ડેલીગેટેડ એક્સેસ

લોકોને બરાબર તે જ ઍક્સેસ આપો જે તેમને જોઈતી હોય — બીજું કંઈ નહીં

એક ડેવલપરને સામેલ કરો, તમારા એકાઉન્ટન્ટને બિલિંગ સોંપો, ક્લાઈન્ટને તેમની પોતાની સાઇટ્સ પર રીડ-ઓનલી વિન્ડો આપો, અથવા અમારી સપોર્ટ ટીમને કોઈ સમસ્યા જોવા દો. દરેક પરવાનગી એ એક નિશ્ચિત મંજૂરીઓ સાથેનું રોલ છે, જે એક સંસ્થા સુધી મર્યાદિત છે, ડેટાબેઝમાં લાગુ કરવામાં આવે છે, અને ફક્ત ઉમેરાતા (અપેન્ડ-ઓન્લી) ઓડિટ લોગમાં લખવામાં આવે છે.

  • 94ઝીણવટભરી પરવાનગીઓ
  • ૧૨બિલ્ટ-ઇન રોલ્સ
  • સ્ટાફ વિભાગો
  • ૬૫૦,૦૦૦+સમગ્ર વિશ્વમાં હોસ્ટ કરેલી સાઇટ્સ

ઍક્સેસ એ સભ્યપદ છે, શેર કરેલો પાસવર્ડ નથી

એક જ લૉગિન શેર કરવાથી એકાઉન્ટ એક્સેસમાં ગરબડ થાય છે. Zinn Digital® પર દરેક વ્યક્તિની પોતાની ઓળખ હોય છે, અને એક્સેસ એ એક મેમ્બરશિપ છે — એક યૂઝર, એક ઓર્ગેનાઇઝેશન અને એક રોલ — જેને તમે જાતે આપી શકો છો, બદલી શકો છો અથવા રદ કરી શકો છો.

તમારી પોતાની ઓળખ, હંમેશાં

દરેક સહયોગી અમારી ઓળખ સ્તર Keycloak દ્વારા પોતાના તરીકે સાઇન ઇન કરે છે. કોઈ તમારું પાસવર્ડ ટાઇપ કરતું નથી, કોઈ બ્રાઉઝર સત્ર શેર કરતું નથી, અને પાસવર્ડ બદલવા અને બીજું કોણ જાણતું હતું તે શોધવાની અસમંજસતાને બદલે કોઈને દૂર કરવું એ માત્ર એક જ પગલું છે.

સંસ્થાઓ એક વૃક્ષ બનાવે છે

એકાઉન્ટ્સ પદાનુક્રમિત હોય છે — રિસેલર સંસ્થા ક્લાયન્ટ સંસ્થાઓ ધરાવે છે, અને ક્લાયન્ટ સંસ્થાઓ સાઇટ્સ ધરાવે છે. સભ્યપદ એક સંસ્થા અને તેની હેઠળની દરેક વસ્તુ પર લાગુ થાય છે, જેથી તમે ક્યારેય તમારા અન્ય ક્લાયન્ટ્સને ઉજાગર કર્યા વિના કોઈ એજન્સી ક્લાયન્ટને તેમની પોતાની સંસ્થાનું નિયંત્રણ સોંપી શકો છો.

ડેટાબેઝમાં આઈસોલેશન અમલમાં મૂકવામાં આવ્યું છે

ટેનન્ટ સેપરેશન એ એપ્લિકેશન કોડમાં કોઈ ફિલ્ટર નથી જેને કોઈ બગ બાયપાસ કરી શકે. Postgres રો-લેવલ સિક્યોરિટી દરેક ક્વેરીને કૉલ કરનારની ઓર્ગેનાઇઝેશન સબટ્રી સુધી મર્યાદિત રાખે છે, તેથી તમારા સ્કોપની બહારની વિનંતી માટે પરત કરવા માટે કંઈ હોતું નથી.

ગેરહાજરી દૃશ્યમાન નથી

તમારા ક્ષેત્રની બહારની સંસ્થા અથવા સાઇટ માટે વિનંતી કરો અને API પરવાનગી ભૂલને બદલે સાદો નોટ-ફાઉન્ડ (મળ્યું નથી) જવાબ આપે છે. પરવાનગીની ભૂલ એ બાબતની પુષ્ટિ કરશે કે રેકોર્ડ મોજૂદ છે; નોટ-ફાઉન્ડ બહારની વ્યક્તિને કંઈપણ જણાવતું નથી.

