Κατ' αποδοχή πρόσβαση

Δώστε στους χρήστες ακριβώς την πρόσβαση που χρειάζονται — και τίποτα παραπάνω

Φέρτε έναν προγραμματιστή, αναθέστε τη χρέωση στον λογιστή σας, δώστε σε έναν πελάτη προβολή μόνο για ανάγνωση στους δικούς του ιστότοπους ή αφήστε την ομάδα υποστήριξής μας να εξετάσει ένα πρόβλημα. Κάθε παραχώρηση πρόσβασης είναι ένας ρόλος με καθορισμένα δικαιώματα, περιορισμένος σε έναν οργανισμό, επιβallenόμενος στη βάση δεδομένων και καταγεγραμμένος σε ένα αρχείο καταγραφής ελέγχου μόνο για προσθήκη.

  • 94κοκκώδη δικαιώματα
  • 12ενσωματωμένοι ρόλοι
  • 8τμήματα προσωπικού
  • 650.000+ιστότοποι φιλοξενούμενοι παγκοσμίως

Η πρόσβαση είναι συνδρομή, όχι κοινόχρηστος κωδικός πρόσβασης

Η κοινή χρήση μίας σύνδεσης είναι ο τρόπος με τον οποίο η πρόσβαση σε λογαριασμούς αποτυγχάνει. Στο Zinn Digital® κάθε άτομο έχει τη δική του ταυτότητα και η πρόσβαση αποτελεί συνδρομή — έναν χρήστη, έναν οργανισμό και έναν ρόλο — την οποία μπορείτε να παραχωρήσετε, να αλλάξετε ή να ανακαλέσετε ξεχωριστά.

Η ταυτότητά σας, πάντα

Κάθε συνεργάτης συνδέεται με τον δικό του λογαριασμό μέσω του Keycloak, του επιπέδου ταυτότητάς μας. Κανείς δεν πληκτρολογεί τον κωδικό πρόσβασής σας, κανείς δεν μοιράζεται μια συνεδρία προγράμματος περιήγησης, και η αφαίρεση κάποιου αποτελεί ενέργεια ενός βήματος αντί για αλλαγή κωδικού και αγωνία για το ποιος άλλος τον γνώριζε.

Οι οργανisations σχηματίζουν δέντρο

Οι λογαριασμοί είναι ιεραρχικοί — ένας οργανισμός μεταπωλητή περιέχει οργανισμούς πελατών, και οι οργανισμοί πελατών περιέχουν τοποθεσίες. Μια συνδρομή ισχύει για έναν οργανισμό και για οτιδήποτε βρίσκεται κάτω από αυτόν, ώστε να μπορείτε να παραδώσετε σε έναν πελάτη-εταιρεία τον έλεγχο του δικού του οργανισμού χωρίς ποτέ να εκθέσετε τους άλλους πελάτες σας.

Η απομόνωση επιβάλλεται στη βάση δεδομένων

Ο διαχωρισμός των μισθωτών δεν είναι ένα φίλτρο στον κώδικα της εφαρμογής που θα μπορούσε να παρακάμψει κάποιο σφάλμα. Η ασφάλεια σε επίπεδο γραμμών της Postgres περιορίζει κάθε ερώτημα στο υποδέντρο οργανισμού του καλώντος, οπότε ένα αίτημα εκτός της εμβέλειάς σας δεν έχει τίποτα να επιστρέψει.

Η απουσία είναι αόρατη

Ζητήστε έναν οργανισμό ή έναν ιστότοπο εκτός του πεδίου σας και το API απαντά με ένα απλό μήνυμα "δεν βρέθηκε" αντί για σφάλμα άδειας. Ένα σφάλμα άδειας θα επιβεβαίωνε ότι η εγγραφή υπάρχει· το "δεν βρέθηκε" δεν αποκαλύπτει απολύτως τίποτα σε έναν εξωτερικό χρήστη.

Τέσσερις ρόλοι πελατών, τριάντα πέντε δικαιώματα

Τα δικαιώματα είναι λεπtομερείς κλειδιά — ενότητα συν ενέργεια, όπως sites.restart ή billing.refund — και οι ρόλοι τα ομαδοποιούν. Τέσσερις ρόλοι καλύπτουν τα σχήματα που χρειάζονται οι πραγματικές ομάδες, και ο καθένας αποτελεί δεδομένα που αρχικοποιούμε, όχι λογική κρυμμένη στον κώδικα.

