Делегатталған қатынау

Adamдарға дәл өздеріне қажетті рұқсатты беріңіз — артық емес

Әзірлеушіні қосыңыз, төлем жасауды бухгалтеріңізге тапсырыңыз, клиентке өз сайттарын тек оқу режимінде көруге мүмкіндік беріңіз немесе қолдау көрсету тобымызға мәселені шешуге рұқсат етіңіз. Берілген әрбір рұқсат — бұл анықталған құқықтары бар, белгілі бір ұйымға шектелген, деректер базасында қолданылатын және тек жазуға болатын аудит журналына жазылатын рөл.

  • 94түйіршіктелген рұқсаттар
  • 12кірістірілген рөлдер
  • 8қызметкерлер бөлімдері
  • 650 000+дүние жүзінде хостингтен өткен сайттар

Қол жеткізу — ортақ құпия сөз емес, бұл мүшелік

Бір кіру дерегін бөлісу — бұл аккаунтқа қолжетімділіктің қате жолмен жүруі. Zinn Digital® платформасында әрбір адамның өзінің жеке басы болады, ал қолжетімділік — бұл өз бетінше беруге, өзгертуге немесе кері қайтарып алуға болатын мүшелік — яғни пайдаланушы, ұйым және рөл.

Сіздің өз жеке басыңыз, әрқашан

Әрбір бірлесіп жұмыс істеуші біздің идентификациялық деңгейіміз болып табылатын Keycloak арқылы жеке өзі кіреді. Ешкім сіздің пароліңізді термейді, ешкім браузер сеансын ортақ пайдаланбайды, ал біреуді жою — бұл парольді ауыстыру және оны басқа кім білетінін анықтаумен әуре болудың орнына бір ғана әрекет.

Ұйымдар ағаш құрылымын құрайды

Тіркелгілер иерархиялық болып келеді — реселлер ұйымы клиент ұйымдарын ұстайды, ал клиент ұйымдары сайттарды ұстайды. Мүшелік ұйымға және оның астындағы барлық нәрсеге қолданылады, сондықтан басқа клиенттеріңізді ешқашан көрсетпей-ақ агенттік клиентіне өз ұйымын басқару құқығын бере аласыз.

Деректер базасындағы оқшаулау күшейтілді

Жалға алушылардың оқшаулануы – бұл қате айналып өте алатын қолданба кодындағы сүзгі емес. Postgres қатар деңгейіндегі қауіпсіздік әрбір сұрауды шақырушының ұйымының ішкі ағашымен шектейді, сондықтан сіздің ауқымыңыздан тыс сұрау қайтаратын ештеңе таппайды.

Жoқ болу көрінбейді

Қолдану аясынан тыс ұйымды немесе сайтты сұрасаңыз, API рұқсат қатесінің орнына қарапайым «табылған жоқ» жауабын қайтарады. Рұқсат қатесі жазбаның бар екенін растар еді, ал «табылған жоқ» жауабы сыртқы адамға ешнәрсе айтпайды.

Төрт тұтынушы рөлі, отыз бес рұқсат

Рұқсаттар — бұл sites.restart немесе billing.refund сияқты модуль мен әрекетті біріктіретін нақты кілттер, ал рұқсаттар жиынтығы оларды топтастырады. Төрт рұқсат деңгейі нақты командаларға қажетті құрылымдарды қамтиды, және олардың әрқайсысы кодқа енгізілген логика емес, біз енгізетін деректер болып табылады.

Иесі

Толық басқару: еншілес ұйымдарды құру, мүшелерді шақыру және жою, рөлдерді өзгерту, API кілттерін басқару, сайттарды құру, қайта іске қосу, тазарту, уақытша тоқтату және өшіру, есеп айырысу мен шот-фактураларды жүргізу, тикеттер ашу және аудит журналын оқу. Өзіңізде сақтайтын рөл.

Биллинг менеджері

Ұйымды, оның мүшелерін және жоспарлар каталогын көреді, сондай-ақ шот-фактураларды, төлем әдістерін және төлемдерді басқарады. Жеке сайтты жасау, өзгерту немесе жою мүмкіндігі жоқ — бұл сыртқы бухгалтерге дәл қажет рөл.

Әзірлеуші

Сайттарды көреді және жасайды, қызметтерді қайта іске қосады, кэшті тазартады, API кілттерін басқарады және тикеттермен жұмыс істейді. Қасақана алынып тасталғандар: төлемдер, шоттар, төлем әдістері, қатысушыларды басқару, сайтты тоқтата тұру және сайтты жою. Мердігер сізге шот жаза алмай немесе ешнәрсе жоя алмай тұрып сайт құра алады.

