کاربران، دسترسیها و ورود دومرحلهای
در نکستو برای هر همکار یک کاربر بسازید، با نقش و ماتریس دسترسی کمترین مجوز لازم را بدهید، ورود دومرحلهای را روشن کنید و کاربر رفته را غیرفعال.
یک سؤال ساده: اگر فردا یکی از همکارانتان از مجموعه برود، چند نفر رمز ورود نرمافزار را میدانند؟ اگر جواب «همه یک رمز داریم» است، این قسمت دقیقاً برای شماست.
قاعدهٔ اول این است: برای هر همکار یک کاربر جدا. نه چون به کسی اعتماد ندارید — چون هر سندی نام ثبتکننده و هر ویرایش نام ویرایشکننده را نگه میدارد، و با حساب مشترک این نامها بیمعنا میشوند. با این قسمت فصل تیم و ادارهٔ صرافی شروع میشود؛ فصل قبل با سود کجاست؟ تمام شد.
در این قسمت چه یاد میگیرید
- ساختن کاربر تازه و انتخاب نقش مناسب از میان نقشهای آمادهٔ نکستو
- تنظیم دقیق دسترسی با ماتریس مجوزها در ویرایش کاربر
- قاعدهٔ کمترین دسترسی لازم و اینکه چرا مهم است
- سه مجوز حساس که باید جدا حواستان به آنها باشد
- راهاندازی ورود دومرحلهای و نگهداری کدهای بازیابی
- غیرفعال کردن کاربری که از مجموعه رفته، بهجای حذف او
کاربر بسازید و نقش بدهید
فهرست کاربران
فهرست کاربران هر همکار را با نام کاربری، نقش و وضعیتش نشان میدهد. همین یک صفحه جواب سؤال «چه کسانی به نرمافزار دسترسی دارند» است و ارزش دارد هر چند وقت یک بار مرورش کنید.
کاربر تازه
برای ساختن کاربر تازه چهار چیز لازم است: نام، نام کاربری، رمز، و نقش. نکستو نقشهای آماده دارد — مدیر سیستم، حسابدار، معاملهگر، کاربر سیستم، ارزگردان و ریالگردان — و برای بیشتر صرافیها همینها کافی است.
مثال ریالگردان روشن است: همکاری که فقط با پرداختهای تومانی کار میکند و لازم نیست چیز دیگری ببیند. «ایجاد کاربر» را که بزنید، کاربر ساخته میشود و در فهرست مینشیند. رمز را خودش بعداً از پروفایلش عوض میکند و شما هر وقت خواستید نقش یا دسترسیاش را تغییر میدهید.

دسترسی را دقیق تنظیم کنید
ماتریس دسترسی
نقش نقطهٔ شروع است، نه حرف آخر. اگر نقش آماده دقیقاً همانی نبود که میخواهید، در ویرایش کاربر ماتریس دسترسی هست: هر کاری در نرمافزار مجوز جدای خودش را دارد — ثبت معامله، تنظیم نرخ، مدیریت حسابها، دیدن حسابهای مخفی، بازکردن قفل سند، و دهها مورد دیگر.
مثلاً برای همکاری که باید خلاصهٔ روز را ببیند، همان یک مجوز را اضافه میکنید و ذخیره میکنید. قاعدهٔ طلایی: کمترین دسترسی لازم را بدهید، نه بیشترین ممکن. اضافه کردن یک دسترسی بعداً یک دقیقه است؛ جمع کردن خسارت یک دسترسی اضافی، خیلی بیشتر.

سه مجوز حساس
سه مجوز هست که باید جداگانه حواستان به آنها باشد: دیدن سود، حقوق و دستمزد، و بازکردن قفل سند.
سود و حقوق پیشفرض به کسی داده نمیشوند و بدون آنها هیچ گزارش و هیچ پنلی عددی نشان نمیدهد. همکاری که سند ثبت میکند لازم نیست حاشیهٔ سود شما یا حقوق بقیه را بداند. بازکردن قفل سند هم همینطور: با آن میشود سندی را که مهلت اصلاحش تمام شده دوباره باز کرد.
قفل دوم: ورود دومرحلهای
راهاندازی
رمز بهتنهایی کافی نیست؛ لو میرود، حدس زده میشود، جایی نوشته میشود. ورود دومرحلهای یعنی بعد از رمز، یک کد ششرقمی هم لازم است که فقط روی گوشی خودتان ساخته میشود.
راهاندازی یک بار است: «شروع فعالسازی» را میزنید، با برنامهٔ کد یکبارمصرف روی گوشی کد تصویری را اسکن میکنید، اولین کد را وارد میکنید و فعالسازی تمام است. از آن به بعد نکستو بعد از رمز کد هم میخواهد؛ هر بار یک کد تازه.

