Bisakah saya memberi seseorang akses ke satu situs saja?
Saat ini keanggotaan memberikan perannya di seluruh organisasi dan semua hal di bawahnya dalam struktur hierarki, jadi cara untuk memisahkan kumpulan situs adalah dengan memisahkan organisasi — tempatkan situs-situs tersebut di organisasi anak mereka sendiri dan berikan keanggotaan di sana. Ini adalah model yang bersih bagi agensi dan reseller, di mana setiap klien sudah menginginkan batas mereka sendiri. Cakupan sumber daya per-keanggotaan, menyematkan satu keanggotaan ke situs tertentu dalam satu organisasi, adalah penyempurnaan yang direncanakan alih-alih sesuatu yang tersedia saat ini.
Dapatkah pengembang yang saya undang menghapus situs atau mendorong ke langsung?
Peran Pengembang tidak memiliki hak penghapusan situs atau penangguhan situs — kunci tersebut merupakan milik peran Pemilik. Peran ini memberikan izin untuk melihat dan membuat situs, memulai ulang layanan, membersihkan tembolok, mengelola kunci API, dan menangani tiket. Izin penerapan dan dorong ke langsung juga bukan bagian dari hak istimewa Pengembang, sehingga promosi ke produksi tetap berada di tangan pemilik akun. Padukan hal tersebut dengan penahapan agar pekerjaan pembangunan dilakukan di luar situs langsung sejak awal.
Apa yang dapat dilihat oleh staf Zinn Digital® di akun saya?
Itu sepenuhnya bergantung pada peran staf, dan setiap peran adalah serangkaian kunci izin yang terbatas. Agen Dukungan, misalnya, dapat melihat akun dan situs Anda, melihat dan membalas tiket Anda, memulai ulang situs, serta menghapus singgahannya — dan tidak dapat mengubah konfigurasi penagihan, pengembalian dana, paket, atau armada. Masuk sebagai pelanggan adalah izin terpisah yang hanya dimiliki oleh Super Admin, dan saat itu terjadi, dasbor akan menampilkan banner penyamaran secara terus-menerus. Setiap tindakan istimewa dicatat dalam log audit beserta pelaku, tindakan, target, IP, dan stempel waktu, serta Anda dapat membaca log organisasi Anda sendiri.
Bagaimana cara mencabut akses dengan cepat jika seseorang keluar?
Hapus keanggotaan dan akses mereka ke organisasi tersebut akan berakhir — mereka tetap memiliki identitas mereka sendiri, tetapi tidak memiliki peran dan oleh karena itu tidak memiliki izin di akun Anda. Kunci API dicabut secara individual, sehingga kunci *pipeline* dapat diputus tanpa mengganggu hal lainnya. Jika Anda menggunakan masuk tunggal (SSO) SAML, pencabutan ketentuan (*deprovisioning*) di penyedia identitas Anda akan mengelola proses masuk secara terpusat. Kredensial tingkat situs seperti kunci SSH dicabut di dasbor, dan proses penghapusan itu sendiri dicatat dalam audit.
Apakah anggota tim membagikan kunci API saya?
Tidak — tetapi ada baiknya kita memperjelas alasannya. Kunci API adalah milik organisasi, bukan anggota perorangan, dan kunci tersebut memiliki cakupan terperinci tersendiri yang terikat pada katalog izin yang sama. Jadi, alih-alih memberikan kunci kepada seseorang, Anda membuat kunci untuk tugas yang dikerjakan dengan cakupan sempit yang diperlukan oleh tugas tersebut, lalu mencabut kunci itu saat tugas selesai. Hanya hash dari rahasia tersebut yang disimpan, dan setiap kunci mencatat kapan terakhir kali digunakan sehingga kunci yang tidak digunakan mudah ditemukan dan dinonaktifkan.
Bisakah saya menghubungkan agen AI tanpa memberikan akses penuh ke semuanya?
Ya. Server MCP kami mengautentikasi agen dengan OAuth 2.1 dan membatasinya pada organisasi Anda serta peran RBAC Anda, dengan token yang dapat dicabut per alat, sehingga Anda memberikan kemampuan tertentu alih-alih akses menyeluruh. Tindakan destruktif memerlukan konfirmasi, batasan anggaran berlaku, dan setiap tindakan masuk ke dalam log audit yang sama seperti aktivitas manusia.
Apa yang mencegah satu penyewa mengakses data penyewa lain?
Keamanan Tingkat Baris Postgres membatasi kueri ke subpohon organisasi pemanggil di dalam database itu sendiri, dengan filter tingkat aplikasi sebagai pertahanan berlapis, bukan satu-satunya garis pertahanan. Permintaan untuk catatan di luar cakupan akan mengembalikan status tidak ditemukan alih-alih error izin, sehingga tidak ada informasi yang terungkap tentang apa yang ada. Di sisi server, isolasi per situs melalui CageFS menjaga agar shell dan file setiap penyewa tetap berada di situs mereka sendiri.
Bisakah saya mencobanya sebelum membayar?
Ya. Uji coba 14 hari ini bebas kartu—tanpa detail pembayaran, tanpa komitmen—dan mencakup Footprint-Free Hosting hingga lima situs. Ini cukup untuk mengundang rekan kerja, menetapkan peran, dan memastikan batasan berfungsi sesuai kebutuhan Anda sebelum Anda berkomitmen.