همه admin یا همه viewer

پیمانکار به مالی دسترسی دارد. lead نمی‌تواند approve کند. contractor کل ویکی را می‌بیند. دسترسی مبتنی بر نقش = هر نقش حداقل لازم برای تحویل — نه همه‌چیز، نه هیچ‌چیز.

علائم و هزینه

علامت هزینه
shared login audit zero
manual grant به ازای user گسترش fail
over-permission leak
under-permission ticket queue
role ≠ workflow confusion

چارچوب ۷ مرحله‌ای

۱. نقش پروژه نه فقط org role

Developer، PM، Finance — به ازای project.

۲. قابلیت key map

TASK_VIEW, FINANCE_GLOBAL_VIEW, TASK_APPROVAL — routes.json.

۳. assign role به user/team

ProjectRoleAssignment.

۴. test matrix قبل launch

persona × action expected.

۵. contractor template

scoped read + assigned tasks.

۶. بازبینی فصلی access

revoke stale.

۷. document در ویکی

«چه کسی چه می‌بیند».

WKFGo

FeatureAccess، project roles، feature-access-permissions-design، middleware routes.

شروع عملی در همین هفته

یک پروژه یا تیم واقعی انتخاب کنید که اخیراً درد مشابه داشته — مهلت از دست‌رفته، نارضایتی ذی‌نفع، یا حلقهٔ سرزنش بعد از تحویل. یک مالک مشخص تعیین کنید تا فقط روی همان محدوده، هفت گام بالا را اجرا کند. زمان را محدود کنید: سی دقیقه برای تشخیص، سی دقیقه برای طراحی چارچوب، سی دقیقه برای ثبت یک تصمیم (پایلوت ابزار، تغییر فرایند، یا تأیید ابزار فعلی با مزایا و معایب شفاف).

تصمیم را با اسپانسر یا مدیر برنامه به اشتراک بگذارید. هفتهٔ بعد بررسی کنید آیا علامت اصلی جابه‌جا شده است. اگر نه، گلوگاه معمولاً یکی از این سه مورد است: نقش مشترک، انضباط ورودی کار، یا مجوز — نه قهرمان‌بازی فرد.

در ویکی پروژه ثبت کنید تا lead بعدی از صفر شروع نکند. مستندسازی کوتاه بهتر از کارگاه یک‌باره است که فراموش می‌شود.

سناریوهای رایج (یکی را انتخاب کنید)

تیم چندتخصصی. واحد حسابداری فارسی، مهندسی انگلیسی، حقوقی PDF امضاشده می‌خواهد — ابزار باید رابط دو زبانه و سند درون‌پروژه بدون خروجی اضطراری جمعه را پوشش دهد.

اسکواد محصول در حال رشد. کانبان رایگان در هشت نفر جواب داد؛ در بیست نفر دسترسی نقش‌محور، ریتم اسپرینت و نمای بار قبل از فرسودگی لازم است.

ورودی منظم از مشتری یا منابع انسانی. دادهٔ حساس — فرم ساخت‌یافته با صف ثبت نقش‌محور بهتر از ایمیل عمومی و رشته گفتگو تکراری در چت است.

استارتاپ با رهبری بنیان‌گذار. امروز یک بورد کافی است؛ فصل بعد خط مالی و صف تأیید بدون مهاجرت اضطراری برنامه‌ریزی شود.

سناریوی خود را قبل از دمو فروشنده در ویکی بنویسید — هر ارائهٔ فروش یکسان است تا محدودیت واقعی نقاط عطف از دست‌رفته را نشان دهید.

متریک‌هایی که باید بسنجید (روند، نه benchmark ساختگی)

میانگین صنعتی که خودتان نسنجیده‌اید را نقل نکنید. روند خود را در ۴ تا ۶ هفته رصد کنید:

سیگنال چرا مهم است
درصد تسک به‌روز هفتگی پذیرش مهم‌تر از تعداد ورود
تعداد معوق به ازای پروژه صداقت نمونه‌کار
سن صف تأیید یا ورودی گلوگاه قبل از ظرفیت توسعه
ساعت برنامه در برابر واقع (نمونه) کالیبراسیون نه سرزنش
ساعت ابزار سایه هزینهٔ واقعی «رایگان» بودن

ماهانه یک تصمیم: ادامه، اصلاح فرایند، یا تغییر ابزار. ثبت آن تصمیم بخشی از بلوغ عملیاتی است.

الگوهای ضدِمقابل — این کارها را نکنید

نقش WKFGo — صادقانه و بدون وعدهٔ اضافی

WKFGo یک سیستم عامل تحویل است — نه فقط بورد استیکر. تیم‌ها کنار گردش کار روزانه از این قابلیت‌ها استفاده می‌کنند:

حوزه در WKFGo
بورد ستون کانبان، پکیج کاری، برچسب، محدودیت کار در جریان
چابک بک‌لاگ، اسپرینت، نمای اسکرام، وابستگی، گانت
افراد تیم، نقش پروژه، کلید دسترسی ویژگی
دانش ویکی، مرکز دانش، issue متصل، جستجوی هوشمند
حاکمیت تأیید تسک، سند، امضای دیجیتال، سطل بازیافت
عملیات مالی پروژه، فرم و submission، رویداد تقویم
هوش مصنوعی چت‌بات، MCP، خلاصه مدیریتی، سناریو
زبان رابط انگلیسی/فارسی با تقویم شمسی در سررسید

اگر درد فقط todo شخصی است، شاید WKFGo بیش از نیاز باشد. اگر درد تحویل بین چند نقش و دو زبانه است، یکپارچه‌سازی تب‌های پراکنده هزینهٔ کل مالکیت را کم می‌کند — تعرفه را با صرفه‌جویی زمانی واقعی بسنجید.

برای تیم‌های ایرانی، ترکیب رابط فارسی، تقویم شمسی در سررسیدها، و دسترسی نقش‌محور اهمیت عملی دارد — نه فقط checkbox marketing. WKFGo این سه را در یک محصول یکپارچه می‌دهد تا lead بعدی مجبور نباشد سه ابزار را reconcile کند.

FAQ

جای SSO RBAC?
مکمل — PM fine-grained.

inherit team?
team membership + role assignment.

deny override?
explicit deny rare — design allow list.

cache 60s?
permission change ~minute propagate cluster.

همین امروز شروع کنید