الوصول المفوض

امنح الأشخاص الصلاحيات التي يحتاجونها بدقة — ولا شيء أكثر من ذلك

استعن بمطور، أو سلم الفواتير إلى محاسبك، أو اعطِ العميل نافذة للقراءة فقط على مواقعه الخاصة، أو دع فريق الدعم لدينا يلقي نظرة على المشكلة. كل منح هو دور بصلاحيات محددة، مخصص لمؤسسة معينة، ومُطبَّق في قاعدة البيانات، ومسجل في سجل تدقيق غير قابل للتعديل.

  • 94أذونات دقيقة
  • ١٢الأدوار المدمجة
  • 8أقسام الموظفين
  • +٦٥٠,٠٠٠مواقع مُستضافَة حول العالم

الوصول هو عضوية، وليس كلمة مرور مشتركة

إن مشاركة معلومات تسجيل دخول واحدة هي السبب وراء حدوث مشكلات في الوصول إلى الحساب. ففي Zinn Digital®، يمتلك كل شخص هويته الخاصة، ويُعد الوصول عبارة عن عضوية - مستخدم، ومنظمة، وور دور - يمكنك منحها أو تغييرها أو إلغاؤها بشكل مستقل.

هويتك الخاصة، دائمًا

يسجل كل متعاون دخوله بشخصيته من خلال Keycloak، طبقة الهوية الخاصة بنا. لا أحد يكتب كلمة المرور الخاصة بك، ولا أحد يشارك جلسة متصفح، وإزالة أي شخص هي إجراء واحد بدلاً من تغيير كلمة المرور والارتباك لمعرفة من كان يعرفها غيره.

تُشكِّل المؤسسات شجرة

الحسابات هرمية — مؤسسة الموزع تضم مؤسسات العملاء، ومؤسسات العملاء تضم المواقع. تنطبق العضوية على المؤسسة وكل ما يقع تحتها، لذا يمكنك منح عميل الوكالة التحكم في مؤسسته الخاصة دون الكشف عن عملائك الآخرين مطلقاً.

تم فرض العزل في قاعدة البيانات

فصل المستأجرين ليس مجرد عامل تصفية في كود التطبيق يمكن لخطأ ما تجاوزه. تضمن تقنية أمان مستوى صفوف بوستغريس (Postgres Row-Level Security) حصر كل استعلام في الشجرة الفرعية لمؤسسة المُستدعي، بحيث لا يكون للطلب خارج نطاقك أي شيء ليعيده.

الغياب غير مرئي

عندما تطلب مؤسسة أو موقعاً خارج نطاق صلاحياتك، يجيب واجهة برمجة التطبيقات (API) برسالة خطأ تفيد بعدم العثور بدلاً من خطأ في الأذونات. خطأ الأذونات يؤكد وجود السجل؛ بينما عدم العثور لا يخبر الغريب بأي شيء على الإطلاق.

أربعة أدوار للعملاء، خمسة وثلاثون إذناً

الأذونات هي مفاتيح تفصيلية — الوحدة مضافاً إليها الإجراء، مثل sites.restart أو billing.refund — وتعمل الأدوار على تجميعها. تُغطي أربعة أدوار الأشكال التي تحتاجها الفرق الحقيقية، وكل دور منها هو بيانات نقوم بإدراجها وليست منطقاً مدفوناً في الكود.

المالك

تحكم كامل: إنشاء مؤسسات فرعية، دعوة الأعضاء وإزالتهم، تغيير الأدوار، إدارة مفاتيح واجهة برمجة التطبيقات (API)، إنشاء المواقع وإعادة تشغيلها وتطهيرها وتعليقها وحذفها، إدارة الفواتير والفواتير المستحقة، إنشاء التذاكر وقراءة سجل التدقيق. الدور الذي تحتفظ به لنفسك.

مدير الفواتير

يطلع على المؤسسة وأعضائها كتالوج الخطط، ويدير الفواتير وطرق الدفع والرسوم. ليس لديه صلاحية إنشاء أو تعديل أو حذف أي موقع منفرد — تماماً بالشكل الذي يناسب محاسباً خارجياً.

المطور

يعرض المواقع وينشئها، ويعيد تشغيل الخدمات، ويمسح ذاكرة التخزين المؤقت، ويدير مفاتيح واجهة برمجة التطبيقات (API) ويعمل على التذاكر. مستبعدة عمداً: الفواتير، وفواتير الحساب، وطرق الدفع، وإدارة الأعضاء، وتعليق المواقع وحذفها. يمكن للمقاول البناء دون أن يكون قادراً على فوترتك أو تدمير أي شيء.

