Ομάδες και πρόσβαση

Δώστε σε κάθε άτομο στην ομάδα σας ακριβώς την πρόσβαση που χρειάζεται

Τέσσερις ρόλοι πελατών, υπολογαριασμοί που αντικατοπτρίζουν τον πραγματικό δομικό σχεδιασμό της επιχείρησής σας, κλειδιά API ανά οργανισμό, ενιαία σύνδεση (single sign-on) και ένα αρχείο καταγραφής ελέγχου (audit log) πίσω από κάθε προνομιούχο ενέργεια. Το ίδιο μοντέλο πρόσβασης λειτουργεί σε ολόκληρο τον πίνακα ελέγχου, το API, το CLI, το Terraform και τον διακομιστή MCP μας. Διαθεσιμότητα: ο πάροχος Terraform βρίσκεται σε ενεργό στάδιο ανάπτυξης και δεν είναι ακόμη διαθέσιμος. Όλα τα υπόλοιπα που περιγράφονται εδώ είναι ήδη ενεργa.

  • 650.000+ιστότοποι φιλοξενούμενοι παγκοσμίως
  • 4ρόλοι πελατών, έτοιμοι και προρυθμισμένοι
  • 35λεπτομερή κλειδιά δικαιωμάτων
  • 14 ημέρεςδωρεάν δοκιμή κάρτας

Τέσσερις ρόλοι, χαραγμένοι εκεί όπου πραγματικά χωρίζεται η δουλειά

Η πρόσβαση δεν είναι ένας απλός διακόπτης ενεργοποίησης/απενεργοποίησης. Κάθε οργανισμός πελάτη διαθέτει τέσσερους ρόλους, ο καθένας εκ των οποίων αποτελείται από ένα σταθερό σύνολο λεπτομερών δικαιωμάτων module.action — έτσι ώστε μια επαφή οικονομικών να μην αγγίζει ποτέ διακομιστή και ένας προγραμματιστής να μην βλέπει ποτέ τιμολόγιο.

Κάτοχος

Πλήρης έλεγχος του οργανισμού και των υπολογαριασμών του: δημιουργία θυγατρικών οργανισμών, πρόσκληση και αφαίρεση μελών, αλλαγή ρόλων, διαχείριση κλειδιών API, εκ provisioning, επανεκκίνηση, αναστολή και διαγραφή ιστότοπων, διαχείριση τιμολογίων και τρόπων πληρωμής, καθώς και ανάγνωση του αρχείου καταγραφής ελέγχου. Δύο πράγματα παραμένουν σκόπιμα εκτός αυτού — το κλείσιμο ενός οργανισμού και η έκδοση επιστροφών χρημάτων αποτελούν ενέργειες του προσωπικού και όχι ρόλο πελάτη.

Διαχειριστής Χρεώσεων

Τα πάντα γύρω από τα οικονομικά και τίποτα άλλο: τιμολόγια, συνδρομές, μέθοδοι πληρωμής και ο κατάλογος προγραμμάτων, συν μια επισκόπηση του οργανισμού και της λίστας μελών. Καμία απολύτως πρόσβαση στον ιστότοπο — ένας υπεύθυνος οικονομικών ή ένας εξωτερικός λογιστής δεν μπορεί να επανεκκινήσει, να αναστείλει ή να διαγράψει τίποτα.

Προγραμματιστής

Εργαστείτε σε ιστότοπους χωρίς οικονομική πρόσβαση: προβάλετε και δημιουργήστε ιστότοπους, επανεκκινήστε υπηρεσίες, εκκαθαρίστε κρυφές μνήμες, διαχειριστείτε κλειδιά API και δημιουργήστε ή απαντήστε σε αιτήματα υποστήριξης. Χωρίς προβολή χρεώσεων, χωρίς διαχείριση μελών, χωρίς αναστολή και χωρίς διαγραφή — οι καταστροφικές και εμπορικές ενέργειες παραμένουν στον κάτοχο.

