क्या मैं किसी को केवल एक साइट का एक्सेस दे सकता हूँ?
आज एक सदस्यता पूरे संगठन में और उसके अंतर्गत आने वाले सभी स्तरों पर अपनी भूमिका प्रदान करती है, इसलिए साइट सेट को अलग करने का तरीका यह है कि संगठनों को अलग किया जाए - उन साइटों को उनके अपने चाइल्ड संगठन में रखें और वहां सदस्यता प्रदान करें। यह एजेंसियों और पुनर्विक्रेताओं के लिए एक स्पष्ट मॉडल है, जहाँ प्रत्येक ग्राहक पहले से ही अपनी खुद की सीमा चाहता है। प्रति-सदस्यता संसाधन सीमित करना, यानी एक संगठन के भीतर नामित साइटों से एक ही सदस्यता को जोड़ना, वर्तमान में उपलब्ध होने के बजाय भविष्य की एक नियोजित सुधार प्रक्रिया है।
क्या मेरे द्वारा आमंत्रित किया गया कोई डेवलपर किसी साइट को हटा सकता है या लाइव पर पुश कर सकता है?
डेवलपर भूमिका में साइट हटाने या साइट को निलंबित करने की अनुमति नहीं होती है — वे अधिकार स्वामी (Owner) की भूमिका के पास होते हैं। यह साइट देखने और बनाने, सेवाओं को पुनरारंभ करने, कैश साफ़ करने, API कुंजियों का प्रबंधन करने और टिकटों पर काम करने की अनुमति देता है। परिनियोजन (Deployment) और लाइव-पुश अनुमतियां भी डेवलपर अनुमति का हिस्सा नहीं हैं, इसलिए प्रोडक्शन में प्रमोशन खाता स्वामी के पास ही रहता है। इसे स्टेजिंग के साथ जोड़ें ताकि बिल्ड का काम सबसे पहले लाइव साइट से बाहर हो सके।
Zinn Digital® स्टाफ मेरे खाते में क्या देख सकता है?
यह पूरी तरह से स्टाफ की भूमिका पर निर्भर करता है, और प्रत्येक भूमिका अनुमति कुंजियों का एक सीमित सेट होती है। उदाहरण के लिए, एक सपोर्ट एजेंट आपके खाते और साइटों को देख सकता है, आपके टिकट देख सकता है और उनका जवाब दे सकता है, किसी साइट को पुनः आरंभ कर सकता है और उसके कैश को साफ़ कर सकता है — और वह बिलिंग कॉन्फ़िगरेशन, रिफ़ंड, प्लान या फ्लीट को नहीं छू सकता है। एक ग्राहक के रूप में साइन इन करना एक अलग अनुमति है जो केवल सुपर एडमिन के पास होती है, और जब ऐसा होता है तो डैशबोर्ड पर एक स्थायी इंपर्सनेशन बैनर दिखाई देता है। हर विशेषाधिकार प्राप्त कार्रवाई को ऑडिट लॉग में अभिनेता, कार्रवाई, लक्ष्य, आईपी और टाइमस्टैम्प के साथ दर्ज किया जाता है, और आप अपने संगठन के लॉग को स्वयं पढ़ सकते हैं।
अगर कोई कर्मचारी चला जाए, तो मैं तुरंत एक्सेस कैसे रद्द करूँ?
सदस्यता हटाएँ और उस संगठन तक उनकी पहुँच समाप्त हो जाती है — उनके पास अभी भी उनकी अपनी पहचान है, लेकिन कोई भूमिका नहीं है और इसलिए आपके खाते में कोई अनुमति नहीं है। API कुंजियाँ व्यक्तिगत रूप से निरस्त की जाती हैं, इसलिए किसी अन्य चीज़ को बाधित किए बिना एक पाइपलाइन कुंजी हटाई जा सकती है। यदि आप SAML सिंगल साइन-ऑन का उपयोग करते हैं, तो आपके पहचान प्रदाता में डीप्रोविजनिंग साइन-इन को केंद्रीय रूप से संभालती है। SSH कुंजियों जैसी साइट-स्तरीय क्रेडेंशियल डैशबोर्ड में निरस्त की जाती हैं, और हटाने की प्रक्रिया स्वयं ऑडिट-लॉग की जाती है।
क्या टीम के सदस्य मेरी API कुंजी साझा करते हैं?