ચાર ગ્રાહક ભૂમિકાઓ, પંખાસ પરવાનગીઓ

પરવાનગીઓ એ વિગતવાર કીઝ છે — મોડ્યુલ અને ક્રિયા, જેમ કે sites.restart અથવા billing.refund — અને રોલ્સ તેમને જૂથબદ્ધ કરે છે. વાસ્તવિક ટીમોને જરૂર હોય તેવા આકારો ચાર રોલ્સ આવરી લે છે, અને દરેક એવો ડેટા છે જે આપણે સીડ કરીએ છીએ, કોડમાં છુપાયેલું લોજિક નહીં.

માલિક

સંપૂર્ણ નિયંત્રણ: બાળ સંસ્થાઓ (ચાઇલ્ડ ઓર્ગેનાઇઝેશન) બનાવો, સભ્યોને આમંત્રિત કરો અને દૂર કરો, ભૂમિકાઓ બદલો, API કી મેનેજ કરો, સાઇટ્સ બનાવો, રીસ્ટાર્ટ કરો, પર્જ કરો, સસ્પેન્ડ કરો અને ડિલીટ કરો, બિલિંગ અને ઇન્વૉઇસ ચલાવો, ટિકિટ ઉઠાવો અને ઑડિટ લૉગ વાંચો. જે ભૂમિકા તમે તમારી પાસે રાખો છો.

બિલિંગ મેનેજર

સંગઠન, તેના સભ્યો અને પ્લાન કેટલોગ જુએ છે, અને ઇન્વૉઇસ, ચુકવણી પદ્ધતિઓ અને શુલ્કનું સંચાલન કરે છે. એક પણ સાઇટ બનાવવાની, બદલવાની કે કાઢી નાખવાની કોઈ ઍક્સેસ નથી — બરાબર એવી જ ભૂમિકા જે કોઈ બહારના બુકકીપર પાસે હોવી જોઈએ.

ડેવલપર

સાઇટ્સ જુએ છે અને બનાવે છે, સેવાઓ રીસ્ટાર્ટ કરે છે, કેશ સાફ કરે છે, API કી મેનેજ કરે છે અને ટિકિટો પર કામ કરે છે. ખાસ બાકાત રાખેલ: બિલિંગ, ઇન્વોઇસ, ચુકવણી પદ્ધતિઓ, સભ્ય સંચાલન, સાઇટ સસ્પેન્શન અને સાઇટ ડિલીશન. કોઈ કૉન્ટ્રેક્ટર તમને બિલિંગ કર્યા વગર અથવા કંઈપણ નષ્ટ કર્યા વગર બિલ્ડ કરી શકે છે.

માત્ર-વાંચનયોગ્ય

સંગઠન, તેના સભ્યો, તેની સાઇટ્સ, તેનું બિલિંગ, પ્લાન કેટલોગ, ટિકિટ્સ, ભાષાંતર સ્થિતિ અને ઓડિટ લોગ જુએ છે — અને તેમાંથી ક્યારેય કંઈ બદલી શકતું નથી. દૃશ્યતા ઇચ્છતા ક્લાયંટ, ઓડિટર અથવા ફક્ત જોવાની જરૂર હોય તેવા હિસ્સેદાર માટે યોગ્ય અધિકાર.

તમારી ટીમ સાઇન-ઇન કરીને ચૂપચાપ નબળી પડી શકે નહીં

એક્સેસ ડેલિગેટ કરવાનું ત્યારે જ સુરક્ષિત છે જો તમે જે ખાતાઓને ડેલિગેટ કરો છો તેને ટેકઓવર કરવા મુશ્કેલ હોય. દરેક સપાટી પર, ખાતા પરના દરેક વ્યક્તિ માટે Keycloak મારફતે ઓથેન્ટિકેશન ચાલે છે.

