Delegirani pristup

Dajte ljudima upravo onaj pristup koji im treba — i ništa više

Dovedite programera, prepustite naplatu svom računovođi, omogućite klijentu uvid u vlastite stranice samo za čitanje ili dopustite našem timu za podršku da istraži problem. Svaka dodjela ovlasti predstavlja ulogu s definiranim dozvolama, ograničenu na organizaciju, primijenjenu u bazi podataka i zabilježenu u revizorskom dnevniku u koji se može samo dodavati.

  • 94granularne dozvole
  • 12ugrađene uloge
  • 8odjeli osoblja
  • 650.000+web-mjesta ugošćena diljem svijeta

Pristup je članstvo, a ne zajednička lozinka

Dijeljenje jedne prijave način je na koji pristup računu kreće po zlu. Na platformi Zinn Digital® svaka osoba ima svoj identitet, a pristup je članstvo – korisnik, organizacija i uloga – koje možete samostalno dodijeliti, promijeniti ili opozvati.

Vaš identitet, uvijek

Svaki suradnik prijavljuje se samostalno putem Keycloak, našeg sloja za upravljanje identitetom. Nitko ne upisuje vašu lozinku, nitko ne dijeli sesiju preglednika, a uklanjanje nekoga svodi se na jednu radnju umjesto promjene lozinke i naguravanja oko toga tko ju je još znao.

Organizacije čine stablo

Računi su hijerarhijski — organizacija preprodavača sadrži klijentske organizacije, a klijentske organizacije sadrže web-lokacije. Članstvo se primjenjuje na organizaciju i sve što je ispod nje, tako da klijentu agencije možete prepustiti kontrolu nad vlastitom organizacijom a da pritom nikada ne izložite svoje ostale klijente.

Izolacija nametnuta u bazi podataka

Odvajanje stanara nije filtar u aplikacijskom kodu koji bug može preskočiti. Postgres Row-Level Security ograničava svaki upit na podstablo organizacije pozivatelja, tako da zahtjev izvan vašeg dosega nema što vratiti.

Odsutnost je nevidljiva

Zatražite organizaciju ili web-mjesto izvan svog dohvata, a API odgovara jednostavnom porukom o nepronalasku umjesto pogreškom dozvole. Pogreška dozvole potvrdila bi da zapis postoji; nepronalazak ne govori vanjskoj osobi apsolutno ništa.

Četiri korisničke uloge, trideset pet dozvola

Dozvole su granularni ključevi – modul plus akcija, poput sites.restart ili billing.refund – a uloge ih grupiraju. Četiri uloge pokrivaju oblike koje pravi timovi trebaju, i svaka od njih je podatak koji unosimo, a ne logika skrivena u kodu.

Vlasnik

Potpuna kontrola: stvaranje podorganizacija, pozivanje i uklanjanje članova, promjena uloga, upravljanje API ključevima, stvaranje, ponovno pokretanje, čišćenje, suspenzija i brisanje web-mjesta, vođenje naplate i računa, otvaranje zahtjeva za podršku i čitanje zapisnika revizije. Ulogu zadržavate za sebe.

Upravitelj naplate

Vidi organizaciju, njezine članove i katalog planova te upravlja računima, načinima plaćanja i terećenjima. Nema pristup stvaranju, izmjeni ili brisanju pojedinačnog web-mjesta — točno onakav oblik kakav bi trebao imati vanjski knjigovođa.

Programer

Pregledava i izrađuje stranice, ponovo pokreće servise, čisti predmemoriju, upravlja API ključevima i rješava tikete. Namjerno isključeno: naplata, računi, načini plaćanja, upravljanje članovima, suspenzija i brisanje stranica. Izvođač može graditi bez mogućnosti naplate ili uništavanja bilo čega.

Samo za čitanje

Vidi organizaciju, njezine članove, stranice, naplatu, katalog paketa, zahtjeve, status prevođenja i zapis revizije — ali ništa od toga ne može mijenjati. Pravo dodijeljeno klijentu koji želi preglednost, revizoru ili dioniku kojem je potreban samo uvid.

Prijava vašeg tima ne može se potiho oslabiti

Delegiranje pristupa sigurno je samo ako računi kojima delegirate nisu podložni preuzimanju. Autentifikacija se za svaku osobu na računu odvija putem Keycloak-a na svakom sučelju.

