آیا میتوانم به کسی فقط به یک وبسایت دسترسی بدهم؟
امروز یک عضویت نقش خود را در کل یک سازمان و تمام زیرمجموعههای آن در ساختار درختی اعمال میکند، بنابراین راه جدا کردن مجموعههای سایت، تفکیک سازمانها است — آن سایتها را در سازمان فرعی خودشان قرار دهید و عضویت را در همانجا اعطا کنید. این یک مدلساختار تمیز برای آژانسها و نمایندگان فروش است، جایی که هر مشتری از قبل میخواهد محدوده خودش را داشته باشد. محدودسازی منابع به ازای هر عضویت، یعنی اختصاص دادن یک عضویت منفرد به سایتهای نامگذاریشده در یک سازمان، بهجای اینکه در حال حاضر در دسترس باشد، یک بهبود برنامهریزیشده است.
آیا برنامهنویسی که دعوت میکنم میتواند سایتی را حذف کند یا تغییرات را به نسخه زنده منتقل کند؟
نقش توسعهدهنده شامل حذف یا معلقسازی سایت نمیشود — این کلیدها متعلق به نقش مالک هستند. این نقش دسترسی به مشاهده و ایجاد سایتها، راهاندازی مجدد سرویسها، پاکسازی کش، مدیریت کلیدهای API و کار با تیکتها را اعطا میکند. مجوزهای استقرار و ارسال به محیط زنده نیز جزو دسترسیهای توسعهدهنده نیستند، بنابراین ارتقا به محیط پروداکشن نزد مالک حساب باقی میماند. آن را با محیط استیجینگ ترکیب کنید تا کار ساخت در وهله اول دور از سایت زنده انجام شود.
کارمندان Zinn Digital® چه چیزهایی را میتوانند در حساب کاربری من ببینند؟
این مسئله کاملاً به نقش کارمند بستگی دارد و هر نقش مجموعهای محدود از کلیدهای دسترسی است. برای مثال، یک عامل پشتیبانی میتواند حساب و سایتهای شما را مشاهده کند، تیکتهای شما را ببیند و به آنها پاسخ دهد، یک سایت را مجدداً راهافازی کرده و حافظه پنهان (کش) آن را پاکسازی کند — و نمیتواند به تنظیمات صورتحساب، استرداد وجه، پلنها یا ناوگان دست بزند. ورود به سیستم به عنوان یک مشتری، یک دسترسی جداگانه است که فقط در اختیار مدیر کل (Super Admin) قرار دارد و هنگام وقوع آن، داشبورد یک بنر دائمی جعل هویت را نمایش میدهد. هر اقدام دارای امتیاز در گزارش حسابرسی همراه با عامل، اقدام، هدف، IP و زمانثبت ضبط میشود و شما میتوانید خودتان گزارش سازمانتان را مطالعه کنید.
اگر کسی از شرکت جدا شود، چگونه میتوانم دسترسی او را به سرعت لغو کنم؟
عضویت را حذف کنید و دسترسی آنها به آن سازمان پایان مییابد — آنها همچنان هویت خود را دارند، اما هیچ نقش و در نتیجه هیچ مجوزی در حساب شما ندارند. کلیدهای API به صورت جداگانه لغو میشوند، بنابراین یک کلید پایپلاین را میتوان بدون مختل کردن چیز دیگری قطع کرد. اگر از ورود تکمرحلهای SAML استفاده میکنید، سلب تهیهسازی (deprovisioning) در ارائهدهنده هویت شما، ورود به سیستم را به صورت متمرکز مدیریت میکند. اعتبارنامههای سطح سایت مانند کلیدهای SSH در داشبورد لغو میشوند و خود حذف در سیاهه حسابرسی ثبت میگردد.
آیا اعضای تیم کلیدهای API من را به اشتراک میگذارند؟
خیر — اما دقیق بودن درباره دلیل آن ارزشمند است. کلیدهای API متعلق به سازمان هستند، نه به یک عضو منفرد، و دارای محدودههای تفکیکشده خاص خود هستند که به همان کاتالوگ دسترسی مرتبط شدهاند. بنابراین بهجای دادن یک کلید به شخص، شما کلیدی را برای کاری که انجام میدهد با محدودترین دامنه مورد نیاز آن کار ایجاد میکنید و وقتی کار به پایان رسید، آن کلید را باطل میکنید. فقط هش کلید مخفی ذخیره میشود و هر کلید زمان آخرین استفاده خود را ثبت میکند تا پیدا کردن و بازنشستهکردن کلیدهای استفادهنشده آسان باشد.
آیا میتوانم بدون دادن کلید همهچیز، یک ایجنت هوش مصنوعی را متصل کنم؟
بله. سرور MCP ما ایجنتها را با OAuth 2.1 احراز هویت کرده و دسترسی آنها را به سازمان شما و نقش RBAC شما محدود میکند. این کار با توکنهای قابل لغو برای هر ابزار انجام میشود تا به جای دسترسی کلی، قابلیت خاصی را اعطا کنید. اقدامات مخرب نیازمند تایید هستند، سقف هزینهها اعمال میشود و تمامی فعالیتها در همان لاگ ممیزی فعالیتهای انسانی ثبت میگردند.
چه چیزی مانع دسترسی یک مستأجر به دادههای مستأجر دیگر میشود؟
امنیت در سطح سطر در پوستگرس (Postgres)، پرسوجوها را در خود پایگاه داده به زیردرخت سازمان فراخواننده محدود میکند، در حالی که فیلتر در سطح برنامه به عنوان دفاع در عمق عمل میکند نه به عنوان تنها خط دفاعی. درخواستهای مربوط به رکوردهای خارج از محدوده به جای خطای دسترسی، پاسخ یافتنشده برمیگردانند، بنابراین هیچ اطلاعاتی درباره وجود داشتن آنها فاش نمیشود. در سمت سرور، ایزولهسازی هر سایت از طریق CageFS، پوسته و فایلهای هر مشتری را در محدوده سایت خودش نگه میدارد.
آیا میتوانم پیش از پرداخت، آن را امتحان کنم؟
بله. دوره آزمایشی ۱۴ روزه بدون نیاز به کارت است - بدون جزئیات پرداخت، بدون تعهد - و هاستینگ Footprint-Free را با حداکثر پنج سایت پوشش میدهد. این زمان برای دعوت از یک همکار، تعیین یک نقش، و تأیید عملکرد محدودهها مطابق با نیاز شما پیش از تعهد کافی است.