کدهای بازیابی
هنگام فعالسازی، کدهای بازیابی فقط همین یک بار نشان داده میشوند. اینها برای وقتی است که گوشی در دسترس نیست؛ جای امنی نگهشان دارید. توصیه: برای حساب مدیر ورود دومرحلهای را حتماً روشن کنید.
وقتی همکاری میرود
آخرین نکته که اغلب فراموش میشود: وقتی همکاری از مجموعه میرود، کاربرش را حذف نکنید — غیرفعالش کنید.
حذف یعنی ردِ کارهایش هم مبهم میشود. غیرفعال یعنی دیگر وارد نمیشود ولی هر سندی که زده هنوز اسمش را دارد. کافی است تیک «کاربر فعال است» را بردارید و ذخیره کنید. از آن لحظه آن همکار نمیتواند وارد شود، ولی سندهایش سر جایشان هستند — و اگر روزی برگشت، همین تیک را دوباره میزنید. در فهرست کاربران هم وضعیتش «غیرفعال» میشود، نه حذفشده.

دسترسی پشتیبانی نکستو هم منطق مشابهی دارد: موقت است و خودش منقضی میشود. جزئیاتش در بکاپ، بازگردانی و پشتیبانی است.
نکتهها و هشدارها
- حساب مشترک نام ثبتکنندهٔ سندها را بیمعنا میکند؛ هر همکار باید کاربر خودش را داشته باشد.
- نقش فقط نقطهٔ شروع است؛ تنظیم دقیق با ماتریس دسترسی انجام میشود.
- مجوز سود و مجوز حقوق پیشفرض به کسی داده نمیشود؛ فقط با تیک صریح فعال میشوند.
- کدهای بازیابی ورود دومرحلهای فقط یک بار نشان داده میشوند؛ همان لحظه جای امنی ذخیرهشان کنید.
- کاربر همکاری که رفته را حذف نکنید؛ غیرفعال کردن هم دسترسی را میبندد و هم تاریخچه را نگه میدارد.
ادامهٔ مسیر
قسمت قبل، سود کجاست؟، فصل گزارشها را بست و همانجا دیدیم مجوز سود چه اثری دارد. قسمت بعد، حقوق و دستمزد و تقسیم سود، سراغ مجوز حساس دوم میرود. برای دسترسی موقت پشتیبانی بکاپ، بازگردانی و پشتیبانی و برای قفل و بازکردن سند خرید و فروش ارز را ببینید.
پرسشهای پرتکرار
چرا نباید همه با یک حساب مشترک وارد شوند؟
چون هر سند نام ثبتکننده و هر ویرایش نام ویرایشکننده را نگه میدارد. با حساب مشترک این نامها بیمعنا میشوند و دیگر معلوم نیست چه کسی چه کاری کرده است.
نقشهای آمادهٔ نکستو کداماند؟
مدیر سیستم، حسابدار، معاملهگر، کاربر سیستم، ارزگردان و ریالگردان. برای بیشتر صرافیها همینها کافی است و اگر نبود، ماتریس دسترسی در ویرایش کاربر اجازهٔ تنظیم دقیق میدهد.
کدام مجوزها حساسترند؟
دیدن سود، حقوق و دستمزد، و بازکردن قفل سند. دو تای اول پیشفرض به کسی داده نمیشوند و بدون آنها هیچ گزارشی عدد نشان نمیدهد.
ورود دومرحلهای چطور کار میکند؟
بعد از رمز، یک کد ششرقمی هم لازم است که برنامهٔ کد یکبارمصرف روی گوشی خودتان میسازد. راهاندازی یک بار انجام میشود و بعد از آن هر ورود یک کد تازه میخواهد.
همکاری که رفته را حذف کنم یا غیرفعال؟
غیرفعال کنید. تیک «کاربر فعال است» را که بردارید دیگر نمیتواند وارد شود، ولی سندهایی که به نامش ثبت شده سر جایشان میمانند. اگر روزی برگشت، همان تیک را دوباره میزنید.
همین حالا خودتان امتحان کنید
یک دموی کامل و اختصاصی با دیتای نمونه — بدون نصب، بدون کارت بانکی.
ساخت دموی رایگان