Maaari ba akong magbigay ng access sa isang site lang sa isang tao?
Sa kasalukuyan, ang isang membership ay nagbibigay ng papel nito sa buong organisasyon at sa lahat ng nasa ilalim nito sa hierarchy, kaya ang paraan para paghiwalayin ang mga set ng site ay ang paghiwalayin ang mga organisasyon — ilagay ang mga site na iyon sa kanilang sariling child organisation at doon ibigay ang membership. Ito ay isang malinis na modelo para sa mga ahensya at reseller, kung saan ang bawat kliyente ay gusto na ng kanilang sariling hangganan. Ang per-membership resource scoping, na naglalagay ng iisang membership sa mga tinukoy na site sa loob ng isang organisasyon, ay isang planong pagpapabuti sa halip na isang bagay na magagamit na ngayon.
Maaari bang magtanggal ng site o mag-push to live ang developer na iimbitahan ko?
Ang tungkuling Developer ay hindi nagtataglay ng pagtanggal ng site o pagsuspinde ng site — ang mga pahintulot na iyon ay pagmamay-ari ng tungkulin ng Owner. Nagbibigay ito ng karapatang tumingin at gumawa ng mga site, mag-restart ng mga serbisyo, mag-purge ng cache, mamahala ng mga API key, at mag-asikaso ng mga tiket. Ang mga pahintulot para sa Deployment at push-to-live ay hindi rin bahagi ng ibinigay sa Developer, kaya ang pag-promote sa production ay nananatili sa may-ari ng account. Ipares iyon sa staging para mangyari muna ang gawain sa build malayo sa live site.
Ano ang makikita ng mga tauhan ng Zinn Digital® sa aking account?
Nakasalalay ito nang lubusan sa tungkulin ng kawani, at ang bawat tungkulin ay may limitadong hanay ng mga key ng pahintulot. Ang isang Support Agent, halimbawa, ay maaaring tumingin sa iyong account at mga site, tumingin at sumagot sa iyong mga tiket, mag-restart ng site at mag-purge ng cache nito — at hindi maaaring galawin ang configuration ng pagsingil, mga refund, mga plan, o ang fleet. Ang pag-sign in bilang isang customer ay hiwalay na pahintulot na hawak lamang ng Super Admin, at kapag nangyari ito, nagpapakita ang dashboard ng isang patuloy na banner ng pagpapanggap. Ang bawat pribilehiyadong aksyon ay nire-record sa audit log kasama ang aktor, aksyon, target, IP, at timestamp, at maaari mong basahin nang mag-isa ang log ng iyong organisasyon.
Paano ko mabilis na babawiin ang access kung may aalis?
Alisin ang membership at ang kanilang access sa organisasyong iyon ay matatapos — mayroon pa rin silang sariling pagkakakilanlan, ngunit wala nang papel at samakatuwid ay wala nang mga pahintulot sa iyong account. Ang mga API key ay indibidwal na binabawi, kaya ang isang pipeline key ay maaaring putulin nang hindi ginagambala ang anupaman. Kung gagamit ka ng SAML single sign-on, ang deprovisioning sa iyong identity provider ang hahawak sa pag-sign-in nang sentralisado. Ang mga kredensyal sa antas ng site tulad ng mga SSH key ay binabawi sa dashboard, at ang pagtanggal mismo ay naka-audit-log.
Nagbabahagi ba ang mga miyembro ng koponan ng aking mga API key?
Hindi — ngunit nararapat na maging tumpak sa dahilan. Pag-ari ng organisasyon ang mga API key, hindi ng indibidwal na miyembro, at mayroon silang sariling tiyak na saklaw na nakaugnay sa parehong katalogo ng pahintulot. Kaya sa halip na magbigay ng key sa isang tao, lumikha ng key para sa gawaing gagawin nito na may pinakamakipot na saklaw na kailangan para sa gawaing iyon, at bawiin ang key na iyon kapag natapos ang gawain. Hash lamang ng sikreto ang kailanman nakaimbak, at itinatala ng bawat key kung kailan ito huling ginamit kaya madaling matuklasan at alisin ang mga hindi nagamit na key.
Makakonekta ba ako ng AI agent nang hindi ibinibigay ang mga susi sa lahat ng bagay?
Oo. Nagpapatunay ang aming MCP server ng mga agent gamit ang OAuth 2.1 at nililimitahan ang mga ito sa iyong organisasyon at iyong RBAC role, gamit ang mga token na maaaring bawiin sa bawat tool, kaya nagbibigay ka ng partikular na kakayahan sa halip na pangkalahatang access. Nangangailangan ng kumpirmasyon ang mga mapanirang aksyon, nalalapat ang mga spend cap, at napupunta ang bawat aksyon sa parehong audit log tulad ng aktibidad ng tao.
Ano ang pumipigil sa isang umuupa na ma-access ang data ng isa pang umuupa?
Ang Postgres Row-Level Security ay naglilimita sa mga query sa sub-tree ng organisasyon ng tumatawag sa mismong database, kung saan ang filter sa antas ng aplikasyon ay nagsisilbing panlaban nang may lalim sa halip na nag-iisang linya lamang. Ang mga kahilingan para sa mga rekord na nasa labas ng saklaw ay nagbabalik ng hindi nahanap sa halip na error sa pahintulot, kaya walang nahahayag tungkol sa kung ano ang umiiral. Sa panig ng server, ang paghihiwalay sa bawat site sa pamamagitan ng CageFS ay nagpapanatili sa shell at mga file ng bawat tenant na nakatuon lamang sa kanilang sariling site.
Maaari ko ba itong subukan bago magbayad?
Oo. Ang 14-araw na pagsubok ay walang card — walang mga detalye ng pagbabayad, walang obligasyon — at sumasaklaw sa Footprint-Free Hosting na may hanggang limang site. Sapat na ito para mag-imbita ng kasamahan, magatalaga ng tungkulin, at kumpirmahing gumagana ang mga hangganan sa paraang kailangan mo bago ka mangako.