  • Ključevi za pristup i WebAuthn za prijavu otpornu na krađu identiteta, uz TOTP dvofaktorsku autentifikaciju koju pravila nemilosrdno provode za sve — a ne opcionalnu postavku koju član tima može preskočiti.
  • Prijava putem e-pošte s čarobnom vezom kao zadana opcija, s e-poštom i lozinkom kao rezervnom opcijom te društvena prijava putem usluga Google, Microsoft, GitHub i drugih.
  • SAML jednokratna prijava za poslovne i agencijske korisnike, tako da se zapošljavanje i odlasci rješavaju putem vašeg davatelja identiteta umjesto ručno.
  • Jedna sesija za korisničku ploču, javnu stranicu, bazu znanja i zahtjeve za podršku – prijavite se jednom i opozovite jednom.
  • Pravila sesije, dodatna autentifikacija za osjetljive radnje i opcionalne liste dopuštenih IP adresa po organizaciji za račune koji žele pristup ograničen na poznate mreže.
  • Svaka adresa e-pošte za registraciju provjerava se prije nego što račun uopće postoji, tako da se nedostasive, jednokratne i ulogom uvjetovane adrese zaustavljaju na samom ulazu umjesto da kasnije postanu napušteni korisnici.

Kada našem timu treba pristup, on je ograničen i zabilježen

Rad na podršci ponekad znači zaviriti unutar vašeg računa. Taj je pristup uređen istim modelom dozvola kao i sve ostalo — osoblje jednostavno ima svoje mjesto u organizaciji osoblja, raspoređeno po odjelima s usko definiranim ovlastima.

Odjeli, ne opća administracija

Osoblje je raspoređeno u grupe Podrška, Naplata i financije, Zlouporaba i povjerenje i sigurnost, Prodaja, Uvođenje u rad, Inženjering i operacije, Marketing i Upravljanje. Svaka uloga dodjeljuje određene module i radnje, tako da agent vidi onaj dio administratorske konzole koji mu je potreban za posao, a ostatak ne vidi.

Pravi domet agenta podrške

Uloga agenta podrške pruža upravo to: pregledavanje korisnika, pregledavanje i odgovaranje na tikete, pregledavanje web-mjesta, ponovno pokretanje web-mjesta i čišćenje njegove predmemorije. Ona ne uključuje nikakvu konfiguraciju naplate, povrate sredstava, uređivanje planova ni upravljanje grupom poslužitelja. Sanacija koju agent može izvršiti ograničena je ulogom, a ne dobrim namjerama.

Prijava u sustav kao korisnik strogo je ograničena

Dozvola customer.impersonate nije dio uloge menadžera — posjeduje je samo Super administrator. Kada se sesija izvodi u vaše ime, nadzorna ploča sadrži stalni natpis o preuzimanju identiteta tako da nikada nije dvosmisleno tko djeluje.

Sve što je povlašteno je zapisano

Svaka privilegirana i administrativna radnja bilježi se u revizijski zapisnik kojem se sadržaj samo dodaje, a koji bilježi počinitelja, radnju, cilj, prateće metapodatke, IP adresu i vremensku oznaku — vremenski segmentiranu u produkciji. Vlasnici i članovi s pravom samo čitanja mogu sami čitati zapisnik svoje organizacije.

Odobrenja za destruktivne radove

Osjetljive i destruktivne radnje osoblja mogu zahtijevati višu razinu autentifikacije ili odobrenje dvije osobe prije izvršenja, a novi odjeli i uloge predstavljaju promjenu konfiguracije, a ne promjenu koda.

I strojevi dobivaju delegirani pristup

Skripte, CI cjevovodi, CLI, Terraform pružatelj usluga i AI agenti provjeravaju autentičnost putem istog modela dozvola kao i ljudi — bez dijeljenih ljudskih vjerodajnica, bez dugotrajnih tajni zalijepljenih u izgradnju.

API ključevi su vezani uz organizaciju i imaju određeni opseg

Ključevi pripadaju organizaciji i nose granularne opsege povezane s istim RBAC dozvolama — samo za čitanje, naplatu, provizioniranje. Dodijelite cjevovodu uži opseg koji mu je potreban umjesto cijelog računa člana.

Sandbox ključevi odvojeni su od produkcijskih

Ključevi za testni i produkcijski način rada međusobno su odvojeni, tako da integracija u razvoju ne može slučajno ili putem kopirane varijable okruženja pristupiti produkcijskim podacima.

Samo se hash pohranjuje

Pohranjujemo SHA-256 hash tajnog ključa i prefiks za pretraživanje – nikada izvorni ključ. Ključ vidite samo jednom prilikom stvaranja. Svaki ključ prati kada je posljednji put korišten i može se samostalno opozvati bez utjecaja na bilo što drugo.

