Антикейс: тимлид доверил BM джуну — и команда потеряла доступы за один день
Контекст: BM отдали новичку без регламента, без матрицы прав и без резервного администратора. Внутри были аккаунты, пиксели, платёжки и привязки, которые держались на одном человеке.
Что пошло не так:
— Джуну дали полный доступ вместо роли «смотреть и запрашивать».
— Не было списка, что можно менять, а что трогать нельзя.
— Резервные доступы и 2FA были завязаны на личный телефон и почту.
— Никто не проверял, кто реально может удалить активы или сменить владельца.
Что нужно было сделать иначе:
— Делить права по принципу minimum access, а не «пусть разберётся».
— Хранить критичные доступы в общем сейфе, а не у одного исполнителя.
— Любое изменение в BM проводить через чек-лист и второй контроль.
— Новичку сначала давать операции без риска: отчёты, теги, базовые настройки.
Главная ошибка тут не в джуне. Ошибка в том, что тимлид заменил процесс доверием. В CPA это обычно заканчивается не обучением, а потерянным кабинетом, хаосом в доступах и неделями восстановления.
Антикейс: тимлид доверил BM джуну — и команда потеряла доступы за один день
Этот пост опубликован в Telegram-канале True CPA — фейлы офферов и банхамеры партнёрок. Подписаться можно по ссылке: @True_CPA.