لالقراءة فقط

يطلع على المؤسسة، وأعضائها، ومواقعها، وفواتيرها، وكتالوج الخطط، والتذاكر، وحالة الترجمة، وسجل التدقيق — ولا يمكنه تغيير أي منها. التصريح المناسب للعميل الذي يرغب في الرؤية، أو المدقق، أو صاحب المصلحة الذي يحتاج إلى الاطلاع فقط.

تسجيل دخول فريقك لا يمكنه إضعافه بصمت

يقتصر تفويض الوصول على الأمان في حال كانت الحسابات المفوض إليها يصعب اختراقها. تعمل المصادقة من خلال Keycloak لكل شخص في الحساب، على كل واجهة.

  • مفاتيح المرور و WebAuthn لتسجيل دخول مقاوم للعمليات الاحتيالية، بالإضافة إلى المصادقة الثنائية TOTP المفروضة على الجميع وفقاً للسياسة، وليست إعداداً اختيارياً يمكن لعضو الفريق تخطيه.
  • تسجيل الدخول بالبريد الإلكتروني عبر رابط سحري كخيار افتراضي، مع البريد الإلكتروني وكلمة المرور كخيار احتياطي، وتسجيل الدخول الاجتماعي عبر Google وMicrosoft وGitHub وغيرها.
  • تسجيل الدخول الأحادي SAML لعملاء الشركات والوكالات، بحيث يتم إدارة الموظفين الجدد والمغادرين بواسطة مزود الهوية الخاص بك بدلاً من إدارتهم يدويًا.
  • جلسة واحدة تغطي لوحة تحكم العميل، والموقع العام، وقاعدة المعارف، وتذاكر الدعم الفني؛ سجّل الدخول مرة واحدة، وألغِ الوصول مرة واحدة.
  • سياسات الجلسة، والمصادقة التصاعدية للإجراءات الحساسة، وقوائم السماح بعناوين IP الاختيارية لكل مؤسسة للحسابات التي ترغب في تقييد الوصول بشبكات معروفة.
  • يتم التحقق من كل بريد إلكتروني للتسجيل قبل إنشاء الحساب، بحيث يتم رصد العناوين غير القابلة للتسليم والمؤقتة وعناوين الأدوار عند الباب بدلاً من أن تصبح عضواً مهجوراً في وقت لاحق.

عندما يحتاج فريقنا إلى الوصول، يكون محدود النطاق ومسجلاً في السجلات

قدني أحيانًا العمل على الدعم الفني إلى الاطلاع على محتويات حسابك. ويخضع هذا الوصول لذات نموذج الصلاحيات المطبق على كل شيء آخر — حيث يقع موظفو الدعم ببساطة ضمن مؤسسة خاصة بالموقعين، ومنظمة في أقسام ذات صلاحيات محدودة ونطاق ضيق.

الأقسام وليست إدارة شاملة

يتم تجميع الموظفين في أقسام الدعم، الفواتير والمالية، إساءة الاستخدام والأمان والثقة، المبيعات، الإعداد، الهندسة والعمليات، التسويق، والإدارة. يمنح كل دور وحدات وإجراءات محددة، بحيث يرى الممثل الجزء من وحدة التحكم الإدارية الذي يتطلبه عمله وليس الباقي.

الحد الأقصى الحقيقي لأداء وكيل الدعم

يمنح دور مسؤول الدعم هذا بالضبط: عرض العملاء، وعرض التذاكر والرد عليها، وعرض المواقع، وإعادة تشغيل الموقع ومسح ذاكرة التخزين المؤقت الخاصة به. وهو لا يتضمن أي إعدادات للفواتير، أو استرداد الأموال، أو تعديل الخطط، أو إدارة الأساطيل. إن الإجراءات الإصلاحية التي يمكن لمسؤول الدعم تنفيذها محكومة بالدور نفسه وليس بالنوايا الحسنة.

تسجيل الدخول كعميل خاضع لرقابة مشددة

إذن customer.impersonate ليس جزءاً من دور المدير (Manager) — بل هو مخصص لمدير النظام الفائق (Super Admin) فقط. وعندما يتم تشغيل جلسة نيابة عنك، تعرض لوحة التحكم شريط انتحال شخصية دائم لكي لا يكون هناك أي لبس بشأن الشخص الذي يقوم بالتصرف.

