{"id":14289,"url":"\/distributions\/14289\/click?bit=1&hash=892464fe46102746d8d05914a41d0a54b0756f476a912469a2c12e8168d8a933","title":"\u041e\u0434\u0438\u043d \u0438\u043d\u0441\u0442\u0440\u0443\u043c\u0435\u043d\u0442 \u0443\u0432\u0435\u043b\u0438\u0447\u0438\u043b \u043f\u0440\u043e\u0434\u0430\u0436\u0438 \u043d\u0430 5%, \u0430 \u0441\u0440\u0435\u0434\u043d\u0438\u0439 \u0447\u0435\u043a \u2014 \u043d\u0430 20%","buttonText":"","imageUuid":""}

Очень опасный баг в Битриксе24

Недавно сотрудница прислала фото своего окна Битрикса24, где была моя запись в личной задаче "Не забыть заплатить маме за свет". Она искала по слову свет сотрудницу Светлану, а вылезло мое личное дело в моих задачах, которое я понятно не расшаривал. Ужаснувшись я залез в задачу и увидел, что ее просматривали разные сотрудники.

Пробежавшись по остальным задачам я понял, что и по ним шастали в разное время сотрудники. Ладно там не было ничего личного, но ведь могло. Эти задачи я ставил сам себе и понятно они были личные.

Обратился в поддержку битрикс24.

Добрый день. Как мои личные задачи попали в общий доступ можно спросить?

15:47 Поддержка Здравствуйте, Роман. Подробно опишите свой вопрос, детально изложите событие.

По поиску сотрудник нашел мои личные задачи, которые я писал себе в задачник

15:48 Поддержка Укажите ссылку на страницу, связанную с вашим вопросом и, по возможности, прикрепите полноэкранные скриншоты (с адресной строкой), это очень поможет оператору лучше понять ваш вопрос!

15:48 В разделе Мои задачи лежат мои личные задачи. Сотрудник легко их открыл вбив в поиск.

15:48 Поддержка Перевожу ваше обращение на специалиста. Пожалуйста, дождитесь ответа

15:48 Гульназ Здравствуйте! Пришлите, пожалуйста, полноэкранный скриншот, иллюстрирующий данную ситуацию.

"Отправил фото".

Это мне коллега прислала, а у нас тут 30 человек, и я как бы не хотел чтобы мои задачи сотрудники видели

15:58 Гульназ Пришлите, пожалуйста, для примера полноэкранный скриншот вашей поставленной задачи в режиме редактирования

"Отправил фото и отметил где видно кто смотрел мою задачу"

18:01 Гульназ Приложите, пожалуйста, также ссылку на эту задачу

"ок приложил". я посмотрел многие мои записи личные просматривали сотрудники. как так?

19:24 Станислав Спасибо за ожидание! Кто из пользователей Вам прислал скриншот?

Вот имя и фамилия.

20:01 Станислав Из профиля коллеги приложите, пожалуйста, скриншот у него права администратора?

Может мне у всех коллег пойти спросить читали ли они мои записи личные, а если читали, то что именно? А что, если права администратора то можно личные задачи любого человека читать?

21:17 Станислав Нужен по этому пользователю пример, права администратора у него или отдельно права на задачи открыты у всех. Приложите, пожалуйста, скриншот. Да, при желании может администратор увидеть все задачи любого сотрудника.

Как так ведь я тоже администратор. а что нужно от него? он скриншот уже прислал. это как? но мою задачу вы видели просматривали и другие, а они точно не администраторы

21:28 Станислав Роман, сделайте, пожалуйста, скриншот из профиля коллеги который направил Вам скриншот. Он администратор или не администратор?

Еще раз напишу. Я Вам приложил фото, где другие люди тоже смотрели, но они 100% не администраторы!

21:37 Станислав Пока сценарий не понятен, кто именно из пользователей смотрит не ясно.

На фото ж видно кто посмотрел, просмотры я Вам даже открыл, неужели мне рассказывать где на скриншоте видно кто смотрел?! Вы точно тех поддержка?

21:41 Кристина Спасибо за ожидание! Уточните, пожалуйста, вы со своей стороны вносили какие-либо изменения в задачу? (меняли ответственного/постановщика/соисполнителя)

Нет, я руководитель компании, и к моим личным задачам оказались есть доступы через простой поиск, искали Свету, а нашли мои задачи, это чп представляете какое? А может я там ставил задачу уволить Свету?

22:06 Кристина Дело в том, что права на задачи определяются настроенными правами доступа в разделе Задач. Сотрудники с правами администратора имеют доступ к задачам, так же сотрудники, которым выдали доступ к просмотру задач в своем отделе и в других.

