¿Qué puede hacer exactamente cada rol?
El propietario tiene control total de la organización y sus subcuentas, incluidos los miembros, las claves de API, los sitios y los métodos de pago. El gestor de facturación ve las facturas, las suscripciones, los métodos de pago y los planes, sin acceso a los sitios. El desarrollador gestiona los sitios y las claves de API y se encarga de los tickets, sin control de facturación ni de miembros. El usuario de solo lectura puede ver los miembros, los sitios, la facturación, los planes, los tickets y el registro de auditoría sin cambiar nada.
¿Puedo darle a alguien acceso a un solo sitio?
Aún no está disponible como configuración por sitio; restringir una única membresía a sitios específicos es una mejora planificada. Hoy en día se logra la misma separación con el árbol de tenencia: coloque esos sitios en una organización secundaria y asigne a la persona un rol allí. Debido a que los roles se conceden por organización, ese acceso no se extiende a nada más en su cuenta.
¿Están las claves de API vinculadas a miembros individuales del equipo?
No — las claves de API se emiten por organización, con permisos granulares vinculados a los mismos permisos de RBAC, y modos separados de prueba (sandbox) y producción. Úsalas como credenciales de servicio para integraciones, CI o Terraform, y usa las membresías para las personas. Solo se almacena un hash de cada clave, cada clave registra cuándo se usó por última vez y cualquier clave se puede revocar de forma independiente.
¿Puede un desarrollador enviar cambios a un sitio en vivo?
El rol de Desarrollador incluye ver y aprovisionar sitios, reiniciar servicios, vaciar cachés, gestionar claves de API y encargarse de los tickets. No otorga derechos de publicación en un sitio en vivo, por lo que si deseas que alguien pueda promocionar cambios, ese acceso debe recaer en un propietario. Los roles son por organización, por lo que puedes tener uno diferente en otra cuenta.
¿Ofrecen compatibilidad con SSO para el directorio de nuestra empresa?
Sí. La identidad funciona con Keycloak mediante OIDC y SAML, por lo que el inicio de sesión único SAML está disponible para clientes de grandes empresas y agencias, junto con el acceso por enlace mágico, correo electrónico y contraseña, proveedores sociales, llaves de paso y autenticación de doble factor TOTP, la cual se aplica por directiva. Una sola sesión cubre el panel, el sitio público, la base de conocimientos y los tickets de soporte.
¿Cómo sé quién hizo un cambio?
Cada acción con privilegios se registra en un registro de auditoría de solo adición que guarda el autor, la acción, el objetivo, la evidencia de respaldo y la dirección IP. Su lectura es un permiso independiente, que poseen tanto el rol de Propietario como el de Solo lectura, por lo que el propietario de una cuenta y un auditor pueden revisar el mismo historial.
¿Añadir miembros al equipo cambia lo que pago?
Los planes se tarifican por capacidad de alojamiento en lugar de por personas. En la línea Footprint-Free, por ejemplo, los 42 niveles comparten exactamente el mismo conjunto de derechos y solo se diferencian por el número de sitios que permiten. Los precios siempre se muestran a partir del catálogo activo, en su divisa, por lo que lo que ve en la página de precios es lo que se le cobra realmente.
¿Puedo probar esto antes de comprometerme?
Sí. La prueba de Footprint-Free dura 14 días, no requiere datos de tarjeta y cubre hasta 5 sitios, por lo que puedes configurar tu organización, invitar a tu equipo y probar los roles con trabajo real antes de pagar nada. Hay una garantía de devolución de dinero de 30 días que respalda los planes de pago.