Cosa può fare effettivamente ogni ruolo?
Il proprietario ha il controllo completo dell'organizzazione e dei relativi sub-account, inclusi membri, chiavi API, siti e metodi di pagamento. Il responsabile della fatturazione visualizza fatture, abbonamenti, metodi di pagamento e piani, senza accesso ai siti. Lo sviluppatore gestisce siti e chiavi API e gestisce i ticket, senza controllo su fatturazione o membri. Il ruolo di sola lettura può visualizzare membri, siti, fatturazione, piani, ticket e registro di audit senza modificare nulla.
Posso dare a qualcuno l'accesso a un solo sito?
Non è ancora disponibile come impostazione per singolo sito: limitare un unico abbonamento a siti specifici è un miglioramento pianificato. Oggi puoi ottenere la stessa separazione con l'albero dei tenant: inserisci quei siti in un'organizzazione figlia e assegna alla persona un ruolo lì. Poiché i ruoli vengono concessi per organizzazione, tale accesso non si estende a nessun altro elemento del tuo account.
Le chiavi API sono vincolate ai singoli membri del team?
No — le chiavi API vengono emesse per organizzazione, con ambiti granulari legati agli stessi permessi RBAC e modalità sandbox e live separate. Usale come credenziali di servizio per integrazioni, CI o Terraform, e usa le membership per le persone. Viene memorizzato solo un hash di ciascuna chiave, ogni chiave registra quando è stata usata l'ultima volta e qualsiasi chiave può essere revocata singolarmente.
Uno sviluppatore può inviare modifiche a un sito attivo?
Il ruolo di Sviluppatore include la visualizzazione e il provisioning dei siti, il riavvio dei servizi, lo svuotamento della cache, la gestione delle chiavi API e la gestione dei ticket. Non conferisce diritti di pubblicazione su un sito live, quindi se desideri che qualcuno possa promuovere modifiche, tale accesso deve essere assegnato a un proprietario. I ruoli sono definiti per organizzazione, quindi puoi averne uno diverso su un account differente.
Supportate l'SSO per la directory aziendale?
Sì. L'identità è gestita tramite Keycloak con OIDC e SAML, quindi il Single Sign-On SAML è disponibile per i clienti enterprise e agency, insieme all'accesso tramite magic-link, email e password, social provider, passkey e autenticazione a due fattori TOTP, applicata tramite policy. Una singola sessione copre la dashboard, il sito pubblico, la knowledge base e i ticket di supporto.
Come faccio a sapere chi ha modificato qualcosa?
Ogni azione privilegiata viene registrata in un registro di audit a sola scrittura che memorizza l'autore, l'azione, l'obiettivo, le prove a supporto e l'indirizzo IP. La sua lettura costituisce un permesso a sé stante, detenuto sia dal ruolo Proprietario che da quello di sola lettura, consentendo così a un proprietario dell'account e a un revisore di esaminare la stessa cronologia.
L'aggiunta di membri al team modifica l'importo che pago?
I piani hanno un prezzo basato sulla capacità di hosting anziché sul numero di persone. Sulla linea Footprint-Free, ad esempio, tutti i 42 livelli condividono esattamente lo stesso set di diritti e differiscono solo per il numero di siti che consentono. I prezzi vengono sempre elaborati dal catalogo live, nella vostra valuta, quindi ciò che vedete nella pagina dei prezzi è ciò che viene effettivamente addebitato.
Posso provarlo prima di impegnarmi?
Sì. La prova di Footprint-Free dura 14 giorni, non richiede carta di credito e copre fino a 5 siti, così puoi configurare la tua organizzazione, invitare il tuo team e testare i ruoli su attività reali prima di pagare qualsiasi importo. I piani a pagamento sono coperti da una garanzia di rimborso di 30 giorni.