¿Puedo darle a alguien acceso a un solo sitio?
Hoy en día, una membresía otorga su rol en toda una organización y en todo lo que se encuentra debajo de ella en la jerarquía, por lo que la forma de separar los conjuntos de sitios es separando las organizaciones: coloque esos sitios en su propia organización secundaria y conceda la membresía allí. Es un modelo limpio para agencias y revendedores, donde cada cliente ya desea su propio límite. La limitación de recursos por membresía, es decir, asignar una sola membresía a sitios específicos dentro de una misma organización, es una mejora planificada en lugar de una función disponible actualmente.
¿Puede un desarrollador que invito eliminar un sitio o publicarlo en producción?
El rol de desarrollador no incluye la eliminación ni la suspensión de sitios; esas llaves pertenecen al rol de Propietario. Concede la visualización y creación de sitios, el reinicio de servicios, el vaciado de caché, la gestión de claves de API y la atención de tickets. Los permisos de despliegue y subida a producción tampoco forman parte de la concesión de Desarrollador, por lo que la promoción a producción sigue en manos del titular de la cuenta. Combina esto con un entorno de pruebas (*staging*) para que el trabajo de compilación se realice fuera del sitio en vivo desde el principio.
¿Qué puede ver el personal de Zinn Digital® en mi cuenta?
Depende enteramente del rol del personal, y cada rol cuenta con un conjunto limitado de claves de permisos. Un Agente de soporte, por ejemplo, puede ver su cuenta y sitios, ver y responder a sus tickets, reiniciar un sitio y purgar su caché, pero no puede tocar la configuración de facturación, reembolsos, planes ni la infraestructura. Iniciar sesión como cliente es un permiso independiente que solo posee el Superadministrador, y cuando esto ocurre, el panel muestra un banner de suplantación persistente. Cada acción con privilegios se registra en el registro de auditoría con el actor, la acción, el destino, la IP y la marca de tiempo, y usted mismo puede consultar el registro de su organización.
¿Cómo revoco el acceso rápidamente si alguien se va?
Elimina la membresía y su acceso a esa organización finaliza; aún conservan su propia identidad, pero no tienen ningún rol y, por lo tanto, ningún permiso en tu cuenta. Las claves de API se revoca de forma individual, por lo que se puede interrumpir una clave de canalización sin alterar nada más. Si utilizas el inicio de sesión único SAML, la baja deaprovisionamiento en tu proveedor de identidad gestiona el inicio de sesión de forma centralizada. Las credenciales a nivel de sitio, como las claves SSH, se revokan en el panel de control, y la eliminación en sí queda registrada en la auditoría.
¿Los miembros del equipo comparten mis claves de API?
No — pero vale la pena ser preciso sobre el motivo. Las claves de API pertenecen a la organización, no a un miembro individual, y conllevan sus propios ámbitos granulares vinculados al mismo catálogo de permisos. Así que, en lugar de entregarle una clave a una persona, creas una clave para la tarea que realiza con el ámbito más reducido que esa tarea necesita, y revocas esa clave cuando la tarea finaliza. Solo se almacena un hash del secreto, y cada clave registra cuándo se usó por última vez, por lo que las claves sin usar son fáciles de encontrar y retirar.
¿Puedo conectar un agente de IA sin darle las llaves de todo?
Sí. Nuestro servidor MCP autentica a los agentes mediante OAuth 2.1 y limita sus permisos a tu organización y a tu rol de RBAC, con tokens revocables por herramienta, de modo que concedes una capacidad específica en lugar de un acceso general. Las acciones destructivas requieren confirmación, se aplican límites de gasto y cada acción queda registrada en el mismo registro de auditoría que la actividad humana.
¿Qué impide que un inquilino acceda a los datos de otro inquilino?
La seguridad a nivel de fila de Postgres limita las consultas al subárbol de la organización del emisor en la propia base de datos, utilizando el filtro a nivel de aplicación como defensa en profundidad en lugar de ser la única línea. Las solicitudes de registros fuera de alcance devuelven un error de no encontrado en lugar de un error de permiso, por lo que no se revela nada sobre lo que existe. En el lado del servidor, el aislamiento por sitio a través de CageFS mantiene la terminal y los archivos de cada inquilino en su propio sitio.
¿Puedo probar esto antes de pagar?
Sí. La prueba de 14 días no requiere tarjeta (sin datos de pago ni compromiso) y cubre el alojamiento Footprint-Free con un máximo de cinco sitios. Es suficiente para invitar a un colega, asignar un rol y confirmar que los límites se comportan como necesitas antes de comprometerte.