Mohu někomu udělit přístup pouze k jednomu webu?
Dnes členství uděluje svou roli napříč celou organizací a vším pod ní ve stromě, takže způsobem, jak oddělit sady webů, je oddělení organizací – umístěte tyto weby do jejich vlastní podřazené organizace a udělte členství tam. Je to čistý model pro agentury a prodejce, kde každý klient již chce mít vlastní hranici. Omezení zdrojů na jedno členství, tedy připnutí jednoho členství ke konkrétním webům v rámci jedné organizace, je plánované vylepšení, které zatím není k dispozici.
Může vývojář, kterého pozvu, smazat web nebo ho publikovat do ostrého provozu?
Role Developer neumožňuje mazání ani pozastavení webu – tato oprávnění náleží pouze roli Owner. Poskytuje oprávnění k zobrazení a vytváření webů, restartování služeb, čištění mezipaměti, správě klíčů API a vyřizování tiketů. Oprávnění k nasazení a publikování na ostrou verzi (push-to-live) rovněž nejsou součástí role Developer, takže povýšení do produkčního prostředí zůstává v rukou vlastníka účtu. Propojte to se stagingovým prostředím, aby se vývojové práce prováděly primárně mimo ostrý web.
Co může personál Zinn Digital® vidět v mém účtu?
Záleží zcela na roli personálu a každá role představuje úzkou sadu klíčů oprávnění. Například podpora může prohlížet váš účet a weby, prohlížet vaše tikety a odpovídat na ně, restartovat web a vymazat jeho mezipaměť – nemůže však zasahovat do nastavení fakturace, vrácení peněz, tarifů ani infrastruktury. Přihlášení jako zákazník je samostatné oprávnění, které drží pouze Super Admin, a když k němu dojde, ovládací panel zobrazí trvalý banner zastupování. Každá oprávněná akce je zaznamenána v protokolu auditů spolu s aktérem, akcí, cílem, IP adresou a časovým razítkem a protokol své organizace si můžete sami přečíst.
Jak rychle odvolat přístup, když někdo odejde?
Odstraněním členství skončí jejich přístup k této organizaci – stále si zachovávají svou vlastní identitu, ale v účtu již nemají žádnou roli, a tedy ani žádná oprávnění. Klíče API se odvolávají jednotlivě, takže klíč pro pipeline lze zrušit, aniž by se cokoli jiného narušilo. Pokud používáte jednotné přihlášení (SSO) přes SAML, deprovisioning ve vašem identity provideru zajistí správu přihlašování centrálně. Pověření na úrovni webu, jako jsou klíče SSH, se odvolávají v dashboardu a samotné odstranění se zaznamenává do protokolu auditů.
Sdílejí členové týmu moje klíčové API?
Ne — ale stojí za to mít jasno v tom proč. Klíče API patří organizaci, nikoli jednotlivým členům, a mají vlastní granulární rozsahy oprávnění svázané se stejným katalogem oprávnění. Místo abyste tedy někomu dali klíč, vytvoříte klíč pro konkrétní úkol s nejužším možným rozsahem, jaký daný úkol vyžaduje, a po skončení úkolu tento klíč odvoláte. Ukládá se pouze hash tajného klíče a každý klíč zaznamenává, kdy byl naposledy použit, takže nepoužívané klíče lze snadno najít a zrušit.
Mohu připojit AI agenta, aniž bych mu dal přístup ke všemu?
Ano. Náš server MCP autentizuje agenty pomocí OAuth 2.1 a omezuje jejich oprávnění na vaši organizaci a vaši roli RBAC. Díky tokenům, které lze pro jednotlivé nástroje odvolat, udělujete konkrétní schopnost namísto plošného přístupu. Destrukční akce vyžadují potvrzení, platí limity útrat a každá akce se zapisuje do stejného protokolu auditu jako lidská aktivita.
Co brání jednomu nájemci v přístupu k datům jiného nájemce?
Řádková bezpečnost (Row-Level Security) v Postgresu omezuje dotazy na podstrom organizace volajícího přímo v databázi, přičemž aplikační filtr slouží jako dodatečná vrstva zabezpečení namísto jediné obranné linie. Požadavky na záznamy mimo tento rozsah vracejí chybu nenalezeno namísto chyby oprávnění, takže se nic neprozradí o tom, co existuje. Na straně serveru zajišťuje izolace jednotlivých webů pomocí CageFS, že shell a soubory každého nájemníka zůstanou v rámci jeho vlastního webu.
Mohu si to vyzkoušet před zaplacením?
Ano. Čtrnáctidenní zkušební doba nevyžaduje kartu – žádné platební údaje, žádný závazek – a pokrývá hosting Footprint-Free až pro pět webů. Stačí to k pozvání kolegy, přiřazení role a ověření, že hranice fungují tak, jak potřebujete, než se zavážete.