צוותים וגישה

תן לכל אדם בצוות שלך בדיוק את הגישה שהוא צריך

ארבעה תפקידי לקוח, תת-חשבונות המשקפים את מבנה העסק שלך בפועל, מפתחות API לכל ארגון, התחברות יחידה (SSO) ויומן ביקורת המגבה כל פעולה מורשית. אותו מודל גישה פועל לאורך לוח הבקרה, ה-API, ממשק שורת הפקודה (CLI), פלטפורמת Terraform ושרת ה-MCP שלנו. זמינות: ספק ה- Terraform נמצא כעת בפיתוח פעיל וטרם זמין. כל השאר המתואר כאן פעיל החל מהיום.

  • 650,000+אתרים המאוחסנים ברחבי העולם
  • 4תפקידי לקוחות, מוגדרים מראש ומוכנים
  • 35מפתחות הרשאה מפורטים
  • 14 ימיםניסיון חינם ללא כרטיס אשראי

ארבעה תפקידים, המסורטטים היכן שהעבודה באמת מתחלקת

הגישה אינה מתג הפעלה/כיבוי יחיד. כל ארגון לקוח מגיע עם ארבעה תפקידים, שכל אחד מהם הוא חבילה קבועה של הרשאות module.action מפורטות — כך שאיש קשר פיננסי לעולם אינו נוגע בשרת ומפתח לעולם אינו רואה חשבונית.

בעלים

שליטה מלאה בארגון ובתת-החשבונות שלו: יצירת ארגוני-בת, הזמנה והסרה של חברים, שינוי תפקידים, ניהול מפתחות API, הקמה, הפעלה מחדש, השעיה ומחיקה של אתרים, ניהול חשבוניות ושיטות תשלום, וקריאת יומן הביקורת. שני דברים נמצאים במכוון מחוץ לסמכות זו — סגירת ארגון והנפקת החזרים כספיים הן פעולות של הצוות, לא תפקיד של הלקוח.

מנהל חיובים

הכול פיננסי ושום דבר מעבר לכך: חשבוניות, מנויים, אמצעי תשלום וקטלוג התוכניות, בתוך תצוגה של הארגון ורשימת החברים בו. ללא גישה כלל לאתר — איש קשר פיננסי או מנהל חשבונות חיצוני אינם יכולים להפעיל מחדש, להשעות או למחוק דבר.

מפתח

עבוד על אתרים בלי לגעת בכסף: צפה באתרים והקצה אותם, הפעל מחדש שירותים, נקה מטמונים, נהל מפתחות API, ופתח או השב לכרטיסי תמיכה. ללא צפייה בחיובים, ללא ניהול חברים, ללא השעיה וללא מחיקה — הפעולות ההרסניות והמסחריות נשארות בידי הבעלים.

לקריאה בלבד

מבט כולל ללא אפשרות לשנות דבר — חברים, אתרים, חיוב, תוכניות, פניות, סטטוס תרגום ויומן הביקורת. התפקיד המתאים לבעל עניין אצל הלקוח, מבקר פנימי או עובד חדש שעושה את צעדיו הראשונים.

תת-חשבונות התואמים למבנה האמיתי שלך

השכירות היא מבנה עץ ולא רשימה שטוחה. ארגון משווק מורשה יושב מעל ארגוני הלקוחות שלו, ואתרים יושבים מתחתיהם. חבר צוות הוא חברות בארגון — משתמש אחד, ארגון אחד, תפקיד אחד — כך שאותה יחידת בסיס מניעה צוות של שני אנשים, סוכנות המנהלת מאה חשבונות לקוח ומשווק המריץ תת-חשבונות תחת המותג של עצמו.

תפקידים מוענקים ברמת הארגון, והאכיפה מתבצעת ברמת הארגון גם כן. תפקיד בארגון אחד אינו מעניק גישה בארגון נפרד שאינו קשור אליו — קבלן יכול להיות מפתח בחשבון לקוח אחד ובעל הרשאת קריאה בלבד בשני, באמצעות אותה ההתחברות. עם זאת, הגישה זורמת כלפי מטה בהיררכיה שלך: תפקיד בארגון אב חל על הארגונים המקוננים תחתיו, וזו הדרך שבה משווקים מורשים וסוכנויות מנהלים את הלקוחות שלהם.

