Kann ich jemandem Zugriff nur auf eine einzelne Website geben?
Heute gewährt eine Mitgliedschaft ihre Rolle in einer gesamten Organisation und allem, was darunter in der Hierarchie liegt. Um Websiten-Sets zu trennen, müssen daher Organisationen getrennt werden – diese Websites werden in eine eigene untergeordnete Organisation verschoben und die Mitgliedschaft dort zugewiesen. Dies ist ein sauberes Modell für Agenturen und Reseller, bei denen jeder Kunde ohnehin seine eigene Grenze wünscht. Eine auf einzelne Mitgliedschaften bezogene Ressourcen-Eingrenzung (das Zuweisen einer einzelnen Mitgliedschaft an benannte Websites innerhalb einer Organisation) ist eine geplante Weiterentwicklung und derzeit noch nicht verfügbar.
Kann ein von mir eingeladener Entwickler eine Website löschen oder auf Live schalten?
Die Entwickler-Rolle beinhaltet weder das Löschen noch das Suspendieren von Websites – diese Befugnisse sind der Eigentümer-Rolle vorbehalten. Sie gewährt das Anzeigen und Erstellen von Websites, den Neustart von Diensten, das Bereinigen des Caches, die Verwaltung von API-Schlüsseln und die Bearbeitung von Tickets. Auch Berechtigungen für Bereitstellungen und das Live-Schalten gehören nicht zum Entwickler-Umfang, sodass die Beförderung in die Produktion beim Kontoinhaber verbleibt. Kombinieren Sie dies mit Staging, damit Entwicklungsarbeiten von vornherein abseits der Live-Website stattfinden.
Was kann das Personal von Zinn Digital® in meinem Konto sehen?
Das hängt ganz von der jeweiligen Mitarbeiterrolle ab, und jede Rolle umfasst einen eng gefassten Satz von Berechtigungsschlüsseln. Ein Support-Mitarbeiter kann beispielsweise Ihr Konto und Ihre Websites einsehen, Ihre Tickets anzeigen und beantworten, eine Website neu starten und deren Cache leeren – er kann jedoch weder Abrechnungskonfigurationen, Rückerstattungen, Tarife noch die Flotte bearbeiten. Die Anmeldung als Kunde ist eine separate Berechtigung, die ausschließlich dem Super Admin vorbehalten ist, und in diesem Fall zeigt das Dashboard ein dauerhaftes Identitätswechsel-Banner an. Jede privilegierte Aktion wird im Audit-Log mit Akteur, Aktion, Ziel, IP-Adresse und Zeitstempel aufgezeichnet, und Sie können das Log Ihrer Organisation selbst einsehen.
Wie entziehe ich den Zugriff schnell, wenn jemand das Unternehmen verlässt?
Entfernen Sie die Mitgliedschaft, wodurch deren Zugriff auf diese Organisation endet – sie behalten zwar ihre eigene Identität, haben aber keine Rolle und folglich keine Berechtigungen in Ihrem Konto. API-Schlüssel werden einzeln widerrufen, sodass ein Pipeline-Schlüssel getrennt werden kann, ohne andere Dinge zu beeinträchtigen. Wenn Sie SAML Single Sign-On verwenden, erfolgt die Deprovisionierung zentral über Ihren Identitätsanbieter. Anmeldeinformationen auf Site-Ebene wie SSH-Schlüssel werden im Dashboard widerrufen, und der EntfernungsVorgang selbst wird im Audit-Protokoll erfasst.
Teilen sich Teammitglieder meine API-Schlüssel?
Nein — aber es lohnt sich, hierbei präzise zu sein. API-Schlüssel gehören zur Organisation, nicht zu einzelnen Mitgliedern, und sie besitzen eigene granulare Berechtigungen, die an denselben Berechtigungskatalog gekoppelt sind. Anstatt also einer Person einen Schlüssel zu geben, erstellen Sie einen Schlüssel für die jeweilige Aufgabe mit dem engsten Berechtigungsumfang, den diese Aufgabe erfordert, und widerrufen den Schlüssel, wenn die Aufgabe erledigt ist. Es wird stets nur ein Hash des Secrets gespeichert, und jeder Schlüssel protokolliert, wann er zuletzt verwendet wurde, sodass ungenutzte Schlüssel leicht zu finden und zu deaktivieren sind.
Kann ich einen KI-Agenten verbinden, ohne ihm Zugriff auf alles zu geben?
Ja. Unser MCP-Server authentifiziert Agenten über OAuth 2.1 und schränkt sie auf Ihre Organisation sowie Ihre RBAC-Rolle ein, wobei pro Tool widerrufbare Tokens verwendet werden, sodass Sie eine spezifische Berechtigung statt eines pauschalen Zugriffs gewähren. Destruktive Aktionen erfordern eine Bestätigung, Ausgabenlimits greifen, und jede Aktion landet im selben Audit-Log wie menschliche Aktivitäten.
Was hindert einen Mandanten daran, auf die Daten eines anderen Mandanten zuzugreifen?
Postgres Row-Level Security beschränkt Abfragen auf den Organisationsunterbaum des Aufrufers direkt in der Datenbank, wobei der anwendungsspezifische Filter als verteidigte Tiefe statt als einziges Bollwerk dient. Anfragen nach Datensätzen außerhalb des gültigen Bereichs liefern ein „Nicht gefunden“ statt eines Berechtigungsfehlers zurück, sodass nichts über die Existenz preisgegeben wird. Serverseitig sorgt die Isolierung pro Website durch CageFS dafür, dass Shell und Dateien jedes Mandanten auf ihre eigene Site beschränkt bleiben.
Kann ich das vor der Bezahlung ausprobieren?
Ja. Die 14-tägige Testphase ist kartenlos – keine Zahlungsdaten, keine Verpflichtung – und umfasst Footprint-Free Hosting mit bis zu fünf Websites. Sie reicht aus, um einen Kollegen einzuladen, eine Rolle zuzuweisen und zu bestätigen, dass sich die Grenzen so verhalten, wie Sie es benötigen, bevor Sie sich festlegen.