Κάτοχος

Πλήρης έλεγχος: δημιουργία θugατρικών οργανισμών, πρόσκληση και αφαίρεση μελών, αλλαγή ρόλων, διαχείριση κλειδιών API, δημιουργία, επανεκκίνηση, εκκαθάριση, αναστολή και διαγραφή ιστότοπων, διαχείριση χρεώσεων και τιμολογίων, υποβολή αιτημάτων υποστήριξης και ανάγνωση του αρχείου καταγραφής ελέγχου. Ο ρόλος που κρατάτε για τον εαυτό σας.

Διαχειριστής Χρεώσεων

Βλέπει τον οργανισμό, τα μέλη του και τον κατάλογο προγραμμάτων, και διαχειρίζεται τιμολόγια, τρόπους πληρωμής και χρεώσεις. Χωρίς πρόσβαση στη δημιουργία, αλλαγή ή διαγραφή μεμονωμένου ιστότοπου — ακριβώς όπως αρμόζει σε έναν εξωτερικό λογιστή.

Προγραμματιστής

Προβάλλει και δημιουργεί ιστότοπους, επανεκκινεί υπηρεσίες, εκκαθαρίζει την προσωρινή μνήμη, διαχειρίζεται κλειδιά API και διεκπεραιώνει δελτία υποστήριξης (tickets). Εσκεμμένα εξαιρούνται: χρεώσεις, τιμολόγια, τρόποι πληρωμής, διαχείριση μελών, αναστολή και διαγραφή ιστότοπων. Ένας εργολάβος μπορεί να κατασκευάζει χωρίς να μπορεί να σας χρεώσει ή να καταστρέψει οτιδήποτε.

Μόνο για ανάγνωση

Βλέπει τον οργανισμό, τα μέλη του, τις τοποθεσίες του, τη χρέωση, τον κατάλογο προγραμμάτων, τα αιτήματα υποστήριξης, την κατάσταση μετάφρασης και το αρχείο καταγραφής ελέγχου (audit log) — χωρίς να μπορεί να αλλάξει τίποτα από αυτά. Το κατάλληλο δικαίωμα για έναν πελάτη που θέλει ορατότητα, έναν ελεγκτή (auditor) ή έναν ενδιαφερόμενο φορέα που χρειάζεται μόνο πρόσβαση ανάγνωσης.

Σύνδεση ομάδας δεν μπορεί να αποδυναμωθεί αθόρυβα

Η ανάθεση πρόσβασης είναι ασφαλής μόνο εάν οι λογαριασμοί στους οποίους αναθέτετε πρόσβαση είναι δύσκολο να παραβιαστούν. Η αυθεντικοποίηση πραγματοποιείται μέσω του Keycloak για κάθε άτομο στον λογαριασμό, σε κάθε περιβάλλον.

  • Passkeys και WebAuthn για σύνδεση ανθεκτική σε επιθέσεις phishing, συν έλεγχο ταυτότητας δύο παράγοντα TOTP που επιβάλλεται σε όλους μέσω πολιτικής — όχι μια προαιρετική ρύθμιση που μπορεί να παραλείψει ένα μέλος της ομάδας.
  • Σύνδεση μέσω email με magic-link ως προεπιλογή, με email και κωδικό πρόσβασης ως εναλλακτική λύση, και κοινωνική σύνδεση μέσω Google, Microsoft, GitHub και άλλων.
  • Ενιαία σύνδεση (SSO) SAML για πελάτες επιχειρήσεων και πρακτορείων, ώστε οι προσθήκες και οι αποχωρήσεις να διαχειρίζονται από τον πάροχο ταυτότητάς σας και όχι με μη αυτόματο τρόπο.
  • Μία περίοδος σύνδεσης στον πίνακα ελέγχου πελάτη, τον δημόσιο ιστότοπο και τη βάση γνώσεων, καθώς και στα αιτήματα υποστήριξης — συνδεθείτε μία φορά και ανακαλέστε την μία φορά.
  • Πολιτικές συνεδρίας, έλεγχος ταυτότητας αυξημένης ασφάλειας σε ευαίσθητες ενέργειες και προαιρετικές λίστες επιτρεπόμενων IP ανά οργανισμό για λογαριασμούς που απαιτούν πρόσβαση περιορισμένη σε γνωστές δικτυακές τοποθεσίες.
  • Κάθε email εγγραφής επαληθεύεται πριν δημιουργηθεί λογαριασμός, επομένως οι μη παραδοτέες, οι προσωρινές και οι διευθύνσεις ρόλων εντοπίζονται στην είσοδο αντί να γίνουν ορφανά μέλη αργότερα.