Μόνο για ανάγνωση

Μια πλήρης προβολή χωρίς δυνατότητα αλλαγής οτιδήποτε — μέλη, ιστότοποι, χρέωση, προγράμματα, αιτήματα υποστήριξης, κατάσταση μετάφρασης και αρχείο καταγραφής ελέγχου. Ο κατάλληλος ρόλος για έναν ενδιαφερόμενο πελάτη, έναν εσωτερικό ελεγκτή ή έναν νέο εργαζόμενο που ακόμα προσαρμόζεται.

Υπολογαριασμοί που ταιριάζουν με την πραγματική σας δομή

Η μίσθωση είναι ένα δέντρο, όχι μια επίπεδη λίστα. Ένας οργανισμός μεταπωλητή βρίσκεται πάνω από τους οργανισμούς-πελάτες του, και οι ιστότοποι βρίσκονται κάτω από αυτούς. Ένα μέλος ομάδας είναι μια ιδιότητα μέλους —ένας χρήστης, ένας οργανισμός, ένας ρόλος— επομένως η ίδια βασική δομή υποστηρίζει μια ομάδα δύο ατόμων, ένα πρακτορείο που διαχειρίζεται εκατοντάδες λογαριασμούς πελατών και έναν μεταπωλητή που διαχειρίζεται υπολογαριασμούς με τη δική του επωνυμία.

Οι ρόλοι εκχωρούνται ανά οργανισμό, και η επιβολή γίνεται επίσης ανά οργανισμό. Ένας ρόλος σε έναν οργανισμό δεν παρέχει πρόσβαση σε έναν ξεχωριστό, άσχετο οργανισμό — ένας εξωτερικός συνεργάτης μπορεί να είναι Προγραμματιστής σε έναν λογαριασμό πελάτη και Μόνο για ανάγνωση σε έναν δεύτερο, από τα ίδια στοιχεία σύνδεσης. Ωστόσο, η πρόσβαση μεταβιβάζεται προς τα κάτω στη δική σας ιεραρχία: ένας ρόλος σε έναν γονικό οργανισμό ισχύει για τους οργανισμούς που βρίσκονται ένθετοι από κάτω του, γεγονός που εξηγεί πώς οι μεταπωλητές και τα πρακτορεία διαχειρίζονται τους πελάτες τους.

Ο απομονωτισμός επιβάλλεται στη βάση δεδομένων και όχι μόνο στον κώδικα της εφαρμογής. Η ασφάλεια σε επίπεδο γραμμής της Postgres περιορίζει κάθε ερώτημα πελάτη στο υποδέντρο του καλούντος, και οτιδήποτε βρίσκεται εκτός αυτού του υποδέντρου επιστρέφει ένδειξη μη εντοπισμού αντί για σφάλμα δικαιωμάτων — επομένως η πλατφόρμα δεν επιβεβαιώνει καν ότι υπάρχει η οργάνωση ή ο ιστότοπος ενός άλλου πελάτη.

Τα ίδια δικαιώματα σε κάθε περιβάλλον

Οι ρόλοι δεν αποτελούν μια ευκολία που περιορίζεται μόνο στον πίνακα ελέγχου. Κάθε δρόμος προς την πλατφόρμα αντιστοιχεί στα ίδια κλειδιά δικαιωμάτων, οπότε δεν υπάρχει κρυφή είσοδος που να παρακάμπτει τους κανόνες πρόσβασής σας.

Πίνακας Ελέγχου

Ιστότοποι, χρεώσεις, αιτήματα υποστήριξης, ειδοποιήσεις, γνωστοποιήσεις, κλειδιά API και διαχείριση ομάδας σε ένα ενιαίο περιβάλλον. Η διεπαφή εμφανίζει μόνο όσα επιτρέπει ο ρόλος του συνδεδεμένου μέλους, ώστε να μην προβάλλονται σε κανέναν στοιχεία ελέγχου που δεν μπορεί να χρησιμοποιήσει.

