Mogu li nekome dati pristup samo jednoj stranici?
Danas članstvo dodjeljuje svoju ulogu diljem organizacije i svega ispod nje u hijerarhiji, pa je način odvajanja skupova web-mjesta odvajanje organizacija — smjestite ta web-mjesta u njihovu vlastitu podređenu organizaciju i tamo dodijelite članstvo. To je čist model za agencije i preprodavače, gdje svaki klijent već želi svoju granicu. Određivanje opsega resursa po članstvu, odnosno vezanje jednog članstva uz imenovana web-mjesta unutar jedne organizacije, planirano je poboljšanje, a ne nešto što je trenutačno dostupno.
Može li programer kojeg pozovem izbrisati stranicu ili je objaviti uživo?
Uloga Developer ne uključuje brisanje ili suspenziju web-mjesta – te ovlasti pripadaju ulozi Owner. Ona omogućuje pregledavanje i stvaranje web-mjesta, ponovno pokretanje servisa, čišćenje predmemorije, upravljanje API ključevima i rad s tiketima. Dozvole za implementaciju i prebacivanje na produkciju također nisu dio Developer ovlasti, tako da promocija u produkciju ostaje u nadležnosti vlasnika računa. Kombinirajte to sa staging okruženjem kako bi se razvojni rad odvijao izvan aktivnog web-mjesta.
Što osoblje platforme Zinn Digital® može vidjeti na mojem korisničkom računu?
To u potpunosti ovisi o ulozi osoblja, pri čemu svaka uloga ima usko definiran skup ključeva dozvola. Agent za podršku, na primjer, može pregledavati vaš račun i web-mjesta, pregledavati vaše zahtjeve i odgovarati na njih, ponovno pokrenuti web-mjesto i očistiti njegovu predmemoriju – a ne može dirati konfiguraciju naplate, povrate sredstava, pakete ni infrastrukturu. Prijava kao korisnik zasebna je dozvola koju posjeduje samo Super Administrator, a kada se to dogodi, nadzorna ploča prikazuje trajni natpis o preuzimanju identiteta. Svaka se povlaštena radnja bilježi u zapisniku revizije zajedno s korisnikom, radnjom, ciljem, IP adresom i vremenskom oznakom, a zapisnik svoje organizacije možete pročitati sami.
Kako mogu brzo opozvati pristup ako netko ode?
Uklonite članstvo i njihov pristup toj organizaciji završava — oni i dalje imaju svoj identitet, ali nemaju ulogu i stoga ni dozvole na vašem računu. API ključevi se opozivaju pojedinačno, tako da se ključ cjevovoda može ukinuti bez ometanja bilo čega drugog. Ako koristite SAML jedinstvenu prijavu (SSO), ukidanje provizije u vašem davatelju identiteta upravlja prijavom centralno. Vjerodajnice na razini stranice kao što su SSH ključevi opozivaju se na nadzornoj ploči, a samo ukllanjanje bilježi se u zapisnik revizije.
Dijele li članovi tima moje API ključeve?
Ne — no vrijedno je biti precizan zašto. API ključevi pripadaju organizaciji, a ne pojedinačnom članu, i nose vlastite granularne opsege povezane s istim katalogom dozvola. Dakle, umjesto da nekome predate ključ, stvarate ključ za posao koji obavlja s najužim opsegom koji taj posao treba, i opozivate taj ključ kada posao završi. Pohranjuje se samo hash tajne, a svaki ključ bilježi kada je posljednji put korišten tako da se neiskorišteni ključevi lako mogu pronaći i povući.
Mogu li povezati AI agenta a da mu ne dam ključeve svega?
Da. Naš MCP poslužitelj provjerava autentičnost agenata pomoću OAuth 2.1 protokola i ograničava ih na vašu organizaciju i vašu RBAC ulogu, uz opozive tokene za svaki pojedini alat, čime dodjeljujete određenu sposobnost umjesto potpunog pristupa. Destruktivne radnje zahtijevaju potvrdu, primjenjuju se ograničenja potrošnje, a svaka radnja bilježi se u isti zapisnik revizije kao i ljudska aktivnost.
Što sprječava jednog stanara da pristupi podacima drugog stanara?
Postgres Row-Level Security ograničava upite na podstablo organizacije pozivatelja unutar same baze podataka, s filtrom na razini aplikacije kao slojem dodatne zaštite umjesto jedine linije obrane. Zahtjevi za zapisima izvan dosega vraćaju status „nije pronađeno” umjesto pogreške dopuštenja, tako da se ništa ne otkriva o tome što postoji. Na poslužiteljskoj strani, izolacija po web-mjestu putem CageFS-a održava ljusku i datoteke svakog korisnika unutar njihova vlastitog web-mjesta.
Mogu li ovo isprobati prije plaćanja?
Da. 14-дневno probno razdoblje ne zahtijeva karticu — bez podataka o plaćanju i bez obveza — te pokriva Footprint-Free Hosting za do pet web-mjesta. To je dovoljno da pozovete kolegu, dodijelite ulogu i potvrdite ponašaju li se granice onako kako vam treba prije nego što se obvežete.