كل ما هو مميز مكتوب

تتم إضافة كل إجراء مميز وإداري إلى سجل تدقيق غير قابل للتعديل يسجل المنفذ، والإجراء، والهدف، البيانات الوصفية الداعمة، وعنوان IP والطابع الزمن - مقسم زمنياً في بيئة الإنتاج. يمكن للمالكين والأعضاء ذوي صلاحية القراءة فقط قراءة سجل مؤسستهم بأنفسهم.

بوابات الموافقة على الأعمال المدمرة

يمكن أن تتطلب إجراءات الموظفين الحساسة والمدمرة المصادقة التصعيدية أو الموافقة من شخصين قبل تشغيلها، كما أن الأقسام والأدوار الجديدة عبارة عن إعدادات وليست تعديلاً في الكود.

تحصل الآلات على وصول مُفوض أيضاً

تتم مصادقة البرامج النصية، وخطوط أنابيب التكامل المستمر (CI)، وواجهة سطر الأوامر (CLI)، ومزود Terraform، ووكلاء الذكاء الاصطناعي من خلال نموذج الصلاحيات نفسه المستخدم للأشخاص؛ فلا توجد بيانات اعتماد بشرية مشتركة، ولا توجد أسرار طويلة الأمد يتم لصقها في عملية الإنشاء.

مفاتيح واجهة برمجة التطبيقات خاصة بكل منظمة ومحددة النطاق

تنتمي المفاتيح إلى مؤسسة تحمل نطاقات تفصيلية مرتبطة بنفس أذونات التحكم في الوصول المستند إلى الأدوار (RBAC) — القراءة فقط، الفوترة، والتوفير. امنح خط الانقلاب (pipeline) النطاق الضيق الذي يحتاج إليه بدلاً من حساب العضو بالكامل.

مفاتيح البيئة التجريبية منفصلة عن الإنتاج

مفاتيح وضع الاختبار ووضع التشغيل منفصلة، لذا فإن عملية التكامل قيد التطوير لا يمكنها الوصول إلى بيانات الإنتاج بطريق الخطأ أو بسبب متغير بيئي منسوخ.

يتم تخزين التجزئة فقط

نخزن قيمة SHA-256 تجزئية للسر وبادئة بحث — ولا نخزن أبداً المفتاح الخام. يظهر لك المفتاح مرة واحدة عند الإنشاء. يتتبع كل مفتاح وقت آخر استخدام له ويمكن إبطاله بشكل مستقل دون التأثير على أي شيء آخر.

تتصل أدوات الذكاء الاصطناعي بموجب أذوناتك

يُتيح خادم MCP الخاص بنا لأي وكيل يدعم بروتوكول MCP إدارة استضافتك بلغة طبيعية، مصادقاً عليها عبر OAuth 2.1 ومخصصة لنطاق مؤسستك ودور التحكم في الوصول المستند إلى الأدوار (RBAC)، مع رموز قابلة للإلغاء لكل أداة، وتأكيد على الإجراءات المدمرة، وحدود للإنفاق، وسجل تدقيق كامل.

الوصول إلى المواقع نفسها

إوصال الحساب وإوصال الخادم هما مشكلتان مختلفتان. تتم إدارة بيانات الاعتماد على مستوى الموقع في لوحة التحكم، ويتم إصدارها بأقل امتيازات، وتقييدها بحيث يكون غلاف أي متعاون هو غلاف موقع واحد فقط.

  • صمّام SSH مع قشرة محصورة، بالإضافة إلى SFTP وFTP — تعني عزلة CageFS أن كل مستأجر يرى ملفاته الخاصة فقط.
  • WP-CLI من لوحة التحكم وعبر SSH، للعمليات التي يرغب المطورون حقاً في برمجتها.
  • محرر VS Code كامل في المتصفح عبر code-server — إضافات، وطرفية مدمجة، وgit، مع تحرير ملفات الموقع مباشرة من لوحة التحكم.
  • phpMyAdmin و Adminer المدمجان لقواعد البيانات، بالإضافة إلى مدير ملفات مدمج، وكلاهما يعمل بتسجيل الدخول الموحد من لوحة التحكم بدلاً من تقييدهما بجموعة ثانية من بيانات الاعتماد.
  • يتم إنشاء مفاتيح الوصول وبيانات الاعتماد، وعرضها، وتدويرها، وإلغاؤها في لوحة التحكم، ويتم إصدارها بصلاحيات الحد الأدنى، كما يتم تسجيل عمليات استخدامها لأغراض التدقيق.
  • تتيح لك بيئة التجربة مع النسخ والدفع المباشر إبعاد الأعمال المحفوفة بالمخاطر عن الخادم الإنتاجي، بحيث لا تصل التغييرات الأولى للمتعاون الجديد مباشرة إلى الموقع المباشر أبداً.

