Μπορώ να δώσω σε κάποιον πρόσβαση σε έναν μόνο ιστότοπο;
Σήμερα, μια συνδρομή αποδίδει τον ρόλο της σε ολόκληρη την οργάνωση και σε οτιδήποτε βρίσκεται κάτω από αυτήν στην ιεραρχία, επομένως ο τρόπος διαχωρισμού των συνόλων ιστότοπων είναι ο διαχωρισμός των οργανώσεων — τοποθετήστε αυτούς τους ιστότοπους στη δική τους θυγατρική οργάνωση και χορηγήστε τη συνδρομή εκεί. Αυτό αποτελεί ένα καθαρό μοντέλο για πρακτορεία και μεταπωλητές, όπου κάθε πελάτης επιθυμεί ήδη τα δικά του όρια. Ο καθορισμός εύρους πόρων ανά συνδρομή, δηλαδή η αντιστοίχιση μιας μεμονωμένης συνδρομής σε συγκεκριμένους ιστότοπους εντός μίας οργάνωσης, αποτελεί μια προγραμματισμένη βελτίωση και όχι κάτι που είναι διαθέσιμο τώρα.
Μπορεί ένας προγραμματιστής που θα προσκαλέσω να διαγράψει έναν ιστότοπο ή να τον δημοσιεύσει;
Ο ρόλος του Προγραμματιστή (Developer) δεν περιλαμβάνει τη διαγραφή ή την αναστολή ιστοτόπων — αυτά τα δικαιώματα ανήκουν αποκλειστικά στον ρόλο του Ιδιοκτήτη (Owner). Παρέχει δυνατότητες προβολής και δημιουργίας ιστοτόπων, επανεκκίνησης υπηρεσιών, εκκαθάρισης προσωρινής μνήμης (cache), διαχείρισης κλειδιών API και διαχείρισης αιτημάτων υποστήριξης (tickets). Τα δικαιώματα ανάπτυξης (deployment) και μεταφοράς σε ζωντανό περιβάλλον (push-to-live) επίσης δεν περιλαμβάνονται στον ρόλο του Προγραμματιστή, επομένως η προώθηση στην παραγωγή παραμένει στον κάτοχο του λογαριασμού. Συνδυάστε το αυτό με ένα περιβάλλον δοκιμών (staging), ώστε οι εργασίες δόμησης να πραγματοποιούνται εκτός του ζωντανού ιστότοπου εξ αρχής.
Τι μπορεί να δει το προσωπικό του Zinn Digital® στον λογαριασμό μου;
Εξαρτάται πλήρως από τον ρόλο του προσωπικού, και κάθε ρόλος αποτελείται από ένα περιορισμένο σύνολο κλειδιών δικαιωμάτων. Ένας Υπάλληλος Υποστήριξης, για παράδειγμα, μπορεί να προβάλλει τον λογαριασμό και τους ιστότοπούς σας, να προβάλλει και να απαντά στα αιtsήματά σας, να επανεκκινεί έναν ιστότοπο και να εκκαθαρίζει τη λνή μνήμη cache του — και δεν μπορεί να αγγίξει τη διαμόρφωση χρέωσης, τις επιστροφές χρημάτων, τα προγράμματα ή τον στόλο. Η σύνδεση ως πελάτης είναι ένα ξεχωριστό δικαίωμα που κατέχει μόνο ο Υπεerdιαχειριστής (Super Admin), και όταν συμβαίνει αυτό, ο πίνακας ελέγχου εμφανίζει ένα μόνιμο banner υποδύσης. Κάθε προνομιακή ενέργεια καταγράφεται στο αρχείο καταγραφής ελέγχου (audit log) με τον δράστη, την ενέργεια, τον στόχο, τη διεύθυνση IP και τη χρονική σήμανση, και μπορείτε να διαβάσετε μόνοι σας το αρχείο καταγραφής του οργανισμού σας.