नहीं — लेकिन यह स्पष्ट करना आवश्यक है कि क्यों। API कुंजियाँ किसी व्यक्तिगत सदस्य की नहीं, बल्कि संगठन की होती हैं, और उनमें एक ही अनुमति कैटलॉग से जुड़ी उनकी अपनी सूक्ष्म अनुमतियाँ (granular scopes) होती हैं। इसलिए किसी व्यक्ति को कुंजी सौंपने के बजाय, आप उस काम के लिए सबसे सीमित दायरे (narrowest scope) वाली कुंजी बनाते हैं जो उस काम के लिए आवश्यक है, और काम समाप्त होने पर उस कुंजी को निरस्त कर देते हैं। गुप्त कुंजी (secret) का केवल एक हैश संग्रहीत किया जाता है, और प्रत्येक कुंजी यह रिकॉर्ड करती है कि उसका अंतिम बार उपयोग कब किया गया था ताकि उपयोग न की गई कुंजियों को खोजना और हटाना आसान हो।
क्या मैं सभी चीज़ों की चाबियाँ दिए बिना एक AI एजेंट को कनेक्ट कर सकता हूँ?
हाँ। हमारा MCP सर्वर OAuth 2.1 के साथ एजेंटों को प्रमाणित करता है और उन्हें आपके संगठन तथा आपकी RBAC भूमिका के दायरे में रखता है, जिसमें प्रति-टूल निरस्त करने योग्य टोकन होते हैं, ताकि आप संपूर्ण पहुँच देने के बजाय एक विशिष्ट क्षमता प्रदान करें। विनाशकारी कार्रवाइयों के लिए पुष्टि की आवश्यकता होती है, खर्च की सीमाएँ लागू होती हैं, और हर कार्रवाई मानव गतिविधि की तरह ही समान ऑडिट लॉग में दर्ज होती है।
एक टेनेंट को दूसरे टेनेंट के डेटा तक पहुँचने से क्या रोकता है?
Postgres पंक्ति-स्तरीय सुरक्षा (Row-Level Security) डेटाबेस में ही कॉलर के संगठन सबट्री तक क्वेरी को सीमित करती है, जिसमें एप्लिकेशन-स्तरीय फ़िल्टर एकमात्र पंक्ति के बजाय सुरक्षा की दूसरी परत (defence in depth) के रूप में कार्य करता है। दायरे से बाहर के रिकॉर्ड के अनुरोध पर अनुमति त्रुटि (permission error) के बजाय नॉट-फाउंड लौटाया जाता है, जिससे यह पता नहीं चलता कि क्या मौजूद है। सर्वर साइड पर, CageFS के माध्यम से प्रति-साइट आइसोलेशन (per-site isolation) प्रत्येक टेनेंट की शेल और फ़ाइलों को उनकी अपनी साइट तक सीमित रखता है।
क्या मैं भुगतान करने से पहले इसे आज़मा सकता हूँ?
हाँ। 14-दिन का ट्रायल कार्ड-मुक्त है — कोई भुगतान विवरण नहीं, कोई प्रतिबद्धता नहीं — और इसमें Footprint-Free होस्टिंग के साथ पाँच साइटों तक शामिल हैं। यह किसी सहकर्मी को आमंत्रित करने, भूमिका असाइन करने, और प्रतिबद्ध होने से पहले आपकी आवश्यकता के अनुसार सीमाओं के व्यवहार की पुष्टि करने के लिए पर्याप्त है।