Tek ғана оқуға арналған

Ұйымды, оның мүшелерін, сайттарын, төлемдерін, жоспарлар каталогын, тикеттерді, аударма күйін және аудит журналын көреді — бірақ ешқайсысын өзгерте алмайды. Бұл рұқсат шолу жасағысы келетін клиентке, аудиторға немесе тек қарауы қажет мүдделі тарапқа арналған.

Топтың жүйеге кіруін тыныш түрде әлсіретуге болмайды

Қолжетімділікті беру тек сіз қолжетімділік беретін тіркелгілерді бұзу қиын болған жағдайда ғана қауіпсіз болады. Тіркелгідегі әрбір адам үшін аутентификация әрбір бетте Keycloak арқылы жүзеге асырылады.

  • Веб-фишингке қарсы кіруге арналған Passkeys және WebAuthn, сондай-ақ команда мүшесі елемей кете алмайтын міндетті параметр ретінде барлығы үшін саясат арқылы жүзеге асырылатын TOTP екі факторлы аутентификациясы.
  • Google, Microsoft, GitHub және басқалары арқылы әлеуметтік желілермен кіру мүмкіндігі, қосымша ретінде электрондық пошта мен құпия сөз, ал әдепкі бойынша электрондық поштаға жіберілетін сыйқырлы сілтеме (magic link) арқылы кіру.
  • Кәсіпорын мен агенттік клиенттеріне арналған SAML бірыңғай жүйесі (SSO), осылайша компанияға келген және кеткен қызметкерлерді қолмен емес, сіздің идентификатор провайдеріңіз басқарады.
  • Тұтынушы панелі, жалпыға қолжетімді сайт, білім базасы және қолдау қызметі билеттері үшін бір сеанс — бір рет кіріп, бір рет кері қайтарыңыз.
  • Сессия саясаты, маңызды әрекеттер үшін қосымша аутентификация және қолжетімділікті белгілі желілермен шектегісі келетін тіркелgен жазбалар үшін қосымша ұйым бойынша IP рұқсат тізімдері.
  • Тіркелу кезіндегі әрбір электрондық пошта тіркелгі жасалмас бұрын тексеріледі, бұл уақытша, жеткізілмейтін және ролдік мекенжайлардың кейін қараусыз қалған мүшеге айналуының орнына, алдын ала бұғатталуын қамтамасыз етеді.

Біздің командамызға кіру рұқсаты қажет болғанда, ол шектеледі және тіркеледі

Техникалық қолдау көрсету кейде сіздің тіркелгіңіздің ішіне қарауды білдіреді. Бұл қолжетімділік басқа элементтер сияқты бірдей рұқсаттар моделімен реттеледі — қызметкерлер жай ғана шектеулі құқықтары бар бөлімдерге ұйымдастырылған қызметкерлер ұйымында отырады.

Бөлімдер, жалпы әкімші емес

Қызметкерлер Қолдау, Есеп айырысу және қаржы, Абиюз және сенім мен қауіпсіздік, Сату, Қосылу, Инженерия және операциялар, Маркетинг және Менеджмент болып топтастырылған. Әрбір рөл арнайы модульдер мен әрекеттерді береді, соның арқасында агент әкімші консолінің тек өз жұмысына қажетті бөлігін көреді, ал қалғанын көрмейді.

Қолдау көрсету қызметі маманының нақты шегі

Қолдау қызметінің агенті рөлі дәл осыны береді: тұтынушыларды көру, билеттерді көру және оларға жауап беру, сайттарды көру, сайтты қайта іске қосу және оның кэшін тазарту. Онда есеп айырысу конфигурациясы, ақшаны қайтару, жоспарды өңдеу және парк басқару элементтері жоқ. Агент орындай алатын түзету жұмыстары жақсы ниетпен емес, рөлмен шектеледі.

Тұтынушы ретінде кіру қатаң бақыланады

customer.impersonate рұқсаты Manager рөліне кірмейді — ол тек Super Admin-де ғана болады. Сіздің атыңыздан сеанс жұмыс істеп тұрған кезде, басқару панельдерінде кім әрекет етіп жатқаны әрқашан анық көрініп тұру үшін тұрақты көшіп кіру баннері көрсетіледі.