"Ищу в поиске битрикса "права доступа к задачам""

22:10 открывается окно "Права доступа в задачах. Вы создали 100 задач в Битрикс24 и достигли лимита, после которого устанавливать или ограничивать доступ к задачам можно только на расширенном тарифе.Перейдите на расширенный тариф и получите доступ к настройке прав. Если хотите бесплатно протестировать инструмент, включите демо-режим на 15 дней."

Я. Как к личным задачам руководителя могут иметь доступ кто то другой и некоторые сотрудники, которые точно не администраторы. Да даже администраторы, если я их не давал таких полномочий!

22:12 Кристина Дело в том, что функционал расширенных прав доступа действительно доступен только на тарифах Профессиональный и Энтерпрайз.В качестве обходного решения могу вам посоветовать создать закрытую группу, в которой вы можете ставить задачи. Она будет скрыта от сотрудников, увидеть её можно будет только с включенным режимом администратора (именно режимом, а не правами).

Что за обходное решение?! мои личные задачи смотрят все, а мне надо для этого обходное решение? )))

22.13 Сотрудники с правами администратора имеют доступ к задачам. Просмотреть задачи, в которых не участвуют, можно с фильтром по параметру "Показать задачи, в которых я не участвую".

Никто не имеет права смотреть личные задачи людей.

После Кристина слилась. Ну или может время позднее.

Надеюсь мой опыт будет Вам полезен, тем, что если Вы в битриксе ставите сами себе личную задачу ее будут смотреть и не только администраторы а любой сотрудник.

Это конечно не баг Битрикса, а фича за деньги получается, но по мне так это позор.

А будете ли Вы пользоваться таким задачником для своих личных целей?

Уверены ли, что Ваши личные задачи не смотрит администратор и сливает куда хочет?

0
61 комментарий
Написать комментарий...
Станислав Морозов

Уже с первого сообщения было понятно, что это будет очередное нытьё на пустом месте. Вместо того, чтобы сразу в первом сообщении изложить суть проблемы в подробностях, начал с каких-то пассивно-агрессивных претензий. В итоге сам сделал вывод, что это не баг, а платный функционал. Но всё равно в названии статьи использует слово «баг» и ещё постарался сделать название кликбейтным. Лол

Ответить
Развернуть ветку
Mercator

Там нормально изложена суть. Поддержка сразу должна была проверить его тариф и лимиты, а не скриншоты трясти.

Ответить
Развернуть ветку
Роман
Автор

Пассивно - агрессивные претензии :-) надо записать для возможной переписки с недовольными клиентами ))

Ответить
Развернуть ветку
Иван Иванов

полностью поддерживаю. развелись нытики. завтра битрикс сделает у всех халявщиков неизменяемый пароль 1234 - тоже ныть будут, что сложно его запомнить.

Ответить
Развернуть ветку
1 комментарий

Комментарий удален модератором

Развернуть ветку
Александр Аракчеев

В чём баг? Чел просто зажопил купить тариф, на котором есть разграничение прав.
И не вкуривает, что "администратор" это не про полномочия в человеческом сиысле, а уровень доступа в софте. Он бизнесом руководит, а админ софтом, в частности, Б24

Расскажите что есть лучше битрикса, если нужна срм и задачник?
Желательно в одном флаконе

Ответить
Развернуть ветку
Роман
Автор

Зажопил тариф ) не вкуривает )

Никакому админу не должны быть видны мои личные задачи и кстати в других задачниках так и есть, ведь это личное, а если они будут видны, то никто никогда туда личные задачи писать не будет.

Вы Александр я тоже уверен не доверите свое личное общественности )

Тариф это про функционал, но не про конфиденциальность. У нас средний тариф, но там есть и более дешевый и что там тоже можно показывать всей команде свои личные дела?

Ответить
Развернуть ветку
2 комментария
Владислав Танасов

Ок

Ответить
Развернуть ветку
Alexander

Я может устарел, но в моем понимании Администратор имеет доступ ко всему в системе, абсолютно. По определению.

То что видят не админы и для управления правами нужен другой тариф - конечно полный отстой. Но багом это назвать сложно, раз так задумано разработчиком. Просто плохой продукт.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
5 комментариев
Владимир К

А нужно ли им давать доступ прямо ко всему?

Ответить
Развернуть ветку
Sam

Согласен на 100%. Как если Тесла сделала бы премиальную подписку, при отсутствии которой педаль тормоза дезактивируется при превышении суточного пробега 100 миль.

Не ожидал такой тупости от Битрикса. Надеюсь, что это всё таки баг

Ответить
Развернуть ветку
Роман
Автор

Нет это не баг ) это изначально так строилось но может в будущем что изменится...