  • ફિશિંગ-પ્રતિરોધક સાઇન-ઇન માટે પાસકીઝ અને WebAuthn, ઉપરાંત નીતિ દ્વારા દરેક માટે ફરજિયાત બનેલ TOTP ટુ-ફેક્ટર ઓથેન્ટિકેશન - ટીમનો કોઈ સભ્ય છોડી શકે તેવી વૈકલ્પિક સેટિંગ નથી.
  • ડિફોલ્ટ તરીકે મેજિક-લિંક ઇમેઇલ સાઇન-ઇન, બેકઅપ વિકલ્પ તરીકે ઇમેઇલ અને પાસવર્ડ, અને Google, Microsoft, GitHub તથા અન્ય દ્વારા સોશિયલ સાઇન-ઇન.
  • એન્ટરપ્રાઈઝ અને એજન્સી ગ્રાહકો માટે SAML સિંગલ સાઇન-ઓન, જેથી નવા જોડાનારાઓ અને છોડીને જનારાઓને મેન્યુઅલ રીતે સંભાળવાને બદલે તમારા ઓળખ પ્રદાતા (આઈડેન્ટિટી પ્રોવાઈડર) દ્વારા સંચાલિત કરવામાં આવે.
  • ગ્રાહક ડેશબોર્ડ, પબ્લિક સાઇટ અને નોલેજ બેઝ તથા સપોર્ટ ટિકિટ્સ પર એક જ સેશન — એક જ વાર સાઇન ઇન કરો, અને એક જ વાર રિવોક કરો.
  • સત્ર નીતિઓ, સંવેદનશીલ ક્રિયાઓ પર સ્ટેપ-અપ ઓથેન્ટિકેશન, અને જાણીતા નેટવર્ક્સ પર એક્સેસ મર્યાદિત રાખવા માંગતા એકાઉન્ટ્સ માટે વૈકલ્પિક પ્રતિ-સંસ્થા IP અલાઉલિસ્ટ.
  • દરેક સાઇનઅપ ઇમેઇલ એકાઉન્ટ અસ્તિત્વમાં આવે તે પહેલાં ચકાસવામાં આવે છે, જેથી ન પહોંચાડી શકાય તેવા, નિકાલજોગ અને રોલ એડ્રેસને પછીથી અનાથ સભ્ય બનવાને બદલે શરૂઆતમાં જ અટકાવી શકાય.

જ્યારે અમારી ટીમને ઍક્સેસની જરૂર હોય છે, ત્યારે તે મર્યાદિત હોય છે અને લૉગ થાય છે

સપોર્ટના કામમાં કેટલીકવાર તમારા એકાઉન્ટની અંદર જોવાનું સામેલ હોય છે. આ એક્સેસ અન્ય દરેક વસ્તુની જેમ સમાન પરવાનગી મોડેલ દ્વારા નિયંત્રિત થાય છે — સ્ટાફ ફક્ત મર્યાદિત ગ્રાન્ટવાળા વિભાગોમાં ગોઠવાયેલા સ્ટાફ ઓર્ગેનાઇઝેશનમાં બેસે છે.

વિભાગો, સામાન્ય સંચાલક નહીં

સ્ટાફને સપોર્ટ, બિલિંગ અને ફાઇનાન્સ, એબ્યુઝ અને ટ્રસ્ટ-એન્ડ-સેફટી, સેલ્સ, ઓનબોર્ડિંગ, એન્જિનિયરિંગ અને ઓપ્સ, માર્કેટિંગ અને મેનેજમેન્ટમાં જૂથબદ્ધ કરવામાં આવ્યા છે. દરેક ભૂમિકા ચોક્કસ મોડ્યુલ્સ અને ક્રિયાઓ પ્રદાન કરે છે, જેથી એજન્ટ એડમિન કન્સોલનો તે જ ભાગ જુએ છે જે તેમના કાર્ય માટે જરૂરી છે અને બાકીનો નહીં.

એક સપોર્ટ એજન્ટનું વાસ્તવિક મર્યાદાતળિયું

સપોર્ટ એજન્ટ ભૂમિકા બરાબર આ જ પ્રદાન કરે છે: ગ્રાહકો જોવા, ટિકિટ જોવા અને તેનો જવાબ આપવો, સાઇટ્સ જોવી, સાઇટ રીસ્ટાર્ટ કરવી અને તેનું કેશ ક્લિયર કરવું. તેમાં બિલિંગ કન્ફિગરેશન, રિફંડ, પ્લાન એડિટિંગ અને ફ્લીટ મેનેજમેન્ટ શામેલ નથી. એજન્ટ જે સુધારણા કરી શકે છે તે સદ્ભાવના દ્વારા નહીં, પરંતુ આ ભૂમિકા દ્વારા મર્યાદિત છે.

