Թիմեր և հասանելիություն

Ձեր թիմի յուրաքանչյուր անդամին տվեք ճիշտ այն հասանելիությունը, որն իրեն անհրաժեշտ է

Հաճախորդների չորս դեր, ենթահաշիվներ, որոնք արտացոլում են ձեր բիզնեսի իրական կառուցվածքը, կազմակերպության կտրվածքով API բանալիներ, միասնական մուտքագրում (SSO) և աուդիտի մատյան յուրաքանչյուր արտոնյալ գործողության հետևում։ Մուտքի նույն մոդելը գործում է վահանակում, API-ում, CLI-ում, Terraform-ում և մեր MCP սերվերում։ Հասանելիություն․ Terraform մատակարարն ակտիվորեն մշակվում է և դեռևս հասանելի չէ։ Այստեղ նկարագրված մնացած ամեն ինչ հասանելի է այսօր։

  • 650,000+տեղադրված են ամբողջ աշխարհում
  • 4հաճախորդների դերեր, նախնական տեղադրված և պատրաստ
  • 35մանրահատիկ թույլտվության բանալիներ
  • 14 օրանվճար փորձաշրջանի քարտ

Չորս դերեր՝ ձևավորված ըստ աշխատանքի փաստացի բաժանման

Մուտքը միակողմանի միացման/անջատման կոճակ չէ: Յուրաքանչյուր հաճախորդ կազմակերպություն տրամադրվում է չdört դերով, որոնցից յուրաքանչյուրը module.action հատիկավոր իրավունքների ֆիքսված հավաքածու է, ուստի ֆինանսական պատասխանատուն երբեք չի դիպչում սերվերին, իսկ ծրագրավորողը երբեք չի տեսնում հաշիվ-ապրանքագիրը:

Սեփականատեր

Կազմակերպության և նրա ենթահաշիվների լիարժեք վերահսկողություն. ստեղծել դուստր կազմակերպություններ, հրավիրել և հեռացնել անդամներ, փոխել դերերը, կառավարել API բանալիները, տեղակայել, վերագործարկել, կասեցնել և ջնջել կայքերը, կառավարել հաշիվ-ապրանքագրերն ու վճարման եղանակները, ինչպես arī կարդալ աուդիտի մատյանը: Երկու բան դիտավորյալ դուրս է մնում դրանից՝ կազմակերպության փակումը և գումարների վերադարձը անձնակազմի գործողություններ են, այլ ոչ թե հաճախորդի դեր:

Վճարումների կառավարիչ

Ամեն ինչ ֆինանսական և ոչ մի այլ բան՝ հաշիվ-ապրանքագրեր, բաժանորդագրություններ, վճարման եղանակներ և պլանների կատալոգ, գումարած կազմակերպության և նրա անդամների ցանկի տեսքը: Կայքի որևէ հասանելիություն չկա. ֆինանսական պատասխանատուն կամ արտաքին հաշվապահը չեն կարող վերագործարկել, կասեցնել կամ ջնջել որևէ բան:

Ծրագրավորող

Աշխատեք կայքերով՝ առանց գումարին դիպչելու. դիտեք և տեղակայեք կայքեր, վերագործարկեք ծառայությունները, մաքրեք շտեմարանները (քեշերը), կառավարեք API բանալիները, ինչպես նաև բացեք կամ պատասխանեք աջակցման տոմսերին: Վճարումների դիտում չկա, անդամների կառավարում չկա, արգելափակում և ջնջում չկա. կործանարար և առևտրային գործողությունները մնում են սեփականատիրոջը:

Միայն կարդալու համար

Ամբողջական դիտում՝ առանց որևէ բան փոխելու հնարավորության. անդամներ, կայքեր, վճարումներ, պլաններ, տոմսեր, թարգմանության կարգավիճակ և աուդիտի մատյան: Հարմար դեր հաճախորդի շահագրգիռ կողմի, ներքին աուդիտորի կամ նոր աշխատակցի համար, ով դեռ հարմարվում է:

Ձեր իրական կառուցվածքին համապատասխանող ենթահաշիվներ

Վարձակալությունը ծառ է, այլ ոչ թե հարթ ցուցակ: Վերավաճառող կազմակերպությունը գտնվում է իր հաճախորդ կազմակերպություններից վեր, իսկ կայքերը՝ դրանց տակ: Թիմի անդամը անդամակցություն է՝ մեկ օգտատեր, մեկ կազմակերպություն, մեկ դեր, ուստի նույն հիմնական միավորն ապահովում է երկհոգանոց թիմի, հարյուր հաճախորդի հաշիվ կառավարող գործակալության և սեփական ապրանքանիշի ներքո ենթահաշիվներ վարող վերավաճառողի աշխատանքը:

Դերերը տրամադրվում են ըստ կազմակերպության, և դրանց կիրարկումը ևս կատարվում է ըստ կազմակերպության: Մեկ կազմակերպությունում ստացված դերը որևէ հասանելիություն չի տալիս մեկ այլ, անկախ կազմակերպությունում. միևնույն մուտքանունով կապալառուն կարող է լինել Developer մեկ հաճախորդի հաշվի համար և Read-only՝ երկրորդի: Այնուամենայնիվ, հասանելիությունը տարածվում է ձեր սեփական հիերարխիայով ներքև. ծնողական կազմակերպության դերը տարածվում է նրա ներսում ներառված կազմակերպությունների վրա, ինչի միջոցով վերավաճառողներն ու գործակալությունները կառավարում են իրենց հաճախորդներին:

Մեկուսացումն ապահովվում է տվյալների բազայում, այլ ոչ թե միայն հավելվածի կոդում: Postgres-ի տողերի մակարդակի անվտանգությունը սահմանափակում է յուրաքանչյուր բազմավարձակ հարցումը կանչողի ենթածառով, և այդ ենթածառից դուրս գտնվող ցանկացած բան վերադարձնում է «չի գտնվել» պատասխան՝ թույլտվության սխալի փոխարեն, այնպես որ հարթակը նույնիսկ երբեք չի հաստատում մեկ այլ վարձակալի կազմակերպության կամ կայքի գոյությունը:

Նույն թույլտվությունները բոլոր հարթակներում

Դերերը պարզապես վահանակի համար նախատեսված հարմարություն չեն: Հարթակ մուտք գործելու յուրաքանչյուր ճանապարհ հանգեցնում է նույն թույլտվության բանալիներին, ուստի չկա որևէ հետնմուտք, որը շրջանցում է ձեր մուտքի կանոնները:

Վահանակ

Կայքեր, վճարումներ, տոմսեր, ծանուցումներ, իրազեկումներ, API բանալիներ և թիմի կառավարում՝ մեկ վահանակում: Ինտերֆեյսը ցուցադրում է այն, ինչ թույլատրում է մուտք գործած անդամի դերը, հետևաբար մարդկանց չեն ցուցադրվում այն կառավարման տարրերը, որոնք նրանք չեն կարող օգտագործել:

Հանրային API և CLI

Հրապարակված API-ն նույն շարժիչի API-ն է, որն օգտագործում է կառավարման վահանակը: API բանալիները տրամադրվում են յուրաքանչյուր կազմակերպության համար՝ RBAC թույլտվություններին կապված հատկորոշիչ տիրույթներով, և սենդբոքսի ու իրական ռեժիմների առանձնացումը նշանակում է, որ դուք կարող եք փորձարկել ինտեգրումները՝ առանց շոշափելու իրական հաշվարկը կամ սպասարկումը:

Terraform մատակարար

Կառավարեք կայքերը, դոմեյնները, DNS-ը, փոստարկղերը և պլանները որպես ենթակառուցվածք՝ որպես կոդ, և գործարկեք terraform apply՝ հոսթինգը տրամադրելու համար՝ կառավարվելով նույն տիրույթների միջոցով, ինչ մնացած ամեն ինչ:

MCP սերվեր

Միացրեք Claude Code-ը, Cursor-ը, ChatGPT-ն, Claude Desktop-ը կամ MCP-ի աջակցություն ունեցող ցանկացած այլ գործիք: Տոկենների գործողության տիրույթը սահմանափակված է կազմակերպությունով և դրա RBAC թույլտվություններով, դրանք ենթակա են չեղարկման ըստ առանձին գործիքի, ուղեկցվում են կործանարար գործողությունների հաստատմամբ, ծախսերի սահմանափակումներով (spend caps) և աուդիտի ամբողջական պատմությամբ:

Բանալիների կառավարում

API բանալիներից միայն հաշվեհավաքն է պահվում, այլ ոչ թե բնօրինակ բանալին: Բանալիներն ունեն անուն և տեսանելի նախածանց, որպեսզի կարողանաք տարբերել դրանք, գրանցել վերջին օգտագործման ժամանակը և առանձին-առանձին չեղարկել՝ առանց մյուսներին խանգարելու:

Մեկ մուտք, ստանդարտների վրա հիմնված, ամեն ինչի համար

Նույնականացումն աշխատում է Keycloak-ի վրա, հետևաբար նույնականացումը պատշաճ OIDC և SAML է՝ հոսթինգի վահանակին ամրացված հատուկ մուտքի ձևաթղթի փոխարեն:

  • Մուտք՝ կախարդական հղումով էլ. փոստի միջոցով լռելյայն, էլ. փոստի և գաղտնաբառի հնարավորությամբ որպես այլընտրանք նրանց համար, 谁 谁 նախընտրում են դա։
  • Անցաբանություններ և WebAuthn՝ ֆիշինգից պաշտպանված մուտքի համար, գումարած TOTP երկգործոն նույնականացում, որը քաղաքականությամբ պարտադրված է բոլորի համար:
  • Սոցիալական մուտք Google, Microsoft, GitHub և այլ նույնականացման մատակարարների միջոցով:
  • SAML միասնական մուտք (SSO) խոշոր և գործակալության հաճախորդների համար, որպեսզի թիմի հասանելիությունը համապատասխանի ձեր առկա գրացուցակին:
  • Մեկ սեանս վահանակում, ադմինիստրատորի վահանակում, հանրային կայքում, գիտելիքների բազայում և աջակցության տոմսերում. մուտք գործեք մեկ անգամ, ոչ թե հինգ:
  • Գրանցման յուրաքանչյուր էլ. փոստ հաստատվում է հաշիվ ստեղծելուց առաջ, ուստի չառաքվող և անվավեր հասցեները երբեք չեն հայտնվում ձեր թիմում:
  • Քանի որ այն հիմնված է ստանդարտների վրա, ինքնության մատակարարն ինքնին կարող է փոխարինվել՝ առանց դրա շուրջ որևէ բան վերանախագծելու. սա նույն առանց կապվածության (no-lock-in) կանոնն է, որը մենք կիրառում ենք յուրաքանչյուր այլ վաճառողի նկատմամբ:

Պատասխանատվություն, որը կարող եք հանձնել աուդիտորին

Յուրաքանչյուր արտոնյալ գործողություն գրում է միայն հավելման ենթակա աուդիտի գրառում՝ ով է արել, ինչ է արել, ինչի նկատմամբ է արել, հիմնավորող ապացույցները և սկզբնաղբյուր IP հասցեն: Մատյանը միայն հավելման ենթակա է. իրադարձությունները ավելացվում են, այլ ոչ թե խմբագրվում տեղում, և արտադրական միջավայրում այն ​​ժամանակային բաժանված է, որպեսզի այն արագ մնա աճելուն զուգընթաց:

Այդ մատյանի ընթերցումն ինքնին թույլտվություն է: Այն տնօրինում են սեփականատերերը և միայն ընթերցելու իրավունք ունեցող անդամները, ուստի հաշվի համար պատասխանատու անձը և այն ստուգող անձը կարող են երկուսն էլ տեսնել ամբողջ պատմությունը՝ առանց դրա համար բարձրացված իրավունքների անհրաժեշտության:

Դրանց շուրջ տեղակայված են այն կառավարման տարրերը, որոնք պահանջում են ավելի մեծ թիմերը՝ սեսիայի քաղաքականություններ, ըստ ցանկության յուրաքանչյուր կազմակերպության համար IP հասցեների թույլատրված ցանկեր և լրացուցիչ նույնականացում զգայուն գործողությունների համար, որպեսզի միայն ակտիվ սեսիան բավարար չլինի լուրջ քայլ կատարելու համար:

Ինչպես են թույլտվությունները աճում ձեզ հետ միասին

Թույլտվությունների կատալոգը տվյալներ են, ոչ թե կարծր կոդավորված տրամաբանություն, ինչի շնորհիվ այն կարող է ընդլայնվել առանց հարթակի վերակառուցման։

  • 35 մանրակրկիտ module.action բանալի այսօր, որոնք ընդգրկում են կազմակերպություններ, անդամներ, API բանալիներ, կայքեր, հաշիվների կառավարում, պլաններ, նավատորմ, տոմսեր, հաճախորդներ, չարաշահումներ, արշավներ, թարգմանություններ և աուդիտ:
  • Կատալոգը նախնական տվյալներով լցվում է անփոփոխելիորեն (idempotently) յուրաքանչյուր տեղակայման ժամանակ, և վավերացումը բարձրաձայն ձախողվում է, եթե դերը հղվում է գոյություն չունեցող թույլտվության. վրիպակը չի կարող անաղմուկ կերպով ոչինչ չշնորհել:
  • Ապրանքի նոր հնարավորություններն իրենց թույլտվության բանալիներն ավելացնում են կատալոգում մինչև վերջնակետի թողարկումը, այնպես که մուտքի վերահսկողությունը երբեք հետահայաց կերպով չի ներդրվում գործառույթը գործարկվելուց հետո:
  • Մեկ անդամակցության շրջանակը որոշակի կայքերով կամ որոշակի տարածաշրջանով սահմանափակելը պլանավորված բարելավում է, այլ ոչ թե մի բան, որը կարող եք միացնել այսօր: Ընթացիկ մոտեցումն է՝ տեղադրել այդ կայքերը դուստր կազմակերպությունում և տվյալ անձին այնտեղ դեր շնորհել, ինչը ձեզ տալիս է նույն տարանջատումը վարձակալության ծառի միջոցով:
  • API ստեղները տրամադրվում են կազմակերպության, այլ ոչ թե անհատների մակարդակով, ուստի դրանք դիտարկեք որպես ինտեգրումների ծառայողական հավատարմագրեր և օգտագործեք անդամակցությունները մարդկային մուտքի համար:

ՀՏՀ

Ի՞նչ կարող է անել յուրաքանչյուր դեր իրականում:

Սեփականատերն ունի կազմակերպության և նրա ենթահաշիվների, այդ թվում՝ անդամների, API բանալիների, կայքերի և վճարման եղանակների լիարժեք վերահսկողություն: Վճարումների մենեջերը տեսնում է հաշիվ-ապրանքագրերը, բաժանորդագրությունները, վճարման եղանակները և պլանները՝ առանց կայք մուտք գործելու իրավունքի: Ծրագրավորողը կառավարում է կայքերն ու API բանալիները և զբաղվում տոմսերով՝ առանց վճարումների կամ անդամների նկատմամբ վերահսկողության: Միայն ընթերցման իրավունք ունեցողը կարող է դիտել անդամներին, կայքերը, վճարումները, պլանները, տոմսերը և աուդիտի մատյանը՝ առանց որևէ բան փոխելու:

Կարո՞ղ եմ մեկին հասանելիություն տալ միայն մեկ կայքի համար:

Այս պահին դա կայք առ կայք կարգավորում չէ. անդամակցությունը միայն կոնկրետ կայքերով սահմանափակելը նախատեսված բարելավում է: Այսօր դուք կարող եք հասնել նույն առանձնացմանը՝ օգտագործելով վարձակալության ծառը (tenancy tree). տեղադրեք այդ կայքերը դուստր կազմակերպությունում և տվեք անձին համապատասխան դեր այդտեղ: Քանի որ դերերը տրամադրվում են ըստ կազմակերպության, այդ հասանելիությունը չի տարածվում ձեր հաշվի այլ բաների վրա:

Արդյո՞ք API բանալիները կապված են թիմի առանձին անդամների հետ:

Ոչ — API բանալիները տրամադրվում են ըստ կազմակերպության՝ մանրամասնեցված տիրույթներով, որոնք կապված են նույն RBAC թույլտվությունների հետ, և առանձին sandbox ու live ռեժիմներով: Օգտագործեք դրանք որպես ծառայողական տվյալներ ինտեգրումների, CI-ի կամ Terraform-ի համար, իսկ անդամակցությունները՝ մարդկանց համար: Պահպանվում է յուրաքանչյուր բանալու միայն հեշը, յուրաքանչյուր բանալի արձանագրում է իր վերջին օգտագործման ժամանակը, և ցանկացած բանալի կարող է չեղարկվել առանձին:

