Komandalar və giriş

Komandanızdakı hər bir şəxsə yalnız ehtiyac duyduğu girişi verin

Dörd müştəri rolu, biznesinizin real strukturunu əks etdirən sub-hesablar, hər təşkilat üçün API açarları, təkrar daxilolma (SSO) və hər bir səlahiyyətli əməliyyatın arxasında dayanan audit jurnalı. Eyni giriş modeli idarəetmə panelində, API-də, CLI-də, Terraform-da və MCP serverimizdə işləyir. Əlçatanlıq: Terraform provayderi aktiv şəkildə hazırlanır və hələlik mövcud deyil. Burada təsvir olunan hər şey artıq aktivdir.

  • 650 000+dünya üzrə host edilən saytlar
  • 4müştər rolları, əvvəlcədən təyin olunmuş və hazırdır
  • 35qapalı icazə açarları
  • 14 günödənişsiz sınaq müddəti

Dörd rol, işin həqiqətən bölündüyü yerdə müəyyən edilir

Giriş sadəcə yandırıb-söndürülən bir düymə deyil. Hər bir müştüri təşkilatı dörd rolla təchiz edilir və bunların hər biri xırda modul.action icazələrinin sabit dəstidir; beləliklə, maliyyə üzrə əlaqəli şəxs heç vaxt serverə toxunmur və proqramçı heç vaxt fakturanı görmür.

Sahib

Təşkilat və onun alt hesabları üzərində tam nəzarət: törəmə təşkilatlar yaratmaq, üzvləri dəvət etmək və silmək, rolları dəyişdirmək, API açarlarını idarə etmək, saytları təmin etmək, yenidən başlatmaq, dayandırmaq və silmək, hesab-fakturaları və ödəniş üsullarını idarə etmək, həmçinin audit jurnalını oxumaq. Qəsdən kənarda saxlanılan iki məqam var — təşkilatın bağlanması və vəsaitin geri qaytarılması müştəri rolu deyil, personalın həyata keçirdiyi əməliyyatlardır.

Billing Meneceri

Yalnız maliyyə məsələləri: hesab-fakturalar, abunəliklөр, ödəniş üsulları və plan kataloqu, əlavə olaraq təşkilatın görünüşü və üzvlər siyahısı. Sayta ümumiyyətlə giriş yoxdur — maliyyə əlaqəli şəxs və ya kənar mühasib heç bir şeyi yenidən başlada, dayandıra və ya silə bilməz.

Tərtibatçı

Pulə toxunmadan saytlarda işləyin: saytları nəzərdən keçirin və yaradın, xidmətləri yenidən başladın, keşləri təmizləyin, API açarlarını idarə edin, həmçinin dəstək sorğuları yaradın və ya onlara cavab verin. Ödənişlərə baxış, üzv idarəetməsi, dayandırma və silmə yoxdur — dağıdıcı və kommersiya əməliyyatları sahibin öhdəsində qalır.

Yalnız oxumaq üçün

Heç bir şeyi dəyişmək imkanı olmadan tam görünüş — üzvlər, saytlar, faktura, planlar, teketlər, tərcümə statusu və audit jurnalı. Müştəri maraqlı tərəfi, daxili auditor və ya hələ özünə yer eləyən yeni işçi üçün düzgün rol.

Real strukturunuza uyğun gələn alt hesablar

İcarə düz siyahı deyil, ağacvari strukturudur. Təmsilçi təşkilatı müştəri təşkilatlarından yuxarıda, saytlar isə onların altında yerləşir. Komanda üzvü bir üzvlükdür — bir istifadəçi, bir təşkilat, bir rol — buna görə də eyni əsas element iki nəfərlik komandanı, yüz müştəri hesabını idarə edən agentliyi və öz brendi altında alt hesablar idarə edən təmsilçini təmin edir.

Rolllər hər bir təşkilat üzrə verilir və onların tətbiqi də hər təşkilat üçün ayrıdır. Bir təşkilatdakı rol başqa, əlaqəsi olmayan digər təşkilatda heç bir giriş hüququ vermir — eyni giriş məlumatları ilə podratçı bir müştəri hesabında Developer, digərində isə Yalnız oxumaq üçün (Read-only) hüququna malik ola bilər. Lakin giriş hüququ öz iyerarxiyanız üzrə aşağıya doğru ötürülür: əsas (parent) təşkilatdakı rol onun daxilində yerləşən təşkilatlara da şamil olunur, tərəfdaşlar (resellers) və agentliklər öz müştərilərini məhz bu üsulla idarə edirlər.