ગ્રાહક તરીકે સાઇન ઇન કરવું સખત રીતે સુરક્ષિત છે

customer.impersonate પરવાનગી મેનેજર રોલનો ભાગ નથી — તે માત્ર સુપર એડમિન પાસે જ હોય છે. જ્યારે તમારા વતી કોઈ સેશન ચાલી રહ્યું હોય, ત્યારે ડેશબોર્ડ પર એક સતત છુપાયેલું બેનર રહે છે જેથી કોણ કામ કરી રહ્યું છે તે અંગે ક્યારેય કોઈ શંકા ન રહે.

બyષુ વિશેષાધિકાર પ્રાપ્ત છે તે બધું લખાયેલું છે

દરેક વિશેષાધિકૃત અને પ્રશાસકીય ક્રિયા એક્ટ્રેસ, ક્રિયા, લક્ષ્ય, સહાયક મેટાડેટા, IP સરનામું અને ટાઈમસ્ટેમ્પ રેકોર્ડ કરતા માત્ર-ઉમેરી શકાય તેવા ઓડિટ લોગમાં ઉમેરાય છે — પ્રોડક્શનમાં સમય-વિભાજિત. માલિકો અને માત્ર-વાંચી શકે તેવા સભ્યો તેમની સંસ્થાના લોગને જાતે વાંચી શકે છે.

વિનાશક કાર્ય પર મંજૂરીના ગેટ્સ

સંવેદનશીલ અને વિનાશક સ્ટાફ ક્રિયાઓ માટે તે અમલમાં આવે તે પહેલાં સ્ટેપ-અપ પ્રમાણીકરણ અથવા બે-વ્યક્તિની મંજૂરીની જરૂર પડી શકે છે, અને નવા વિભાગો અને ભૂમિકાઓ કોડ બદલવા કરતાં કન્ફિગરેશન છે.

મશીનોને પણ સોંપાયેલ ઍક્સેસ મળે છે

સ્ક્રિપ્ટ્સ, CI પાઇપલાઇન્સ, CLI, Terraform પ્રોવાઇડર અને AI એજન્ટ્સ એ બધા લોકોની જેમ જ સમાન પરવાનગી મોડેલ દ્વારા પ્રમાણીકરણ કરે છે — કોઈ શેર કરેલ માનવ ઓળખપત્રો નહીં, બિલ્ડમાં પેસ્ટ કરેલા લાંબા સમય સુધી ચાલતા ગુપ્ત કોડ નહીં.

API કીઓ પ્રતિ-સંસ્થા (per-organisation) અને અવકાશબદ્ધ છે

કિયો (keys) કોઈ સંસ્થાના છે અને સમાન RBAC પરવાનગીઓ સાથે જોડાયેલા દાણાદાર સ્કોપ્સ (scopes) ધરાવે છે — માત્ર-વાંચન (read-only), બિલિંગ, પ્રોવિઝનિંગ. કોઈ સભ્યના આખા એકાઉન્ટને બદલે પાઇપલાઇનને તેને જરૂરી હોય તેવો મર્યાદિત સ્કોપ આપો.

સેન્ડબોક્સ કી પ્રોડક્શનથી અલગ છે

ટેસ્ટ-મોડ અને લાઈવ-મોડ કી અલગ-અલગ હોય છે, જેથી ડેવલપમેન્ટ હેઠળનું ઇન્ટીગ્રેશન ભૂલથી કે કોપી કરેલા એન્વાયર્નમેન્ટ વેરિયેબલ દ્વારા પ્રોડક્શન ડેટા સુધી પહોંચી ન શકે.