Όταν η ομάδα μας χρειάζεται πρόσβαση, αυτή περιορίζεται και καταγράφεται

Η εργασία υποστήριξης μερικές φορές σημαίνει να κοιτάμε μέσα στο λογαριασμό σας. Αυτή η πρόσβαση διέπεται από το ίδιο μοντέλο δικαιωμάτων όπως οτιδήποτε άλλο — το προσωπικό απλώς βρίσκεται σε έναν οργανισμό προσωπικού, οργανωμένο σε τμήματα με περιορισμένες παραχωρήσεις.

Τμήματα, όχι γενική διαχείριση

Το προσωπικό ομαδοποιείται σε Υποστήριξη, Χρεώσεις και Οικονομικά, Κατάχρηση και Αξιοπιστία-και-Ασφάλεια, Πωλήσεις, Ενσωμάτωνε (Onboarding), Μηχανική και Λειτουργίες (Ops), Μάρκετινγκ και Διοίκηση. Κάθε ρόλος παρέχει συγκεκριμένες ενότητες και ενέργειες, ώστε ένας πράκτορας να βλέπει το τμήμα της κονσόλας διαχείρισης που απαιτεί η εργασία του και όχι τα υπόλοιπα.

Το πραγματικό ταβάνι ενός εκπροσώπου υποστήριξης

Ο ρόλος του Υπευθύνου Υποστήριξης παρέχει ακριβώς αυτό: προβολή πελατών, προβολή και απάντηση σε αιτήματα, προβολή ιστότοπων, επανεκκίνηση ιστότοπου και εκκαθάριση της προσω Aποθήκευσής του. Δεν περιλαμβάνει καμία διαμόρφωση χρέωσης, καμία επιστροφή χρημάτων, καμία επεξεργασία προγράμματος και καμία διαχείριση στόλου. Η αποκατάσταση που μπορεί να πραγματοποιήσει ένας υπάλληλος υποστήριξης οριοθετείται από τον ρόλο, όχι από τις καλές προθέσεις.

Η είσοδος ως πελάτης προστατεύεται αυστηρά

Το δικαίωμα customer.impersonate δεν αποτελεί μέρος του ρόλου Manager — κατέχεται αποκλειστικά από τον Super Admin. Όταν εκτελείται μια συνεδρία για λογαριασμό σας, ο πίνακας ελέγχου φέρει ένα μόνιμο banner υποδύσης, ώστε να μην υπάρχει ποτέ αμφιβολία για το ποιος ενεργεί.

Όλα τα προνομιακά στοιχεία είναι γραμμένα

Κάθε προνομιούχος και διαχειριστικός χειρισμός προστίθεται σε ένα αρχείο καταγραφής ελέγχου (audit log) αποκλειστικής προσθήκης, το οποίο καταγράφει τον δρώντα, την ενέργεια, τον στόχο, τα υποστηρικτικά μεταδεδομένα, τη διεύθυνση IP και τη χρονική σήμανση — χωρισμένη χρονικά στην παραγωγή. Οι ιδιοκτήτες και τα μέλη με δικαίωμα μόνο ανάγνωσης μπορούν να διαβάζουν οι ίδιοι το αρχείο καταγραφής του οργανισμού τους.

Πύλες έγκρισης σε καταστροφικές εργασίες

ΕυSαίσθητες και καταστροφικές ενέργειες του προσωπικού ενδέχεται να απαιτούν αυξημένη ταυτοποίηση ή έγκριση από δύο άτομα προτού εκτελεστούν, ενώ τα νέα τμήματα και οι ρόλοι αποτελούν ζήτημα παραμετροποίησης και όχι αλλαγής κώδικα.

