Timovi i pristup

Omogućite svakoj osobi u svom timu točno onu razinu pristupa koja joj je potrebna

Četiri korisnička uloga, podračuni koji odražavaju stvarnu strukturu vaše tvrtke, API ključevi po organizaciji, jedinstvena prijava i revizijski zapis iza svake povlaštene radnje. Isti model pristupa funkcionira na nadzornoj ploči, API-ju, CLI-ju, Terraformu i našem MCP poslužitelju. Dostupnost: Terraform pružatelj usluga u aktivnom je razvoju i još uvijek nije dostupan. Sve ostalo opisano ovdje dostupno je već danas.

  • 650.000+stranice hostane diljem svijeta
  • 4uloge klijenata, inicijalizirane i spremne
  • 35ključevi granularnih dozvola
  • 14 danabesplatno probno razdoblje kartice

Četiri uloge, definirane tamo gdje se posao doista dijeli

Pristup nije običan prekidač za uključivanje i isključivanje. Svaka korisnička organizacija dolazi s četiri uloge, od kojih je svaka fiksni skup granularnih dozvola za module i radnje — tako da financijski kontakt nikada ne dira poslužitelj, a developer nikada ne vidi račun.

Vlasnik

Potpuna kontrola nad organizacijom i njezinim podračunima: stvaranje podorganizacija, pozivanje i uklanjanje članova, promjena uloga, upravljanje API ključevima, implementacija, ponovno pokretanje, suspenzija i brisanje web-mjesta, upravljanje računima i načinima plaćanja te čitanje zapisnika revizije. Dvije stvari namjerno izlaze iz toga — zatvaranje organizacije i izdavanje povrata novca radnje su osoblja, a ne uloga klijenta.

Upravitelj naplate

Sve financijsko i ništa drugo: računi, pretplate, načini plaćanja i katalog paketa, uz pregled organizacije i popisa njezinih članova. Bez ikakvog pristupa stranici — financijski kontakt ili vanjski knjigovođa ne mogu ništa ponovno pokrenuti, suspendirati niti izbrisati.

Programer

Radite na stranicama bez diranja novca: pregledajte i pripremite stranice, ponovno pokrenite usluge, očistite predmemoriju, upravljajte API ključevima te otvarajte ili odgovarajte na pakete podrške. Bez pregleda naplate, bez upravljanja članovima, bez suspenzije i bez brisanja — razorne i komercijalne radnje ostaju vlasniku.

Samo za čitanje

Potpuni pregled bez mogućnosti promjene bilo čega — članovi, web-lokacije, naplata, paketi, zahtjevi podrške, status prijevoda i zapisnik revizije. Prava uloga za klijentskog dionika, internog revizora ili novog zaposlenika koji se još uvijek privikava.

Podračuni koji odgovaraju vašoj stvarnoj strukturi

Zakup je stablo, a ne ravna lista. Organizacija preprodavača nalazi se iznad svojih klijentskih organizacija, a web-lokacije se nalaze ispod njih. Član tima je članstvo — jedan korisnik, jedna organizacija, jedna uloga — tako da isti temeljni element pokreće tim od dvoje ljudi, agenciju koja upravlja stotinama klijentskih računa i preprodavača koji upravlja podračunima pod vlastitim brendom.

Uloge se dodjeljuju po organizaciji, a primjena također vrijedi po organizaciji. Uloga u jednoj organizaciji ne daje nikakav pristup u zasebnoj, nepovezanoj organizaciji – izvođač može biti razvojni inženjer na jednom računu klijenta, a imati samo pravo čitanja na drugom, s iste prijave. Pristup se ipak prenosi prema dolje kroz vašu vlastitu hijerarhiju: uloga u matičnoj organizaciji primjenjuje se na organizacije ugniježđene ispod nje, što je način na koji preprodavači i agencije upravljaju svojim klijentima.

Izolacija se provodi u bazi podataka, a ne samo u kodu aplikacije. Postgresova sigurnost na razini redaka ograničava svaki upit stanara na podstablo pozivatelja, a sve izvan tog podstabla vraća status „nije pronađeno“ umjesto pogreške dozvole – tako da platforma nikada ni ne potvrđuje postojanje organizacije ili web-mjesta drugog stanara.

Iste dozvole na svakoj površini

Uloge nisu samo pogodnost nadzorne ploče. Svaki način pristupanja platformi razrješava se u iste ključeve dozvola, tako da nema stražnjih vrata koja zaobilaze vaša pravila pristupa.

Upravljačka ploča

Web-mjesta, naplata, računi, obavijesti, obavijesti, API ključevi i upravljanje timom u jednoj ljusci. Sučelje prikazuje ono što uloga prijavljenog člana dopušta, tako da se korisnicima ne prikazuju kontrole koje ne mogu koristiti.