הבידוד נאכף בבסיס הנתונים, ולא רק בקוד האפליקציה. אבטחה ברמת השורה (RLS) ב-Postgres תוחמת כל שאילתת דייר לתת-העץ של הקורא, וכל דבר מחוץ לתת-העץ הזה מחזיר שגיאת "לא נמצא" ולא שגיאת הרשאה — כך שהפלטפורמה אף פעם לא מאשרת שארגון או אתר של דייר אחר בכלל קיימים.

אותן הרשאות בכל משטח

תפקידים אינם נוחות המוגבלת ללוח הבקרה בלבד. כל דרך כניסה לפלטפורמה מתורגמת לאותם מפתחות הרשאה, כך שאין דלת אחורית שעוקפת את כללי הגישה שלך.

לוח בקרה

אתרים, חיוב, פניות, הודעות, התראות, מפתחות API וניהול צוות במעטפת אחת. הממשק מציג את מה שתפקידו של החבר המחובר מרשה, כך שלא מוצגים לאנשים פקדים שאינם יכולים להשתמש בהם.

API ציבורי ושורת פקודה

ה-API המפורסם הוא אותו API של מנוע שבו משתמש לוח הבקרה. מפתחות API מונפקים לכל ארגון עם הרשאות מפורטות הקשורות להרשאות ה-RBAC, ומצבי ארגז חול (sandbox) ולייב נפרדים מאפשרים לך לבדוק אינטגרציות מבלי לגעת בחיוב או באספקה הממשיים.

ספק Terraform

נהל אתרים, דומיינים, DNS, תיבות דואר ותוכניות כתשתית כקוד והרץ terraform apply כדי להקצות אחסון — בהתאמה לאותם היקפים כמו כל שאר הרכיבים.

שרת MCP

חבר את Claude Code, Cursor, ChatGPT, Claude Desktop או כל כלי התומך ב-MCP. האסימונים מוגבלים להיקף של ארגון והרשאות ה-RBAC שלו, ניתנים לביטול לכל כלי, כולל אישור על פעולות הרסניות, תקרות הוצאות ומסלול ביקורת מלא.

ניהול מפתחות

רק גיבוב (hash) של כל מפתח API נשמר — אף פעם לא המפתח הגולמי. למפתחות יש שם ותחילית גלויה כדי שתוכלו להבדיל ביניהם, לתעד מתי נעשה בהם שימוש לאחרונה, וניתן לבטל כל אחד מהם בנפרד מבלי להפריע לאחרים.

כניסה אחת, מבוססת תקנים, לכל דבר

זהות מתנהלת על גבי Keycloak, כך שהאימות מתבצע באמצעות OIDC ו-SAML תקניים במקום טופס התחברות מותאם אישית שנוסף ללוח בקרה של אחסון.

  • כניסה באמצעות אימייל בקישור קסם כברירת מחדל, עם אימייל וסיסמה כאפשרות גיבוי עבור מי שמעדיף זאת.
  • Passkeys ו-WebAuthn כהגנה מפני פישינג בכניסה למערכת, בתוספת אימות דו-שלבי מסוג TOTP שאוכף על ידי מדיניות עבור כולם.
  • התחברות חברתית באמצעות Google, Microsoft, GitHub וספקי זהות אחרים.
  • כניסה יחידה (SSO) באמצעות SAML עבור לקוחות ארגוניים וסוכנויות, כך שגישת הצוות תתבסס על ספריית המשתמשים הקיימת שלך.
  • סשן אחד לאורך לוח הבקרה, קונסולת הניהול, האתר הציבורי, מאגר הידע וקריאות התמיכה — מתחברים פעם אחת, ולא חמש פעמים.
  • כל אימייל הרשמה עובר אימות לפני שנוצר חשבון, כך שכתובות שאינן ניתנות למסירה או שאינן חוקיות לעולם אינן מגיעות לצוות שלך.
  • מכיוון שהוא מבוסס על תקנים, ספק זהויות עצמו ניתן להחלפה מבלי לעצב מחדש שום דבר מסביבו — אותו כלל של אי-נעילה לספק שאנו מיישמים על כל ספק אחר.