Τα μηχανïκά συστήματα λαμβάνουν επίσης εξουσιοδοτημένη πρόσβαση

Τα σεναρία (scripts), οι αγωγοί CI, το CLI, ο πάροχος Terraform και οι πράκτορες τεχνητής νοημοσύνης (AI agents) επαληθεύουν όλοι την ταυτότητά τους μέσω του ίδιου μοντέλου δικαιωμάτων με τους ανθρώπους — χωρίς κοινόχρηστα διαπιστευτήρια χρηστών, χωρίς μυστικά μακράς διαρκείας επικολλημένα σε μια δομή (build).

Τα κλειδιά API αφορούν ανά οργανισμό και έχουν περιορισμένη εμβέλεια

Τα κλειδιά ανήκουν σε έναν οργανισμό και διαθέτουν λεπτομερή πεδία εφαρμογής που συνδέονται με τα ίδια δικαιώματα RBAC — μόνο για ανάγνωση, χρέωση, εκprovisioning. Παραχωρήστε σε ένα pipeline το περιορισμένο πεδίο που χρειάζεται αντί για ολόκληρο τον λογαριασμό ενός μέλους.

Τα κλειδιά Sandbox είναι ξεχωριστά από την παραγωγή

Τα κλειδιά δοκιμής (test-mode) και ζωντανής λειτουργίας (live-mode) είναι ξεχωριστά, επομένως μια ενσωματωδία υπό ανάπτυξη δεν μπορεί να έχει πρόσβαση σε δεδομένα παραγωγής από ατύχημα ή λόγω αντιγραμμένης μεταβλητής περιβάλλοντος.

Μόνο το hash αποθηκεύεται

Αποθηκεύουμε ένα hash SHA-256 του μυστικού και ένα πρόθεμα αναζήτησης — ποτέ το ακατέργαστο κλειδί. Βλέπετε ένα κλειδί μόνο μία φορά κατά τη δημιουργία. Κάθε κλειδί παρακολουθεί πότε χρησιμοποιήθηκε για τελευταία φορά και μπορεί να ανακληθεί μεμονωμένα χωρίς να επηρεαστεί τίποτα άλλο.

Τα εργαλεία τεχνητής νοημοσύνης συνδέονται με τα δικά σας δικαιώματα

Ο διακομιστής MCP μας επιτρέπει σε οποιονδήποτε πράκτορα με δυνατότητα MCP να διαχειρίζεται τη φιλοξενία σας σε φυσική γλώσσα, με πιστοποίηση OAuth 2.1 και περιορισμένο εύρος στον οργανισμό σας και στον ρόλο RBAC, με διακριτά ανακλήσιμα διακριτικά ανά εργαλείο, επιβεβαίωση σε καταστροφικές ενέργειες, όρια δαπανών και πλήρη καταγραφή ελέγχου.

Πρόσβαση στους ίδιους τους ιστότοπους

Η πρόσβαση σε λογαριασμό και η πρόσβαση σε διακομιστή είναι διαφορετικά ζητήματα. Τα διαπιστευτήρια σε επίπεδο ιστότοπου διαχειρίζονται στον πίνακα ελέγχου, εκδίδονται με βάση το ελάχιστο απαραίτητο προνόμιο και περιορίζονται έτσι ώστε το κέλυφος (shell) κάθε συνεργάτη να αντιστοιχεί σε έναν μόνο ιστότοπο.

