هويتك الخاصة، دائمًا
يسجل كل متعاون دخوله بشخصيته من خلال Keycloak، طبقة الهوية الخاصة بنا. لا أحد يكتب كلمة المرور الخاصة بك، ولا أحد يشارك جلسة متصفح، وإزالة أي شخص هي إجراء واحد بدلاً من تغيير كلمة المرور والارتباك لمعرفة من كان يعرفها غيره.
الوصول المفوض
استعن بمطور، أو سلم الفواتير إلى محاسبك، أو اعطِ العميل نافذة للقراءة فقط على مواقعه الخاصة، أو دع فريق الدعم لدينا يلقي نظرة على المشكلة. كل منح هو دور بصلاحيات محددة، مخصص لمؤسسة معينة، ومُطبَّق في قاعدة البيانات، ومسجل في سجل تدقيق غير قابل للتعديل.
إن مشاركة معلومات تسجيل دخول واحدة هي السبب وراء حدوث مشكلات في الوصول إلى الحساب. ففي Zinn Digital®، يمتلك كل شخص هويته الخاصة، ويُعد الوصول عبارة عن عضوية - مستخدم، ومنظمة، وور دور - يمكنك منحها أو تغييرها أو إلغاؤها بشكل مستقل.
يسجل كل متعاون دخوله بشخصيته من خلال Keycloak، طبقة الهوية الخاصة بنا. لا أحد يكتب كلمة المرور الخاصة بك، ولا أحد يشارك جلسة متصفح، وإزالة أي شخص هي إجراء واحد بدلاً من تغيير كلمة المرور والارتباك لمعرفة من كان يعرفها غيره.
الحسابات هرمية — مؤسسة الموزع تضم مؤسسات العملاء، ومؤسسات العملاء تضم المواقع. تنطبق العضوية على المؤسسة وكل ما يقع تحتها، لذا يمكنك منح عميل الوكالة التحكم في مؤسسته الخاصة دون الكشف عن عملائك الآخرين مطلقاً.
فصل المستأجرين ليس مجرد عامل تصفية في كود التطبيق يمكن لخطأ ما تجاوزه. تضمن تقنية أمان مستوى صفوف بوستغريس (Postgres Row-Level Security) حصر كل استعلام في الشجرة الفرعية لمؤسسة المُستدعي، بحيث لا يكون للطلب خارج نطاقك أي شيء ليعيده.
عندما تطلب مؤسسة أو موقعاً خارج نطاق صلاحياتك، يجيب واجهة برمجة التطبيقات (API) برسالة خطأ تفيد بعدم العثور بدلاً من خطأ في الأذونات. خطأ الأذونات يؤكد وجود السجل؛ بينما عدم العثور لا يخبر الغريب بأي شيء على الإطلاق.
الأذونات هي مفاتيح تفصيلية — الوحدة مضافاً إليها الإجراء، مثل sites.restart أو billing.refund — وتعمل الأدوار على تجميعها. تُغطي أربعة أدوار الأشكال التي تحتاجها الفرق الحقيقية، وكل دور منها هو بيانات نقوم بإدراجها وليست منطقاً مدفوناً في الكود.
تحكم كامل: إنشاء مؤسسات فرعية، دعوة الأعضاء وإزالتهم، تغيير الأدوار، إدارة مفاتيح واجهة برمجة التطبيقات (API)، إنشاء المواقع وإعادة تشغيلها وتطهيرها وتعليقها وحذفها، إدارة الفواتير والفواتير المستحقة، إنشاء التذاكر وقراءة سجل التدقيق. الدور الذي تحتفظ به لنفسك.
يطلع على المؤسسة وأعضائها كتالوج الخطط، ويدير الفواتير وطرق الدفع والرسوم. ليس لديه صلاحية إنشاء أو تعديل أو حذف أي موقع منفرد — تماماً بالشكل الذي يناسب محاسباً خارجياً.
يعرض المواقع وينشئها، ويعيد تشغيل الخدمات، ويمسح ذاكرة التخزين المؤقت، ويدير مفاتيح واجهة برمجة التطبيقات (API) ويعمل على التذاكر. مستبعدة عمداً: الفواتير، وفواتير الحساب، وطرق الدفع، وإدارة الأعضاء، وتعليق المواقع وحذفها. يمكن للمقاول البناء دون أن يكون قادراً على فوترتك أو تدمير أي شيء.