Δημόσιο API και CLI

Το δημοσιευμένο API είναι η ίδια μηχανή API που χρησιμοποιεί ο πίνακας ελέγχου. Τα κλειδιά API εκδίδονται ανά οργανισμό με λεπτομερή πεδία εφαρμογής συνδεδεμένα με τα δικαιώματα RBAC, και οι ξεχωριστές λειτουργίες sandbox και live σημαίνουν ότι μπορείτε να δοκιμάσετε ενσωματώσεις χωρίς να αγγίξετε πραγματική χρέωση ή εκprovisioning.

Προμηθευτής Terraform

Διαχειριστείτε ιστότοπους, τομείς, DNS, θυρίδες αλληλογραφίας και πακέτα ως υποδομή ως κώδικα (infrastructure-as-code) και εκτελέστε terraform apply για την εκτελεστή φιλοξενία — υπό την εποπτεία των ίδιων πεδίων εφαρμογής με οτιδήποτε άλλο.

Διακομιστής MCP

Συνδέστε το Claude Code, το Cursor, το ChatGPT, το Claude Desktop ή οποιοδήποτε εργαλείο με δυνατότητα MCP. Τα διακριτικά (tokens) περιορίζονται σε έναν οργανισμό και τα δικαιώματα RBAC του, είναι ανακαλέσιμα ανά εργαλείο, με επιβεβαίωση σε καταστροφικές ενέργειες, όρια δαπανών και πλήρη διαδρομή ελέγχου (audit trail).

Διαχείριση κλειδιών

Αποθηκεύεται μόνο ένα hash από κάθε κλειδί API — ποτέ το ίδιο το ακατέργαστο κλειδί. Τα κλειδιά φέρουν όνομα και ορατό πρόθεμα για να μπορείτε να τα ξεχωρίζετε, να καταγράφετε πότε χρησιμοποιήθηκαν τελευταία φορά και να μπορούν να ανακληθούν μεμονωμένα χωρίς να επηρεαστούν τα υπόλοιπα.

Μία σύνδεση, βασισμένη σε πρότυπα, για τα πάντα

Η ταυτότητα βασίζεται στο Keycloak, οπότε ο έλεγχος ταυτότητας είναι γνήσιος OIDC και SAML αντί για μια προσαρμοσμένη φόρμα σύνδεσης προσκολλημένη σε έναν πίνακα φιλοξενίας.

  • Είσοδος με email μέσω μαγικού συνδέσμου από προεπιλογή, με email και κωδικό πρόσβασης ως εναλλακτική λύση για όσους το προτιμούν.
  • Passkeys και WebAuthn για σύνδεση ανθεκτική σε επιθέσεις phishing, συν έλεγχος ταυτότητας δύο παράγοντων TOTP που επιβάλλεται σε όλους μέσω πολιτικής.
  • Κοινωνική σύνδεση μέσω Google, Microsoft, GitHub και άλλων παρόχων ταυτότητας.
  • Ενιαία σύνδεση SAML (single sign-on) για πελάτες επιχειρήσεων και πρατηρίων, ώστε η πρόσβαση της ομάδας να ακολουθεί τον υπάρχοντα κατάλογό σας.
  • Μία συνεδρία σε όλο τον πίνακα ελέγχου, την κονσόλα διαχειριστή, τον δημόσιο ιστότοπο και τη βάση γνώσεων, καθώς και στα αιτήματα υποστήριξης — συνδεθείτε μία φορά, όχι πέντε.
  • Κάθε email εγγραφής επαληθεύεται πριν δημιουργηθεί λογαριασμός, επομένως οι μη παραδώσιμες και άκυρες διευθύνσεις δεν φτάνουν ποτέ στην ομάδα σας.
  • Επειδή βασίζεται σε πρότυπα, ο ίδιος ο πάροχος ταυτότητας μπορεί να αντικατασταθεί χωρίς να χρειαστεί ανασχεδιασμός γύρω από αυτόν — ο ίδιος κανόνας μη δέσμευσης που εφαρμόζουμε σε κάθε άλλο πάροχο.

