Модуль Game Org · Мультиигровой

Ваша орга стоит своих данных. Они не должны висеть на одной Discord-роли.

В большинстве игровых инструментов безопасность держится на кнопке сделать админом и на здравом смысле того, кто жмёт. Один уставший офицер, один друг, которому доверяли, три месяца спустя никто уже не помнит, кто что сделал. Game Org переворачивает логику: десятки атомарных прав, жёстко прописанная иерархия валидации, силос на орга и аутентификация, которая не зависит ни от одного пароля, который нужно было бы защищать.

Право — это не звание. Право — это не админ.

В классических Discord-ботах и guild manager'ах у вас выбор между участник, модератор и админ. Три уровня, ноль тонкости. Game Org даёт сетку атомарных технических прав: у каждого чувствительного действия своё право, назначаемое отдельно, без необходимости отдавать всё, чтобы делегировать одну часть.

  • Десятки атомарных прав, а не три звания«Может подтвердить повышение офицера», «Может создать секретный ивент», «Может править обучение своей секции», «Может управлять правами участников». У каждого чувствительного действия своё выделенное право, назначаемое кому угодно
  • Логический каскад, а не комбинаторный взрыв — право Org Admin охватывает всё, Training Admin охватывает все действия по обучению, Events Admin покрывает все типы ивентов. Настраиваете вершину каскада, остальное следует — не нужно отмечать тридцать галочек
  • Явные области действия — глобальная, своя секция или только собственный контент. Руководитель секции может править обучение своей секции, не видя других. Автор миссий может править свои миссии, но не соседа
  • Ноль мусорных ролей — никакого «хорошего модера, который всё равно всё может, потому что ему доверяют». Доверие не кодируется, права — да
Интерфейс управления правами Game Org: слева список атомарных прав (Org Admin, HR can validate, Training Admin), справа детали участников, обладающих каждым правом.
Сетка атомарных прав, назначаемых независимо. Не три мусорных звания.

Предложить — это не подтвердить.

Большинство инструментов работают по логике «если можешь выполнить действие — можешь запустить его один». Game Org систематически разделяет право предлагать и право подтверждать. Офицер может предложить повышение, не подписывая его — решает старший офицер. Иерархия прошита, а не подразумевается.

  • По повышениям систематически два разделённых праваHR can propose и HR can validate для каждой из 4 ступеней звания. Унтер-офицер может быть уполномочен предложить офицера, но не подтвердить. Восемь атомарных HR-прав, а не одна админ-кнопка, которая открывает всё
  • Та же логика и в обучении — участник сдаёт своё обучение, но для фиксации успеха нужно специальное право Validate their section's training. Участник не выписывает сам себе аттестат
  • Отказ обязательно с мотивировкой — если предложение отклонено, заявитель получает причину. Никаких сообщений, уходящих в пустоту, никакого «отказал, но почему — не скажу»
  • Самопродвижение невозможно, невозможно разблокировать исключение «только в этот раз» в голосовом чате в час ночи. Рабочий процесс — защита от усталости принятия решений
Иерархический процесс валидации: офицер предлагает повышение, оно уходит в очередь старшего офицера, который принимает с подписью или отклоняет с обязательной мотивировкой.
Предложить и подтвердить — два разных права. Ни один офицер не подписывает сам своё повышение.

Ваша орга — не публичный каталог.

Некоторые известные игровые инструменты — каталоги флота, комьюнити-вики, открытые реестры — построены так, чтобы их индексировал Google и скрейпили соперники. Состав ваших экипажей, распределение, ваш тактический ростер — выставлено наружу. Game Org делает наоборот: у вашей орги по умолчанию нет публичной страницы.

  • Нет публичного URL для вашего флота, личного состава, ивентов, обучения. Снаружи ничего не угадать. Аутсайдер, пытающийся /orgs/имя-вашей-орги, попадает на логин, а не на ваш ростер
  • Прямой контраст с Fleetyards и подобными — они задуманы как витрины, Game Org — как сейф. Две противоположные философии, выбор за вами — в зависимости от того, что вы считаете конкурентным преимуществом
  • Публичный контент вашей орги — по умолчанию ноль. Никаких opt-out, которые надо понять, никаких галочек, которые надо снимать в тёмных настройках. Вы невидимы, пока не решите иначе
  • Ваши конкуренты не видят ничего — ни составов на миссию, ни будущих ивентов, ни того, кто у вас растёт в звании. Знают, что вы есть, не знают, что вы делаете
Сравнение бок о бок: слева публичный каталог в духе Fleetyards с видимым флотом и списком состава, справа URL Game Org, который переадресует на экран логина, ничего публичного.
У ваших соперников нет витринного права на ваши данные. Ни по умолчанию, ни без вашего ведома.

