Командалар және қатынау құқығы

Командаңыздағы әрбір адамға тек өздеріне қажетті қатынау құқығын беріңіз

Төрт тұтынушы рөлі, бизнесіңіздің шынайы құрылымын көрсететін қосалқы тіркелгілер, ұйым бойынша API кілттері, бірыңғай жүйеге кіру (SSO) және әрбір артықшылықты әрекеттің артында тұрған аудит журналы. Бұл қатынау моделі басқару панелінде, API, CLI, Terraform және біздің MCP серверінде бірдей жұмыс істейді. Қолжетімділігі: Terraform провайдері белсенді түрде әзірленуде және әлі қолжетімді емес. Мұнда сипатталған басқа элементтердің барлығы бүгін іске қосылған.

  • 650 000+бүкіл әлем бойынша орналасқан сайттар
  • 4клиент рөлдері, дайын және қолданысқа енгізілген
  • 35түйіршіктелген рұқсат кілттері
  • 14 күнтегін сынақ нұсқасы

Жұмыс нақты бөлінетін жерден алынған төрт рөл

Қол жеткізу тек қосу/өшіру түймесі ғана емес. Әрбір тұтынушы ұйымы төрт ролмен келеді, олардың әрқайсысы модуль.әрекет рұқсаттарының нақты жиынтығынан тұрады — сондықтан қаржы қызметкері серверге ешқашан қол тигізбейді және әзірлеуші шот-фактураны ешқашан көрмейді.

Иесі

Ұйым мен оның қосалқы тіркелгілерін толық басқару: дочерлік ұйымдарды құру, мүшелерді шақыру және жою, рөлдерді өзгерту, API кілттерін басқару, сайттарды орнату, қайта іске қосу, тоқтата тұру және жою, шоттар мен төлем әдістерін басқару, сондай-ақ аудит журналын оқу. Бұл жерде әдейі екі нәрсе тыс қалдырылған — ұйымды жабу және ақшаны қайтару тұтынушының рөлі емес, қызметкерлердің әрекеттері болып табылады.

Биллинг менеджері

Тек қарым-қатынас қаржыға қатысты: шот-фактуралар, жазылымдар, төлем әдістері және жоспарлар каталогы, сондай-ақ ұйым мен оның мүшелерінің тізімі. Сайтқа ешқандай қолжетім жоқ — қаржы маманы немесе сырттай жұмыс істейтін бухгалтер ештеңені қайта іске қоса алмайды, тоқтата тұра алмайды немесе жоя алмайды.

Әзірлеуші

Ақшаға қол тигізбестен сайттармен жұмыс жасаңыз: сайттарды көріңіз және орнатыңыз, қызметтерді қайта іске қосыңыз, кэштерді тазартыңыз, API кілттерін басқарыңыз, сондай-ақ қолдау қызметіне билеттер жіберіңіз немесе оларға жауап беріңіз. Шот-фактураларды қарау жоқ, мүшелерді басқару жоқ, тоқтату және жою жоқ — барлық жойғыш және коммерциялық әрекеттер иесінің қарамағында қалады.

Tek ғана оқуға арналған

Қатысушылар, сайттар, төлемдер, жоспарлар, тикеттер, аударма күйі және аудит журналы — ештеңені өзгерту мүмкіндігі жоқ толық шолу. Клиент мүдделі тарапы, ішкі аудитор немесе әлі де үйреніп жатқан жаңа қызметкер үшін ең қолайлы рөл.

Нақты құрылымыңызға сәйкес келетін қосалқы тіркелгілер

Теннанттар иерархиялық ағаш құрылымын құрайды, жай тізім емес. Реселлер ұйымы клиент ұйымдарынан жоғары тұрады, ал сайттар солардың астында орналасады. Команда мүшелігі — бір пайдаланушы, бір ұйым, бір рөл — сондықтан бұл негізгі компонент екі адамнан тұратын команданы да, жүз клиенттік аккаунтты басқаратын агенттік пен өз бренді астында қосалқы аккаунттарды басқаратын реселлерді де бірдей қамтамасыз етеді.

Рөлдер әр ұйым үшін жеке беріледі және олардың орындалуы да әр ұйым бойынша жүзеге асады. Бір ұйымдағы рөл басқа, өзара байланысы жоқ ұйымда ешқандай қатынау құқығын бермейді — мердігер бірдей логин арқылы бір клиенттік есептік жазбада Әзірлеуші, ал екіншісінде Тек оқуға рұқсат етілген пайдаланушы бола алады. Дегенмен, қатынау құқықтары өзіңіздің иерархияңыз бойынша төмен қарай таралады: ата-ұйымдағы рөл оның астындағы кіші ұйымдарға да қолданылады, реселлерлер мен агенттіктер өз клиенттерін дәл осылай басқарады.

