Почему зарплату в 1С видно даже после ограничения прав — и как это исправить

25.05.2026
1218

Если вам нужно закрыть зарплатные данные в 1С не формально, а реально, одного скрытия раздела «Зарплата и кадры» обычно недостаточно. На практике данные всплывают в бухгалтерских отчетах, платежных документах, проводках, журнале операций и регламентированной отчетности.

В этой статье разберем, почему типовые права 1С не всегда решают задачу, какие сценарии ограничения бывают в 1С:Бухгалтерии 3.0 и 1С:КА 2.5, что именно нужно перекрывать в рабочей базе и как выбрать подходящий вариант без поломки текущих процессов бухгалтерии.

В статье
  1. Почему сложно полностью закрыть доступ к зарплате в 1С
  2. Какие данные по зарплате реально нужно закрывать
  3. Как скрыть счет 70 и зарплату в отчетах 1С
  4. Как выглядят ограничения в 1С
  5. Почему типовые права 1С не всегда скрывают зарплатные данные
  6. Как выбрать способ ограничения доступа к зарплате в 1С
  7. Матрица риска по ролям
  8. Что проверить до внедрения
  9. Кому решение подходит лучше всего, а кому – нет

Почему сложно полностью закрыть доступ к зарплате в 1С

Основная ошибка – считать, что зарплатные данные живут только в блоке «Зарплата и кадры». В реальной базе 1С это не так. Даже если пользователь не видит кадровый раздел, он может увидеть суммы по зарплате через ОСВ, анализ счета, карточку счета, журнал операций, банковские документы, РКО или регламентированные формы.

Именно поэтому типовая постановка задачи «убрать доступ к зарплате» в бухгалтерии почти всегда оказывается неточной. Бизнесу нужен не запрет раздела как такового, а перекрытие всех сценариев, через которые сотрудник может увидеть зарплатную информацию.

Практический вывод: если в формулировке задачи звучит только «скрыть раздел зарплаты», почти наверняка часть риска уже упущена. Правильный вопрос: через какие объекты и отчеты пользователь все еще сможет увидеть зарплату после настройки прав.

Для 1С:Бухгалтерии 3.0 это особенно критично, потому что зарплатные данные часто читаются через счет 70 и связанные с ним движения. А в 1С:КА 2.5 и 1С:ERP добавляется еще один слой сложности – больше документов, больше маршрутов доступа и больше сценариев смежной работы пользователей.

Какие данные по зарплате реально нужно закрывать

Документы

Начисления, выплаты, банковские документы, кассовые документы, списания с расчетного счета, документы по дивидендам.

Бухгалтерские отчеты

ОСВ, ОСВ по счету, анализ счета, анализ субконто, карточка счета, карточка субконто, отчет по проводкам.

Журналы и проводки

Журнал операций, журнал проводок, ручные операции со счетом 70, документы, в которых зарплатные проводки неочевидны на первый взгляд.

Регламентированная отчетность

6-НДФЛ, РСВ, расчет по страховым взносам, персонифицированные сведения и другие формы, где можно увидеть зарплатные показатели.

Как скрыть счет 70 и зарплату в отчетах 1С

Один из самых частых обходных путей – бухгалтерские отчеты по счету 70. Даже если пользователь не видит раздел «Зарплата и кадры», он может открыть ОСВ, ОСВ по счету, анализ счета, карточку счета или журнал проводок и увидеть суммы начислений, выплат и взаиморасчетов с сотрудниками.

Поэтому при ограничении доступа важно проверять не только сами зарплатные документы, но и отчеты, где данные появляются через движения по счетам. В Бухгалтерии 3.0 особенно важно контролировать доступ к счету 70, расшифровкам, субконто и проводкам, связанным с расчетами с персоналом.

Отдельный сценарий – когда пользователю нужно видеть только общие обороты по счету 70, но нельзя открывать детализацию по сотрудникам и документам. Например, руководителю может быть достаточно видеть итоговые суммы в ОСВ, а бухгалтеру по первичке или кассиру – наоборот, не нужно видеть ни расшифровки, ни зарплатные документы.

Практический вывод: если нужно действительно скрыть зарплату в 1С, нельзя ограничиваться запретом раздела. Нужно отдельно проверить, видит ли пользователь счет 70, расшифровки в ОСВ, карточку счета, анализ счета, журнал операций и документы, где есть зарплатные проводки.

Как выглядят ограничения в 1С

Примеры экранов, где зарплатные данные скрываются не только в разделе, но и в отчетах, документах выплат и журнале проводок.