"В отделе разработок есть заявка на доработку функционала, чтобы для сотрудника - администратора можно было регулировать права для задач. Ваше обращение к данной заявке прикрепил. Как только она будет реализована, вам придет уведомление в данный чат, даже если он будет закрыт."

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Роман
Автор

:-)) Там еще Станислав был ))

Ответить
Развернуть ветку
Артур А.

Всегда не любил битрикс. И вот опять.

Ответить
Развернуть ветку
Profi

А что любить?

Ответить
Развернуть ветку
1 комментарий
Андрей Богданов

В закладки.
Косяк серьезный.
Надо посмотреть если и как поддержка битрикса здесь сей факт объяснит.

Ответить
Развернуть ветку
Роман
Автор

Ну что ж. Поддержка разобралась и ответила. Готовы? Па-па-па-рам!

"На данный момент любой администратор портала видит все задачи, не зависимо от прав, которые были даны конкретному пользователю на задачи."

Ответить
Развернуть ветку
Роман
Автор

Я тоже думал скажут сейчас починим. Но нет.
А я еще думал недавно "как плохо, что я задачник не подробно веду в личных задачах, а только рабочие." А тут вот как. Пронесло. Премию сотруднице выпишу.

Ответить
Развернуть ветку
Надежда Оскар

спасибо, что поделились!

Ответить
Развернуть ветку
Ivan Gaifutdinov

Может уже пора перестать использовать Битрикс..

Ответить
Развернуть ветку
Роман
Автор

Какая альтернатива?

Ответить
Развернуть ветку
1 комментарий
Леонид Родионов

Скажите это клиентам которые не хотят менять битрикс на что-то другое

Ответить
Развернуть ветку
1 комментарий
Miramil

О, спасибо, я теперь понял - почему мои личные заметки в Б24 набирали просмотры ))

Ответить
Развернуть ветку
Марк Антропов

Стандартная работа поддержки, переписки много результата мало...

Ответить
Развернуть ветку
Алоха

эм.... тарфи обнови и хватит ныть

Ответить
Развернуть ветку
Роман
Автор

Тимофей многие не знают об этом, цель была не ныть, а рассказать людям о опасной теме.

Ответить
Развернуть ветку
3 комментария
Миршаб

Спасибо за опыт. Как раз в данный момент начал тестировать «Битрикс» для компании. Что неприятно удивило (или я так это понял), что большинство действительно нужных функций (именно для моей компании) открываются только на самых дорогих тарифах. У меня в руководстве всего 4 сотрудника, и мы не бюджетные деньги осваиваем. Для меня недешево платить по 15-20 тысяч в месяц за аренду программы, плюс отдельные и немаленькие деньги за настройку.
А судя по тому как вы описали и как я это понимаю «Битрикс» специально создает условия, чтобы пользователь взял тариф подороже. Буду другую программу искать.)

Ответить
Развернуть ветку
Роман
Автор

Я надеюсь, что это все таки баг, который поправят тк не должны раскрываться личные задачи на любых тарифах даже бесплатных

Ответить
Развернуть ветку
3 комментария
Александр Аракчеев

Всё так. Но это не потому что битрикс плохой, а потому что он заточен под более-менее крупные организации, где действительно автоматизация повышает эффективность из-за большого количества людей её использующих. А как инструмент для междусобойчика на четверых, - так себе идея. Об этом даже есть в учебном курсе б24

Ответить
Развернуть ветку
Алоха

там еще надо устанавливать пакет допов, которые полтос в год стоят, чтобы многие приложения устанавливать

Ответить
Развернуть ветку
4 комментария
Роман
Автор

Так они объяснили сей факт)

Ответить
Развернуть ветку
Андрей Богданов

Это (то, что в статье приведено) не объяснение, а фигня какая-то.
(имею в виду ответы поддержки).

Ответить
Развернуть ветку
3 комментария
Naumov Alexey

В jira cloud История точно такая же, если вы хотите настроить права будьте добры дайте денег :)

Ответить
Развернуть ветку
Петр Сорокин

Блокнот и ручка никогда не подводят)

Ответить
Развернуть ветку
ECN.Broker
Ответить
Развернуть ветку
Igor Malmygo

Это 100% БАГ Битрикса 24, у нас тариф Профессиональный, предтоповый получается и вот в течении целого часа сотрудники весело и непринуждённо смотрят мои личные задачи и своих руководителей, это очень сильный облажанго, репутация стремительно полетела на дно

Ответить
Развернуть ветку
58 комментариев
Раскрывать всегда