الفرق والصلاحيات

أمنح كل شخص في فريقك الصلاحيات التي يحتاجها بالضبط

أوارار للعملاء، وحسابات فرعية تعكس الهيكل الفعلي لعملك، ومفاتيح واجهة برمجة التطبيقات (API) الخاصة بكل مؤسسة، وتسجيل الدخول الموحد، وسجل تدقيق خلف كل إجراء ذي صلاحيات. يعمل نموذج الوصول نفسه عبر لوحة التحكم، واجهة برمجة التطبيقات (API)، واجهة سطر الأوامر (CLI)، وTerraform، وخادم MCP الخاص بنا. التوفر: مزود Terraform قيد التطوير النشط وغير متوفر حتى الآن. كل ما وصف هنا متاح للعمل اليوم.

  • +٦٥٠,٠٠٠مواقع مستضافة حول العالم
  • ٤أدوار العُملاء، مُثبّتة وجاهزة
  • ٣٥مفاتيح الأذونات التفصيلية
  • ١٤ يومًافترة تجريبية مجانية بدون بطاقة ائتمان

أربعة أدوار، مرسومة حيث ينقسم العمل فعلياً

الوصول ليس مفتاح تشغيل وإيقاف واحدًا. تأتي كل مؤسسة عميلة مع أربعة أدوار، كل منها عبارة عن حزمة ثابتة من أذونات وحدة.الإجراء التفصيلية — لذلك لا يلمس جهة اتصال الشؤون المالية خادمًا أبدًا ولا يرى المطور فاتورة أبدًا.

المالك

تحكم كامل في المؤسسة وحساباتها الفرعية: إنشاء مؤسسات فرعية، دعوة الأعضاء وإزالتهم، تغيير الأدوار، إدارة مفاتيح واجهة برمجة التطبيقات (API)، توفير المواقع وإعادة تشغيلها وتعليقها وحذفها، إدارة الفواتير وطرق الدفع، وقراءة سجل التدقيق. هناك أمران خارج هذا النطاق عمداً — وهما إغلاق المؤسسة وإصدار استرداد الأموال، فهما إجراءان خاصان بفريق العمل وليس بدور العميل.

مدير الفواتير

كل ما يتعلق بالمالية وفقط: الفواتير، والاشتراكات، وطرق الدفع، كتالوج الخطط، بالإضافة إلى نظرة عامة على المؤسسة وقائمة الأعضاء. لا توجد أي صلاحية للوصول إلى الموقع — فمسؤول الشؤون المالية أو ممسك الدفاتر الخارجي لا يمكنه إعادة تشغيل، أو تعليق، أو حذف أي شيء.

المطور

اعمل على المواقع دون المساس بالأموال: اعرض المواقع ووفرها، وأعد تشغيل الخدمات، وافرغ ذاكرة التخزين المؤقت، وأدر مفاتيح واجهة برمجة التطبيقات (API)، وأنشئ تذاكر الدعم أو رد عليها. لا توجد صلاحيات لعرض الفواتير، ولا لإدارة الأعضاء، ولا تعليق أو حذف — حيث تبقى الإجراءات المدمرة والتجارية من اختصاص المالك وحده.

لالقراءة فقط

عرض متكامل دون صلاحية إجراء أي تغييرات — الأعضاء، والمواقع، والفواتير، والخطط، والتذاكر، وحالة الترجمة، وسجل التدقيق. الدور الأنسب لصاحب مصلحة من العملاء، أو مدقق داخلي، أو موظف جديد لا يزال يتعلم أساسيات عمله.

حسابات فرعية تتطابق مع هيكلك الحقيقي

التأجير المتعدد عبارة عن شجرة، وليس قائمة مسطحة. توجد مؤسسة الموزع فوق مؤسسات عملائها، وتوجد المواقع تحت تلك المؤسسات. عضو الفريق هو عبارة عن عضويّة — مستخدم واحد، ومؤسسة واحدة، ودور واحد — لذا فإن نفس العنصر الأساسي يشغل فريقاً من شخصين، ووكالة تدير مئة حساب عميل، وموزعاً يدير حسابات فرعية تحت علامته التجارية الخاصة.

تُمنح الأدوار لكل مؤسسة على حدة، كما يتم فرضها على مستوى كل مؤسسة أيضاً. لا يمنحك الدور في مؤسسة ما أي صلاحية وصول في مؤسسة أخرى مستقلة وغير مرتبطة بها؛ إذ يمكن لمقاول أن يكون مطوراً (Developer) في حساب عميل واحد وبصلاحية القراءة فقط (Read-only) في حساب ثانٍ، باستخدام نفس بيانات تسجيل الدخول. ومع ذلك، تنساب صلاحيات الوصول إلى أسفل هرميتك التنظيمية؛ حيث ينطبق الدور في المؤسسة الرئيسية على المؤسسات المتفرعة التابعة لها، وهي الطريقة التي يدير بها الموزعون والوكالات عملاءهم.