  • SSH με απομονωμένο κέλυφος (jailed shell), καθώς και SFTP και FTP — η απομόνωση CageFS διασφαλίζει ότι κάθε πελάτης βλέπει αποκλειστικά τα δικά του αρχεία.
  • wp-cli από το τερματικό του πίνακα και μέσω SSH, για τις λειτουργίες που οι προγραμματιστές πραγματικά θέλουν να αυτοματοποιήσουν με σενάρια.
  • Ένας πλήρης επεξεργαστής VS Code στον browser μέσω code-server — επεκτάσεις, ενσωματωμένο τερματικό και git, για την απευθείας επεξεργασία των αρχείων του ιστότοπου στο ταμπλό.
  • Ενσωματωμένα phpMyAdmin και Adminer για βάσεις δεδομένων, καθώς και ένας ενσωματωμένος διαχειριστής αρχείων, και τα δύο με αυτόματη σύνδεση (single-sign-on) από τον πίνακα ελέγχου αντί να προστατεύονται πίσω από ένα δεύτερο σύνολο διαπιστευτηρίων.
  • Τα κλειδιά πρόσβασης και τα διαπιστευτήρια δημιουργούνται, καταχωρούνται, περιστρέφονται και ανακαλούνται στον πίνακα ελέγχου, εκδίδονται με βάση το ελάχιστο απαραίτητο δικαίωμα (least-privilege) και η χρήση τους καταγράφεται σε αρχεία καταγραφής ελέγχου (audit-logged).
  • Η δοκιμαστική λειτουργία (staging) με κλωνοποίηση και άμεση δημοσίευση (push-to-live) αποτρέπει τις επικίνδυνες εργασίες στην παραγωγή, ώστε η πρώτη αλλαγή ενός νέου συνεργάτη να μην καταλήγει ποτέ απευθείας σε έναν ζωντανό ιστότοπο.

Πώς να δομήσετε την πρόσβαση με βάση τον τρόπο που εργάζεστε πραγματικά

Ένας μεμονμονεμένος διαχειριστής διατηρεί έναν μόνο οργανισμό και μία ιδιοκτησία κατόχου, και προσθέτει έναν ρόλο Developer όταν ένας εξωτερικός συνεργάτης αναλαμβάνει ένα έργο. Όταν το έργο ολοκληρώνεται, η ιδιότητα μέλους αφαιρείται και η δυνατότητα σύνδεσής του σταματά να λειτουργεί αμέσως — δεν απομένει κανένα κοινό διαπιστευτήριο προς αλλαγή.

Μια εταιρεία χρησιμοποιεί το δέντρο οργανισμού. Κάθε πελάτης αποκτά τη δική του θυγατρική οργάνωση, η οποία φιλοξενεί τους ιστότοπους αυτού του πελάτη, και τα άτομα του ίδιου του πελάτη αποκτούν συνδρομές εκεί — μόνο για ανάγνωση για έναν ενδιαφερόμενο που θέλει ορατότητα, ή ως κάτοχος για έναν πελάτη που θέλει αυτοεξυπηρέτηση. Το προσωπικό σας διατηρεί συνδρομές πιο ψηλά στο δέντρο και βλέπει το χαρτοφυλάκιο· ένας πελάτης βλέπει μόνο το δικό του κλαδί, και η Ασφάλεια σε Επίπεδο Γραμμών είναι αυτό που το κάνει πραγματικότητα και όχι απλώς μια υπόσχεση.

Ένας μεταπωλητής λειτουργεί με τον ίδιο τρόπο, ένα επίπεδο παραπάνω: ένας οργανισμός μεταπωλητή φιλοξενεί οργανισμούς πελατών, καθένας από τους οποίους διαθέτει τα δικά του μέλη, προβολή χρέωσης και ιστότοπους. Η ίδια βασική δομή τροφοδοτεί υπολογαριασμούς, ομάδες πρακορείων και ιεραρχίες μεταπωλητών — δεν υπάρχει ξεχωριστός, υποδεέστερος μηχανισμός για κανέναν από αυτούς.

Όta είναι διαθέσιμα στη δοκιμαστική περίοδο 14 ημερών χωρίς πιστωτική κάρτα. Εγγραφείτε χωρίς στοιχεία πληρωμής, προσκαλέστε έναν συνάδελφο, δείτε τι μπορεί και τι δεν μπορεί να προσπελάσει κάθε ρόλος και διαβάστε το δικό σας αρχείο καταγραφής ελέγχου.

Συχνές ερωτήσεις

Μπορώ να δώσω σε κάποιον πρόσβαση σε έναν μόνο ιστότοπο;

Σήμερα, μια συνδρομή αποδίδει τον ρόλο της σε ολόκληρη την οργάνωση και σε οτιδήποτε βρίσκεται κάτω από αυτήν στην ιεραρχία, επομένως ο τρόπος διαχωρισμού των συνόλων ιστότοπων είναι ο διαχωρισμός των οργανώσεων — τοποθετήστε αυτούς τους ιστότοπους στη δική τους θυγατρική οργάνωση και χορηγήστε τη συνδρομή εκεί. Αυτό αποτελεί ένα καθαρό μοντέλο για πρακτορεία και μεταπωλητές, όπου κάθε πελάτης επιθυμεί ήδη τα δικά του όρια. Ο καθορισμός εύρους πόρων ανά συνδρομή, δηλαδή η αντιστοίχιση μιας μεμονωμένης συνδρομής σε συγκεκριμένους ιστότοπους εντός μίας οργάνωσης, αποτελεί μια προγραμματισμένη βελτίωση και όχι κάτι που είναι διαθέσιμο τώρα.

