MAD выдаёт и отзывает доступы автоматически, по всем сервисам и их конфигам. Компания растёт линейно — а ручная нагрузка на админов держится логарифмической.
Доступы вели в таблицах — на пересечении «команда × роль × сервис», без наследования. Это были десятки листов в разных таблицах: пользоваться этим было мучительно, любая правда устаревала быстрее, чем её успевали свести. Тойл — повторяющийся ручной труд, который не масштабируется, — рос линейно вместе с числом сервисов × сотрудников. MAD сводит всё в одно место и даёт 4-слойную ролевую модель — это упрощает доступы и даёт гибкость.
| Сотрудник | Сервис | Роль / доступ | Статус | Кто выдал | Когда | |
|---|---|---|---|---|---|---|
| 41 | Петров А. | GitHub | write: 4 repo | дубль строки 38 | — | ? |
| 42 | Сидорова М. | Google Workspace | admin | уволена 04.03 · доступ активен | Иванов? | 12.11.24 |
| 43 | Козлов Д. | Mattermost | member | выдан | Иванов | 02.06.25 |
| 44 | Козлов Д. | Pyrus | ??? уточнить | нет данных | — | — |
| 45 | Орлова Е. | Kaiten | owner | переведена · права не сняты | — | 30.09.24 |
| 46 | Новиков П. | Figma | editor | конфликт с строкой 19 | Смирнова | 18.01.25 |
| 47 | Васильев И. | AWS IAM | PowerUser + Admin | избыточные права | ? | 05.02.25 |
И это не про неудобство — тойл бьёт дважды, по двум вещам, которые для компании критичны.
Чтобы успевать за ростом, админов приходится нанимать линейно — по числу сервисов и людей. Дорого, а в какой-то момент команда просто перестаёт тянуть: ролевую модель не удержать, ошибок всё больше.
Уставший человек в рутине забывает отозвать доступ при увольнении, ошибается в правах, оставляет зомби-аккаунты. Каждая такая ошибка в доступах — это инцидент ИБ.
Двигайте масштаб компании. Без MAD ручная нагрузка растёт быстрее, чем компания. С MAD она быстро выходит на плато: добавили пять сервисов — нагрузка почти не изменилась.
Одно изменение в HR проходит весь путь — полностью автоматически. Пройдите по шагам и посмотрите, что происходит внутри.
HR-платформа — источник правды. MAD регулярно опрашивает её по API, сравнивает с текущим состоянием и сам выявляет изменение — найм, увольнение, перевод, смена роли. В этом примере: новый сотрудник.
MAD формирует HR-Drift задачу — состояние оргструктуры компании поменялось, и ролевая модель доступов команды безопасности должна отреагировать на это изменение. Админ маппит событие на ролевую модель: 4 слоя, каждый добавляет доступы — и видно, какой слой что дал.
Итог: 10 доступов — собраны из 4 слоёв и остаются объяснимыми. Поменяешь базовую роль один раз — пересоберётся у всех, кто её носит.
В Inbox админам падает карточка. Внутри — две секции: Automated (отрабатывают плагины) и Manual (руками). Админ жмёт «Запустить» — автоматизация идёт сама, ручные пункты можно закрывать в это же время.
MAD собирает сообщение с секретами — локально, на машине админа. В базу и логи секреты не попадают. Админ передаёт креды сотруднику удобным каналом.
Готово — сотрудник получает все доступы в день выхода, без дней ожидания и забытых аккаунтов.
Плагинная система, куда новую интеграцию просто и безопасно дописать. Управление сервисом автоматизирует ИИ — по чёткому контракту и готовому контексту в репозитории. От человека — только намерение, описание контракта и доков, и тестирование.
Единый контракт Plugin { authenticate · provision · deprovision · configure }. Креды хранятся в Apple Keychain на машине админа и подгружаются в Rust-слой только на время операции — ни UI, ни оркестратор, ни само приложение их не содержат.
Демонстрация реальной скорости онбординга в MAD — сотрудник с базовой ролью, в реальном времени. Не очередь ручных операций по каждому сервису и конфигу, а один автоматизированный пакет: MAD сам проходит все сервисы и их конфиги — без прогрузок, кликов и копипастов. Запустите и засеките.
Тойл ухудшает ИБ напрямую. MAD убирает рутину и делает каждое изменение записанным: вот лента audit-log в реальном времени.
Те же люди тянут больше сервисов и больше сотрудников. Порядок величины — из реальных процессов.
Главное — форма кривой: с MAD ручная нагрузка растёт логарифмически, а не линейно. Новые сервисы и люди почти не добавляют ручной работы — вопрос управления доступами закрыт надолго. При ручной выдаче доля ошибок доходит до 8–10%; MAD выдаёт доступы на 100% точно, остаётся лишь возможная неточность самой ролевой модели.
Не обещания — строки очереди. То, что держит кривую внизу и дальше.