يتم فرض العزلة في قاعدة البيانات، وليس فقط في كود التطبيق. تعمل مستوى الأمان على مستوى صفوف Postgres على تقييد استعلام كل مستأجر ليشمل الشجرة الفرعية للمتصل فقط، وأي شيء خارج تلك الشجرة الفرعية يعيد نتيجة "غير موجود" بدلاً من خطأ صلاحيات — لذا لا تؤكد المنصة أبدًا حتى على وجود منظمة أو موقع مستأجر آخر.

نفس الأذونات عبر كل واجهة

الأدوار ليست مجرد ميزة لتسهيل الاستخدام في لوحة التحكم. فكل طريقة للوصول إلى المنصة تؤدي إلى نفس مفاتيح الأذونات، لذا لا توجد ثغرة خلفية تتخطى قواعد الوصول الخاصة بك.

لوحة القيادة

المواقع والفواتير والتذاكر والإشعارات والتنبيهات ومفاتيح واجهة برمجة التطبيقات (API) وإدارة الفريق في واجهة واحدة. تعرض الواجهة ما يسمح به دور العضو المُسجّل دخوله، بحيث لا يُعرض للمستخدمين عناصر تحكم لا يمكنهم استخدامها.

واجهة برمجة التطبيقات العامة وواجهة سطر الأوامر

واجهة برمجة التطبيقات المنشورة هي نفس محرك واجهة برمجة التطبيقات الذي تستخدمه لوحة التحكم. تُصدر مفاتيح واجهة برمجة التطبيقات لكل مؤسسة بنطاقاتها التفصيلية المرتبطة بصلاحيات التحكم في الوصول القائم على الأدوار (RBAC)، وتعني وضعي بيئة التجربة والوضع الفعلي المنفصلين أنه يمكنك اختبار عمليات التكامل دون المساس بالفوترة أو التزويد الحقيقيين.

موفر Terraform

إدارة المواقع، النطاقات، نظام أسماء الدو domínio، صناديق البريد والخطط كبنية تحتية كبرمجيات وتشغيل terraform apply لتوفير الاستضافة — محكومة بنفس النطاقات مثل كل شيء آخر.

خادم MCP

اربط Claude Code أو Cursor أو ChatGPT أو Claude Desktop أو أي أداة مدعومة بـ MCP. الرموز محددة النطاق لمؤسسة وصلاحيات التحكم في الوصول القائم على الأدوار (RBAC) الخاصة بها، وقابلة للإلغاء لكل أداة، مع التأكيد على الإجراءات المدمرة، وحدود الإنفاق، ومسار تدقيق كامل.

إدارة المفاتيح

يتم تخزين قيمة تجزئة فقط لكل مفتاح واجهة برمجة تطبيقات — ولا يُخزن المفتاح الفعلي أبداً. تحمل المفاتيح اسمًا وبادئة مرئية لتمكينك من التمييز بينها، وتسجيل وقت آخر استخدام لها، كما يمكن إبطالها بشكل فردي دون التأثير على البقية.

تسجيل دخول واحد، يعتمد على المعايير، في كل مكان

تعمل الهوية باستخدام Keycloak، لذا فإن المصادقة عبارة عن بروتوكول OIDC وSAML حقيقي وليس مجرد نموذج تسجيل دخول مخصص مصطنع على لوحة استضافة.

  • تسجيل الدخول عبر البريد الإلكتروني السحري (Magic-link) افتراضياً، مع توفير البريد الإلكتروني وكلمة المرور كخيار بديل لمن يفضل ذلك.
  • مفاتيح المرور و WebAuthn لتسجيل دخول مقاوم لمحاولات التصيد الاحصائي، بالإضافة إلى المصادقة الثنائية عبر TOTP المفروضة على الجميع بموجب السياسة.
  • التسجيل الاجتماعي عبر Google ومicrosoft وGitHub ومزودي الهوية الآخرين.
  • تسجيل الدخول الأحادي SAML لعملاء الشركات والوكالات، بحيث يتبع وصول الفريق دليلك الحالي.
  • جلسة واحدة تشمل لوحة التحكم، ووحدة تحكم المشرف، والموقع العام، وقاعدة المعارف، وتذاكر الدعم الفني؛ سجّل الدخول مرة واحدة وليس خمس مرات.
  • يتم التحقق من كل بريد إلكتروني للتسجيل قبل إنشاء الحساب، لذا لا تصل العناوين غير القابلة للتسليم وغير الصالحة إلى فريقك مطلقاً.
  • بما أنه يعتمد على المعايير، فإن مزود الهوية نفسه قابل للاستبدال دون إعادة هندسة أي شيء حوله - وهي نفس قاعدة عدم الارتباط بمورد معين التي نطبقها على كل مورّد آخر.