Запрет просмотра данных по зарплате в отчетах
Запрет просмотра информации о выплате зарплаты
Запрет просмотра проводок в журнале проводок

Почему типовые права 1С не всегда скрывают зарплатные данные

Типовые права в 1С хорошо работают для базового разделения ролей. Но они плохо подходят для сценария «разрешить почти все, кроме зарплаты». На этом этапе и начинаются ошибки: компания копирует стандартный профиль «Бухгалтер», снимает часть ролей, тестирует только один-два сценария и считает задачу решенной.

На практике потом выясняется, что сотрудник не видит один нужный документ, но все еще видит зарплату в отчете. Или наоборот: зарплата вроде закрыта, но ломается привычный рабочий процесс кассира, бухгалтера по банку или пользователя, который должен видеть только общие обороты по счету 70 без детализации.

Что обычно идет не так при ручной настройке:

  • Закрывают раздел, но забывают про отчеты и журналы.
  • Ломают рабочие сценарии ради слишком грубого запрета.
  • Не учитывают исключения для кассира, руководителя или пользователей на просмотре.
  • Создают сложную ручную модель прав, которую тяжело поддерживать после обновлений.

Если нужно не просто скрыть раздел, а перекрыть доступ к зарплатным данным через отчеты, проводки, документы выплат и регламентированные формы, можно использовать готовое расширение для запрета доступа к зарплате в 1С.

Как выбрать способ ограничения доступа к зарплате в 1С

Бухгалтер без доступа к зарплате

Подходит, если сотруднику нужен полноценный доступ к бухгалтерским задачам, но нельзя показывать кадровые документы, начисления, выплаты и связанные бухгалтерские отчеты. Это базовый рабочий сценарий для бухгалтера по первичке, банку, взаиморасчетам и смежным функциям.

Пользователь «только просмотр»

Этот вариант нужен, когда сотруднику нельзя работать в базе как исполнителю, но нужно безопасно видеть часть информации: руководителю, аудитору, менеджеру, помощнику, сотруднику на согласовании.

Точечный запрет только в отчетах

Полезен, если права пользователя уже давно настроены под реальный бизнес-процесс и ломать их нельзя. В этом случае логичнее не заменять весь профиль, а наложить дополнительное ограничение именно на зарплатные данные в бухгалтерских отчетах и связанных документах.

Запрет персональных данных ФЛ

Это отдельный сценарий, когда задача шире зарплаты: нужно закрыть карточки физических лиц, ИНН, СНИЛС и другие персональные реквизиты. Особенно актуально для компаний, где круг пользователей шире отдела бухгалтерии.

Показ оборотов счета 70 без расшифровки

Нужен руководителям и отдельным бухгалтерам, которым важно видеть общую цифру по счету 70 в ОСВ, но нельзя открывать детальные зарплатные данные по сотрудникам и операциям.

Если такие сценарии нужно не собирать вручную, а внедрить через готовые роли и ограничения, можно использовать профили доступа без зарплатных данных. Они помогают разделить пользователей по задачам: бухгалтер без зарплаты, пользователь только на просмотр, ограничение отчетов, запрет персональных данных и другие варианты.

Матрица риска по ролям

Это блок, который помогает выбрать модель ограничения не по названию профиля, а по реальному риску утечки зарплатных данных.

Роль Где чаще всего всплывает зарплата Что лучше ограничить
Бухгалтер по первичке ОСВ, анализ счета, журнал операций, банковские документы. основной профиль без доступа к зарплате плюс ограничения по отчетам.
Кассир РКО и кассовые документы. доступ к печати РКО без доступа к проводкам.
Кладовщик или смежная роль бухгалтерские отчеты и списки документов. дополнительный профиль запрета зарплаты в отчетах.
Руководитель сводные показатели по счету 70. показ оборотов в ОСВ без расшифровки.
Пользователь с доступом к физлицам карточки ФЛ, ИНН, СНИЛС, персональные данные. отдельный профиль запрета персональных данных ФЛ.

Что проверить до внедрения

Технические требования

  • Базовые версии конфигураций не поддерживаются.
  • Нужна платформа 1С:Предприятие 8.3.27 и новее.
  • Для 1С Fresh важна корректная настройка привилегированного режима.
  • Перед внедрением стоит проверить текущую конфигурацию и сценарии прав в рабочей базе.

Организационные проверки

  • Определить список ролей, которым реально не нужен доступ к зарплате.
  • Проверить, где именно пользователи могут увидеть зарплату сейчас.
  • Понять, нужны ли исключения для кассира, руководителя, сотрудников на просмотре.
  • Решить, нужен основной профиль или дополнительный профиль-ограничитель.

Кому решение подходит лучше всего, а кому – нет

Решение хорошо подходит, если зарплата и общий бухучет ведутся в одной базе, пользователей много, роли различаются, а зарплату нужно скрыть не косметически, а по-настоящему – с учетом отчетов, проводок, документов выплат и регламентированных форм.