يطلع على المؤسسة، وأعضائها، ومواقعها، وفواتيرها، وكتالوج الخطط، والتذاكر، وحالة الترجمة، وسجل التدقيق — ولا يمكنه تغيير أي منها. التصريح المناسب للعميل الذي يرغب في الرؤية، أو المدقق، أو صاحب المصلحة الذي يحتاج إلى الاطلاع فقط.
يقتصر تفويض الوصول على الأمان في حال كانت الحسابات المفوض إليها يصعب اختراقها. تعمل المصادقة من خلال Keycloak لكل شخص في الحساب، على كل واجهة.
قدني أحيانًا العمل على الدعم الفني إلى الاطلاع على محتويات حسابك. ويخضع هذا الوصول لذات نموذج الصلاحيات المطبق على كل شيء آخر — حيث يقع موظفو الدعم ببساطة ضمن مؤسسة خاصة بالموقعين، ومنظمة في أقسام ذات صلاحيات محدودة ونطاق ضيق.
يتم تجميع الموظفين في أقسام الدعم، الفواتير والمالية، إساءة الاستخدام والأمان والثقة، المبيعات، الإعداد، الهندسة والعمليات، التسويق، والإدارة. يمنح كل دور وحدات وإجراءات محددة، بحيث يرى الممثل الجزء من وحدة التحكم الإدارية الذي يتطلبه عمله وليس الباقي.
يمنح دور مسؤول الدعم هذا بالضبط: عرض العملاء، وعرض التذاكر والرد عليها، وعرض المواقع، وإعادة تشغيل الموقع ومسح ذاكرة التخزين المؤقت الخاصة به. وهو لا يتضمن أي إعدادات للفواتير، أو استرداد الأموال، أو تعديل الخطط، أو إدارة الأساطيل. إن الإجراءات الإصلاحية التي يمكن لمسؤول الدعم تنفيذها محكومة بالدور نفسه وليس بالنوايا الحسنة.
إذن customer.impersonate ليس جزءاً من دور المدير (Manager) — بل هو مخصص لمدير النظام الفائق (Super Admin) فقط. وعندما يتم تشغيل جلسة نيابة عنك، تعرض لوحة التحكم شريط انتحال شخصية دائم لكي لا يكون هناك أي لبس بشأن الشخص الذي يقوم بالتصرف.
تتم إضافة كل إجراء مميز وإداري إلى سجل تدقيق غير قابل للتعديل يسجل المنفذ، والإجراء، والهدف، البيانات الوصفية الداعمة، وعنوان IP والطابع الزمن - مقسم زمنياً في بيئة الإنتاج. يمكن للمالكين والأعضاء ذوي صلاحية القراءة فقط قراءة سجل مؤسستهم بأنفسهم.
يمكن أن تتطلب إجراءات الموظفين الحساسة والمدمرة المصادقة التصعيدية أو الموافقة من شخصين قبل تشغيلها، كما أن الأقسام والأدوار الجديدة عبارة عن إعدادات وليست تعديلاً في الكود.
تتم مصادقة البرامج النصية، وخطوط أنابيب التكامل المستمر (CI)، وواجهة سطر الأوامر (CLI)، ومزود Terraform، ووكلاء الذكاء الاصطناعي من خلال نموذج الصلاحيات نفسه المستخدم للأشخاص؛ فلا توجد بيانات اعتماد بشرية مشتركة، ولا توجد أسرار طويلة الأمد يتم لصقها في عملية الإنشاء.
تنتمي المفاتيح إلى مؤسسة تحمل نطاقات تفصيلية مرتبطة بنفس أذونات التحكم في الوصول المستند إلى الأدوار (RBAC) — القراءة فقط، الفوترة، والتوفير. امنح خط الانقلاب (pipeline) النطاق الضيق الذي يحتاج إليه بدلاً من حساب العضو بالكامل.
مفاتيح وضع الاختبار ووضع التشغيل منفصلة، لذا فإن عملية التكامل قيد التطوير لا يمكنها الوصول إلى بيانات الإنتاج بطريق الخطأ أو بسبب متغير بيئي منسوخ.
نخزن قيمة SHA-256 تجزئية للسر وبادئة بحث — ولا نخزن أبداً المفتاح الخام. يظهر لك المفتاح مرة واحدة عند الإنشاء. يتتبع كل مفتاح وقت آخر استخدام له ويمكن إبطاله بشكل مستقل دون التأثير على أي شيء آخر.