Оқшаулау тек қолданба кодында емес, дерекқор деңгейінде қамтамасыз етіледі. Postgres қатар деңгейіндегі қауіпсіздік әрбір клиент сұрауын шақырушының ішкі тармағымен шектейді, ал осы ішкі тармақтан тыс кез келген нәрсе рұқсат қатесін емес, табылмады жауабын қайтарады — сондықтан платформа басқа клиенттің ұйымы немесе сайты бар екенін ешқашан растамайды.

Әрбір бетте бірдей рұқсаттар

Рөлдер тек басқару панеліне арналған қолайлылық емес. Платформаға кірудің кез келген жолы бірдей рұқсат кілттеріне келіп тіреледі, сондықтан сіздің кіру ережелерін айналып өтетін ешқандай артқы есік жоқ.

Бақылау тақтасы

Сaйтар, төлемдер, тикеттер, хабарламалар, ескертулер, API кілттері және команданы басқару бір ортада. Интерфейс жүйеге кірген қатысушының рөліне рұқсат етілген нәрсені ғана көрсетеді, сондықтан адамдарға қолдана алмайтын басқару элементтері көрсетілмейді.

Публикалық API және CLI

Жрияланған API бұл бақылау тақтасы пайдаланатын сол қозғалтқыштың API интерфейсі. API кілттері RBAC рұқсаттарымен байланысты нақты ауқымдары бар әр ұйымға жеке беріледі, ал бөлек sandbox және live режимдері нақты есеп айырысу немесе провижинингке әсер етпей интеграцияларды сынақтан өткізуге мүмкіндік береді.

Terraform провайдері

Сites, domains, DNS, mailboxes and plans-ті инфраструктура ретінде код (infrastructure-as-code) түрінде басқарыңыз және хостингті қамтамасыз ету үшін terraform apply іске қосыңыз — бәрі сияқты бірдей ауқымдармен реттеледі.

MCP сервері

Claude Code, Cursor, ChatGPT, Claude Desktop немесе кез келген MCP-құрылғысын қосыңыз. Токендер ұйымға және оның RBAC рұқсаттарына шектеледі, әр құрал үшін кері қайтарылып алынады, жою әрекеттері расталады, шығындар шектеледі және толық аудит журналы жүргізіледі.

Кілтті басқару

Әр API кілтінің тек хэші сақталады, ал түпнұсқа кілт ешқашан сақталмайды. Кілттердің атауы мен көрінетін префиксі болады, олардың көмегімен қайсысы екенін ажыратуға, соңғы рет қашан қолданылғанын көруге болады, сондай-ақ оларды басқаларына кедергі келтірместен жеке-жеке жоюға болады.

Бір кіру, стандарттарға негізделген, барлығында

Түпнұсқа Keycloak негізінде жұмыс істейді, сондықтан аутентификация хостинг панеліне қосылған жеке кіру формасы емес, нағыз OIDC және SAML болып табылады.

  • Әдепкі бойынша сиқырлы сілтеме (magic-link) арқылы электрондық поштамен кіру, ал оны қаламайтындар үшін қосымша ретінде электрондық пошта мен құпия сөз қолданылады.
  • Фишингке қарši кіру үшін Passkeys және WebAuthn, сондай-ақ саясат бойынша барлығы үшін міндеттелген TOTP екі факторлы аутентификациясы.
  • Google, Microsoft, GitHub және басқа да сәйкестендіру провайдерлері арқылы әлеуметтік желілермен кіру.
  • Кәсіпорын және агенттік тұтынушыларына арналған SAML бірыңғай кіру жүйесі (SSO), бұл команданың кіру құқығын бар каталогыңызға сәйкестендіреді.
  • Басқару панелі, әкімші консолі, қоғамдық сайт және білім базасы, сондай-ақ қолдау билеттері үшін бір сеанс — бес рет емес, бір рет жүйеге кіріңіз.
  • Әрбір тіркелу электрондық поштасы тіркелгі жасалмас бұрын тексеріледі, сондықтан жеткізілмейтін және жарамсыз мекенжайлар ешқашан командаңызға қосылмайды.
  • Стандарттарға негізделгендіктен, идентификатор провайдерінің өзін айналасындағы ешбір нәрсені қайта жобаламай-ақ ауыстыруға болады — бұл біз басқа жеткізушілердің барлығына қолданатын бірдей құлыптамау ережесі.