Կարո՞ղ է ծրագրավորողը փոփոխություններ ուղարկել աշխատող կայք:

Ծրագրավորողի դերը ներառում է կայքերի դիտումն ու տեղադրումը, ծառայությունների վերագործարկումը, քեշերի մաքրումը, API բանալիների կառավարումը և տոմսերի սպասարկումը: Այն չի տրամադրում ուղիղ եթերում գտնվող կայքում հրապարակելու իրավունքներ, ուստի եթե ցանկանում եք, որ ինչ-որ մեկը կարողանա փոփոխություններ կատարել, այդ հասանելիությունը պետք է տրվի սեփականատիրոջը: Դերերը սահմանվում են յուրաքանչյուր կազմակերպության համար, այնպես որ դուք կարող եք տարբեր դեր ունենալ այլ հաշվում:

Դուք աջակցո՞ւմ եք SSO-ին մեր ընկերության գրացուցակի համար:

Այո։ Նույնականացումն աշխատում է Keycloak-ի վրա OIDC-ով և SAML-ով, ուստի SAML մեկ մուտքով միացումը (single sign-on) հասանելի է ձեռնարկությունների և գործակալությունների հաճախորդների համար՝ կախարդական հղումով մուտքի, էլ. փոստի և գաղտնաբառի, սոցիալական մատակարարների, passkeys-ի և TOTP երկփուլ նույնականացման հետ մեկտեղ, որը կիրառվում է քաղաքականության համաձայն: Մեկ սեանսը ներառում է կառավարման վահանակը, հանրային կայքը և գիտելիքների բազան, ինչպես arī աջակցության տոմսերը:

Ի՞նչ գիտեմ, թե ով է ինչ-որ բան փոխել:

Յուրաքանչյուր արտոնյալ գործողություն գրվում է միայն ավելացվող աուդիտի մատյանում, որը գրանցում է կատարողին, գործողությունը, թիրախը, հիմնավորող ապացույցները և IP հասցեն։ Այն կարդալն ինքնին առանձին թույլտվություն է, որը պատկանում է և՛ Սեփականատիրոջ, և՛ Միայն ընթերցման համար նախատեսված դերերին, ուստի հաշվի սեփականատերը և աուդիտորը կարող են վերանայել նույն պատմությունը։

Արդյո՞ք թիմի անդամներ ավելացնելը փոխում է իմ վճարման ենթակա գումարը:

Պլանների գինը սահմանվում է ըստ հոսթինգի հզորության, այլ ոչ թե ըստ անձանց քանակի։ Օրինակ՝ Footprint-Free շարքում բոլոր 42 մակարդակներն էլ ունեն նույն հնարավորությունների հավաքածուն և տարբերվում են միայն թույլատրվող կայքերի քանակով։ Գները միշտ ցուցադրվում են իրական ժամանակում գործող կատալոգից՝ ձեր արժույթով, ուստի գներին առնչվող էջում տեսածն այն է, ինչ իրականում գանձվում է։

Կարո՞ղ եմ փորձել սա նախքան գնելը:

Այո։ Footprint-Free փորձաշրջանը տևում է 14 օր, չի պահանջում քարտի տվյալներ և ներառում է մինչև 5 կայք, որպեսզի կարողանաք ստեղծել ձեր կազմակերպությունը, հրավիրել թիմին և փորձարկել դերերը իրական աշխատանքում՝ նախքան որևէ վճարում կատարելը։ Վճարովի պլանների համար գործում է 30-օրյա գումարի վերադարձի երաշխիք:

Կարգավորեք ձեր թիմը րոպեների, ոչ թե տոմսերի ընթացքում

Սկսեք առանց քարտի պահանջի 14-օրյա փորձաշրջան Footprint-Free գծում, հրավիրեք ձեր թիմին և տեսեք, թե ինչպես են դերերն աշխատում իրական կայքերի վրա՝ նախքան որևէ բան վճարելը:

Սկսեք անվճար