Λογοδοσία που μπορείτε να παραδώσετε σε έναν ελεγκτή

Κάθε προνομιούχες ενέργεια καταγράφει μια εγγραφή ελέγχου μόνο για προσθήκη: ποιος την έκανε, τι έκανε, σε ποιο αντικείμενο, τα αποδεικτικά στοιχεία και τη διεύθυνση IP προέλευσης. Το αρχείο καταγραφής είναι μόνο για προσθήκη — τα συμβάντα προστίθενται και δεν επεξεργάζονται στη θέση τους — και στην παραγωγή είναι χρονικά κατακερματισμένο ώστε να παραμένει γρήγορο καθώς μεγαλώνει.

Η ανάγνωση αυτού του αρχείου καταγραφής συνιστά από μόνη της δικαίωμα πρόσβασης. Οι κάτοχοι και τα μέλη με δικαίωμα μόνο για ανάγνωση το διαθέτουν, επομένως το άτομο που είναι υπεύθυνο για τον λογαριασμό και το άτομο που διενεργεί τον έλεγχο μπορούν εξίσου να δουν το πλήρες ιστορικό χωρίς να χρειάζονται αυξημένα δικαιώματα για να το κάνουν.

Γύρω από αυτά βρίσκονται τα στοιχεία ελέγχου που ζητούν οι μεγαλύτερες ομάδες: πολιτικές συνεδρίας, προαιρετικές λίστες επιτρεπόμενων IP ανά οργανισμό και έλεγχος ταυτότητας αυξημένης ασφάλειας σε ευαίσθητες ενέργειες, ώστε μια ζωντανή συνεδρία από μόνη της να μην αρκεί για την εκτέλεση μιας σοβαρής ενέργειας.

Πώς τα δικαιώματα εξελίσσονται μαζί σας

Ο κατάλογος δικαιωμάτων είναι δεδομένα, όχι σκληrokoded λογική — γι' αυτόν τον λόγο μπορεί να επεκταθεί χωρίς επανασχεδιασμό της πλατφόρμας.

  • 35 μεμονωμένα κλειδιά module.action σήμερα, που καλύπτουν οργανισμούς, μέλη, κλειδιά API, ιστότοπους, χρεώσεις, προγράμματα, στόλο, αιτήματα υποστήριξης, πελάτες, καταχρήσεις, καμπάνιες, μεταφράσεις και έλεγχο.
  • Ο κατάλογος τροφοδοτείται επαναληπτικά σε κάθε ανάπτυξη, και η επικύρωση αποτυγχάνει ηχηρά εάν ένας ρόλος αναφέρεται ποτέ σε μια άδεια που δεν υπάρχει — ένα τυπογραφικό λάθος δεν μπορεί να παραχωρήσει σιωπηρά τίποτα.
  • Οι νέες δυνατότητες προϊόντος προσθέτουν τα κλειδιά δικαιωμάτων τους στον κατάλογο πριν από την κυκλοφορία του τελικού σημείου, οπότε ο έλεγχος πρόσβασης δεν προστίθεται ποτέ εκ των υστέρων αφού μια λειτουργία είναι σε ζωντανή λειτουργία.
  • Ο περιορισμός μιας ενιαίας συνδρομής σε συγκεκριμένους ιστότοπους ή σε μια συγκεκριμένη περιοχή αποτελεί προγραμματισμένη βελτίωση και όχι κάτι που μπορείτε να ενεργοποιήσετε σήμερα. Το τρέχον πρότυπο είναι να τοποθετείτε αυτούς τους ιστότοπους σε μια θυγατρική οργάνωση και να εκχωρείτε στο άτομο έναν ρόλο εκεί — κάτι που σας δίνει τον ίδιο διαχωρισμό χρησιμοποιώντας το δέντρο μίσθωσης.
  • Τα κλειδιά API εκδίδονται σε επίπεδο οργανισμού και όχι ανά άτομο, επομένως αντιμετωπίστε τα ως διαπιστευτήρια υπηρεσίας για ενοποιήσεις και χρησιμοποιήστε τις συνδρομές μέλους για ανθρώπινη πρόσβαση.