Μπορεί ένας προγραμματιστής που θα προσκαλέσω να διαγράψει έναν ιστότοπο ή να τον δημοσιεύσει;

Ο ρόλος του Προγραμματιστή (Developer) δεν περιλαμβάνει τη διαγραφή ή την αναστολή ιστοτόπων — αυτά τα δικαιώματα ανήκουν αποκλειστικά στον ρόλο του Ιδιοκτήτη (Owner). Παρέχει δυνατότητες προβολής και δημιουργίας ιστοτόπων, επανεκκίνησης υπηρεσιών, εκκαθάρισης προσωρινής μνήμης (cache), διαχείρισης κλειδιών API και διαχείρισης αιτημάτων υποστήριξης (tickets). Τα δικαιώματα ανάπτυξης (deployment) και μεταφοράς σε ζωντανό περιβάλλον (push-to-live) επίσης δεν περιλαμβάνονται στον ρόλο του Προγραμματιστή, επομένως η προώθηση στην παραγωγή παραμένει στον κάτοχο του λογαριασμού. Συνδυάστε το αυτό με ένα περιβάλλον δοκιμών (staging), ώστε οι εργασίες δόμησης να πραγματοποιούνται εκτός του ζωντανού ιστότοπου εξ αρχής.

Τι μπορεί να δει το προσωπικό του Zinn Digital® στον λογαριασμό μου;

Εξαρτάται πλήρως από τον ρόλο του προσωπικού, και κάθε ρόλος αποτελείται από ένα περιορισμένο σύνολο κλειδιών δικαιωμάτων. Ένας Υπάλληλος Υποστήριξης, για παράδειγμα, μπορεί να προβάλλει τον λογαριασμό και τους ιστότοπούς σας, να προβάλλει και να απαντά στα αιtsήματά σας, να επανεκκινεί έναν ιστότοπο και να εκκαθαρίζει τη λνή μνήμη cache του — και δεν μπορεί να αγγίξει τη διαμόρφωση χρέωσης, τις επιστροφές χρημάτων, τα προγράμματα ή τον στόλο. Η σύνδεση ως πελάτης είναι ένα ξεχωριστό δικαίωμα που κατέχει μόνο ο Υπεerdιαχειριστής (Super Admin), και όταν συμβαίνει αυτό, ο πίνακας ελέγχου εμφανίζει ένα μόνιμο banner υποδύσης. Κάθε προνομιακή ενέργεια καταγράφεται στο αρχείο καταγραφής ελέγχου (audit log) με τον δράστη, την ενέργεια, τον στόχο, τη διεύθυνση IP και τη χρονική σήμανση, και μπορείτε να διαβάσετε μόνοι σας το αρχείο καταγραφής του οργανισμού σας.

Πώς μπορώ να ανακαλέσω την πρόσβαση γρήγορα εάν κάποιος αποχωρήσει;

Αφαιρέστε τη συνδρομή και η πρόσάβασή τους σε αυτόν τον οργανισμό λήγει — διατηρούν τη δική τους ταυτότητα, αλλά δεν έχουν ρόλο και επομένως καμία άδεια στον λογαριασμό σας. Τα κλειδιά API ανακαλούνται μεμονωμένα, επομένως ένα κλειδί pipeline μπορεί να διακοπεί χωρίς να επηρεαστεί τίποτα άλλο. Εάν χρησιμοποιείτε Single Sign-On SAML, η κατάργηση εκχώρησης (deprovisioning) στον πάροχο ταυτότητας διαχειρίζεται την είσοδο κεντρικά. Τα διαπιστευτήρια σε επίπεδο ιστότοπου, όπως τα κλειδιά SSH, ανακαλούνται στον πίνακα ελέγχου και η ίδια η αφαίρεση καταγράφεται στο αρχείο καταγραφής ελέγχου (audit-log).