كيفية هيكلة الوصول بالطريقة التي تعمل بها بالفعل

يدير المشغل الفردي مؤسسة واحدة وعضوية مالك واحدة، ويضيف دور مطور عندما يأتي متعاقد لمشروع ما. وعند انتهاء المشروع، تتم إزالة العضوية ويتوقف تسجيل الدخول الخاص به عن العمل فوراً، ولا توجد أي بيانات اعتماد مشتركة متروكة لتغييرها.

تستخدم الوكالة شجرة المؤسسات. يحصل كل عميل على مؤسسة فرعية خاصة به، تضم مواقع ذلك العميل، ويحصل أشخاص العميل أنفسهم على عضويات هناك — وضع القراءة فقط لأصحاب المصلحة الراغبين في الاطلاع، ووضع المالك للعميل الراغب في الخدمة الذاتية. يحظى موظفوك بالعضويات في مستوى أعلى من الشجرة ويرون محفظة الأعمال؛ بينما لا يرى العميل سوى فرعه الخاص، والأمان على مستوى الصفوف هو ما يجعل ذلك حقيقة واقعة لا مجرد وعد.

يعمل الموزع بالطريقة نفسها، ولكن على مستوى أعلى بدرجة واحدة: تضم مؤسسة الموزع مؤسسات للعملاء، ولكل منها أعضاؤها ونظرة الفوترة الخاصة بها ومواقعها. تدعم الآلية الأساسية نفسها الحسابات الفرعية، وفرق الوكالات، وتسلسل الموزعين — إذ لا توجد آلية منفصلة أو أضعف لأي منها.

كل شيء متاح في التجربة المجانية لمدة 14 يوماً بدون بطاقة ائتمان. سجّل دون الحاجة لتفاصيل الدفع، وقم بدعوة زميل، وراقب ما يمكن لكل دور الوصول إليه وما لا يمكنه، واستعرض سجل التدقيق الخاص بك.

الأسئلة الشائعة

هل يمكنني منح شخص ما حق الوصول إلى موقع واحد فقط؟

تمنح العضوية اليوم دورها عبر المؤسسة وكل ما يندرج تحتها في الشجرة، لذا فإن طريقة فصل مجموعات المواقع هي فصل المؤسسات — حيث يتم وضع تلك المواقع في مؤسستها الفرعية الخاصة ومنح العضوية هناك. إنه نموذج نظيف للوكالات والبائعين، حيث يرغب كل عميل مسبقاً في تحديد حدوده الخاصة. يُعد تحديد نطاق الموارد لكل عضوية، وتثبيت عضوية واحدة بمواقع محددة داخل مؤسسة واحدة، تحسيناً مُخططاً له وليس متاحاً في الوقت الحالي.

هل يمكن للمطور الذي أدعوه حذف موقع أو النشر على الهواء مباشرة؟

لا يمنح دور المطور صلاحية حذف المواقع أو تعليقها، فهذه المفاتيح تخص دور المالك. فهو يمنح صلاحية عرض المواقع وإنشائها، وإعادة تشغيل الخدمات، وتفريغ ذاكرة التخزين المؤقت، وإدارة مفاتيح API، والتعامل مع التذاكر. كما أن أذونات النشر والدفع نحو الإنتاج لا تشكل جزءاً من منح دور المطور أيضاً، لذا تظل ترقية المواقع إلى بيئة الإنتاج من اختصاص مالك الحساب. يمكنك دمج ذلك مع البيئة التجريبية لضمان إجراء أعمال البناء بعيداً عن الموقع المباشر في المقام الأول.

ماذا يمكن لطاقم عمل Zinn Digital® رؤيته في حسابه؟

يعتمد الأمر تماماً على دور الموظف، وكل دور يمثل مجموعة محدودة من مفاتيح الأذونات. فمسؤول الدعم الفني، على سبيل المثال، يمكنه عرض حسابك ومواقعك، وعرض تذاكرك والرد عليها، وإعادة تشغيل الموقع وتفريغ ذاكرة التخزين المؤقت الخاصة به — ولا يمكنه المساس بإعدادات الفواتير، أو عمليات الاسترداد، أو الخطت أو الأسطول. يُعد تسجيل الدخول كعميل إذناً منفصلاً لا يملكه سوى المسؤول الفائق (Super Admin)، وعند حدوث ذلك، تُظهر لوحة التحكم لافتة انتحال شخصية دائمة. يُسجل كل إجراء مميز في سجل التدقيق متضمناً الفاعل، والإجراء، والهدف، وعنوان IP، والطابع الزمني، ويمكنك قراءة سجل مؤسستك بنفسك.