Каждая орга — силос. Ноль бокового перетекания.

Сервер Game Org систематически фильтрует данные по идентификатору орги. Каждый запрос привязан к одной-единственной орге — пользователь, аутентифицированный в орге A, никогда не увидит данных орги B, даже если он состоит в обеих на стороне Discord. Нет глобальной панели Game Org, которая бы агрегировала ваши данные с данными ваших соперников.

  • Изоляция по тенанту — участник, принадлежащий нескольким оргам, переключается с одной на другую, никогда параллельно. Та же логика, что и два разных Discord-сервера: вы на одном или на другом, никогда на обоих одновременно
  • Нет наложения прав — ваши права Org Admin в одной орге не дают никакого доступа в другой. Каждая орга управляет своими правами, своими званиями, своей иерархией
  • При каждом обращении сервер проверяет, в какой вы орге, прежде чем вернуть хоть одну информацию. Проверка систематическая, не опциональная, её нельзя обойти склеенным URL. Невозможно, чтобы данные другой орги попали к вам по ошибке
  • Никаких общих шаблонов конфигурации, которые утекают — вы настраиваете свою оргу, ваша сетка — ваша, ваши названия — ваши. Ничто не пересекает границу, даже ваша оргструктура
Схема изоляции: три орги бок о бок с разделёнными пространствами данных. Стрелка показывает, что мульти-орга-участник переключается тенант за тенантом, никогда параллельно.
Одна орга, один тенант, один силос. Ни мостов, ни боковых утечек.

Нет аккаунта, нет пароля, нет учёток, которые можно украсть.

Каждый раз, когда инструмент просит у вас пароль, вы создаёте атакующую поверхность. Пароль, использованный где-то ещё, прошедший фишинг, утёкшая база логинов — и вот вашу оргу скомпрометировала ошибка, которая даже не ваша. В Game Org нет локального аккаунта: аутентификация идёт через Discord — источник истины идентичности, которым ваши участники уже пользуются.

  • Нет пароля Game Org, которым нужно управлять, значит нечего забывать, нечего сбрасывать, нечего красть. Нет локальной базы логинов, которую надо защищать на уровне инфраструктуры
  • Доступ привязан к Discord — когда участник удаляется из вашей орги (External-отставка в HR-модуле), его доступы Game Org исчезают автоматически через Discord-распространение
  • Нет бесхозных сессий, болтающихся полгода после ухода офицера. Нет экс-участника, сохраняющего забытый токен во вкладке старого ПК
  • Если Discord блокирует аккаунт (нарушение TOS, скомпрометированный аккаунт), Game Org это отражает. Один логин, один источник истины идентичности, никакого расхождения, за которым надо следить
Поток аутентификации: участник нажимает «Войти через Discord», Game Org проверяет Discord-идентичность и связанные роли, пароль Game Org не хранится.
Никакой базы логинов Game Org. Никаких учёток, которые можно украсть. Discord — источник истины.

FAQ

Часто задаваемые вопросы

Что конкретно мешает офицеру самому себя повысить?

Разделение HR can propose / HR can validate. Предложить повышение и подтвердить его — два разных права, назначенные на разные ступени иерархии. Унтер-офицер может предложить офицера, подтверждать права не имеет — это право у вышестоящей ступени. Если офицер попытается повысить сам себя, действие уходит в очередь старшего офицера, который принимает или отклоняет с обязательной мотивировкой. Даже Org Admins, технически имеющие весь каскад, оставляют след в HR activity feed при каждом решении — даже они не могут действовать молча.

Может ли другая орга видеть мои данные?

Нет. Каждый запрос ограничен на уровне сервера идентификатором орги. Пользователь, аутентифицированный в орге A, который попытается обратиться к ресурсу орги B, получит отказ, а не случайные данные. Участник, принадлежащий нескольким оргам, переключается между ними, никогда параллельно: он на одной или на другой, как на двух разных Discord-серверах. Нет глобального представления, которое агрегирует, нет общего шаблона, который утекает, нет прав, пересекающих границу. Ваши соперники могут быть клиентами Game Org, как и вы, они никогда не увидят ваших составов.

Что происходит, если участник покидает Discord или ваша орга его удаляет?