אחריות שתוכל להגיש למבקר חשבונות

כל פעולה בעלת הרשאות רושמת רשומה ביקורת המיועדת להוספה בלבד: מי ביצע אותה, מה הוא עשה, על מה הוא ביצע אותה, הראיות התומכות וכתובת ה-IP שמה הגיעה הבקשה. יומן הרישום הוא להוספה בלבד — אירועים נוספים, אינם נערכים במקומם — ובסביבת ייצור הוא מחולק בזמן כדי שיישאר מהיר ככל שהוא גדל.

קריאת יומן הרישום הזה היא הרשאה כשלעצמה. לבעלים ולחברים במצב קריאה בלבד יש הרשאה זו, כך שגם האדם האחראי על החשבון וגם האדם שמבצע ביקורת יכולים לראות את ההיסטוריה המלאה מבלי להזדקק להרשאות מורחבות לשם כך.

סביב אלו נמצאים פקדי הניהול שצוותים גדולים מבקשים: מדיניות הפעלות, רשימות היתרים אופציונליות של כתובות IP לפי ארגון, ואימות דו-שלבי או מוגבר בפעולות רגישות, כך שהפעלה פעילה לבדה אינה מספיקה לביצוע פעולות משמעותיות.

איך הרשאות גדלות יחד איתך

קatalog ההרשאות הוא מידע ולא לוגיקה מוטמעת בקוד (hardcoded) — וזו הסיב לכך שניתן להרחיב אותו מבלי לבנות מחדש את תשתיות הפלטפורמה.

  • 35 מפתחות module.action מפורטים היום, המשתרעים על ארגונים, חברים, מפתחות API, אתרים, חיובים, תוכניות, צי, פניות, לקוחות, שימוש לרעה, קמפיינים, תרגומים וביקורת.
  • הקטלוג מאותחל באופן אידמפוטנטי בכל פריסה, והאימות נכשל בקול רם אם תפקיד כלשהו מפנה להרשאה שאינה קיימת — שגיאת הקלדה אינה יכולה להעניק בשקט דבר.
  • יכולות מוצר חדשות מוסיפות את מפתחות ההרשאה שלהן לקטלוג לפני שהקצה משוחרר, כך שבקרת גישה לעולם אינה מותאמת בדיעבד לאחר שתכונה כבר פעילה.
  • הגבלת חברות יחידה לאתרים מסוימים או לאזור מסוים היא שיפור מתוכנן, ולא משהו שניתן להפעיל היום. הדפוס הנוכחי הוא למקם את אותם אתרים בארגון הבן ולהעניק לאדם תפקיד שם — מה שמעניק לך את אותה הפרדה באמצעות עץ הדיירות.
  • מפתחות API מונפקים ברמת הארגון ולא לכל משתדם בנפרד, לכן יש להתייחס אליהם כאל פרטי זיהוי לשירות עבור אינטגרציות ולהשתמש בחברויות עבור גישה אנושית.

שאלות נפוצות

מה כל תפקיד יכול לעשות בפועל?

לבעלים שליטה מלאה בארגון ובתת-החשבונות שלו, כולל חברים, מפתחות API, אתרים ואמצעי תשלום. מנהל החשבונות רואה חשבוניות, מנויים, אמצעי תשלום ותוכניות, ללא גישה לאתרים. מפתח מנהל אתרים ומפתחות API ומטפל בפניות, ללא שליטה בחיובים או בחברים. קריאה בלבד יכולה לצפות בחברים, באתרים, בחיובים, בתוכניות, בפניות וביומן הביקורת מבלי לשנות דבר.

האם אדם מסוים יכול לקבל גישה לאתר אחד בלבד?