AI alati se povezuju pod vašim dozvolama

Naš MCP poslužitelj omogućuje svakom agentu s podrškom za MCP da upravlja vašim hostingom putem prirodnog jezika, uz autentifikaciju putem OAuth 2.1 protokola i ograničen na vašu organizaciju i RBAC ulogu, s tokenima koji se mogu opozvati za svaki alat pojedinačno, potvrdom za destruktivne radnje, ograničenjima potrošnje i potpunim revizijskim zapisnikom.

Pristup samim stranicama

Pristup računu i pristup poslužitelju različiti su problemi. Vjerodajnice na razini web-mjesta upravljaju se na nadzornoj ploči, izdaju se s minimalnim privilegijama i izolirane su tako da ljuska jednog suradnika predstavlja ljusku samo jednog web-mjesta.

  • SSH sa zatvorenom ljuskom (jailed shell), uz SFTP i FTP — CageFS izolacija osigurava da svaki korisnik vidi samo svoje datoteke.
  • wp-cli iz terminala upravljačke ploče i putem SSH-a, za operacije koje programeri doista žele skriptirati.
  • Cijeli VS Code uređivač u pregledniku putem code-servera — proširenja, integrirani terminal i git, uz uređivanje datoteka web-mjesta izravno na nadzornoj ploči.
  • Ugrađeni phpMyAdmin i Adminer za baze podataka te ugrađeni upravitelj datotekama, oboje s jedinstvenom prijavom s upravljačke ploče umjesto da su zaštićeni drugim setom vjerodajnica.
  • Pristupni ključevi i vjerodajnice stvaraju se, ispisuju, rotiraju i opozivaju na nadzornoj ploči, izdaju se s minimalnim ovlastima, a njihovo korištenje se bilježi u zapisnike revizije.
  • Staging uz kloniranje i push-to-live drži rizičan posao podalje od produkcije, tako da prva promjena novog suradnika nikada ne završava izravno na aktivnoj stranici.

Kako strukturirati pristup prema načinu na koji doista radite

Samostalni voditelj održava jednu organizaciju i jedno vlasničko članstvo te dodaje ulogu razvojnog inženjera kada vanjski suradnik dođe na projekt. Kada projekt završi, članstvo se uklanja i njegova prijava odmah prestaje raditi – ne ostaju nikakve dijeljene vjerodajnice koje bi trebalo mijenjati.

Agencija koristi stablo organizacije. Svaki klijent dobiva vlastitu podređenu organizaciju koja sadrži web-lokacije tog klijenta, a ljudi tog klijenta ondje dobivaju članstva — samo za čitanje za dionika koji želi pregled, ili vlasnika za klijenta koji se želi samostalno posluživati. Vaše osoblje ima članstva viša u stablu i vidi portfolio; klijent vidi samo svoju granu, a sigurnost na razini redaka je ono što to čini istinitim, a ne obećanjem.

Reseller radi na isti način, samo razinu iznad: reseller organizacija sadrži klijentske organizacije, od kojih svaka ima svoje članove, pregled naplate i web-lokacije. Isto temeljno načelo pokreće podračune, agencijske timove i reseller hijerarhije — za nijednu od njih ne postoji zaseban, slabiji mehanizam.

Sve je dostupno u probnom razdoblju od 14 dana bez kartice. Registrirajte se bez podataka o plaćanju, pozovite kolegu, pogledajte čemu svaka uloga može, a čemu ne može pristupiti i pregledajte vlastiti zapisnik revizije.

Česta pitanja

Mogu li nekome dati pristup samo jednoj stranici?

Danas članstvo dodjeljuje svoju ulogu diljem organizacije i svega ispod nje u hijerarhiji, pa je način odvajanja skupova web-mjesta odvajanje organizacija — smjestite ta web-mjesta u njihovu vlastitu podređenu organizaciju i tamo dodijelite članstvo. To je čist model za agencije i preprodavače, gdje svaki klijent već želi svoju granicu. Određivanje opsega resursa po članstvu, odnosno vezanje jednog članstva uz imenovana web-mjesta unutar jedne organizacije, planirano je poboljšanje, a ne nešto što je trenutačno dostupno.

Može li programer kojeg pozovem izbrisati stranicu ili je objaviti uživo?