Javni API i CLI

Objavljeni API je isti API stroja koji koristi nadzorna ploča. API ključevi izdaju se po organizaciji s granuliranim opsezima povezanim s RBAC dozvolama, a odvojeni načini rada za testiranje (sandbox) i produkciju (live) znače da možete testirati integracije bez diranja stvarnog naplate ili provizioniranja.

Terraform pružatelj usluga

Upravljajte web-mjestima, domenama, DNS-om, sandučićima e-pošte i paketima kao infrastrukturom kao kodom i pokrenite terraform apply za proviziju hostinga — pod upravljanjem istih obuhvata kao i sve ostalo.

MCP poslužitelj

Povežite Claude Code, Cursor, ChatGPT, Claude Desktop ili bilo koji alat koji podržava MCP. Tokeni su ograničeni na organizaciju i njezine RBAC dozvole, mogu se opozvati po alatu, uz potvrdu za destruktivne radnje, ograničenja potrošnje i potpunu revizijsku stazu.

Upravljanje ključevima

Samo se hash svakog API ključa pohranjuje — nikada izvorni ključ. Ključevi imaju naziv i vidljivi prefiks kako biste ih mogli razlikovati, bilježiti kada su posljednji put korišteni i pojedinačno ih opozvati bez ometanja ostalih.

Jedna prijava, temeljena na standardima, za sve

Identitet se temelji na Keycloak, stoga je autentifikacija pravi OIDC i SAML umjesto prilagođenog obrasca za prijavu pridodanog upravljačkoj ploči hostinga.

  • Prijava putem e-pošte s čarobnom poveznicom prema zadanim postavkama, uz e-poštu i lozinku kao rezervnu opciju za one koji ju preferiraju.
  • Ključevi pristupa i WebAuthn za prijavu otpornu na phishing, uz obveznu TOTP dvofaktorsku autentifikaciju za sve prema pravilniku.
  • Društvena prijava putem usluga Google, Microsoft, GitHub i drugih davatelja identiteta.
  • SAML prijava jednim klikom za poslovne i agencijske korisnike, tako da pristup timu prati vaš postojeći imenik.
  • Jedna sesija za upravljačku ploču, administratorsku konzolu, javnu stranicu, bazu znanja i sistemske pozive za podršku — prijavite se jednom, a ne pet puta.
  • Svaka se adresa e-pošte provjerava prije stvaranja računa, tako da neisporučive i nevažeće adrese nikada ne dospijevaju u vaš tim.
  • Budući da se temelji na standardima, sam davatelj identiteta može se zamijeniti bez ikakvog ponovnog projektiranja okolnih sustava – isto pravilo bez zaključavanja primjenjujemo na svakog drugog dobavljača.

Odgovornost koju možete predati revizoru

Svaka privilegirana radnja upisuje revizijski zapis koji se može samo nadopunjavati: tko ju je izvršio, što je učinio, nad čime ju je izvršio, prateće dokaze i izvorišnu IP adresu. Zapisnik se može samo nadopunjavati — događaji se dodaju, a ne uređuju na licu mjesta — a u produkciji je vremenski segmentiran kako bi ostao brz kako raste.

Čitanje tog zapisa ujedno je i dopuštenje. Vlasnici i članovi s pravom čitanja posjeduju ga, tako da osoba odgovorna za račun i osoba koja ga revidira mogu vidjeti cijelu povijest bez potrebe za povišenim ovlastima.

Oko toga se nalaze kontrole koje veći timovi traže: pravila sesije, opcionalne popise dopuštenih IP adresa po organizaciji i dodatnu autentifikaciju za osjetljive radnje tako da sama aktivna sesija nije dovoljna za izvođenje nečeg ozbiljnog.

Kako dozvole rastu s vama

Katalog dozvola je podatak, a ne hardkodirana logika – zbog čega se može proširivati bez ponovnog preuređivanja platforme.

  • 35 preciznih ključeva module.action danas, koji obuhvaćaju organizacije, članove, API ključeve, web-mjesta, naplatu, planove, flotu, zahtjeve, kupce, zlouporabu, kampanje, prijevode i reviziju.
  • Katalog se idempotentno puni pri svakoj objavi, a provjera valjanosti glasno javlja pogrešku ako uloga ikada upućuje na dozvolu koja ne postoji — tipfeler ne može tiho dodijeliti ništa.
  • Nove mogućnosti proizvoda dodaju svoje ključeve dozvola u katalog prije isporuke krajnje točke, tako da se kontrola pristupa nikada ne naknadno uvodi nakon što je značajka aktivna.
  • Sužavanje jedne članske iskaznice na određene stranice ili određenu regiju planirano je poboljšanje, a ne nešto što možete uključiti danas. Trenutni obrazac je smjestiti te stranice u podređenu organizaciju i dodijeliti osobi ulogu ondje — što vam daje istu odvojenost pomoću stabla zakupništva.
  • API ključevi se izdaju na razini organizacije, a ne po osobi, stoga ih tretirajte kao servisne akreditive za integracije, a članstva koristite za ljudski pristup.