Барлық артықшылықтар жазылған

Барлық артықшылықты және әкімшілік әрекеттер орындаушыны, әрекетті, нысанды, қосымша метадеректерді, IP мекенжайын және уақыт белгісін (өндірістік ортада уақыт бойынша бөлінген) жазып алатын тек жазуға болатын аудит журналына тіркеледі. Иелері мен тек оқуға рұқсаты бар мүшелер өз ұйымының журналын өздері оқи алады.

Жойқын жұмыстарға арналған мақұлдау шектері

Қызметкерлердің қауіпті және жою сипатындағы әрекеттері олар орындалмас бұрын қосымша аутентификацияны немесе екі адамның мақұлдауын талап етуі мүмкін, ал жаңа бөлімдер мен рөлдер кодты өзгертуді емес, конфигурациялауды қажет етеді.

Құрылғылар да бөлінген қатынасқа ие болады

Скрипттер, CI конвейерлері, CLI, Terraform провайдері және AI агенттері адамдар сияқты бірдей рұқсаттар моделі арқылы аутентификациядан өтеді — ортақ адам тіркелгі деректері жоқ, құрастыруға енгізілген ұзақ мерзімді құпиялар жоқ.

API кілттері ұйымға тиесілі және олардың қолжетімділік ауқымы шектелген

Кілттер ұйымға тиесілі және бірдей RBAC рұқсаттарымен байланыстырылған нақты көлемдерді (read-only, billing, provisioning) қамтиды. Мүшенің бүкіл тіркелгісін берудің орнына, конвейерге тек қажетті шектеулі көлемді беріңіз.

Песочни кілттері өндірістік ортадан бөлек

Тест-режим мен тікелей режим кілттері бір-бірінен бөлек, сондықтан әзірленіп жатқан интеграция орта айнымалы мәнін көшіру немесе кездейсоқ жағдай арқылы өндірістік деректерге қол жеткізе алмайды.

Тек хэш қана сақталады

Біз құпияның SHA-256 хэшін және іздеу префиксін сақтаймыз — ешқашан бастапқы кілтті емес. Кілтті жасау кезінде тек бір рет көресіз. Әрбір кілт соңғы рет қашан пайдаланылғанын қадағалайды және басқа ешнәрсеге кедергі келтірместен өз бетінше жойыла алады.

Жасанды интеллект құралдары сіздің рұқсатыңызбен қосылады

Біздің MCP серверіміз кез келген MCP-үйлесімді агентке хостингіңізді табиғи тілде басқаруға мүмкіндік береді; ол OAuth 2.1 арқылы түпнұсқалық растауынан өтеді, ұйымыңыз бен RBAC рөліне шектеледі, әр құрал үшін қайтарып алынатын токендермен, жойғыш әрекеттерді растаумен, шығын лимиттерімен және толық аудит журналымен қамтамасыз етілген.

Сайттардың өзіне қолжетімділік

Аккаунтқа қолжетімділік пен серверге қолжетімділік — бұл екі түрлі мәселе. Сайт деңгейіндегі тіркелгі деректері бақылау тақтасында басқарылады, ең аз артықшылық негізінде беріледі және бір бірлескен жұмысшының консолі тек бір сайттың консолі ғана болатындай етіп шектеледі.

  • Желдетілген қоршауы (jailed shell) бар SSH, сондай-ақ SFTP және FTP — CageFS оқшаулауы әрбір жалға алушының тек өз файлдарын көретінін білдіреді.
  • Панель терминалы және SSH арқылы wp-cli, әзірлеушілер шынымен де скринтоғысы келетін операциялар үшін.
  • code-server арқылы браузердегі толық VS Code редакторы — кеңейтімдер, біріктірілген терминал және git, сайт файлдарын тікелей бақылау тақтасында өңдеу.
  • Басқару панелінен бір реттік жүйеге кіру арқылы екінші тіркелгі деректерінің артында қалмайтын, деректер қорына арналған ендірілген phpMyAdmin пен Adminer және ендірілген файл менеджері.
  • Қолжетімділік кілттері мен тіркелгі деректері басқару панелінде жасалады, тізімге енгізіледі, ауыстырылады және қайтарып алынады, ең аз артықшылықпен беріледі және олардың пайдаланылуы аудит журналына жазылады.
  • Клон жасау және "push-to-live" көмегімен сынақ ортасын (staging) пайдалану қауіпті әрекеттерді өндірістік сайттан тыс сақтайды, сондықтан жаңа көмекшінің бірінші өзгерісі ешқашан тікелей жұмыс істеп тұрған сайтқа түспейді.

