Екипи и достъп

Осигурете на всеки човек от вашия екип точно достъпа, от който се нуждае

Четири роли на клиенти, подсметки, които отразяват реалната структура на вашия бизнес, API ключове за всяка организация, единно входно влизане (SSO) и одит журнал зад всяко действие с привилегии. Същият модел на достъп действа в таблото за управление, API, CLI, Terraform и нашия MCP сървър. Наличност: провайдърът за Terraform е в процес на активна разработка и все още не е наличен. Всичко останало, описано тук, е налично още днес.

  • 650 000+сайтове, хоствани по целия свят
  • 4клиентски роли, готови по подразбиране
  • 35ключадове за детайлни разрешения
  • 14 днибезплатна пробна версия с карта

Четири роли, определени там, където работата реално се разделя

Достъпът не е обикновен превключвател за включване/изключване. Всяка клиентска организация се предлага с четири роли, всяка от които е фиксиран набор от детайлни разрешения за module.action — така че финансовият контакт никога не докосва сървър, а програмист никога не вижда фактура.

Собственик

Пълен контрол над организацията и нейните подсметки: създаване на дъщерни организации, поканяване и премахване на членове, промяна на роли, управление на API ключове, създаване, рестартиране, спиране и изтриване на сайтове, управление на фактури и начини на плащане, както и четене на одитния дневлог. Две неща умишлено остават извън този обхват — закриването на организация и възстановяването на суми са действия на служителите, а не на клиентската роля.

Мениджър по фактурирането

Всичко финансово и нищо друго: фактури, абонаменти, начини на плащане и каталог с планове, плюс изглед към организацията и нейния списък с членове. Без никакъв достъп до сайта — финансовото лице за контакт или външният счетоводител не могат да рестартират, спират или изтриват каквото и да било.

Разработчик

Работете по сайтовете, без да пипате пари: преглеждайте и създавайте сайтове, рестартирайте услуги, изчиствайте кешове, управлявайте API ключове и отваряйте или отговаряйте на запитвания към поддръжката. Без преглед на фактурирането, без управление на членове, без спиране и без изтриване — деструктивните и търговските действия остават за собственика.

Само за четене

Пълен изглед без възможност за промяна на каквото и да било — членове, сайтове, фактуриране, планове, тикети, статус на превода и одитния журнал. Подходящата роля за заинтересовани лица от страна на клиент, вътрешен одитор или нов служител, който все още навлиза в работата.

Подсметки, които отговарят на вашата реална структура

Наемателят е дървовидна структура, а не плосък списък. Реселърската организация е разположена над своите клиентски организации, а сайтовете са разположени под тях. Членът на екипа е членство — един потребител, една организация, една роля — така че същият примитив захранва двучленен екип, агенция, управляваща сто клиентски акаунта, и реселър, управляващ подсметки под собствената си марка.

Ролята се предоставя за конкретна организация и прилагането ѝ също е на ниво организация. Роля в една организация не дава достъп в друга, несвързана организация — изпълнителят може да бъде разработчик по сметка на един клиент и да има само права за четене по втора, използвайки същото име за вход. Достъпът обаче се наследява надолу по вашата собствена йерархия: роля в организация родител важи и за организациите, вложени под нея, което е начинът, по който реселърите и агенциите управляват своите клиенти.

Изолацията се прилага в базата данни, а не само в кода на приложението. Редовете за сигурност на Postgres ограничават всяка заявка на тенънт до поддървото на извикващия, като всичко извън това поддърво връща резултат „не е открито“, вместо грешка за права — така че платформата дори никога не потвърждава съществуването на организацията или сайта на друг тенънт.

Едни и същи разрешения за всяка повърхност

Ролите не са просто удобство в таблото за управление. Всеки начин за достъп до платформата използва едни и същи ключове за права, така че няма задна вратичка, която да заобикаля вашите правила за достъп.

Табло

Сайтове, фактуриране, тикети, известия, нотификации, API ключове и управление на екипа в една обвивка. Интерфейсът показва само това, което ролята на влезлия потребител позволява, така че хората да не виждат контроли, които не могат да използват.