Česta pitanja

Što svaka uloga zapravo može učiniti?

Vlasnik ima punu kontrolu nad organizacijom i njenim podračunima, uključujući članove, API ključeve, web-mjesta i načine plaćanja. Upravitelj naplate vidi račune, pretplate, načine plaćanja i planove, bez pristupa web-mjestima. Programer upravlja web-mjestima i API ključevima te rješava tikete, bez kontrole nad naplatom ili članovima. Korisnik samo za čitanje može pregledavati članove, web-mjesta, naplatu, planove, tikete i zapisnik revizije bez ikakvih promjena.

Mogu li nekome dati pristup samo jednoj stranici?

Još nije dostupno kao postavka po web-mjestu — sužavanje jedne članarine na određena web-mjesta planirano je poboljšanje. Trenutno istu odvojenost postižete stablo stanara: smjestite ta web-mjesta u podređenu organizaciju i ondje dodijelite ulogu toj osobi. Budući da se uloge dodjeljuju po organizaciji, taj pristup se ne prenosi ni na što drugo u vašem računu.

Jesu li API ključevi vezani uz pojedinačne članove tima?

Ne — API ključevi izdaju se po organizaciji, s granuliranim opsezima vezanim uz iste RBAC dozvole te odvojenim sandbox i produkcijskim načinom rada. Koristite ih kao servisne vjerodajnice za integracije, CI ili Terraform, a članstva koristite za osobe. Pohranjuje se samo hash svakog ključa, svaki ključ bilježi kada je posljednji put korišten, a svaki se ključ može zasebno opozvati.

Može li developer gurati promjene na live stranicu?

Uloga Developer obuhvaća pregled i kreiranje web-mjesta, ponovno pokretanje servisa, čišćenje predmemorije, upravljanje API ključevima i rješavanje tiketa. Ona ne uključuje prava objavljivanja na aktivnom web-mjestu, stoga ako želite da netko može promovirati promjene, taj pristup mora imati vlasnik. Uloge se dodjeljuju po organizaciji, tako da možete imati različitu ulogu na drugom računu.

Podržavate li SSO za imenik naše tvrtke?

Da. Identitet se temelji na sustavu Keycloak uz OIDC i SAML, stoga je SAML jedinstvena prijava dostupna korisnicima iz poslovnog i agencijskog segmenta uz prijavu čarobnom vezom, e-poštu i lozinku, društvene pružatelje usluga, ključeve prolaza i TOTP dvofaktorsku autentifikaciju, čija je primjena propisana pravilnikom. Jedna sesija obuhvaća nadzornu ploču, javnu web-lokaciju te bazu znanja i zahtjeve za podršku.

Kako mogu saznati tko je što promijenio?

Svaka se povlaštena radnja bilježi u revizijski zapisnik s isključivim dodavanjem koji bilježi počinitelja, radnju, cilj, prateće dokaze i IP adresu. Čitanje tog zapisnika posebna je dozvola koju imaju i uloga Vlasnika i uloga Samo za čitanje, tako da vlasnik računa i revizor mogu pregledati istu povijest.

Mijenja li dodavanje članova tima iznos koji plaćam?

Planovi se naplaćuju prema kapacitetu hostinga, a ne prema broju korisnika. Na liniji Footprint-Free, na primjer, svih 42 nivoa dijele potpuno isti skup prava i razlikuju se samo po broju web-lokacija koje dopuštaju. Cijene se uvijek prikazuju iz aktivnog kataloga, u vašoj valuti, tako da je ono što vidite na stranici s cijenama ono što se stvarno naplaćuje.

Mogu li ovo isprobati prije kupnje?

Da. Probno razdoblje za Footprint-Free traje 14 dana, ne zahtijeva unos podataka s kartice i obuhvaća do 5 web-mjesta, tako da možete organizirati svoju tvrtku, pozvati tim i testirati uloge na stvarnim zadacima prije nego što bilo što platite. Uz plaćene planove dostupno je i jamstvo povrata novca u roku od 30 dana.

Podesite svoj tim u nekoliko minuta, a ne dana

Započnite 14-dnevno besplatno probno razdoblje bez kartice na liniji Footprint-Free, pozovite svoj tim i pogledajte uloge na djelu na stvarnim web-mjestima prije nego što bilo što platite.

Započni besplatno