Роли и уровни прав
Что им можно делать и где.

Роль говорит, что человеку можно делать. Доступ к адресу говорит, где именно. Пока не совпадут оба, ничего не произойдёт.

Коротко

Что такое ролевая модель доступа?

Ролевая модель доступа даёт каждому человеку названную роль, например «Администратор» или «Наблюдатель», вместо того чтобы настраивать разрешения по одному. Измените роль, и вместе с ней изменятся все, кто её держит.

6

ролей есть в каждом рабочем пространстве

24

ещё столько можно написать самому

35

разрешений, которые отмечают галочкой, в 6 группах

Как это работает

Шесть ролей в каждом рабочем пространстве

Владелец, Администратор, Участник и Наблюдатель образуют лестницу: каждая держит всё, что ниже. Рядом с ней Разработчик строит интеграции, не читая почту, а Оплата ведёт тариф.

Напишите до 24 своих

Отмечайте галочки в одном сгруппированном списке. Правка шаблонов отмечает и чтение, а снятая галочка с чтения уносит правку за собой.

Роль задаёт потолок для ключей

Выпустите ключ под роль, и у него останутся только разрешения, которые есть у обоих; это проверяется на каждом запросе. Сузьте роль, и ключ последует за ней без ротации.

Что вы получаете

Уже в продукте

Владелец не меняется

Держит все разрешения, включая будущие, и его нельзя изменить, удалить или выдать.

Остальные переименуйте

Назовите их «Ops» и «Дежурные», если ваша команда говорит так.

Удаление спросит

Удалите роль, которую ещё держат люди или ключи, и она спросит, куда их перевести.

Ассистенты подчиняются ей

MCP-клиент наблюдателя собирается без инструмента отправки.

Советы

Как извлечь максимум

  1. 01

    Выдайте ещё и адрес

    Роль не даёт никому адреса. Выдайте каждый как «Может отправлять» или «Только чтение».

  2. 02

    Ограничьте каждый ключ

    Выпускайте каждый ключ API под ту роль, чью работу он делает.

  3. 03

    Опишите задачу

    Тот, кто будет выдавать роль следующим, решает по её описанию, так что напишите, для чего она.

Положение дел

Полезно знать

Передача рабочего пространства
Владение передать нельзя. Владелец всегда тот аккаунт, которому принадлежит рабочее пространство.

Вопросы

Часто спрашивают

Что дальше

Хорошо сочетается с

Общий доступ к адресу

Передайте billing@ тому, кто занимается счетами.

REST API

Документированный HTTP API с ключами, которые можно выпускать, ограничивать и отзывать.

MCP-сервер

Направьте Claude или любой другой MCP-клиент на свой ящик.

Начать

Ваш домен,
ваша почта.

Направьте домен на OpenEmail и читайте его почту в ящике, построенном вокруг него. Бесплатный тариф включает один домен.

Ваши входящие,
на ваших условиях.

Почтовая инфраструктура для бизнеса, ИИ, агентов и личной почты. Создана для масштаба, приватности и контроля. Всё, что должно было быть в почте с первого дня.

© 2026 OpenEmail. Все права защищены.