Συχνές ερωτήσεις

Τι μπορεί να κάνει πραγματικά ο κάθε ρόλος;

Ο Ιδιοκτήτης έχει πλήρη έλεγχο του οργανισμού και των υπολογαριασμών του, συμπεριλαμβανομένων των μελών, των κλειδιών API, των ιστοσελίδων και των μεθόδων πληρωμής. Ο Διαχειριστής Χρεώσεων βλέπει τιμολόγια, συνδρομές, μεθόδους πληρωμής και προγράμματα, χωρίς πρόσβαση σε ιστοσελίδες. Ο Προγραμματιστής διαχειρίζεται ιστοσελίδες και κλειδιά API και χειρίζεται αιτήματα υποστήριξης, χωρίς έλεγχο χρεώσεων ή μελών. Ο χρήστης μόνο για ανάγνωση μπορεί να προβάλει μέλη, ιστοσελίδες, χρεώσεις, προγράμματα, αιτήματα υποστήριξης και το αρχείο καταγραφής ελέγχου (audit log) χωρίς να αλλάζει τίποτα.

Μπορώ να δώσω σε κάποιον πρόσβαση σε έναν μόνο ιστότοπο;

Όχι ακόμα ως ρύθμιση ανά ιστότοπο — ο περιορισμός μιας ενιαίας συνδρομής σε συγκεκριμένους ιστότοπους αποτελεί μια προγραμματισμένη βελτίωση. Σήμερα μπορείτε να επιτύχετε τον ίδιο διαχωρισμό με το δέντρο μίσθωσης: τοποθετήστε αυτούς τους ιστότοπους σε μια θυγατρική οργάνωση και αναθέστε στο άτομο έναν ρόλο εκεί. Επειδή οι ρόλοι εκχωρούνται ανά οργάνωση, αυτή η πρόσβαση δεν μεταφέρεται σε τίποτα άλλο στον λογαριασμό σας.

Συνδέονται τα κλειδιά API με μεμονωμένα μέλη της ομάδας;

Όχι — Τα κλειδιά API εκδίδονται ανά οργανισμό, με λεπtομερείς εμβέλειες (scopes) συνδεδεμένες με τα ίδια δικαιώματα RBAC, και ξεχωριστές λειτουργίες sandbox και live. Χρησιμοποιήστε τα ως διαπιστευτήρια υπηρεσίας για ενσωματώσεις, CI ή Terraform, και χρησιμοποιήστε συνδρομές (memberships) για τα άτομα. Μόνο ένα κατακερματισμένο (hash) αντίγραφο κάθε κλειδιού αποθηκεύεται, κάθε κλειδί καταγράφει πότε χρησιμοποιήθηκε τελευταία φορά, και οποιοδήποτε κλειδί μπορεί να ανακληθεί μεμονωμένα.

Μπορεί ένας προγραμματιστής να ανεβάσει αλλαγές σε έναν ζωντανό ιστότοπο;

Ο ρόλος του Προγραμματιστή καλύπτει την προβολή και την εκχώρηση ιστότοπων, την επανεκκίνηση υπηρεσιών, την εκκαθάριση λανθάνουσας μνήμης, τη διαχείριση κλειδιών API και τη διαχείριση αιτημάτων υποστήριξης. Δεν παρέχει δικαιώματα δημοσίευσης σε έναν ζωντανό ιστότοπο, οπότε αν θέλετε κάποιος να μπορεί να προωθεί αλλαγές, αυτή η πρόσβαση πρέπει να παραμένει σε έναν κάτοχο. Οι ρόλοι αφορούν ανά οργανισμό, οπότε μπορείτε να έχετε διαφορετικό ρόλο σε διαφορετικό λογαριασμό.