Нужно больше осторожности, если конфигурация сильно доработана, права пользователей годами собирались вручную или вам нужна совсем узкая логика под несколько нетиповых ролей. В таких ситуациях особенно важно сначала тестировать модель доступа на контуре, а не внедрять ее сразу в рабочую базу.

Самая практичная стратегия – не искать «кнопку запрета зарплаты», а разложить задачу по ролям, отчетам и обходным путям. Тогда решение перестает быть абстрактной доработкой и становится управляемой частью внутренней безопасности в 1С.

Нужна помощь с выбором сценария ограничения?

Если вам важно понять, какой профиль доступа, какие ограничения по отчетам и какие исключения нужны именно под вашу структуру ролей, конфигурацию и текущую модель прав в 1С – посмотрите готовое решение для запрета доступа к данным по зарплате в 1С:БП 3.0 и 1С:КА 2.5, если нужно закрыть зарплату не только в разделе, но и в отчетах, проводках и документах.

Если вам удобнее смотреть новости в телеграме, то вот наша группа – ИНФОСТАРТ.

Автор:

См. также

Мобильное приложение для 1С нужно не только для отчетов: через него согласуют заявки, смотрят показатели, прикрепляют фото и вводят данные. Разбираем, в каких случаях подходит готовое решение, а когда лучше проектировать отдельную разработку под 1С.

вчера в 14:00    197    o_prohina    0       

13

В подсистеме «Раздельный учет ГОЗ» вышла версия 1.3.784. Доработали отчетность по расчетно-калькуляционным материалам, расширили инструменты анализа распределения затрат и заработной платы, а также добавили новые возможности копирования настроек.

15.07.2026    240    o_prohina    0       

14

Как подготовиться к обязательному переходу на ЭТрН: проверить процессы и данные в 1С, распределить роли, выбрать оператора ЭПД и провести тестовые перевозки.

14.07.2026    711    o_prohina    0       

18

Вышло обновление rust-embedder 0.1.23. В новой версии изменен механизм загрузки модели эмбеддингов при первом запуске сервиса векторизации

13.07.2026    956    SemenovaYulia    0       

27

Вышла новая версия модуля интеграции 1С с маркетплейсами из одного окна. В этом релизе много изменений для ежедневной работы с Wildberries, Ozon, «Яндекс Маркетом», Lamoda и Авито: загрузки заказов, остатков, цен, поставок ФБО, ОКМ и статусов товаров.

09.07.2026    731    o_prohina    0       

16

Переход на новую 1С, выгрузка документов в бухгалтерию или постоянный обмен между базами – похожие на первый взгляд задачи. Но для 1С это разные сценарии, и под каждый из них нужно выбирать свое решение.

08.07.2026    2404    vtretyakova    3       

15

В июньском ТОП-5 Маркетплейса – решения для 1С, которые помогают навести порядок в данных, найти дубли номенклатуры, безопасно заменить сведения в документах, загрузить Excel/CSV, настроить обмен с ЭТП и применить ИИ в производстве без лишней рутины

07.07.2026    616    SemenovaYulia    1       

14

В статье разбираем проблему вайбкодинга в 1С: LLM-агент может уверенно писать код, но ошибаться в объектах, методах и структуре проекта. Показываем, как Infostart MCP добавляет нужный контекст и помогает использовать ИИ в разработке.

01.07.2026    2621    vtretyakova    4       

12

Комментарии

Инфостарт бот
1. Dimel 26.05.26 12:04 Сейчас в теме
А консолью запросов получится получить данные после установки этого расширения?

Я бухгалтерией уже лет 10 не занимаюсь, но реализовывал функционал запрета просмотра аналитики 70 счета еще на 1С 8.0 лет 17 назад. Ничего сложного в этом нет, прописывается RLS на служебную табличную часть "Виды субконто" и немного дорабатываются (в случае необходимости) типовые отчеты (если ломаются - нужно "Разрешенные" добавлять в запросы) и для пользователей без доступа к зарплате фактически отсутствует аналитика "Сотрудник" на 70 счете. Убирать аналитику "Сотрудник" не правильно с точки зрения учета - задолженность организации и сотрудников должна отражаться в разных статьях баланса. В результате сотрудники без доступа "не знают", что на 70 счете ведется учет по сотрудникам. Единственная сложность на тот момент была в реализации механизма привилегированного проведения документов (эту возможность завезли в платформу только в 8.2).
chuprina_as; +1 Ответить
2. Администрация 01.06.26 10:54 Сейчас в теме
(1) Добрый день!
В ближайшее время с вами свяжется менеджер по данному вопросу.
Для отправки сообщения требуется регистрация/авторизация