Təcrid yalnız tətbiq kodunda deyil, verilənlər bazasının özündə təmin edilir. Postgres sətir səviyyəsində təhlükəsizlik hər bir tenant sorğusunu çağıranın alt ağacına məhdudlaşdırır və həmin alt ağacdan kənarda olan hər hansı bir şey icazə xətası deyil, tapılmadı cavabı qaytarır — buna görə də platforma başqa bir tenantın təşkilatının və ya saytının mövcud olduğunu heç vaxt təsdiqləmir.

Hər bir səthdə eyni icazələr

Rollar sadəcə idarəetmə panelinin rahatlığı üçün deyil. Platformaya daxil olmağın hər bir yolu eyni icazə açarlarına yönlənir, buna görə də giriş qaydalarınızı ötən heç bir arxa qapı mövcud deyil.

İdarə paneli

Saytlar, ödənişlər, biletlər, bildirişlər, xəbərdarlıqlar, API açarları və komanda idarəçiliyi tək bir qabıqda. İnterfeys daxil olmuş üzvün rolunun icazə verdiyi elementləri göstərir, buna görə də istifadəçilərə istifadə edə bilmədikləri idarəetmə vasitələri göstərilmir.

İctimai API və CLI

Dərc edilmiş API idarə panelinin istifadə etdiyi mühərrik API-si ilə eynidir. API açarları RBAC icazələrinə bağlı dəqiq səlahiyyət dairələri ilə hər təşkilat üçün verilir və ayrı-ayrı sandbox və canlı rejimlər real ödənişə və ya təminata toxunmadan inteqrasiyaları sınamağa imkan verir.

Terraform provayderi

Saytları, domenləri, DNS-i, poçt qutularını və planları infrastruktur kimi kod (IaC) olaraq idarə edin və hostinqi təmin etmək üçün terraform apply icra edin — hər şeylə eyni əhatə dairələri (scopes) tərəfindən idarə olunur.

MCP server

Claude Code, Cursor, ChatGPT, Claude Desktop və ya istənilən MCP dəstəkli aləti qoşun. Tokenlər təşkilata və onun RBAC icazələrinə uyğunlaşdırılıb, hər alət üçün ləğv edilə bilər, dağıdıcı əməliyyatlarda təsdiq tələb olunur, xərc limitləri və tam audit izi mövcuddur.

Açar idarə edilməsi

API açarlarının yalnız hetləri saxlanılır — heç vaxt xam açarlar özü deyil. Açarlar ad və görünən prefiks daşıyır ki, onları bir-indən ayırd edə, sonuncu dəfə nə vaxt istifadə olunduğunu qeydə ala biləsiniz və qalanlarına toxunmadan hər birini ayrıca ləğv edə biləsiniz.

Standartlara əsaslanan, hər şey üçün tək giriş

İdentifikasiya Keycloak üzərində qurulub, ona görə də autentifikasiya hostinq panelinə əlavə edilmiş xüsusi giriş forması deyil, standart OIDC və SAML protokollarıdır.

  • Varsayılan olaraq sehrli keçid (magic-link) vasitəsilə e-poçtla giriş, üstünlük verənlər üçün isə e-poçt və şifrə ehtiyat variant kimi mövcuddur.
  • Fişinqə davamlı daxil olma üçün Passkeys və WebAuthn, əlavə olaraq siyasətə əsasən hər kəs üçün məcburi tətbiq edilən TOTP iki mərhələli autentifikasiya.
  • Google, Microsoft, GitHub və digər eyniləşdirmə təminatçıları vasitəsilə sosial giriş.
  • Korporativ və agentlik müştəriləri üçün SAML tək giriş (single sign-on) imkanı; beləliklə, komanda girişi mövcud kataloqunuzla sinxronlaşdırılır.
  • İdarəetmə panelində, admin konsolunda, ictimai saytda və bilik bazasında, eləcə də dəstək biletlərində tək sessiya – beş dəfə deyil, bir dəfə daxil olun.
  • Hər qeydiyyat e-poçtu hesab yaradılmadan əvvəl yoxlanılır, buna görə də çatdırılmayan və etibarsız ünvanlar heç vaxt komandanıza daxil olmur.
  • O, standartlara əsaslandığı üçün eynilik təminatçısının özünü heç bir şeyi yenidən qurmadan dəyişdirmək mümkündür; bu, hər hansı digər təchizatçıya tətbiq etdiyimiz eyni kilidlənməzlik qaydasıdır.

