Puis-je donner à quelqu'un l'accès à un seul site ?
Aujourd'hui, un abonnement confère son rôle à l'échelle d'une organisation et de tout ce qui se trouve en dessous dans l'arborescence. La méthode pour séparer des ensembles de sites consiste donc à séparer les organisations : placez ces sites dans leur propre organisation enfant et accordez l'abonnement à cet endroit. C'est un modèle propre pour les agences et les revendeurs, où chaque client dispose déjà de sa propre limite. La gestion des ressources par abonnement, qui permet d'associer un unique abonnement à des sites spécifiques au sein d'une même organisation, est une amélioration planifiée et non une fonctionnalité disponible actuellement.
Un développeur que j'invite peut-il supprimer un site ou effectuer un déploiement en production ?
Le rôle de développeur n'inclut ni la suppression ni la suspension de sites — ces prérogatives appartiennent au rôle de propriétaire. Il permet d'afficher et de créer des sites, de redémarrer les services, de vider le cache, de gérer les clés API et de traiter les tickets. Les autorisations de déploiement et de mise en ligne ne font pas non plus partie des attributions du développeur, de sorte que la promotion en production reste du ressort du propriétaire du compte. Associez cela à un environnement de staging pour que les travaux de construction s'effectuent hors du site en direct dès le départ.
Que peut voir le personnel de Zinn Digital® dans mon compte ?
Cela dépend entièrement du rôle du personnel, et chaque rôle correspond à un ensemble restreint de clés de permission. Un agent du support, par exemple, peut consulter votre compte et vos sites, consulter et répondre à vos tickets, redémarrer un site et vider son cache, mais ne peut pas toucher à la configuration de la facturation, aux remboursements, aux forfaits ni au parc de serveurs. Se connecter en tant que client est une permission distincte détenue uniquement par le super administrateur, et lorsque cela se produit, le tableau de bord affiche une bannière d'usurpation d'identité persistante. Chaque action privilégiée est enregistrée dans le journal d'audit avec l'auteur, l'action, la cible, l'adresse IP et l'horodatage, et vous pouvez consulter vous-même le journal de votre organisation.
Comment puis-je révoquer l'accès rapidement si quelqu'un part ?
Supprimez l'adhésion et leur accès à cette organisation prend fin : ils conservent leur propre identité, mais n'ont plus aucun rôle et par conséquent aucune permission dans votre compte. Les clés API sont révoquées individuellement, ce qui permet de supprimer une clé de pipeline sans perturber le reste. Si vous utilisez l'authentification unique SAML, la désvisionnement dans votre fournisseur d'identité gère les connexions de manière centralisée. Les identifiants au niveau du site, tels que les clés SSH, sont révoqués dans le tableau de bord, et la suppression elle-même est enregistrée dans le journal d'audit.
Les membres de l'équipe partagent-ils mes clés API ?
Non — mais il convient d'être précis sur les raisons. Les clés API appartiennent à l'organisation, et non à un membre individuel, et elles possèdent leurs propres portées granulaires liées au même catalogue de permissions. Ainsi, plutôt que de confier une clé à une personne, vous créez une clé pour la tâche qu'elle accomplit, avec la portée la plus restreinte dont cette tâche a besoin, et vous révoquez cette clé lorsque la tâche se termine. Seul un hachage du secret est stocké, et chaque clé enregistre sa dernière utilisation afin de faciliter l'identification et la suppression des clés inutilisées.
Puis-je connecter un agent IA sans lui donner accès à tout ?
Oui. Notre serveur MCP authentifie les agents via OAuth 2.1 et les restreint à votre organisation et à votre rôle RBAC, avec des jetons révocables par outil, ce qui vous permet d'accorder une capacité spécifique plutôt qu'un accès global. Les actions destructrices nécessitent une confirmation, des plafonds de dépenses s'appliquent et chaque action est enregistrée dans le même journal d'audit que l'activité humaine.
Qu'est-ce qui empêche un locataire d'accéder aux données d'un autre locataire ?
La sécurité au niveau des lignes de Postgres limite les requêtes au sous-arbre de l'organisation de l'appelant directement dans la base de données, le filtre au niveau de l'application servant de défense en profondeur plutôt que de ligne unique. Les demandes d'enregistrements hors de portée renvoient un résultat introuvable plutôt qu'une erreur de permission, afin de ne rien révéler sur ce qui existe. Côté serveur, l'isolation par site via CageFS restreint le shell et les fichiers de chaque locataire à leur propre site.
Puis-je l'essayer avant de payer ?
Oui. L'essai de 14 jours est sans carte — sans coordonnées de paiement ni engagement — et couvre l'hébergement Footprint-Free Hosting avec jusqu'à cinq sites. C'est suffisant pour inviter un collègue, attribuer un rôle et confirmer que les limites se comportent comme vous le souhaitez avant de vous engager.