ફક્ત હેશ જ સંગ્રહિત થાય છે

અમે સીક્રેટનું SHA-256 હેશ અને લુકઅપ પ્રીફિક્સ સ્ટોર કરીએ છીએ — ક્યારેય રો કી સ્ટોર કરતા નથી. તમે ફક્ત તેના નિર્માણ વખતે જ કી જોઈ શકો છો. દરેક કી તેનો છેલ્લો ઉપયોગ ક્યારે થયો હતો તે ટ્રેક કરે છે અને અન્ય કોઈ વસ્તુને અસર પહોંચાડ્યા વિના તેને સ્વતંત્ર રીતે રદ કરી શકાય છે.

AI ટૂલ્સ તમારી પરવાનગીઓ હેઠળ કનેક્ટ થાય છે

અમારું MCP સર્વર કોઈપણ MCP-સક્ષમ એજન્ટને તમારી હોસ્ટિંગને કુદરતી ભાષામાં મેનેજ કરવાની મંજૂરી આપે છે, જે OAuth 2.1 સાથે પ્રમાણિત છે અને તમારી સંસ્થા તથા RBAC ભૂમિકા સુધી મર્યાદિત છે, જેમાં પ્રતિ-સાધન રદ કરી શકાય તેવા ટોકન્સ, વિનાશક ક્રિયાઓ પર પુષ્ટિ, ખર્ચ મર્યાદા અને સંપૂર્ણ ઓડિટ લોગિંગ સામેલ છે.

સાઇટ્સ પોતે જ ઍક્સેસ કરો

ખાતાવહી અને સર્વર એક્સેસ એ અલગ સમસ્યાઓ છે. સાઇટ-સ્તરના ઓળખપત્રો ડેશબોર્ડમાં મેનેજ કરવામાં આવે છે, ઓછામાં ઓછા વિશેષાધિકાર સાથે જારી કરવામાં આવે છે અને જેલમાં રાખવામાં આવે છે જેથી એક સહયોગીની શેલ એ એક સાઇટની શેલ હોય.

  • જેલ્ડ શેલ સાથે SSH, સાથે SFTP અને FTP — CageFS આઇસોલેશનનો અર્થ એ છે કે દરેક ટેનન્ટ ફક્ત પોતાની જ ફાઇલો જોવે છે.
  • ડેવલપર્સ ખરેખર જે ઓપરેશન્સ સ્ક્રિપ્ટ કરવા માગે છે તેના માટે પૅનલ ટર્મિનલ અને SSH દ્વારા wp-cli.
  • code-server મારફતે બ્રાઉઝરમાં સંપૂર્ણ VS Code એડિટર — એક્સટેન્શન્સ, ઇન્ટિગ્રેટેડ ટર્મિનલ અને git, ડેશબોર્ડમાં સીધી જ સાઇટની ફાઇલો એડિટ કરવું.
  • ડેટાબેઝ માટે એમ્બેડેડ phpMyAdmin અને Adminer, અને એમ્બેડેડ ફાઇલ મેનેજર, બંને બીજા સેટના ઓળખપત્રો પાછળ સુરક્ષિત હોવાને બદલે ડેશબોર્ડથી સિંગલ-સાઇન-ઓન થયેલા છે.
  • ઍક્સેસ કી અને ઓળખપત્રો ડેશબોર્ડમાં બનાવવામાં આવે છે, સૂચિબદ્ધ થાય છે, રોટેટ થાય છે અને રદ કરવામાં આવે છે, ન્યૂનતમ-પ્રાવાહિકતા (least-privilege) સાથે જારી કરવામાં આવે છે અને તેનો ઉપયોગ ઑડિટ-લૉગ કરવામાં આવે છે.
  • ક્લોન અને પુશ-ટુ-લાઇવ સાથેનું સ્ટેજિંગ જોખમી કામને પ્રોડક્શનથી દૂર રાખે છે, જેથી નવા સહયોગીનો પહેલો બદલાવ ક્યારેય સીધો લાઈવ સાઈટ પર ન જાય.