Шын мәнінде қалай жұмыс істейтініңізге сай қатынау құқықтарын қалай құрылымдауға болады

Жеке маман бір ғана ұйымды және бір иесінің мүшелігін сақтайды, ал мердігер жобаға келген кезде, ол Әзірлеуші рөлін қосады. Жоба аяқталған кезде мүшелік жойылады және оның жүйеге кіруі бірден тоқтатылады — соңында ауыстыруды қажет ететін ортақ тіркелгі деректері қалмайды.

Агенттік ұйымдар ағашын пайдаланады. Әрбір клиент өз бетінше сайттары орналасқан дербес дочерлік ұйымға ие болады және клиенттің өз қызметкерлері сол жерден мүшелік алады — бұл ақпаратты көргісі келетін мүдделі тарап үшін тек оқуға арналған, ал өз бетінше қызмет көрсеткісі келетін клиент үшін иегер құқығымен беріледі. Сіздің қызметкерлеріңіз ағаштың жоғарғы жағында мүшеліктерге ие болып, портфолионы көреді; клиент тек өзінің тармағын ғана көреді, және бұл уәде ғана емес, Жол деңгейіндегі қауіпсіздік (Row-Level Security) арқылы жүзеге асады.

Реселлер де дәл солай жұмыс істейді, тек бір саты жоғары тұрады: реселлер ұйымының құрамында әрқайсысының өз мүшелері, есеп айырысу көрінісі және сайттары бар клиенттік ұйымдар болады. Дәл осы іргелі тетік қосалқы есептік жазбаларды, агенттік топтарын және реселлер иерархияларын қамтамасыз етеді — олардың ешқайсысы үшін бөлек, әлсіз тетік қолданылмайды.

Барлығы картасыз 14 күндік сынақ нұсқасында қолжетімді. Төлем деректерінсіз тіркеліңіз, әріптесіңізді шақырыңыз, әр рөлдің неге қол жеткізе алатынын және неге қол жеткізе алмайтынын бақылаңыз және өзіңіздің аудит журналыңызды қарап шығыңыз.

Жиі қойылатын сұрақтар

Бір ғана сайтқа біреуге қатынас құқығын бере аламын ба?

Бүгінгі таңда мүшелік өз рөлін бүкіл ұйымға және оның иерархиясындағы барлық нәрсеге қолданады, сондықтан сайттар жиынын бөлудің жолы — ұйымдарды бөлу, яғни бұл сайттарды жеке еншілес ұйымға орналастырып, мүшелікті сол жерде беру. Бұл әр клиент өз шекарасын қалайтын агенттіктер мен реселлерлер үшін таза модель болып табылады. Мүшелік бойынша ресурс ауқымын анықтау, яғни бір мүшелікті бір ұйым ішіндегі атаулы сайттарға бекіту — қазір қолжетімді нәрсе емес, жоспарланған өзгеріс.

Шақырылған әзірлеуші сайтты жоя ала ма немесе оны өндірістік ортаға жүктей ала ма?

Developer рөлі сайтты жою немесе уақытша тоқтату құқығын бермейді — бұл мүмкіндіктер тек Owner рөліне тиесілі. Ол сайттарды көру мен жасауға, қызметтерді қайта іске қосуға, кэшті тазартуға, API кілттерін басқаруға және тикеттермен жұмыс істеуге мүмкіндік береді. Орналастыру (deployment) және тікелей сайтқа жіберу (push-to-live) рұқсаттары да Developer құқықтарына кірмейді, сондықтан өндірістік ортаға (production) шығару тек тіркелгі иесінің құзыретінде қалады. Құрылыс жұмыстары тікелей жұмыс істеп тұрған сайтта емес, соның орнына staging ортасында орындалуы үшін оны staging-пен бірге пайдаланыңыз.

Zinn Digital® қызметкерлері менің аккаунтымда нені көре алады?