كيف يمكنني إلغاء الوصول بسرعة إذا غادر شخص ما؟

أزل العضوية وينتهي وصولهم إلى تلك المؤسسة — لا يزال لديهم هويتهم الخاصة، ولكن ليس لديهم دور وبالتالي ليس لديهم صلاحيات في حسابك. يتم إبطال مفاتيح API بشكل فردي، لذا يمكن إيقاف مفتاح خط الأنابيب دون الإخلال بأي شيء آخر. إذا كنت تستخدم تسجيل الدخول الأحادي SAML، فإن إلغاء توفير الخدمة في موفر الهوية الخاص بك يتعامل مع تسجيل الدخول بشكل مركزي. يتم إبطال بيانات الاعتماد على مستوى الموقع مثل مفاتيح SSH في لوحة المعلومات، ويتم تسجيل عملية الإزالة نفسها في سجل التدقيق.

هل يشارك أعضاء الفريق مفاتيح واجهة برمجة التطبيقات الخاصة بي؟

لا — ولكن تجدر الدقة في معرفة السبب. مفاتيح واجهة البرمجة (API) تخص المؤسسة وليس أي عضو بعينه، وهي تحمل نطاقات دقيقة خاصة بها مرتبطة بكتالوج الصلاحيات نفسه. لذا، بدلاً من تسليم المفتاح لشخص ما، فإنك تنشئ مفتاحاً للمهمة التي يؤديها بأضيق نطاق تحتاجه تلك المهمة، وتقوم بإلغاء ذلك المفتاح عند انتهائها. يتم تخزين تجزئة الرمز السري فقط، ويسجل كل مفتاح موعد استخدامه الأخير بحيث يسهل العثور على المفاتيح غير المستخدمة وإلغاؤها.

هل يمكنني ربط وكيل ذكاء اصطناعي دون منحه مفاتيح كل شيء؟

نعم. يقوم خادم MCP الخاص بنا بمصادقة الوكلاء باستخدام OAuth 2.1 ويقوم بتخصيص نطاقاتهم لمؤسستك ودور التحكم في الوصول المستند إلى الأدوار (RBAC) الخاص بك، مع رموز قابلة للإلغاء لكل أداة، بحيث تمنح مقدرة محددة بدلاً من الوصول الشامل. تتطلب الإجراءات التدميرية تأكيداً، وتُطبق حدود الإنفاق، ويتم تسجيل كل إجراء في نفس سجل التدقيق مثل النشاط البشري.

ما الذي يمنع مستأجراً واحداً من الوصول إلى بيانات مستأجر آخر؟

تعمل ميزة الأمان على مستوى صفوف قاعدة بيانات Postgres على تقييد الاستعلامات لتقتصر على الشجرة الفرعية لمؤسسة المُستدعي داخل قاعدة البيانات نفسها، حيث يُعد التصفية على مستوى التطبيق خط دفاع إضافياً وليس الخط الوحيد. تُرجع الطلبات الخاصة بسجلات خارج النطاق رسالة "غير موجود" بدلاً من خطأ صلاحيات، بحيث لا يتم الكشف عن أي شيء مما قد يكون موجوداً. أما على جانب الخادم، فإن العزل الشامل لكل موقع من خلال CageFS يحافظ على قصر ملفات كل مستأجر وغلافه (shell) على موقعه الخاص حصرياً.

هل يمكنني تجربة هذا قبل الدفع؟

نعم. الفترة التجريبية التي تمدد لـ 14 يوماً لا تتطلب بطاقة ائتمان - بدون تفاصيل دفع، وبدون أي التزام - وتغطي استضافة Footprint-Free لما يصل إلى خمسة مواقع. إنها كافية لدعوة زميل، وتعيين دور، والتأكد من أن الحدود تعمل بالشكل الذي تحتاجه قبل أن تلتزم.

وفّض مع وجود حدٍّ واضح يمكنك الإشارة إليه

ابدأ فترة التجربة المجانية لمدة 14 يوماً بدون بطاقة ائتمان، وقم بدعوة شخص ما، وشاهد نموذج الصلاحيات يؤدي عمله — أدوار يمكنك تسميتها، ونطاقات يمكنك إلغاؤها، وسجل تدقيق يوضح بدقة من قام بماذا.

ابدأ مجاناً