Posso dare a qualcuno l'accesso a un solo sito?
Oggi un'associazione assegna il suo ruolo a un'organizzazione e a tutto ciò che si trova al di sotto di essa nella gerarchia, quindi il modo per separare gli insiemi di siti è separare le organizzazioni: inserisci quei siti nella loro organizzazione figlia e assegna lì l'associazione. È un modello pulito per agenzie e rivenditori, in cui ciascun cliente desidera già il proprio confine. La limitazione delle risorse per singola associazione, ovvero il blocco di una singola associazione su siti specifici all'interno di una stessa organizzazione, è un perfezionamento pianificato piuttosto che una funzione attualmente disponibile.
Uno sviluppatore che invito può eliminare un sito o pubblicare online?
Il ruolo Developer non include l'eliminazione o la sospensione dei siti; queste autorizzazioni appartengono al ruolo Owner. Consente di visualizzare e creare siti, riavviare i servizi, svuotare la cache, gestire le chiavi API e lavorare sui ticket. Anche i permessi di deployment e di push-to-live non fanno parte del ruolo Developer, quindi la promozione alla produzione rimane di competenza del proprietario dell'account. Abbinalo agli ambienti di staging in modo che il lavoro di sviluppo avvenga innanzitutto lontano dal sito live.
Cosa può vedere lo staff di Zinn Digital® nel mio account?
Dipende interamente dal ruolo del personale e ciascun ruolo corrisponde a un insieme ristretto di chiavi di permesso. Un agente del supporto, ad esempio, può visualizzare il tuo account e i tuoi siti, visualizzare e rispondere ai tuoi ticket, riavviare un sito e pulirne la cache, ma non può toccare la configurazione di fatturazione, i rimborsi, i piani o la flotta. L'accesso come cliente è un permesso separato detenuto solo dal Super Admin e, quando si verifica, la dashboard mostra un banner di impersonificazione persistente. Ogni azione privilegiata viene registrata nel log di audit con l'autore, l'azione, la destinazione, l'indirizzo IP e la marca temporale, e puoi leggere tu stesso il log della tua organizzazione.
Come posso revocare rapidamente l'accesso se qualcuno se ne va?
Rimuovi l'iscrizione e il loro accesso a quell'organizzazione termina: mantengono la propria identità, ma nessun ruolo e quindi nessun permesso nel tuo account. Le chiavi API vengono revocate singolarmente, quindi una chiave di pipeline può essere rimossa senza interrompere nient'altro. Se utilizzi l'accesso singolo SAML, il provisioning nel tuo identity provider gestisce l'accesso in modo centralizzato. Le credenziali a livello di sito come le chiavi SSH vengono revocate nella dashboard e la rimozione stessa viene registrata nel registro di controllo.
I membri del team condividono le mie chiavi API?
No — ma vale la pena essere precisi sul perché. Le chiavi API appartengono all'organizzazione, non a un singolo membro, e dispongono di ambiti granulari propri legati allo stesso catalogo di autorizzazioni. Quindi, anziché consegnare una chiave a una persona, si crea una chiave per la mansione che deve svolgere, assegnandole l'ambito più ristretto possibile necessario per quella mansione, e la si revoca quando il lavoro è completato. Viene memorizzato solo un hash del segreto e ciascuna chiave registra l'ultimo utilizzo, in modo che sia facile trovare e ritirare le chiavi inutilizzate.
Posso connettere un agente IA senza dargli le chiavi di tutto?
Sì. Il nostro server MCP autentica gli agenti tramite OAuth 2.1 e li delimita alla tua organizzazione e al tuo ruolo RBAC, con token revocabili per singolo strumento, in modo da concedere una specifica funzionalità anziché un accesso completo. Le azioni distruttive richiedono conferma, si applicano limiti di spesa e ogni azione viene registrata nello stesso registro di audit delle attività umane.
Cosa impedisce a un tenant di accedere ai dati di un altro tenant?
La sicurezza a livello di riga di Postgres limita le query al sottoinsieme dell'organizzazione del chiamante direttamente nel database, utilizzando il filtro a livello applicativo come difesa in profondità anziché come unico sbarramento. Le richieste di record al di fuori dell'ambito restituiscono un errore di elemento non trovato anziché un errore di autorizzazione, in modo da non rivelare alcuna informazione sull'esistenza di tali elementi. Sul lato server, l'isolamento per singolo sito tramite CageFS circoscrive la shell e i file di ciascun tenant al proprio sito.
Posso provarlo prima di pagare?
Sì. La prova di 14 giorni è senza carta di credito, senza dettagli di pagamento e senza impegno, e copre Footprint-Free Hosting con un massimo di cinque siti. È sufficiente per invitare un collega, assegnare un ruolo e confermare che i confini si comportino nel modo desiderato prima di impegnarsi.