Auditora təqdim edə biləcəyiniz hesabatlılıq

Hər bir imtiyazlı əməliyyat yalnız əlavə olunan audit qeydi yazır: bunu kim edib, nə edib, nəyin üzərində edib, əsaslandırıcı sübutlar və daxil olan IP ünvanı. Jurnal yalnız əlavə olunan xarakter daşıyır — hadisələr yerindəcə redaktə olunmur, əlavə edilir — və istehsal mühitində o, vaxta görə bölünüdür ki, böyüdükcə sürətli qalsın.

Həmin loqu oxumağın özü bir icazədir. Hesabın sahibləri və yalnız oxumaq hüququ olan üzvlər ona malikdirlər; beləliklə, hesaba cavabdeh olan şəxs və onu yoxlayan şəxs əlavə hüquqlara ehtiyac duymadan tam tarixçəni görə bilərlər.

Bunun ətrafında daha böyük komandaların tələb etdiyi idarəetmə vasitələri yerləşir: sessiya siyasətləri, əlavə olaraq təşkilat üzrə IP icazə siyahıları və həssas əməliyyatlarda əlavə autentifikasiya (step-up authentication), belə ki, sadəcə aktiv sessiyanın olması ciddi bir iş görmək üçün kifayət etmir.

İcazələr sizinlə birlikdə necə böyüyür

Icazələr kataloqu sərtkodlaşdırılmış məntiq deyil, məlumatdır — məhz buna görə də platformanı yenidən qurmadan onu genişləndirmək mümkündür.

  • Bu gün təşkilatlar, üzvlər, API açarları, saytlar, ödənişlər, planlar, park, biletlər, müştərilər, sui-istifadə, kampaniyalar, tərcümələr və audit daxil olmaqla 35 ətraflı module.action açarı.
  • Kataloq hər bir yerləşdirmə zamanı idempotent şəkildə doldurulur və əgər hər hansı rol mövcud olmayan icazəyə istinad edərsə, yoxlama sərt şəkildə uğursuz olur — orfoqrafik səhv səssizcə heç nə verə bilməz.
  • Yeni məhsul imkanları onların icazə açarlarını nöqtə təqdim olunmazdan əvvəl kataloqa əlavə edir, beləliklə, girişə nəzarət heç vaxt funksiya aktivləşdirildikdən sonra tətbiq edilmir.
  • Tək bir üzvlüyün əhatə dairəsini müəyyən saytlara və ya müəyyən regiona daraltmaq planlaşdırılan təkmilləşdirmədir, bu gün aktivləşdirə biləcəyiniz şey deyil. Mövcud yanaşma həmin saytları uşaq təşkilatda yerləşdirmək və həmin şəxsə orada rol verməkdir ki, bu da sizə ijarə iyerarxiyasından (tenancy tree) istifadə etməklə eyni təcrid olunmanı təmin edir.
  • API açarları hər bir şəxs üzrə deyil, təşkilat səviyyəsində verilir, buna görə də onları inteqrasiyalar üçün xidmət etimadnaməsi kimi qəbul edin və insan girişi üçün üzvlüklərdən istifadə edin.

Tez-tez verilən suallar

Hər bir rol əslində nə edə bilər?

Mülkiyyətçi təşkilat və onun alt hesabları, o cümlədən üzvlər, API açarları, saytlar və ödəniş üsulları üzərində tam nəzarətə malikdir. Ödəniş Meneceri sayt girişi olmadan fakturalara, abunəliklərə, ödəniş üsullarına və planlara baxır. Tərtibatçı billing və ya üzv nəzarəti olmadan saytları və API açarlarını idarə edir və müraciətləri həll edir. Yalnız oxumaq hüququ olan istifadəçi heç nəyi dəyişmədən üzvlərə, saytlara, billingə, planlara, müraciətlərə və audit jurnalına baxa bilər.

Kimsəyə yalnız bir sayt üçün giriş verə bilərəmmi?