Uloga Developer ne uključuje brisanje ili suspenziju web-mjesta – te ovlasti pripadaju ulozi Owner. Ona omogućuje pregledavanje i stvaranje web-mjesta, ponovno pokretanje servisa, čišćenje predmemorije, upravljanje API ključevima i rad s tiketima. Dozvole za implementaciju i prebacivanje na produkciju također nisu dio Developer ovlasti, tako da promocija u produkciju ostaje u nadležnosti vlasnika računa. Kombinirajte to sa staging okruženjem kako bi se razvojni rad odvijao izvan aktivnog web-mjesta.

Što osoblje platforme Zinn Digital® može vidjeti na mojem korisničkom računu?

To u potpunosti ovisi o ulozi osoblja, pri čemu svaka uloga ima usko definiran skup ključeva dozvola. Agent za podršku, na primjer, može pregledavati vaš račun i web-mjesta, pregledavati vaše zahtjeve i odgovarati na njih, ponovno pokrenuti web-mjesto i očistiti njegovu predmemoriju – a ne može dirati konfiguraciju naplate, povrate sredstava, pakete ni infrastrukturu. Prijava kao korisnik zasebna je dozvola koju posjeduje samo Super Administrator, a kada se to dogodi, nadzorna ploča prikazuje trajni natpis o preuzimanju identiteta. Svaka se povlaštena radnja bilježi u zapisniku revizije zajedno s korisnikom, radnjom, ciljem, IP adresom i vremenskom oznakom, a zapisnik svoje organizacije možete pročitati sami.

Kako mogu brzo opozvati pristup ako netko ode?

Uklonite članstvo i njihov pristup toj organizaciji završava — oni i dalje imaju svoj identitet, ali nemaju ulogu i stoga ni dozvole na vašem računu. API ključevi se opozivaju pojedinačno, tako da se ključ cjevovoda može ukinuti bez ometanja bilo čega drugog. Ako koristite SAML jedinstvenu prijavu (SSO), ukidanje provizije u vašem davatelju identiteta upravlja prijavom centralno. Vjerodajnice na razini stranice kao što su SSH ključevi opozivaju se na nadzornoj ploči, a samo ukllanjanje bilježi se u zapisnik revizije.

Dijele li članovi tima moje API ključeve?

Ne — no vrijedno je biti precizan zašto. API ključevi pripadaju organizaciji, a ne pojedinačnom članu, i nose vlastite granularne opsege povezane s istim katalogom dozvola. Dakle, umjesto da nekome predate ključ, stvarate ključ za posao koji obavlja s najužim opsegom koji taj posao treba, i opozivate taj ključ kada posao završi. Pohranjuje se samo hash tajne, a svaki ključ bilježi kada je posljednji put korišten tako da se neiskorišteni ključevi lako mogu pronaći i povući.

Mogu li povezati AI agenta a da mu ne dam ključeve svega?

Da. Naš MCP poslužitelj provjerava autentičnost agenata pomoću OAuth 2.1 protokola i ograničava ih na vašu organizaciju i vašu RBAC ulogu, uz opozive tokene za svaki pojedini alat, čime dodjeljujete određenu sposobnost umjesto potpunog pristupa. Destruktivne radnje zahtijevaju potvrdu, primjenjuju se ograničenja potrošnje, a svaka radnja bilježi se u isti zapisnik revizije kao i ljudska aktivnost.

Što sprječava jednog stanara da pristupi podacima drugog stanara?

Postgres Row-Level Security ograničava upite na podstablo organizacije pozivatelja unutar same baze podataka, s filtrom na razini aplikacije kao slojem dodatne zaštite umjesto jedine linije obrane. Zahtjevi za zapisima izvan dosega vraćaju status „nije pronađeno” umjesto pogreške dopuštenja, tako da se ništa ne otkriva o tome što postoji. Na poslužiteljskoj strani, izolacija po web-mjestu putem CageFS-a održava ljusku i datoteke svakog korisnika unutar njihova vlastitog web-mjesta.

Mogu li ovo isprobati prije plaćanja?

Da. 14-дневno probno razdoblje ne zahtijeva karticu — bez podataka o plaćanju i bez obveza — te pokriva Footprint-Free Hosting za do pet web-mjesta. To je dovoljno da pozovete kolegu, dodijelite ulogu i potvrdite ponašaju li se granice onako kako vam treba prije nego što se obvežete.

Delegirajte s granicom na koju možete uprijeti prstom

Započnite besplatnu 14-dnevnu probnu verziju bez kartice, pozovite nekoga i promatrajte kako model dozvola odrađuje svoj posao — uloge koje možete imenovati, opsege koje možete opozvati i revizijski zapisnik koji točno govori tko je što učinio.

Započni besplatno