તમે ખરેખર જે રીતે કામ કરો છો તે રીતે ઍક્સેસની રચના કેવી રીતે કરવી

એક સોલો ઓપરેટર એક જ સંસ્થા અને એક ઓનર મેમ્બરશિપ ધરાવે છે, અને જ્યારે કોઈ પ્રોજેક્ટ માટે કોન્ટ્રાક્ટર આવે ત્યારે ડેવલપર રોલ ઉમેરે છે. જ્યારે પ્રોજેક્ટ પૂરો થાય છે, ત્યારે મેમ્બરશિપ હટાવી દેવામાં આવે છે અને તેમનું સાઇન-ઇન તરત જ કામ કરતું બંધ થઈ જાય છે — રોટેટ કરવા માટે પાછળ કોઈ શેર કરેલ ક્રેડેન્શિયલ બાકી રહેતું નથી.

એજન્સી સંસ્થાકીય વૃક્ષનો ઉપયોગ કરે છે. દરેક ક્લાયન્ટને પોતાની ચાઈલ્ડ સંસ્થા મળે છે, જેમાં તે ક્લાયન્ટની સાઇટ્સ હોય છે, અને ક્લાયન્ટના પોતાના લોકોને ત્યાં સભ્યપદ મળે છે - દૃશ્યતા ઇચ્છતા સ્ટેકહોલ્ડર માટે રીડ-ઓનલી અને જાતે સેવા આપવા માંગતા ક્લાયન્ટ માટે ઓનર. તમારા સ્ટાફ પાસે વૃક્ષમાં ઉપરના સ્તરે સભ્યપદ હોય છે અને તેઓ પોર્ટફોલિયો જુએ છે; ક્લાયન્ટ ફક્ત પોતાની શાખા જુએ છે, અને રો-લેવલ સિક્યોરિટી તેને માત્ર વાયદો નહીં પરંતુ હકીકત બનાવે છે.

એક રિસેલર પણ બરાબર એ જ રીતે કામ કરે છે, માત્ર એક સ્તર ઉપર: એક રિસેલર સંસ્થા ક્લાયન્ટ સંસ્થાઓ ધરાવે છે, દરેક પોતાના સભ્યો, બિલિંગ વ્યૂ અને સાઇટ્સ સાથે. સમાન પાયાની સિસ્ટમ સબ-અકાઉન્ટ્સ, એજન્સી ટીમ્સ અને રિસેલર હાયરાર્કીને સપોર્ટ કરે છે — તેમાંથી કોઈપણ માટે કોઈ અલગ, નબળી પદ્ધતિ નથી.

કાર્ડ-ફ્રી 14-દિવસના ટ્રાયલ પર બધું જ ઉપલબ્ધ છે. પેમેન્ટની વિગતો વગર સાઇન અપ કરો, કોઈ સહકર્મીને આમંત્રિત કરો, દરેક ભૂમિકા કઈ બાબતો સુધી પહોંચી શકે છે અને કઈ નથી શકતી તેનું નિરીક્ષણ કરો અને તમારો પોતાનો ઓડિટ લોગ પાછો વાંચો.

વારંવાર પૂછાતા પ્રશ્નો (FAQ)

શું હું કોઈને ફક્ત એક જ સાઇટની ઍક્સેસ આપી શકું?

આજે એક સભ્યપદ સમગ્ર સંસ્થામાં અને તેની નીચેના ટ્રીમાં દરેક જગ્યાએ તેની ભૂમિકા પ્રદાન કરે છે, તેથી સાઇટ સેટ્સને અલગ કરવાનો રસ્તો એ છે કે સંસ્થાઓને અલગ કરવી — તે સાઇટ્સને તેમની પોતાની ચાઇલ્ડ સંસ્થામાં મૂકો અને ત્યાં સભ્યપદ આપો. તે એજન્સીઓ અને રિસેલર્સ માટે એક સ્વચ્છ મોડેલ છે, જ્યાં દરેક ક્લાયન્ટ પહેલેથી જ પોતાની મર્યાદા ઇચ્છે છે. પ્રતિ-સભ્યપદ સંસાધન સ્કોપિંગ, એક જ સંસ્થાની અંદર નામવાળી સાઇટ્સ સાથે એક જ સભ્યપદને પિન કરવાનું, એ હમણાં ઉપલબ્ધ હોવા કરતાં આયોજિત સુધારણા છે.

મેં આમંત્રિત કરેલ કોઈ ડેવલપર સાઈટ ડિલીટ કરી શકે છે કે લાઈવ પર પુશ કરી શકે છે?

