Модуль Game Org · Мультиигровой

Безопасность твоих данных не держится на Discord-роли.

В большинстве игровых инструментов безопасность держится на кнопке сделать админом и на здравом смысле того, кто жмёт. Один уставший офицер, один друг, которому доверяли, три месяца спустя никто уже не помнит, кто что сделал. Game Org переворачивает логику: десятки атомарных прав, жёстко прописанная иерархия валидации, силос на орга и аутентификация, которая не зависит ни от одного пароля, который нужно было бы защищать.

Право — это не звание. Право — это не админ.

В классических Discord-ботах и guild manager'ах у тебя выбор между участник, модератор и админ. Три уровня, ноль тонкости. Game Org даёт сетку атомарных технических прав: у каждого чувствительного действия своё право, назначаемое отдельно, без необходимости отдавать всё, чтобы делегировать одну часть.

  • Десятки атомарных прав, а не три звания«Может подтвердить повышение офицера», «Может создать секретный ивент», «Может править обучение своей секции», «Может управлять правами участников». У каждого чувствительного действия своё выделенное право, назначаемое кому угодно.
  • Логический каскад, а не комбинаторный взрыв — право Org Admin охватывает всё, Training Admin охватывает все действия по обучению, Events Admin покрывает все типы ивентов. Настраиваешь вершину каскада, остальное следует — не нужно отмечать тридцать галочек.
  • Явные области действия — глобальная, своя секция или только собственный контент. Руководитель секции может править обучение своей секции, не видя других. Автор миссий может править свои миссии, но не соседа.
  • Ноль мусорных ролей — никакого «хорошего модера, который всё равно всё может, потому что ему доверяют». Доверие не кодируется, права — да.
Интерфейс управления правами Game Org: слева список атомарных прав (Org Admin, HR can validate, Training Admin), справа детали участников, обладающих каждым правом.
Сетка атомарных прав, назначаемых независимо. Не три мусорных звания.

Предложить — это не подтвердить.

Большинство инструментов работают по логике «если можешь выполнить действие — можешь запустить его один». Game Org систематически разделяет право предлагать и право подтверждать. Офицер может предложить повышение, не подписывая его — решает старший офицер. Иерархия прошита, а не подразумевается.

  • По повышениям систематически два разделённых праваHR can propose и HR can validate для каждой из 4 ступеней звания. Унтер-офицер может быть уполномочен предложить офицера, но не подтвердить. Восемь атомарных HR-прав, а не одна админ-кнопка, которая открывает всё.
  • Та же логика и в обучении — участник сдаёт своё обучение, но для фиксации успеха нужно специальное право Validate their section's training. Участник не выписывает сам себе аттестат.
  • Отказ обязательно с мотивировкой — если предложение отклонено, заявитель получает причину. Никаких сообщений, уходящих в пустоту, никакого «отказал, но почему — не скажу».
  • Самопродвижение невозможно, невозможно разблокировать исключение «только в этот раз» в голосовом чате в час ночи. Рабочий процесс — защита от усталости принятия решений.
Иерархический процесс валидации: офицер предлагает повышение, оно уходит в очередь старшего офицера, который принимает с подписью или отклоняет с обязательной мотивировкой.
Предложить и подтвердить — два разных права. Ни один офицер не подписывает сам своё повышение.

Твоя орга — не публичный каталог.

Некоторые известные игровые инструменты — каталоги флота, комьюнити-вики, открытые реестры — построены так, чтобы их индексировал Google и скрейпили соперники. Состав твоих экипажей, распределение, твой тактический ростер — выставлено наружу. Game Org делает наоборот: у твоей орги по умолчанию нет публичной страницы.

  • Нет публичного URL для твоего флота, личного состава, ивентов, обучения. Снаружи ничего не угадать. Аутсайдер, пытающийся /orgs/имя-твоей-орги, попадает на логин, а не на твой ростер.
  • Логика сейфа, а не витрины — ни одной опубликованной страницы организации. Другие инструменты выбирают видимость, Game Org — закрытость: тебе решать, что служит твоему конкурентному преимуществу.
  • Публичный контент твоей орги — по умолчанию ноль. Никаких opt-out, которые надо понять, никаких галочек, которые надо снимать в тёмных настройках. Тебя не видно, пока не решишь иначе.
  • Твои конкуренты не видят ничего — ни составов на миссию, ни будущих ивентов, ни того, кто у тебя растёт в звании. Знают, что ты есть, не знают, что ты делаешь.
URL организации Game Org ведёт на экран входа: ни флота, ни состава, ни публичной страницы, доступной без аккаунта.
У твоих соперников нет витринного права на твои данные. Ни по умолчанию, ни без твоего ведома.