يُتيح خادم MCP الخاص بنا لأي وكيل يدعم بروتوكول MCP إدارة استضافتك بلغة طبيعية، مصادقاً عليها عبر OAuth 2.1 ومخصصة لنطاق مؤسستك ودور التحكم في الوصول المستند إلى الأدوار (RBAC)، مع رموز قابلة للإلغاء لكل أداة، وتأكيد على الإجراءات المدمرة، وحدود للإنفاق، وسجل تدقيق كامل.
إوصال الحساب وإوصال الخادم هما مشكلتان مختلفتان. تتم إدارة بيانات الاعتماد على مستوى الموقع في لوحة التحكم، ويتم إصدارها بأقل امتيازات، وتقييدها بحيث يكون غلاف أي متعاون هو غلاف موقع واحد فقط.
يدير المشغل الفردي مؤسسة واحدة وعضوية مالك واحدة، ويضيف دور مطور عندما يأتي متعاقد لمشروع ما. وعند انتهاء المشروع، تتم إزالة العضوية ويتوقف تسجيل الدخول الخاص به عن العمل فوراً، ولا توجد أي بيانات اعتماد مشتركة متروكة لتغييرها.
تستخدم الوكالة شجرة المؤسسات. يحصل كل عميل على مؤسسة فرعية خاصة به، تضم مواقع ذلك العميل، ويحصل أشخاص العميل أنفسهم على عضويات هناك — وضع القراءة فقط لأصحاب المصلحة الراغبين في الاطلاع، ووضع المالك للعميل الراغب في الخدمة الذاتية. يحظى موظفوك بالعضويات في مستوى أعلى من الشجرة ويرون محفظة الأعمال؛ بينما لا يرى العميل سوى فرعه الخاص، والأمان على مستوى الصفوف هو ما يجعل ذلك حقيقة واقعة لا مجرد وعد.
يعمل الموزع بالطريقة نفسها، ولكن على مستوى أعلى بدرجة واحدة: تضم مؤسسة الموزع مؤسسات للعملاء، ولكل منها أعضاؤها ونظرة الفوترة الخاصة بها ومواقعها. تدعم الآلية الأساسية نفسها الحسابات الفرعية، وفرق الوكالات، وتسلسل الموزعين — إذ لا توجد آلية منفصلة أو أضعف لأي منها.
كل شيء متاح في التجربة المجانية لمدة 14 يوماً بدون بطاقة ائتمان. سجّل دون الحاجة لتفاصيل الدفع، وقم بدعوة زميل، وراقب ما يمكن لكل دور الوصول إليه وما لا يمكنه، واستعرض سجل التدقيق الخاص بك.
تمنح العضوية اليوم دورها عبر المؤسسة وكل ما يندرج تحتها في الشجرة، لذا فإن طريقة فصل مجموعات المواقع هي فصل المؤسسات — حيث يتم وضع تلك المواقع في مؤسستها الفرعية الخاصة ومنح العضوية هناك. إنه نموذج نظيف للوكالات والبائعين، حيث يرغب كل عميل مسبقاً في تحديد حدوده الخاصة. يُعد تحديد نطاق الموارد لكل عضوية، وتثبيت عضوية واحدة بمواقع محددة داخل مؤسسة واحدة، تحسيناً مُخططاً له وليس متاحاً في الوقت الحالي.
لا يمنح دور المطور صلاحية حذف المواقع أو تعليقها، فهذه المفاتيح تخص دور المالك. فهو يمنح صلاحية عرض المواقع وإنشائها، وإعادة تشغيل الخدمات، وتفريغ ذاكرة التخزين المؤقت، وإدارة مفاتيح API، والتعامل مع التذاكر. كما أن أذونات النشر والدفع نحو الإنتاج لا تشكل جزءاً من منح دور المطور أيضاً، لذا تظل ترقية المواقع إلى بيئة الإنتاج من اختصاص مالك الحساب. يمكنك دمج ذلك مع البيئة التجريبية لضمان إجراء أعمال البناء بعيداً عن الموقع المباشر في المقام الأول.