Hələ hər sayt üçün parametr kimi deyil — tək üzvlüyü müəyyən saytlarla məhdudlaşdırmaq planlaşdırılan təkmilləşdirmədir. Bu gün həmin sərhədi tenant iyerarxiyası vasitəsilə əldə edirsiniz: həmin saytları alt təşkilata daxil edin və həmin şəxsə orada rol verin. Rollar hər təşkilat üçün təyin olunduğundan, həmin giriş hesabınızdakı başqa heç bir şeyə şamil olunmur.

API açarları fərdi komanda üzvlərinə bağlıdırmı?

Xeyr — API açarları hər bir təşkilat üçün verilir; eyni RBAC icazələrinə bağlı dəqiq səviyyəli əhatə dairələri (skoplar) və ayrı-ayrı test (sandbox) və canlı rejimləri mövcuddur. İnteqrasiyalar, CI və ya Terraform üçün onlardan xidmət etimadnaməsi kimi istifadə edin, insanlar üçün isə üzvlüklərdən istifadə edin. Hər açarın yalnız tərsinə çevrilməz heşi (hash) saxlanılır, hər açarın sonuncu dəfə nə vaxt istifadə olunduğu qeydə alınır və istənilən açar fərdi qaydada ləğv edilə bilər.

Tərtibatçı birbaşa işləyən sayta dəyişikliklər edə bilərmi?

Developer rolu saytların baxılması və təmin edilməsi, xidmətlərin yenidən başladılması, keşlərin təmizlənməsi, API açarlarının idarə edilməsi və müraciətlərə baxılmasını əhatə edir. Onun canlı sayt üzərində dərc etmə hüquqları yoxur, ona görə də kimsə dəyişiklikləri təqdim edə bilərsə, həmin giriş sahibdə olmalıdır. Rollar hər təşkilat üçün tətbiq olunur, ona görə də başqa hesabda fərqli rola sahib ola bilərsiniz.

Şirkət kataloqumuz üçün SSO-nu dəstəkləyirsinizmi?

Bəli. Eyniləşdirmə OIDC və SAML dəstəyi ilə Keycloak əsasında işləyir; buna görə də SAML tək giriş (single sign-on) imkanı korporativ və agentlik müştəriləri üçün magik link vasitəsilə giriş, e-poçt və şifrə, sosial şəbəkə provayderləri, passkeylər və siyasət əsasında tətbiq edilən TOTP iki mərhələli autentifikasiya ilə yanaşı mövcuddur. Bir sessiya idarəetmə panelini, ictimai saytı, biliklər bazasını və dəstək müraciətlərini əhatə edir.

Nəyinsə dəyişdirildiyini necə bilə bilərəm?

Hər bir imtiyazlı əməliyyat subyekti, əməliyyatı, hədəfi, əsaslandırıcı sübutu və IP ünvanını qeyd edən yalnız əlavə olunan audit jurnalına yazılır. Onu oxumaq özlüyündə həm Sahib, həm də Yalnız oxumaq roluna malik olanlar üçün bir icazədir, ona görə də hesabı idarə edən şəxs və auditor eyni tarixçəni nəzərdən keçirə bilər.

Komanda üzvləri əlavə etmək ödənişimi dəyişirmi?

Planlar insanlara görə deyil, hostinq tutumuna görə qiymətləndirilir. Məsələn, Footprint-Free xəttində bütün 42 səviyyə tam olaraq eyni imtiyaz dəstini paylaşır və yalnız icazə verdikləri saytların sayına görө fərqlənir. Qiymətlər həmişə canlı kataloqdan sizin valyutanızda hesablanır, ona görə də qiymət səhifəsində gördüyünüz məbləğ real olaraq tutulur.

Abunə olmamışdan əvvəl bunu sınaya bilərəmmi?

Bəli. Footprint-Free sınaq müddəti 14 gün davam edir, heç bir kart məlumatı tələb etmir və 5-ə qədər saytı əhatə edir. Beləliklə, heç bir ödəniş etməzdən əvvəl təşkilatınızı qurub komandanızı dəvət edə və rolları real iş üzərində sınaya bilərsiniz. Ödənişli planlar üçün 30 günlük pulun geri qaytarılması zəmanəti mövcuddur.

Komandanızı biletlərlə deyil, dəqiqələr ərzində qurun

Footprint-Free xətti üzrə kart tələb olunmayan 14 günlük sınaq müddətinə başlayın, komandanızı dəvət edin və hər hansı ödəniş etmədən rolların real saytlar üzərində necə işlədiyini görün.

Pulsuz başlayın