ડેવલપર રોલમાં સાઇટ ડિલીટ કે સાઇટ સસ્પેન્ડ કરવાની સત્તા હોતી નથી — તે ઓનર રોલ પાસે હોય છે. તે સાઇટ્સ જોવા અને બનાવવાની, સેવાઓ રીસ્ટાર્ટ કરવાની, કેશ પર્જ કરવાની, API કી મેનેજ કરવાની અને ટિકિટો પર કામ કરવાની પરવાનગી આપે છે. ડેવલપર રોલમાં ડિપ્લોયમેન્ટ અને પુશ-ટુ-લાઇવની પરવાનગીઓ પણ હોતી નથી, તેથી પ્રોડક્શનમાં પ્રમોશન એકાઉન્ટ ઓનર પાસે જ રહે છે. લાઇવ સાઇટ પર કામ કરવાને બદલે બિલ્ડનું કામ શરૂઆતથી જ સ્ટેજિંગ સાથે કરો.

Zinn Digital® ના કર્મચારીઓ મારા એકાઉન્ટમાં શું જોઈ શકે છે?

આ સંપૂર્ણપણે સ્ટાફની ભૂમિકા પર આધારિત છે, અને દરેક ભૂમિકા એ પરવાનગી કીઓનો એક મર્યાદિત સમૂહ છે. ઉદાહરણ તરીકે, એક સપોર્ટ એજન્ટ તમારા એકાઉન્ટ અને સાઇટ્સ જોઈ શકે છે, તમારી ટિકિટો જોઈ શકે છે અને તેનો જવાબ આપી શકે છે, સાઇટ રીસ્ટાર્ટ કરી શકે છે અને તેનું કેશ પર્જ કરી શકે છે — અને બિલિંગ કન્ફિગરેશન, રિફંડ, પ્લાન અથવા ફ્લીટને સ્પર્શી શકતો નથી. ગ્રાહક તરીકે સાઇન ઇન કરવું એ એક અલગ પરવાનગી છે જે ફક્ત સુપર એડમિન પાસે જ હોય છે, અને જ્યારે તે થાય છે ત્યારે ડેશબોર્ડ પર સતત ઇમ્પરસોનેશન બેનર દેખાય છે. દરેક વિશેષાધિકૃત ક્રિયા ઓડિટ લોગમાં એક્ટર, ક્રિયા, લક્ષ્ય, IP અને ટાઇમસ્ટેમ્પ સાથે નોંધવામાં આવે છે, અને તમે તમારી સંસ્થાનો લોગ જાતે વાંચી શકો છો.

કોઈ વ્યક્તિ સંસ્થા છોડે ત્યારે હું ઝડપથી ઍક્સેસ કેવી રીતે પાછો ખેંચી શકું?

સભ્યપદ દૂર કરો અને તે સંસ્થામાં તેમની પ્રવેશાધિકાર સમાપ્ત થાય છે — તેઓની પોતાની ઓળખ હજુ પણ રહે છે, પરંતુ તમારા ખાતામાં કોઈ ભૂમિકા નથી અને તેથી કોઈ પરવાનગીઓ નથી. API કીઓ વ્યક્તિગત રીતે રદ કરવામાં આવે છે, જેથી અન્ય કોઈપણ બાબતમાં દખલ કર્યા વિના પાઇપલાઇન કી રદ કરી શકાય છે. જો તમે SAML સિંગલ સાઇન-ઓનનો ઉપયોગ કરો છો, તો તમારા ઓળખ પ્રદાતામાં ડિપ્રોવિઝનિંગ કેન્દ્રીય રીતે સાઇન-ઇન સંભાળે છે. SSH કી જેવા સાઇટ-સ્તરના ઓળખપત્રો ડેશબોર્ડમાં રદ કરવામાં આવે છે, અને દૂર કરવાની પ્રક્રિયાનું ઓડિટ-લોગ થાય છે.

શું ટીમ સભ્યો મારી API કી શેર કરે છે?