يعتمد الأمر تماماً على دور الموظف، وكل دور يمثل مجموعة محدودة من مفاتيح الأذونات. فمسؤول الدعم الفني، على سبيل المثال، يمكنه عرض حسابك ومواقعك، وعرض تذاكرك والرد عليها، وإعادة تشغيل الموقع وتفريغ ذاكرة التخزين المؤقت الخاصة به — ولا يمكنه المساس بإعدادات الفواتير، أو عمليات الاسترداد، أو الخطت أو الأسطول. يُعد تسجيل الدخول كعميل إذناً منفصلاً لا يملكه سوى المسؤول الفائق (Super Admin)، وعند حدوث ذلك، تُظهر لوحة التحكم لافتة انتحال شخصية دائمة. يُسجل كل إجراء مميز في سجل التدقيق متضمناً الفاعل، والإجراء، والهدف، وعنوان IP، والطابع الزمني، ويمكنك قراءة سجل مؤسستك بنفسك.
أزل العضوية وينتهي وصولهم إلى تلك المؤسسة — لا يزال لديهم هويتهم الخاصة، ولكن ليس لديهم دور وبالتالي ليس لديهم صلاحيات في حسابك. يتم إبطال مفاتيح API بشكل فردي، لذا يمكن إيقاف مفتاح خط الأنابيب دون الإخلال بأي شيء آخر. إذا كنت تستخدم تسجيل الدخول الأحادي SAML، فإن إلغاء توفير الخدمة في موفر الهوية الخاص بك يتعامل مع تسجيل الدخول بشكل مركزي. يتم إبطال بيانات الاعتماد على مستوى الموقع مثل مفاتيح SSH في لوحة المعلومات، ويتم تسجيل عملية الإزالة نفسها في سجل التدقيق.
لا — ولكن تجدر الدقة في معرفة السبب. مفاتيح واجهة البرمجة (API) تخص المؤسسة وليس أي عضو بعينه، وهي تحمل نطاقات دقيقة خاصة بها مرتبطة بكتالوج الصلاحيات نفسه. لذا، بدلاً من تسليم المفتاح لشخص ما، فإنك تنشئ مفتاحاً للمهمة التي يؤديها بأضيق نطاق تحتاجه تلك المهمة، وتقوم بإلغاء ذلك المفتاح عند انتهائها. يتم تخزين تجزئة الرمز السري فقط، ويسجل كل مفتاح موعد استخدامه الأخير بحيث يسهل العثور على المفاتيح غير المستخدمة وإلغاؤها.
نعم. يقوم خادم MCP الخاص بنا بمصادقة الوكلاء باستخدام OAuth 2.1 ويقوم بتخصيص نطاقاتهم لمؤسستك ودور التحكم في الوصول المستند إلى الأدوار (RBAC) الخاص بك، مع رموز قابلة للإلغاء لكل أداة، بحيث تمنح مقدرة محددة بدلاً من الوصول الشامل. تتطلب الإجراءات التدميرية تأكيداً، وتُطبق حدود الإنفاق، ويتم تسجيل كل إجراء في نفس سجل التدقيق مثل النشاط البشري.
تعمل ميزة الأمان على مستوى صفوف قاعدة بيانات Postgres على تقييد الاستعلامات لتقتصر على الشجرة الفرعية لمؤسسة المُستدعي داخل قاعدة البيانات نفسها، حيث يُعد التصفية على مستوى التطبيق خط دفاع إضافياً وليس الخط الوحيد. تُرجع الطلبات الخاصة بسجلات خارج النطاق رسالة "غير موجود" بدلاً من خطأ صلاحيات، بحيث لا يتم الكشف عن أي شيء مما قد يكون موجوداً. أما على جانب الخادم، فإن العزل الشامل لكل موقع من خلال CageFS يحافظ على قصر ملفات كل مستأجر وغلافه (shell) على موقعه الخاص حصرياً.
نعم. الفترة التجريبية التي تمدد لـ 14 يوماً لا تتطلب بطاقة ائتمان - بدون تفاصيل دفع، وبدون أي التزام - وتغطي استضافة Footprint-Free لما يصل إلى خمسة مواقع. إنها كافية لدعوة زميل، وتعيين دور، والتأكد من أن الحدود تعمل بالشكل الذي تحتاجه قبل أن تلتزم.
ابدأ فترة التجربة المجانية لمدة 14 يوماً بدون بطاقة ائتمان، وقم بدعوة شخص ما، وشاهد نموذج الصلاحيات يؤدي عمله — أدوار يمكنك تسميتها، ونطاقات يمكنك إلغاؤها، وسجل تدقيق يوضح بدقة من قام بماذا.
ابدأ مجاناً