Публичен API и CLI

Публикуваният API е същият API на двигателя, който таблото за управление използва. API ключовете се издават за всяка организация с гранулирани обхвати, обвързани с RBAC разрешенията, а отделните тестови и реални режими означават, че можете да тествате интеграции, без да засягате реалното таксуване или подготовка.

Terraform провайдър

Управлявайте сайтове, домейни, DNS, пощенски кутии и планове като инфраструктура като код и изпълнявайте terraform apply за подготовка на хостинг — управлявани от същите обхвати като всичко останало.

MCP сървър

Свържете Claude Code, Cursor, ChatGPT, Claude Desktop или който и да е съвместим с MCP инструмент. Токените са обвързани с организация и нейните RBAC разрешения, могат да бъдат отменяни за отделен инструмент, с потвърждение при деструктивни действия, лимити на разходите и пълен одит.

Управление на ключове

Съхранява се само хеш на всеки API ключ — никога суровият ключ. Ключовете имат име и видим префикс, за да можете да ги разпознавате, да записвате кога са били използвани за последно и да ги отменяте поотделно, без да засягате останалите.

Едно входно място, стандартно базирано, за всичко

Идънтети услугата работи с Keycloak, така че автентикацията е базирана на истински OIDC и SAML, а не на самоделна форма за вход, прикрепена към хостинг панел.

  • Влизане с магически линк по подразбиране, с имейл и парола като алтернатива за тези, които я предпочитат.
  • Ключове за достъп и WebAuthn за устойчиво на фишинг влизане, плюс TOTP двуфакторно удостоверяване, наложено за всички с политика.
  • Социален вход през Google, Microsoft, GitHub и други доставчици на самоличност.
  • SAML еднократно влизане за бизнес клиенти и агенции, така че достъпът на екипа да следва съществуващата ви директория.
  • Една сесия в таблото за управление, административната конзола, публичния сайт и базата знания, както и в заявките за поддръжка – влизате веднъж, а не пет пъти.
  • Всеки имейл за регистрация се валидира преди създаването на акаунт, така че невалидните адреси и тези, до които не може да се достави съобщение, никога не попадат във вашия екип.
  • Тъй като е базиран на стандарти, самият доставчик на самоличност може да бъде заменен, без да се налага преструктуриране на каквото и да било около него — същото правило за липса на обвързване с един доставчик, което прилагаме към всеки друг вендор.

Отчетност, която можете да представите на одитор

Всяко привилегирано действие записва одитен запис само с възможност за добавяне: кой го е извършил, какво е направил, върху какво го е направил, придружаващите доказателства и изходния IP адрес. Дневникът е само с възможност за добавяне — събитията се добавят, а не се редактират на място — и в производствената среда той е времево партициониран, за да остане бърз с растежа си.

Самото четене на този дневник е разрешение. Собствениците и членовете с права за само четене го притежават, така че лицето, отговорно за акаунта, и лицето, което го одитира, да могат да виждат пълната история, без да се нуждаят от повишени права за това.

Около тях са разположени контролите, които по-големите екипи изискват: правила за сесиите, незадължителни списъци с разрешени IP адреси за отделни организации и допълнителна автентификация за чувствителни действия, така че една активна сесия сама по себе си да не е достатъчна за извършване на нещо сериозно.

Как правата за достъп се разрастват с вас

Каталогът с разрешения е данни, а не хардкодвана логика — ето защо той може да бъде разширяван без преработване на платформата.

  • 35 ключа module.action с прецизна настройка днес, обхващащи организации, членове, API ключове, сайтове, фактуриране, планове, клъстери, тикети, клиенти, злоупотреби, кампании, преводи и одит.
  • Каталогът се попълва идемпотентно при всяко деплойване, а валидацията се проваля шумно, ако дадена роля някога препраща към несъществуващо право – печатна грешка не може тихо да не даде нищо.
  • Новите продуктови възможности добавят своите ключове за разрешения в каталога преди пускането на ендпойнта, така че контролът на достъпа никога да не се добавя впоследствие, след като дадена функция вече е активна.
  • Ограничаването на едно членство до конкретни сайтове или определен регион е планирано усъвършенстване, а не нещо, което можете да активирате днес. Текущият подход е да поставите тези сайтове в дъщерна организация и да дадете на лицето роля там — което ви дава същата изоставеност чрез дървото на наемателите.
  • API ключовете се издават на ниво организация, а не за всеки потребител поотделно, затова ги третирайте като служебни идентификационни данни за интеграции и използвайте потребителски членства за достъп от физически лица.