Бұл толығымен қызметкердің рөліне байланысты және әрбір рөл рұқсат кілттерінің шектеулі жиынтығынан тұрады. Мысалы, Қолдау көрсету агенті сіздің тіркелгіңіз бен сайттарыңызды көре алады, тикеттеріңізге қарап, жауап бере алады, сайтты қайта іске қосып, оның кэшін тазалай алады — бірақ төлем конфигурациясына, қайтаруларға, жоспарларға немесе серверлер тобына қол жеткізе алмайды. Тұтынушы ретінде кіру тек Супер Әкімшіде ғана болатын бөлек рұқсат болып табылады және ол орын алған кезде басқару панелінде тұрақты түрде басқа адамның атынан кіргенін білдіретін баннер көрсетіледі. Әрбір артықшылықты әрекет аудиторлық журналға әрекетті жасаушы, әрекет, нысан, IP және уақыт белгісімен бірге жазылады, және сіз өз ұйымыңыздың журналын өзіңіз тексере аласыз.

Біреу жұмыстан кеткен кезде, қолжетімділікті қалай тез жоюға болады?

Мүшелікті жою және олардың сол ұйымға қолжетімділігі тоқтатылады — оларда әлі де өз жеке басы қалады, бірақ сіздің тіркелгіңізде ешқандай рөлі және де рұқсаттары болмайды. API кілттері жеке-жеке жойылады, сондықтан басқа ештеңеге кедергі келтірместен конвейер кілтін өшіруге болады. Егер SAML бірыңғай кіру жүйесін пайдалансаңыз, идентификатор провайдеріндегі қызметтен шығару кіруді орталықтан басқарады. SSH кілттері сияқты сайт деңгейіндегі тіркелгі деректері басқару панелінде жойылады және жою әрекетінің өзі аудит журналына жазылады.

Команда мүшелері менің API кілттерімді пайдалана ма?

Жоқ — бірақ не үшін екенін нақты түсінген жөн. API кілттері жеке мүшеге емес, ұйымға тиесілі және олардың сол рұқсаттар каталогымен байланыстырылған өздерінің бөлшектенген ауқымдары бар. Сондықтан адамға кілтті бере салудың орнына, сол жұмысқа қажетті ең тар ауқыммен атқаратын қызметі үшін кілт жасайсыз және жұмыс аяқталғанда бұл кілтті жоясыз. Құпия сөздің тек хэші сақталады және әрбір кілттің соңғы рет қашан пайдаланылғаны жазылып тұрады, сондықтан пайдаланылмайтын кілттерді табу және қолданыстан шығару оңай.

Бәріне толық қолжетімділік бермей-ақ, AI агентін қосуға бола ма?

Иә. Біздің MCP серверіміз агенттерді OAuth 2.1 арқылы аутентификациялайды және оларды сіздің ұйымыңыз бен RBAC рөліңізге шектейді, әр құрал үшін қайтарып алуға болатын токендер арқылы жұмыс істейді, осылайша толық қолжетімділіктің орнына нақты мүмкіндікті бересіз. Жою әрекеттері растауды талап етеді, шығындар шектеулері қолданылады және әрбір әрекет адам әрекетімен бірдей аудит журналына жазылады.

Бір жалға алушының басқа жалға алушының деректеріне қол жеткізуіне не кедергі жасайды?

Postgres жол деңгейіндегі қауіпсіздік сұрауларды дерекқордың өзінде шақырушы ұйымның тармақшасымен шектейді, ал қолданба деңгейіндегі сүзгі жалғыз қорғаныс шегі емес, тереңдетілген қорғаныс ретінде жұмыс істейді. Ауқымнан тыс жазбаларға жасалған сұраулар рұқсат қатесін емес, табылмады жауабын қайтарады, осылайша не бар екендігі туралы ештеңе ашылмайды. Сервер жағында CageFS арқылы сайтарды жеке-жеке оқшаулау әр жалға алушының терминалы мен файлдарын тек өз сайтында сақтайды.

Төлем жасамас бұрын мұны көріп көре аламын ба?

Иә. 14 күндік сынақ мерзімі — карта талап етілмейді, яғни төлем деректері мен міндеттемелер жоқ — және бес сайтқа дейін Footprint-Free Hosting қызметін қамтиды. Бұл шешім қабылдамас бұрын әріптесті шақыруға, рөл тағайындауға және шекаралардың сізге қажет етіп жұмыс істейтініне көз жеткізуге жеткілікті.

Көрсетуге болатын шекара арқылы өкілеттік беріңіз

Картасыз 14 күндік сынақ нұсқасын бастаңыз, біреуді шақырыңыз және рұқсаттар моделінің өз жұмысын қалай атқаратынын көріңіз — сіз атау бере алатын рөлдер, қайтарып ала алатын ауқымдар және нақты кімнің не істегенін көрсететін аудит журналы.

Тегін бастау