עדיין לא זמין כהגדרה לכל אתר – הגבלת מנוי יחיד לאתרים ספציפיים היא שיפור מתוכנן. נכון להיום, תוכלו להשיג את אותה הפרדה באמצעות עץ הדיירות: שימו את אותה קבוצת אתרים בארגון בת ותנו לאדם תפקיד שם. מכיוון שתפקידים מועניקים ברמת הארגון, גישה זו אינה זולגת לשום דבר אחר בחשבון שלכם.

האם מפתחות API קשורים לחברי צוות בודדים?

לא — מפתחות API מונפקים לכל ארגון, עם הרשאות מפורטות המקושרות לאותן הרשאות RBAC, ומצבים נפרדים עבור סביבת בדיקות (sandbox) וסביבת ייצור (live). השתמש בהם כפרטי התחברות לשירות עבור אינטגרציות, CI או Terraform, והשתמש בחברויות עבור אנשים. רק גיבוב (hash) של כל מפתח נשמר, כל מפתח מתעד מתי נעשה בו שימוש לאחרונה, וניתן לבטל כל מפתח בנפרד.

האם מפתח יכול לדחוף שינויים לאתר חי?

תפקיד המפתח כולל צפייה והקמת אתרים, הפעלה מחדש של שירותים, ניקוי מטמונים, ניהול מפתחות API וטיפול בפניות. הוא אינו מעניק זכויות פרסום באתר פעיל, כך שאם ברצונך שמישהו יוכל לקדם שינויים, הרשאה זו צריכה להיות בידי בעלים. התפקידים חלים ברמת הארגון, כך שתוכל להחזיק בתפקיד שונה בחשבון אחר.

האם אתם תומכים ב-SSO עבור ספריית החברה שלנו?

כן. מנגנון הזהות מבוסס על Keycloak עם OIDC ו-SAML, ולכן התחברות יחידה (SSO) של SAML זמינה ללקוחות ארוכוניים ולסוכנויות לצד התחברות באמצעות קישור קסם, אימייל וסיסמה, ספקי חברה, מפתחות גישה ואימות דו-שלבי בשיטת TOTP, שאכיפתו נקבעת לפי מדיניות. סשן אחד מכסה את לוח הבקרה, האתר הציבורי, מאמר הידע ופניות התמיכה.

איך אני יודע מי שינה משהו?

כל פעולה מורשית נרשמת ליומן ביקורת הניתן לכתיבה בלבד (append-only), המתעד את המבצע, הפעולה, היעד, הראיות התומכות וכתובת ה-IP. קריאת יומן זה היא הרשאה בפני עצמה, המוחזקת הן על ידי תפקיד הבעלים והן על ידי תפקיד הקריאה בלבד, כך שבעל החשבון ומבקר הפנים יכולים לעיין באותה היסטוריה.

האם הוספת חברי צוות משנה את הסכום שאני משלם?

התוכניות מתמחרות לפי קיבולת אירוח ולא לפי אנשים. בקו של Footprint-Free, לדוגמה, כל 42 הרמות חולקות בדיוק את אותו סט הזכויות ונבדלות רק במספר האתרים שהן מאפשרות. התמחור מופק תמיד מהקטלוג החי, במטבע שלך, כך מה שאתה רואה בדף התמחור הוא מה שחויב בפועל.

האם אוכל לנסות זאת לפני התחייבות?

כן. תקופת הניסיון של Footprint-Free נמשכת 14 יום, אינה דורשת פרטי כרטיס אשראי ומכסה עד 5 אתרים, כך שתוכל להגדיר את הארגון שלך, להזמין את הצוות שלך ולבדוק את התפקידים מול עבודה אמיתית לפני שתשלם דבר. יש אחריות להחזר כספי תוך 30 יום מאחורי התוכניות בתשלום.

הגדר את הצוות שלך בדקות, לא בפניות שירות

התחל ניסיון של 14 יום ללא כרטיס אשראי בקו Footprint-Free, הזמן את הצוות שלך, וראה את התפקידים פועלים מול אתרים אמיתיים לפני שתשלם דבר.

התחל בחינם