Владелец и сотрудники
Первый вход
На чистом сервере установщик спрашивает логин владельца и пароль. Пустой пароль означает генерацию случайного пароля. После подготовки базы установщик создаёт аккаунт с ролью owner через sn-admin. Публичной регистрации в административной панели нет.
Откройте домен панели и введите выбранные данные. На сервере они сохранены в /root/stealthnet-access.txt с правами 600. Перенесите их в менеджер паролей и удалите этот файл. Обновление не создаёт владельца повторно и не меняет его пароль.
Если пароль потерян, войдите на сервер по SSH как root и выполните:
stealthnet admin-password
Укажите существующий логин и новый пароль. Команда сохраняет роль аккаунта, завершает его сессии и отзывает API-токены. Настройка 2FA остаётся в силе.
Личный профиль
Нажмите свой аккаунт внизу меню → Профиль администратора (#/admin-profile). Здесь можно изменить логин и контактный email с подтверждением текущего пароля, сменить пароль, включить TOTP, настроить passkeys и завершить остальные сессии. Email служит контактом: для входа используется логин.
Сотрудники поддержки
Владелец открывает меню своего аккаунта → Команда и доступ (#/team) → Добавить сотрудника. Укажите отдельный логин, пароль длиной 12–128 символов и роль. Передайте сотруднику адрес панели и данные входа. Сотрудник входит через обычную страницу входа, меняет пароль в своём профиле и включает 2FA.
| Роль | Доступ |
|---|---|
| Владелец | Управляет сервисом, кабинетом и сотрудниками |
| Администратор | Управляет сервисом; не может управлять сотрудниками или настройками кабинета, доступными только владельцу |
| Поддержка | Просматривает клиентов, платежи, тарифы и сеть; ведёт заметки/теги, отвечает на обращения, отзывает подключения и удаляет устройства. Не изменяет тарифы, покупки, лимиты и инфраструктуру |
| Наблюдатель | Читает данные панели; не изменяет сервис. Личная безопасность доступна |
В карточке сотрудника можно изменить роль, отключить/включить доступ, заменить пароль или отозвать сессии. Смена роли, отключение, замена пароля и явный отзыв завершают сессии и отзывают API-токены сотрудника. Выданные интеграциям токены нужно создать заново. Самостоятельно отключить свой аккаунт владельца или снять с себя эту роль нельзя.
Действия с сотрудниками записываются в журнал аудита без паролей. Ограничения ролей действуют на API, включая прямые запросы вне интерфейса. Аккаунты клиентов и сотрудников — разные сущности.