Каждая орга — силос. Ноль бокового перетекания.

Сервер Game Org систематически фильтрует данные по идентификатору орги. Каждый запрос привязан к одной-единственной орге — пользователь, аутентифицированный в орге A, никогда не увидит данных орги B, даже если он состоит в обеих на стороне Discord. Нет глобальной панели Game Org, которая бы агрегировала твои данные с данными твоих соперников.

  • Изоляция по тенанту — участник, принадлежащий нескольким оргам, переключается с одной на другую, никогда параллельно. Та же логика, что и два разных Discord-сервера: ты на одном или на другом, никогда на обоих одновременно.
  • Нет наложения прав — твои права Org Admin в одной орге не дают никакого доступа в другой. Каждая орга управляет своими правами, своими званиями, своей иерархией.
  • При каждом обращении сервер проверяет, в какой ты орге, прежде чем вернуть хоть одну информацию. Проверка систематическая, не опциональная, её нельзя обойти склеенным URL. Невозможно, чтобы данные другой орги попали к тебе по ошибке.
  • Никаких общих шаблонов конфигурации, которые утекают — ты настраиваешь свою оргу, твоя сетка — твоя, твои названия — твои. Ничто не пересекает границу, даже твоя оргструктура.
Схема изоляции: три орги бок о бок с разделёнными пространствами данных. Стрелка показывает, что мульти-орга-участник переключается тенант за тенантом, никогда параллельно.
Одна орга, один тенант, один силос. Ни мостов, ни боковых утечек.

Нет аккаунта, нет пароля, нет учёток, которые можно украсть.

Каждый раз, когда инструмент просит у тебя пароль, ты создаёшь атакующую поверхность. Пароль, использованный где-то ещё, прошедший фишинг, утёкшая база логинов — и вот твою оргу скомпрометировала ошибка, которая даже не твоя. В Game Org нет локального аккаунта: аутентификация идёт через Discord — источник истины идентичности, которым твои участники уже пользуются.

  • Нет пароля Game Org, которым нужно управлять, значит нечего забывать, нечего сбрасывать, нечего красть. Нет локальной базы логинов, которую надо защищать на уровне инфраструктуры.
  • Доступ привязан к Discord — когда участник удаляется из твоей орги (External-отставка в HR-модуле), его доступы Game Org исчезают автоматически через Discord-распространение.
  • Нет бесхозных сессий, болтающихся полгода после ухода офицера. Нет экс-участника, сохраняющего забытый токен во вкладке старого ПК.
  • Если Discord блокирует аккаунт (нарушение TOS, скомпрометированный аккаунт), Game Org это отражает. Один логин, один источник истины идентичности, никакого расхождения, за которым надо следить.
Поток аутентификации: участник нажимает «Войти через Discord», Game Org проверяет Discord-идентичность и связанные роли, пароль Game Org не хранится.
Никакой базы логинов Game Org. Никаких учёток, которые можно украсть. Discord — источник истины.

FAQ

Часто задаваемые вопросы

Что конкретно мешает офицеру самому себя повысить?

Разделение HR can propose / HR can validate. Предложить повышение и подтвердить его — два разных права, назначенные на разные ступени иерархии. Унтер-офицер может предложить офицера, подтверждать права не имеет — это право у вышестоящей ступени. Если офицер попытается повысить сам себя, действие уходит в очередь старшего офицера, который принимает или отклоняет с обязательной мотивировкой. Даже Org Admins, технически имеющие весь каскад, оставляют след в HR activity feed при каждом решении — даже они не могут действовать молча.

Может ли другая орга видеть мои данные?

Нет. Каждый запрос ограничен на уровне сервера идентификатором орги. Пользователь, аутентифицированный в орге A, который попытается обратиться к ресурсу орги B, получит отказ, а не случайные данные. Участник, принадлежащий нескольким оргам, переключается между ними, никогда параллельно: он на одной или на другой, как на двух разных Discord-серверах. Нет глобального представления, которое агрегирует, нет общего шаблона, который утекает, нет прав, пересекающих границу. Твои соперники могут быть клиентами Game Org, как и ты, они никогда не увидят твоих составов.

Что происходит, если участник покидает Discord или твоя орга его удаляет?

Два случая. Если он сам покидает Discord (или его аккаунт блокируется), его доступ Game Org падает при следующей проверке идентичности — он больше не может пройти аутентификацию. Если твоя орга удаляет его через HR-модуль (External-отставка), Discord-распространение автоматически отзывает роль участника: больше нет доступа к внутренним каналам, больше нет доступа к пространствам Game Org, связанным с этой ролью. Его история остаётся в архиве Game Org для аудита, но он больше ничего не может ни просмотреть, ни изменить. Если однажды он снова подаст заявку через Recruitment-модуль, его старое досье всплывёт с флагом «Suspect».