Често задавани въпроси

Какво може да прави всяка роля в действителност?

Собственикът има пълен контрол върху организацията и нейните под-акаунти, включително членове, API ключове, сайтове и методи за плащане. Мениджърът по фактурирането вижда фактури, абонаменти, методи за плащане и планове, без достъп до сайтове. Разработчикът управлява сайтове и API ключове и обработва тикети, без контрол върху фактурирането или членовете. Лицето с права само за четене може да преглежда членове, сайтове, фактуриране, планове, тикети и одиторския журнал, без да променя нищо.

Мога ли да дам достъп на някого само до един сайт?

Все още не е налично като настройка за отделен сайт — ограничаването на едно членство до определени сайтове е планирано подобрение. Към момента постигате същата изолация с йерархията на организациите: поставете тези сайтове в дъщерна организация и задайте роля на съответното лице там. Тъй като ролите се предоставят за всяка организация поотделно, този достъп не се пренася към нищо друго във вашия акаунт.

Дали API ключовете са обвързани с отделни членове на екипа?

Не — API ключовете се издават за всяка организация поотделно, с гранулирани обхвати, обвързани със същите RBAC разрешения, и отделни тестови (sandbox) и реални (live) режими. Използвайте ги като служебни идентификационни данни за интеграции, CI или Terraform, а за потребителите използвайте членства. Съхранява се само хеш на всеки ключ, за всеки ключ се записва кога е бил използван за последно и всеки ключ може да бъде анулиран самостоятелно.

Може ли разработчик да качва промени в реален сайт?

Ролята на разработчик обхваща прегледа и създаването на сайтове, рестартирането на услуги, изчистването на кеша, управлението на API ключове и обработката на заявки. Тя не дава права за публикуване на жив сайт, така че ако искате някой да може да промотира промени, този достъп трябва да бъде поверен на собственик. Ролите са за отделна организация, така че можете да имате различна роля в друг акаунт.

Поддържате ли SSO за нашата фирмена директория?

Да. Самоличността се управлява чрез Keycloak с OIDC и SAML, така че SAML еднократното входно влизане е достъпно за клиенти от корпоративния сегмент и агенции, наред с влизането с magic-link, имейл и парола, социални профили, passkeys и двуфакторно удостоверяване с TOTP, което се изисква съгласно политиката. Една сесия обхваща таблото за управление, публичния сайт, базата знания и съобщенията за поддръжка.

Как да разбера кой е променил нещо?

Всяко привилегировано действие се записва в одитен журнал само за добавяне, който записва извършителя, действието, целта, придружаващите доказателства и IP адреса. Четенето му е отделно право, притежавано както от ролята на собственика, така и от ролята само за четене, така че собственикът на акаунта и одиторът могат да преглеждат една и съща история.

Променя ли се цената, която плащам, ако добавя членове на екипа?

Плановете се ценообразуват според хостинг капацитета, а не според броя на потребителите. Например при линията Footprint-Free всички 42 нива споделят абсолютно един и същ набор от права и се различават само по броя на сайтовете, които позволяват. Ценообразуването винаги се извлича от актуалния каталог във вашата валута, така че това, което виждате на страницата с цените, е това, което реално се таксува.

Мога ли да го изпробвам преди да се ангажирам?

Да. Пробният период на Footprint-Free е с продължителност 14 дни, не изисква данни за карта и покрива до 5 сайта, така че можете да настроите своята организация, да поканите екипа си и да тествате роките спрямо реална работа, преди да платите каквото и да било. Платените планове са защитени с 30-дневна гаранция за възстановяване на сумата.

Настройте своя екип за минути, а не за часове

Започнете 14-дневен пробен период без нужда от карта в линията Footprint-Free, поканете своя екип и вижте как ролите работят с реални сайтове, преди да платите каквото и да било.

Започни безплатно