المسؤولية التي يمكنك تقديمها لمدقق الحسابات

تسجيل كل إجراء ذي صلاحيات في سجل تدقيق غير قابل للحذف (append-only): من قام بالإجراء، وماذا فعل، وما الذي أُجري عليه، والأدلة الداعمة، وعنوان IP المصدر. هذا السجل غير قابل للتعديل المباشر — أي يتم إضافة الأحداث دون تعديلها في مكانها — وفي بيئة الإنتاج يتم تقسميه زمنياً ليظل سريع الأداء مع نموه.

قراءة هذا السجل تُعد بحد ذاتها إذناً. يمتلكه المالكون والأعضاء ذوو صلاحية القراءة فقط، لذا يمكن للشخص المسؤول عن الحساب والشخص الذي يقوم بمراجعته الاطلاع على السجل الكامل دون الحاجة إلى صلاحيات مرتفعة للقيام بذلك.

وحول ذلك توجد عناصر التحكم التي تطلبها الفرق الأكبر: سياسات الجلسات، وقوائم السماح الاختيارية لعناوين IP حسب كل مؤسسة، والمصادقة التصاعدية للإجراءات الحساسة بحيث لا تكون الجلسة المباشرة وحدها كافية للقيام بشيء خطير.

كيف تنمو الصلاحيات معك

كتالوج الأذونات عبارة عن بيانات وليست منطقاً مدمجاً في الكود - ولهذا السبب يمكن توسيع نطاقها دون إعادة ربط المنصة.

  • 35 مفتاح وحدة.إجراء دقيقة اليوم، تغطي المؤسسات، والأعضاء، ومفاتيح API، والمواقع، والفوترة، والخطط، والأسطول، والتذاكر، والعملاء، وإساءة الاستخدام، والحملات، والترجمات، والتدقيق.
  • يتم ملء الكتالوج بشكل متكرر (Idempotently) مع كل نشر، وتفشل عملية التحقق بصوت عالٍ إذا أشار أي دور إلى صلاحية غير موجودة — فلا يمكن للخطأ الإملائي أن يمنح لا شيء بصمت.
  • تضيف إمكانيات المنتجات الجديدة مفاتيح الأذونات الخاصة بها إلى الكتالوج قبل شحن نقطة النهاية، بحيث لا يتم تعديل التحكم في الوصول بأثر رجعي أبدًا بعد أن تصبح الميزة نشطة.
  • حصر العضوية الواحدة في مواقع محددة أو منطقة معينة هو تحسين مخطط له، وليس شيئاً يمكنك تفعيله اليوم. النمط الحالي هو وضع تلك المواقع في مؤسسة فرعية ومنح الشخص دوراً هناك - مما يمنحك نفس الفصل باستخدام شجرة الاستضافة.
  • يتم إصدار مفاتيح واجهة البرمجة التطبيقية على مستوى المؤسسة بدلاً من تخصيصها لكل شخص، لذا تعامل معها كبيانات اعتماد خدمة عمليات التكامل واستخدم العضويات للوصول البشري.

الأسئلة الشائعة

ماذا يمكن لكل دور أن يفعل فعلياً؟

يتمتع المالك بالتحكم الكامل في المؤسسة والحسابات الفرعية التابعة لها، بما في ذلك الأعضاء، ومفاتيح واجهة برمجة التطبيقات (API)، والمواقع، وطرق الدفع. يرى مدير الفوترة الفواتير، والاشتراكات، وطرق الدفع، والخطط، دون أي إمكانية للوصول إلى المواقع. يدير المطور المواقع ومفاتيح واجهة برمجة التطبيقات (API) ويتعامل مع التذاكر، دون أي صلاحية للفوترة أو التحكم في الأعضاء. يمكن للقارئ فقط عرض الأعضاء، والمواقع، والفوترة، والخطط، والتذاكر، وسجل التدقيق دون تغيير أي شيء.