Может ли Game Org предотвратить умышленную утечку (копипаст, скриншот)?

Честно: нет. Ни один SaaS-инструмент не может помешать легитимному пользователю сделать скриншот того, что он легитимно видит — в худшем случае это не экспонирует тебя сильнее, чем скриншот твоего Discord. Что Game Org может сделать — это минимизировать то, что каждый пользователь видит легитимно. Принцип наименьших привилегий, применённый всерьёз: рекрутер, имеющий только право View applications, не видит остального. Участник одной секции не имеет доступа к миссиям других секций. Чем меньше поверхность, выставленная на каждую роль, тем меньше последствия возможной утечки. Game Org не обещает невозможного — он сужает периметр возможного.

Как в любой момент узнать, у кого какие права?

Модуль Rights Management, доступный Org Admins в полном виде, а руководителям секций — в ограниченной версии (они управляют только правами своих участников). За два клика видно, кто что может делать и на каком модуле — не нужно копаться в десяти разных экранах и вручную восстанавливать таблицу. Новый стафф, принимающий пост, может провести аудит действующих прав за пять минут в момент вступления в должность, не дожидаясь упирания в заблокированное действие, чтобы понять, кто что может. Повышения, переводы в резерв и исключения HR, кроме того, трассируются в HR activity feed — остальные изменения прав смотрятся прямо в модуле Rights Management.

Как Game Org защищает данные на техническом уровне?

Изолированная архитектура: прикладной бэкенд отделён от базы данных, доступ к БД — исключительно через внутренний API, никакого прямого выставления. Все пользовательские потоки идут по SSL/TLS, без исключений. Каждый API-запрос аутентифицирован и ограничен идентификатором орги до достижения уровня данных. Архитектура продумана под строгий мульти-тенант и масштабирование. Мы не сообщаем публично о физическом расположении серверов или низкоуровневых деталях инфраструктуры — эти элементы эволюционируют вместе с платформой.

А на практике?

Посмотри, как Game Org проявляется в твоей гильдии.

МультиигровойНаборКонвейер кандидатов из Discord, обнаружение вернувшихся, настраиваемый путь интеграции.Узнать больше МультиигровойБот приветствияТвои новички принимаются на Discord сами собой — твои сценарии, твои вопросы, нужная роль выдаётся автоматически.Узнать больше МультиигровойКадрыПовышать, согласовывать, награждать, возвращать — в одной оснащённой консоли.Узнать больше МультиигровойОтсутствияЗаявка в два клика, доступность по группам и оценка вовлечённости, которая перестаёт наказывать тех, кто предупредил.Узнать больше МультиигровойОбучениеКаталог курсов, процесс записи, связанные предварительные требования, встроенный учебный материал.Узнать больше МультиигровойНавыкиМатрица участники × навыки, полностью кастомная иерархия, автоматическое повышение, права на оценку, ограниченные ролью и секцией.Узнать больше МультиигровойСобытия и календарьСпланировать один раз, опубликовать в Discord, двунаправленные регистрации — в одном инструменте.Узнать больше МультиигровойMission ControlОт общего приказа до персонального брифинга каждого игрока — операция собирается один раз.Узнать больше МультиигровойСостав рейдаОт заявленных персонажей к составам, а затем к тактической карте с живым комментарием — подготовка рейда от начала до конца.Узнать больше МультиигровойInsightsКомандный пульт в шести ракурсах: вовлечённость, участники, операции, подразделения, решения, события.Узнать больше МультиигровойMiraТвой второй пилот Game Org: настоящее лицо обучает тебя работе с приложением в видео, а ИИ ведёт тебя изо дня в день — и знает всю твою организацию с Premium.Узнать больше МультиигровойСинхронизация DiscordТвои участники уже живут в Discord. Твои звания, объявления и регистрации — тоже.Узнать больше Аддон Star CitizenФлот Star CitizenОцифруй ангары, агрегируй коллективную мощь.Узнать больше Аддон Star CitizenMission Control SCОт ангара корабля до места в мультикрю — приказ собирается сам.Узнать больше

Твои данные заслуживают настоящей изоляции. Не Discord-роли с именем «Admin».

Создай своё пространство Game Org, настрой атомарные права, подключи Discord. За несколько минут у тебя гранулярность прав уровня enterprise SaaS, адаптированная под игровые орги. Никакой коммерческой формы, никакой обязательной демо, никакого «свяжитесь с нами» — продукт работает в режиме самообслуживания сразу после регистрации твоей орги.