ના — પરંતુ આ શા માટે છે તે ચોક્કસપણે સમજવું જરૂરી છે. API કી કોઈ વ્યક્તિગત સભ્યની નહીં, પરંતુ સંસ્થાની માલિકીની હોય છે અને તેમાં સમાન પરવાનગી કેટલોગ સાથે જોડાયેલા તેમના પોતાના વિગતવાર સ્કોપ હોય છે. તેથી કોઈ વ્યક્તિને કી આપવા કરતાં, તમે તે કામ માટે જરૂરી સૌથી મર્યાદિત સ્કોપ સાથે તે કામ માટે એક કી બનાવો છો, અને જ્યારે કામ પૂરું થાય ત્યારે તે કી રદ કરો છો. સિક્રેટ માત્ર એક હેશ તરીકે જ સંગ્રહિત થાય છે, અને દરેક કી તે છેલ્લે ક્યારે વપરાઈ હતી તેની નોંધ રાખે છે જેથી ન વપરાયેલી કી શોધીને નિષ્ક્રિય કરવી સરળ બને.

શું હું બધું જ નિયંત્રણ આપ્યા વગર AI એજન્ટને કનેક્ટ કરી શકું છું?

હા. અમારું MCP સર્વર OAuth 2.1 સાથે એજન્ટ્સને પ્રમાણિત કરે છે અને તેમને તમારી સંસ્થા અને તમારી RBAC ભૂમિકા અનુસાર સ્કોપ કરે છે, જેમાં પ્રતિ-ટૂલ રદ કરી શકાય તેવા ટોકન્સ હોય છે, જેથી તમે વ્યાપક પહોંચને બદલે ચોક્કસ ક્ષમતા પ્રદાન કરો છો. વિનાશક ક્રિયાઓ માટે પુષ્ટિ જરૂરી છે, ખર્ચ મર્યાદા લાગુ પડે છે, અને દરેક ક્રિયા માનવીય પ્રવૃત્તિ જેવા જ ઓડિટ લોગમાં નોંધાય છે.

એક ટેનન્ટને બીજા ટેનન્ટના ડેટા સુધી પહોંચતા શું અટકાવે છે?

Postgres Row-Level Security ક્વેરીઝને ડેટાબેઝમાં જ કૉલરની સંસ્થાકીય સબટ્રી સુધી મર્યાદિત કરે છે, જેમાં એપ્લિકેશન-સ્તરનું ફિલ્ટર એકમાત્ર લાઇનને બદલે ઊંડાણપૂર્વકના બચાવ તરીકે કામ કરે છે. અવકાશની બહારના રેકોર્ડ્સ માટેની વિનંતીઓ પરવાનગી ભૂલને બદલે નોટ-ફાઉન્ડ પરત કરે છે, જેથી શું અસ્તિત્વમાં છે તેની કોઈ માહિતી બહાર આવતી નથી. સર્વર બાજુ પર, CageFS દ્વારા પ્રતિ-સાઇટ આઇસોલેશન દરેક ટેનન્ટના શેલ અને ફાઇલોને તેમની પોતાની સાઇટ સુધી મર્યાદિત રાખે છે.

શું હું ચૂકવણી કરતા પહેલા આ અજમાવી શકું?

હા. ૧૪ દિવસની ટ્રાયલ કાર્ડ-ફ્રી છે — કોઈ ચુકવણી વિગતો નથી, કોઈ પ્રતિબદ્ધતા નથી — અને તે પાંચ સાઇટ્સ સુધીના Footprint-Free Hosting ને આવરી લે છે. પ્રતિબદ્ધતા કરતા પહેલાં કોઈ સહકર્મીને આમંત્રિત કરવા, કોઈ ભૂમિકા સોંપવા અને મર્યાદાઓ તમારી જરૂરિયાત મુજબ કામ કરે છે તેની પુષ્ટિ કરવા માટે તે પૂરતી છે.

એક સીમા સાથે પ્રતિનિધિ કરો જેનીી તરફ તમે નિર્દેશ કરી શકો

કાર્ડ-ફ્રી 14-દિવસના ટ્રાયલ સાથે શરૂઆત કરો, કોઈકને આમંત્રિત કરો, અને પરમિશન મોડેલને તેનું કામ કરતા જુઓ — એવા રોલ્સ જેમને તમે નામ આપી શકો છો, એવા સ્કોપ્સ જેને તમે રદ કરી શકો છો, અને એક ઓડિટ લોગ જે બરાબર જણાવે છે કે કોણે શું કર્યું.

મફત શરૂ કરો