هل يمكنني منح شخص ما حق الوصول إلى موقع واحد فقط؟

ليس كإعداد لكل موقع بعد — إذ يُعد حصر عضوية واحدة في مواقع محددة تحسيناً مخططاً له. يمكنك اليوم تحقيق الفصل نفسه باستخدام شجرة المؤسسات: ضع تلك المواقع في مؤسسة فرعية واطْفِئ على الشخص دوراً هناك. نظراً لأنه يتم منح الأدوار لكل مؤسسة، فإن هذا الوصول لا ينتقل إلى أي شيء آخر في حسابك.

هل ترتبط مفاتيح واجهة البرمجة التطبيقية بأفراد الفريق الأفراد؟

لا — يتم إصدار مفاتيح واجهة برمجة التطبيقات لكل مؤسسة، مع نطاقات تفصيلية مرتبطة بنفس صلاحيات التحكم في الوصول المستند إلى الأدوار (RBAC)، ووضعَي الحماية والإنتاج المنفصلين. استخدمها كبيانات اعتماد للخدمات لعمليات التكامل، أو التكامل المستمر (CI)، أو Terraform، واستخدم العضويات للأشخاص. يتم تخزين تجزئة لكل مفتاح فقط، ويسجل كل مفتاح متى تم استخدامه آخر مرة، ويمكن إلغاء أي مفتاح بشكل مستقل.

هل يمكن للمطور دفع التغييرات إلى موقع حي؟

يتولى دور المطور (Developer) عرض المواقع وتوفيرها، وإعادة تشغيل الخدمات، وتفريغ ذاكرة التخزين المؤقت، وإدارة مفاتيح واجهة برمجة التطبيقات (API)، ومعالجة التذاكر. وهو لا يمنح صلاحيات النشر على موقع مباشر، لذا إذا كنت تريد أن يتمكن شخص ما من ترقية التغييرات، فيجب أن تكون هذه الصلاحية لدى المالك (Owner). الصلاحيات تكون خاصة بكل مؤسسة، لذا يمكنك امتلاك دور مختلف في حساب آخر.

هل تدعمون تسجيل الدخول الموحد (SSO) لدليل شركتنا؟

نعم. تعتمد إدارة الهويات على Keycloak مع بروتوكولي OIDC و SAML، لذا يتوفر تسجيل الدخول الأحادي عبر SAML لعملاء المؤسسات والوكالات إلى جانب تسجيل الدخول برابط سحري، البريد الإلكتروني وكلمة المرور، موفري خدمات التواصل الاجتماعي، مفاتيح المرور، والمصادقة الثنائية TOTP، والتي يتم فرضها بواسطة السياسة. تغطي جلسة واحدة لوحة التحكم، الموقع العام وقاعدة المعارف، وتذاكر الدعم.

كيف أعرف من قام بتغيير شيء ما؟

يتم تسجيل كل إجراء مميز في سجل تدقيق غير قابل للتعديل يوثق المنفذ والإجراء والهدف والأدلة الداعمة وعنوان IP. تعد قراءة السجل صلاحية بحد ذاتها، يمتلكها كل من دور المالك ودور القراءة فقط، بحيث يمكن لمالك الحساب والمراجع التدقيق في نفس السجل.

هل يؤدي إضافة أعضاء إلى الفريق إلى تغيير المبلغ الذي أدفعه؟

تُسعَّر الباقات بناءً على سعة الاستضافة وليس بناءً على عدد الأشخاص. على خطة Footprint-Free، على سبيل المثال، تتشارك جميع المستويات الـ 42 في مجموعة الاستحقاقات نفسها تماماً وتختلف فقط في عدد المواقع التي تسمح بها. يُعرض التسعير دائماً من الكتالوج المباشر، بعُملتك، لذا فإن ما تراه على صفحة الأسعار هو ما يتم خصمه فعلياً.

هل يمكنني تجربة هذا قبل الالتزام؟

نعم. تستمر تجربة Footprint-Free لمدة 14 يوماً، ولا تتطلب تفاصيل بطاقة ائتمان، وتغطي ما يصل إلى 5 مواقع، بحيث يمكنك إعداد مؤسستك، ودعوة فريقك، واختبار الأدوار مقابل العمل الحقيقي قبل دفع أي شيء. وهناك ضمان استرداد الأموال لمدة 30 يوماً يدعم الخطط المدفوعة.

أهّل فريقك في دقائق، لا عبر التذاكر

ابدأ تجربة مجانية لمدة 14 يوماً بدون بطاقة ائتمان على باقة Footprint-Free، وقم بدعوة فريقك، وشاهد الأدوار وهي تعمل على مواقع حقيقية قبل أن تدفع أي شيء.

ابدأ مجاناً