Μοιράζονται τα μέλη της ομάδας τα κλειδιά API μου;

Όχι — αλλά αξίζει να είμαστε ακριβείς ως προς το γιατί. Τα κλειδιά API ανήκουν στον οργανισμό και όχι σε μεμονωμένα μέλη, και διαθέτουν τα δικά τους λεπτομερή πεδία εφαρμογής (scopes) που συνδέονται με τον ίδιο κατάλογο δικαιωμάτων. Επομένως, αντί να δίνετε ένα κλειδί σε ένα άτομο, δημιουργείτε ένα κλειδί για τη συγκεκριμένη εργασία με το στενότερο δυνατό πεδίο που απαιτεί η εργασία αυτή, και ανακαλείτε αυτό το κλειδί όταν η εργασία ολοκληρωθεί. Στο σύστημα αποθηκεύεται μόνο ένα κατακερματισμό (hash) του μυστικού κωδικού, και κάθε κλειδί καταγράφει πότε χρησιμοποιήθηκε τελευταία φορά, ώστε τα αχρησιμοποίητα κλειδιά να εντοπίζονται και να καταργούνται εύκολα.

Μπορώ να συνδέσω έναν πράκτονα τεχνητής νοημοσύνης χωρίς να του δώσω πρόσβαση στα πάντα;

Ναι. Ο διακομιστής MCP μας αυθεντικοποιεί τους πράκτορες μέσω OAuth 2.1 και τους αποδίδει δικαιώματα βάσει της οργάνωσής σας και του ρόλου RBAC σας, με διαχειρίσιμα διακριτικά ανά εργαλείο, ώστε να παρέχετε μια συγκεκριμένη δυνατότητα αντί για συνολική πρόσβαση. Οι καταστροφικές ενέργειες απαιτούν επιβεβαίωση, ισχύουν όρια δαπανών και κάθε ενέργεια καταγράφεται στο ίδιο αρχείο καταγραφής ελέγχου (audit log) με την ανθρώπινη δραστηριότητα.

Τι εμποδίζει έναν μισθωτή να αποκτήσει πρόσβαση στα δεδομένα ενός άλλου μισθωτή;

Η Ασφάλεια σε Επίπεδο Γραμμών (Row-Level Security) της Postgres περιορίζει τα ερωτήματα στο υποδέντρο οργανισμού του καλούντος στην ίδια τη βάση δεδομένων, με το φίλτρο σε επίπεδο εφαρμογής να λειτουργεί ως άμυνα σε βάθος και όχι ως η μόνη γραμμή άμυνας. Τα αιτήματα για εγγραφές εκτός του πεδίου εφαρμογής επιστρέφουν ένδειξη μη εύρεσης αντί για σφάλμα δικαιωμάτων, ώστε να μην αποκαλύπτεται τίποτα σχετικά με το τι υπάρχει. Στην πλευρά του διακομιστή, η απομόνωση ανά ιστότοπο μέσω του CageFS διατηρεί το κέλυφος και τα αρχεία κάθε μισθωτή περιορισμένα στον δικό του ιστότοπο.

Μπορώ να το δοκιμάσω πριν πληρώσω;

Ναι. Η 14ήμερη δοκιμή δεν απαιτεί κάρτα — χωρίς στοιχεία πληρωμής, χωρίς δέσμευση — και καλύπτει το Footprint-Free Hosting με έως και πέντε ιστότοπους. Αρκεί για να προσκαλέσετε έναν συνάδελφο, να αναθέσετε έναν ρόλο και να επιβεβαιώσετε ότι τα όρια συμπεριφέρονται όπως χρειάζεστε προτού δεσμευτείτε.

Αναθέστε με ένα όριο που μπορείτε να δείξετε

Ξεκινήστε τη 14ήμερη δοκιμή χωρίς πιστωτική κάρτα, προσκαλέστε κάποιον και δείτε το μοντέλο δικαιωμάτων να κάνει τη δουλειά του — ρόλους που μπορείτε να ονομάσετε, πεδία εφαρμογής που μπορείτε να ανακαλέσετε και ένα αρχείο καταγραφής ελέγχου που δείχνει ακριβώς ποιος έκανε τι.

Ξεκινήστε δωρεάν