Υποστηρίζετε SSO για τον κατάλογο της εταιρείας μας;

Ναι. Η ταυτότητα λειτουργεί με το Keycloak μέσω OIDC και SAML, οπότε η ενιαία σύνδεση (single sign-on) SAML είναι διαθέσιμη για πελάτες επιχειρήσεων και πρακτορείων, παράλληλα με τη σύνδεση με μαγικό σύνδεσμο (magic link), email και κωδικό πρόσβασης, παρόχους κοινωνικής δικτύωσης, κλειδιά πρόσβασης (passkeys) και έλεγχο ταυτότητας δύο παράγοντων TOTP, ο οποίος επιβάλλεται βάσει πολιτικής. Μία συνεδρία καλύπτει τον πίνακα εργχασιών, τον δημόσιο ιστότοπο και τη βάση γνώσεων, καθώς και τα αιτήματα υποστήριξης.

Πώς μπορώ να ξέρω ποιος έκανε μια αλλαγή;

Κάθε προνομιούχες ενέργεια καταγράφεται σε ένα αρχείο καταγραφής ελέγχου μόνο για προσθήκη, το οποίο καταγράφει τον δράστη, την ενέργεια, τον στόχο, τα υποστηρικτικά στοιχεία και τη διεύθυνση IP. Η ανάγνωσή του αποτελεί από μόνη της δικαίωμα, το οποίο διαθέτουν τόσο ο Κάτοχος όσο και οι ρόλοι μόνο για ανάγνωση, ώστε ο κάτοχος ενός λογαριασμού και ένας ελεγκτής να μπορούν να εξετάσουν το ίδιο ιστορικό.

Μήπως η προσθήκη μελών στην ομάδα αλλάζει το ποσό που πληρώνω;

Τα προγράmmaτα τιμολογούνται βάσει της χωρητικότητας φιλοξενίας και όχι βάσει ατόμων. Στη σειρά Footprint-Free, για παράδειγμα, και τα 42 επίπεδα μοιράζονται ακριβώς το ίδιο σύνολο δικαιωμάτων και διαφέρουν μόνο ως προς τον αριθμό των ιστότοπων που επιτρέπουν. Η τιμολόγηση εμφανίζεται πάντα από τον ζωντανό κατάλογο, στο νόμισμά σας, οπότε αυτό που βλέπετε στη σελίδα τιμολόγησης είναι αυτό που χρεώνεται πραγματικά.

Μπορώ να το δοκιμάσω πριν δεσμευτώ;

Ναι. Η δοκιμή Footprint-Free διαρκεί 14 ημέρες, δεν απαιτεί στοιχεία κάρτας και καλύπτει έως και 5 ιστότοπους, ώστε να μπορείτε να οργανώσετε την εταιρεία σας, να προσκαλέσετε την ομάδα σας και να δοκιμάσετε τους ρόλους σε πραγματική εργασία πριν πληρώσετε οτιδήποτε. Υπάρχει εγγύηση επιστροφής χρημάτων 30 ημερών για τα προγράμματα επί πληρωμή.

Οργανώστε την ομάδα σας σε λεπτά, όχι σε αιτήματα υποστήριξης

Ξεκινήστε μια 14ήμερη δοκιμή χωρίς πιστωτική κάρτα στη σειρά Footprint-Free, προσκαλέστε την ομάδα σας και δοκιμάστε τους ρόλους σε πραγματικούς ιστότοπους πριν πληρώσετε οτιδήποτε.

Ξεκινήστε δωρεάν