Πώς μπορώ να ανακαλέσω την πρόσβαση γρήγορα εάν κάποιος αποχωρήσει;
Αφαιρέστε τη συνδρομή και η πρόσάβασή τους σε αυτόν τον οργανισμό λήγει — διατηρούν τη δική τους ταυτότητα, αλλά δεν έχουν ρόλο και επομένως καμία άδεια στον λογαριασμό σας. Τα κλειδιά API ανακαλούνται μεμονωμένα, επομένως ένα κλειδί pipeline μπορεί να διακοπεί χωρίς να επηρεαστεί τίποτα άλλο. Εάν χρησιμοποιείτε Single Sign-On SAML, η κατάργηση εκχώρησης (deprovisioning) στον πάροχο ταυτότητας διαχειρίζεται την είσοδο κεντρικά. Τα διαπιστευτήρια σε επίπεδο ιστότοπου, όπως τα κλειδιά SSH, ανακαλούνται στον πίνακα ελέγχου και η ίδια η αφαίρεση καταγράφεται στο αρχείο καταγραφής ελέγχου (audit-log).
Μοιράζονται τα μέλη της ομάδας τα κλειδιά API μου;
Όχι — αλλά αξίζει να είμαστε ακριβείς ως προς το γιατί. Τα κλειδιά API ανήκουν στον οργανισμό και όχι σε μεμονωμένα μέλη, και διαθέτουν τα δικά τους λεπτομερή πεδία εφαρμογής (scopes) που συνδέονται με τον ίδιο κατάλογο δικαιωμάτων. Επομένως, αντί να δίνετε ένα κλειδί σε ένα άτομο, δημιουργείτε ένα κλειδί για τη συγκεκριμένη εργασία με το στενότερο δυνατό πεδίο που απαιτεί η εργασία αυτή, και ανακαλείτε αυτό το κλειδί όταν η εργασία ολοκληρωθεί. Στο σύστημα αποθηκεύεται μόνο ένα κατακερματισμό (hash) του μυστικού κωδικού, και κάθε κλειδί καταγράφει πότε χρησιμοποιήθηκε τελευταία φορά, ώστε τα αχρησιμοποίητα κλειδιά να εντοπίζονται και να καταργούνται εύκολα.
Μπορώ να συνδέσω έναν πράκτονα τεχνητής νοημοσύνης χωρίς να του δώσω πρόσβαση στα πάντα;
Ναι. Ο διακομιστής MCP μας αυθεντικοποιεί τους πράκτορες μέσω OAuth 2.1 και τους αποδίδει δικαιώματα βάσει της οργάνωσής σας και του ρόλου RBAC σας, με διαχειρίσιμα διακριτικά ανά εργαλείο, ώστε να παρέχετε μια συγκεκριμένη δυνατότητα αντί για συνολική πρόσβαση. Οι καταστροφικές ενέργειες απαιτούν επιβεβαίωση, ισχύουν όρια δαπανών και κάθε ενέργεια καταγράφεται στο ίδιο αρχείο καταγραφής ελέγχου (audit log) με την ανθρώπινη δραστηριότητα.
Τι εμποδίζει έναν μισθωτή να αποκτήσει πρόσβαση στα δεδομένα ενός άλλου μισθωτή;
Η Ασφάλεια σε Επίπεδο Γραμμών (Row-Level Security) της Postgres περιορίζει τα ερωτήματα στο υποδέντρο οργανισμού του καλούντος στην ίδια τη βάση δεδομένων, με το φίλτρο σε επίπεδο εφαρμογής να λειτουργεί ως άμυνα σε βάθος και όχι ως η μόνη γραμμή άμυνας. Τα αιτήματα για εγγραφές εκτός του πεδίου εφαρμογής επιστρέφουν ένδειξη μη εύρεσης αντί για σφάλμα δικαιωμάτων, ώστε να μην αποκαλύπτεται τίποτα σχετικά με το τι υπάρχει. Στην πλευρά του διακομιστή, η απομόνωση ανά ιστότοπο μέσω του CageFS διατηρεί το κέλυφος και τα αρχεία κάθε μισθωτή περιορισμένα στον δικό του ιστότοπο.
Μπορώ να το δοκιμάσω πριν πληρώσω;
Ναι. Η 14ήμερη δοκιμή δεν απαιτεί κάρτα — χωρίς στοιχεία πληρωμής, χωρίς δέσμευση — και καλύπτει το Footprint-Free Hosting με έως και πέντε ιστότοπους. Αρκεί για να προσκαλέσετε έναν συνάδελφο, να αναθέσετε έναν ρόλο και να επιβεβαιώσετε ότι τα όρια συμπεριφέρονται όπως χρειάζεστε προτού δεσμευτείτε.