Мога ли да дам достъп на някого само до един сайт?
Към днешна дата членството дава права в рамките на цялата организация и всичко под нея в йерархията, така че начинът да разделите комплексите от сайтове е чрез разделяне на организациите — поставете тези сайтове в тяхна собствена дъщерна организация и задайте членството там. Това е изчистен модел за агенции и дистрибутори, при които всеки клиент вече изисква собствени граници. Ограничаването на ресурсите за отделно членство (обвързването на едно единствено членство с конкретни сайтове в рамките на една организация) е планирано подобрение, което все още не е налично.
Може ли поканен от мен разработчик да изтрие сайт или да го публикува на живо?
Ролята на разработчик не включва изтриване или спиране на сайтове — тези права принадлежат на ролята на собственик. Тя дава възможност за преглед и създаване на сайтове, рестартиране на услуги, изчистване на кеша, управление на API ключове и работа по заявки. Правата за внедряване и експортиране на живо също не са част от правата на разработчика, така че промотирането към продукционна среда остава за собственика на акаунта. Съчетайте това със стейгинг среда, така че работата по изграждането да се извършва извън активния сайт.
Какво могат да виждат служителите на Zinn Digital® в моя акаунт?
Всичко зависи изцяло от ролята на служителя, като всяка роля представлява тесен набор от ключове за разрешения. Един агент за поддръжка например може да преглежда вашия акаунт и сайтове, да преглежда и отговаря на вашите тикети, да рестартира сайт и да изчиства кеша му — и няма достъп до конфигурацията за фактуриране, възстановяванията на суми, плановете или флотата. Влизането като клиент е отделно разрешение, притежавано само от „Супер администратор“, и когато това се случи, таблото за управление показва постоянен банер за представяне от чуждо име. Всяко действие с привилегии се записва в одитния лог с информация за извършителя, действието, целта, IP адреса и времевия печат, като можете сами да четете лога на вашата организация.
Как да отменя достъпа бързо, ако някой напусне?
Премахнете членството и техният достъп до тази организация се прекратява — те все пак запазват собствената си самоличност, но остават без роля и съответно без никакви разрешения във вашия акаунт. API ключовете се анулират поотделно, така че ключът за пайплайн може да бъде спрян, без да се засяга нищо друго. Ако използвате SAML единично влизане (SSO), премахването на профила във вашия доставчик на самоличност управлява влизането централно. Удостоверенията на ниво сайт, като SSH ключовете, се анулират в контролния панел, а самото премахване се регистрира в одитния журнал.
Споделят ли членовете на екипа моите API ключове?
Не — но си струва да бъдем прецизни защо. API ключовете принадлежат на организацията, а не на отделен член, и те носят свои собствени детайлни обхвати, обвързани със същия каталог с разрешения. Така че вместо да давате ключ на човек, вие създавате ключ за задачата, която той върши, с най-тесния обхват, който тази задача изисква, и отменяте този ключ, когато задачата приключи. Съхранява се само хеш на тайната и всеки ключ записва кога е бил използван за последно, така че неизползваните ключове да бъдат лесни за откриване и оттегляне.
Мога ли да свържа AI агент, без да му давам достъп до всичко?
Да. Нашият MCP сървър удостоверява агентите чрез OAuth 2.1 и ги ограничава до вашата организация и вашата RBAC роля, с отменими токени за всеки инструмент, така че предоставяте конкретна възможност, вместо пълен достъп. Деструктивните действия изискват потвърждение, прилагат се лимити на разходите и всяко действие попада в същия одит лог като човешката активност.
Какво спира един наемател да получи достъп до данните на друг наемател?
Ре ред-нивната сигурност (Row-Level Security) на Postgres ограничава заявките до поддървото на организацията на извикващия директно в базата данни, като филтърът на ниво приложение служи като защитен слой в дълбочина, а не като единствена линия. Заявките за записи извън обхвата връщат състояние „не е открито“ вместо грешка за права достъп, така че нищо не се разкрива за това какво съществува. От страна на сървъра, изолацията по сайтове чрез CageFS запазва обвивката и файловете на всеки наемател ограничени до собствения му сайт.
Мога ли да изпробвам това преди да платя?
Да. 14-дневният пробен период е без карта — без данни за плащане и без ангажимент — и покрива Footprint-Free Hosting с до пет сайта. Той е напълно достатъчен, за да поканите колега, да зададете роля и да се уверите, че границите функционират според нуждите ви, преди да се ангажирате.