно во вкладках Входы и Выгрузки
Владелец видит все входы и выгрузки по фактам, узнаёт о скачивании базы в ту же минуту и может выбить из кабинета чужое устройство.
Пример: выгрузка базы перед увольнением администратора
Владелица сети из двух салонов включила сообщения о выгрузках. В пятницу вечером пришло уведомление: администратор скачала файл клиентов на 3400 строк. На вкладке «Входы» было видно, что вход был с домашнего ноутбука, а на следующий день у сотрудницы последний рабочий день. Владелица завершила все её сессии, заблокировала учётную запись и переключила правило на «Только владелец». Остальные сотрудники продолжили работу без изменений.
Ошибки в правилах доступа к выгрузке
- Оставить правило выгрузки по умолчанию в салоне с текучкой. Любой Руководитель и Администратор может скачать базу. Выберите «Только владелец» или впишите в поимённый список нужных людей.
- Завершить сессию и не заблокировать сотрудника. Он просто войдёт снова со своим паролем. Если доступ нужно закрыть совсем, заблокируйте его в разделе Сотрудники.
- Думать, что правило выгрузки закрывает и внешний API. Ключи работают отдельно и продолжат отдавать клиентов. Проверьте список ключей в Интеграциях и отзовите лишние.
Что будет, если не проверять раздел Безопасность?
Журналы ведутся и без настройки, но их никто не читает. Выгрузку базы уходящим сотрудником владелец обнаружит по оттоку клиентов через месяцы, а входы по украденному паролю останутся открытыми, пока кто-то случайно не заглянет в раздел и не завершит чужую сессию.
Кто что видит в разделе Безопасность
Кто что видит
Обзор, Входы, Сессии и Выгрузки открыты Руководителю, Управляющему и Администратору. Изменения видит Руководитель и Управляющий — Управляющему журнал показывает только его доступные точки, и в нём нет записей о зарплате Руководителей и других Управляющих, правил безопасности, ключей API, передачи владения и сеансов поддержки. Правила видит и меняет только Руководитель. Сотрудник, которому открыты не все точки, видит события только сотрудников своих точек, а завершить сессию того, кто старше по роли, не может вовсе.
Что попадает в журнал выгрузок
Файлы клиентов и записей, сводки по точкам, зарплатные ведомости и запросы клиентов через ключи внешнего API. Для каждой строки видно, кто выгружал, сколько строк, с какого устройства и когда.
Свои сессии
Любой сотрудник, даже Специалист без доступа к разделу Безопасность, может сам посмотреть свои входы в Мои настройки и нажать «Выйти везде, кроме этого», если забыл выйти на чужом компьютере.
Массовый просмотр карточек
Если один сотрудник за десять минут открыл больше трёхсот разных карточек клиентов, это попадает в журнал выгрузок строкой «Массовый просмотр карточек» и в оценку на вкладке «Обзор» — наравне с обычной выгрузкой файла: перебрать базу глазами и скачать её файлом по последствиям одно и то же. Считаем только разные карточки, повторно открыть одну и ту же не в счёт. Порог ловит быстрый перебор; медленное чтение по несколько карточек в день или через разные учётные записи он не заметит, поэтому отсутствие такой строки не доказывает, что базу не смотрели другим способом.
Вопросы про двухфакторный вход и кражу токена
Есть ли вход по одноразовому коду?
Включить двухфакторный вход в кабинете сейчас нельзя, на вкладке «Обзор» этот пункт отмечен как ещё не доступный. Раздел отвечает за журналы входов, завершение сессий и контроль выгрузок.
Завершение всех сессий сотрудника выбьет и меня?
Нет. Кнопка «Завершить все сессии» действует только на выбранного сотрудника. Ваша текущая сессия в списке помечена «Это устройство» и остаётся открытой.
Что значит отметка «Похоже, токен украли»?
Система заметила повторное использование уже заменённого входа, что бывает при краже. Такую сессию стоит сразу завершить, а сотруднику сменить пароль и проверить свои устройства.
Где сотрудник меняет свой пароль?
В своём разделе Мои настройки → Вход и защита, строка «Пароль»: он вводит текущий пароль и новый. Руководитель пароль работающему сотруднику не меняет; если доступ нужно закрыть срочно, сотрудника блокируют в разделе Сотрудники.
Управляющий может поменять правило выгрузки или отозвать ключ API?
Нет. Вкладка «Правила», ключи внешнего API и доступные точки сотрудников — только Руководителю, даже если Управляющему открыто почти всё остальное в этом разделе.
Возможность «Безопасность»
Безопасность — Данные компаний разделяются на уровне приложения и базы. Сотрудник видит только то, что ему открыли, а сведения о здоровье и пароли от подключённых сервисов не хранятся открытым текстом.
Ещё по теме
Как сменить пароль от кабинета или восстановить забытый · Как создать учётную запись сотрудника и выбрать ему роль? · Как подключить внешнюю систему к ClientRec через API? · Как удалить карточку клиента и стереть персональные данные