Два случая. Если он сам покидает Discord (или его аккаунт блокируется), его доступ Game Org падает при следующей проверке идентичности — он больше не может пройти аутентификацию. Если ваша орга удаляет его через HR-модуль (External-отставка), Discord-распространение автоматически отзывает роль участника: больше нет доступа к внутренним каналам, больше нет доступа к пространствам Game Org, связанным с этой ролью. Его история остаётся в архиве Game Org для аудита, но он больше ничего не может ни просмотреть, ни изменить. Если однажды он снова подаст заявку через Recruitment-модуль, его старое досье всплывёт с флагом «Suspect».

Может ли Game Org предотвратить умышленную утечку (копипаст, скриншот)?

Честно: нет. Ни один SaaS-инструмент не может помешать легитимному пользователю сделать скриншот того, что он легитимно видит — в худшем случае вы будете экспонированы не сильнее, чем при скриншоте вашего Discord. Что Game Org может сделать — это минимизировать то, что каждый пользователь видит легитимно. Принцип наименьших привилегий, применённый всерьёз: рекрутер, имеющий только право View applications, не видит остального. Участник одной секции не имеет доступа к миссиям других секций. Чем меньше поверхность, выставленная на каждую роль, тем меньше последствия возможной утечки. Game Org не обещает невозможного — он сужает периметр возможного.

Как в любой момент узнать, у кого какие права?

Модуль Rights Management, доступный Org Admins в полном виде, а руководителям секций — в ограниченной версии (они управляют только правами своих участников). За два клика видно, кто что может делать и на каком модуле — не нужно копаться в десяти разных экранах и вручную восстанавливать таблицу. Новый стафф, принимающий пост, может провести аудит действующих прав за пять минут в момент вступления в должность, не дожидаясь упирания в заблокированное действие, чтобы понять, кто что может. Повышения, переводы в резерв и исключения HR, кроме того, трассируются в HR activity feed — остальные изменения прав смотрятся прямо в модуле Rights Management.

Как Game Org защищает данные на техническом уровне?

Изолированная архитектура: прикладной бэкенд отделён от базы данных, доступ к БД — исключительно через внутренний API, никакого прямого выставления. Все пользовательские потоки идут по SSL/TLS, без исключений. Каждый API-запрос аутентифицирован и ограничен идентификатором орги до достижения уровня данных. Архитектура продумана под строгий мульти-тенант и масштабирование. Мы не сообщаем публично о физическом расположении серверов или низкоуровневых деталях инфраструктуры — эти элементы эволюционируют вместе с платформой.

А на практике?

Посмотрите, как Game Org проявляется в вашей гильдии.

МультиигровойНаборКонвейер кандидатов из Discord, обнаружение вернувшихся, настраиваемый путь интеграции.Узнать больше МультиигровойБот приветствияВаши новички принимаются на Discord сами собой — ваши сценарии, ваши вопросы, нужная роль выдаётся автоматически.Узнать больше МультиигровойКадрыПовышать, согласовывать, награждать, возвращать — в одной оснащённой консоли.Узнать больше МультиигровойОбучениеКаталог курсов, процесс записи, связанные предварительные требования, встроенный учебный материал.Узнать больше МультиигровойНавыкиМатрица участники × навыки, полностью кастомная иерархия, автоматическое повышение, права на оценку, ограниченные ролью и секцией.Узнать больше МультиигровойСобытия и календарьСпланировать один раз, опубликовать в Discord, двунаправленные регистрации — в одном инструменте.Узнать больше МультиигровойMission ControlОт общего приказа до персонального брифинга каждого игрока — операция собирается один раз.Узнать больше МультиигровойInsightsКомандный пульт в шести ракурсах: вовлечённость, участники, операции, подразделения, решения, события.Узнать больше МультиигровойMiraВаш второй пилот Game Org: настоящее лицо обучает вас работе с приложением в видео, а ИИ ведёт вас изо дня в день — и знает всю вашу организацию с Premium.Узнать больше МультиигровойСинхронизация DiscordВаши участники уже живут в Discord. Ваши звания, объявления и регистрации — тоже.Узнать больше Аддон Star CitizenФлот Star CitizenОцифруйте ангары, агрегируйте коллективную мощь.Узнать больше Аддон Star CitizenMission Control SCОт ангара корабля до места в мультикрю — приказ собирается сам.Узнать больше

Ваши данные заслуживают настоящей изоляции. Не Discord-роли с именем «Admin».

Создайте своё пространство Game Org, настройте атомарные права, подключите Discord. За несколько минут у вас гранулярность прав уровня enterprise SaaS, адаптированная под игровые орги. Никакой коммерческой формы, никакой обязательной демо, никакого «свяжитесь с нами» — продукт работает в режиме самообслуживания сразу после регистрации вашей орги.