Аuditorge usynywğa bolatyn esep beretinlik

Арбір артықшылықты әрекет тек қосылатын аудит жазбасын жазады: оны кім жасады, не істеді, неге қатысты істеді, растайтын дәлел және шыққан IP мекенжайы. Журнал тек қосылатын болып табылады — оқиғалар орнында өңделмей, үстіне қосылады — және өндірістік ортада ол өскен сайын жылдам болуы үшін уақыт бойынша бөлінеді.

Бұл журналды оқудың өзі — рұқсат. Оған иелері мен тек оқуға болатын мүшелері ие болады, сондықтан тіркелгіге жауапты тұлға мен оны тексеріп жатқан адам жоғары құқықтарды қажет етпей-ақ толық тарихты көре алады.

Оның айналасында ірі командалар талап ететін басқару элементтері орналасқан: сеанс саясаттары, қосымша ұйым бойынша IP рұқсат тізімдері және маңызды әрекеттер кезіндегі қосымша аутентификация, сондықтан тек тікелей сеанстың өзі маңызды істі жасау үшін жеткіліксіз.

Рұқсаттар сізбен бірге қалай өседі

Рұқсаттар каталогы — бұл кодқа қатаң енгізілген логика емес, деректер, сондықтан оны платформаның құрылымын қайта өзгертпей-ақ кеңейтуге болады.

  • Бүгін ұйымдарды, мүшелерді, API кілттерін, сайттарды, төлемдерді, жоспарларды, паркті, тикеттерді, тұтынушыларды, бұзушылықтарды, науқандарды, аудармаларды және аудитті қамтитын 35 нақты module.action кілті бар.
  • Каталог әрбір орналастыру кезінде идеопотентті түрде толтырылады және рөл ешқашан жоқ рұқсатқа сілтеме жасайтын болса, валидация дауысты қатемен сәтсіз аяқталады — қате терүлген мәтін ештеңені байқаусыз беріп қоя алмайды.
  • Жаңа өнім мүмкіндіктері өздерінің рұқсат кілттерін endpoint іске қосылмай тұрып каталогқа қосады, осылайша кіруді басқару функция іске қосылғаннан кейін ешқашан кейіннен түзетілмейді.
  • Бір мүшелікті нақты сайттарға немесе белгілі бір өңірге шектеу — бұл бүгін қоса салатын мүмкіндік емес, жоспарланған жақсарту. Қазіргі тәсіл — ол сайттарды еншілес ұйымға орналастыру және сол жерде әлгі адамға рөл беру, бұл сізге иелік ету ағашы (tenancy tree) арқылы қажетті бөліністі қамтамасыз етуге мүмкіндік береді.
  • API кілттері жеке адамға емес, ұйым деңгейінде беріледі, сондықтан оларды интеграцияларға арналған қызметтік тіркелгі деректері ретінде қарастырыңыз және адамдардың кіруі үшін мүшеліктерді пайдаланыңыз.

Жиі қойылатын сұрақтар

Әр рөл нақты не істей алады?

Иесі ұйымды және оның қосалқы тіркелгілерін, соның ішінде мүшелерді, API кілттерін, сайттарды және төлем әдістерін толық басқарады. Төлемдер менеджері шоттарды, жазылымдарды, төлем әдістерін және жоспарларды көреді, бірақ сайттарға кіре алмайды. Әзірлеуші сайттар мен API кілттерін басқарады және төлемдерге немесе мүшелерді басқаруға қатыспай, билеттерді өңдейді. Тек оқуға арналған режим мүшелерді, сайттарды, төлемдерді, жоспарларды, билеттерді және аудит журналын ешнәрсені өзгертпестен көре алады.

Бір ғана сайтқа біреуге қатынас құқығын бере аламын ба?

Бұл әлі сайт деңгейіндегі параметр емес — бір мүшелікті белгілі бір сайттармен шектеу — жоспарланған жақсарту. Бүгінде сол бөлінуге иелік тармағы арқылы қол жеткізесіз: бұл сайттарды еншілес ұйымға орналастырып, сол жердегі адамға рөл беріңіз. Рөлдер әр ұйым үшін жеке берілетін болғандықтан, бұл қолжетімділік тіркелгіңіздегі басқа ештеңеге таралмайды.

API кілттері жеке команда мүшелеріне бекітілген бе?

Жоқ — API кілттері бірдей RBAC рұқсаттарымен байланыстырылған нақты көлемдері бар, сондай-ақ бөлек sandbox және live режимдері бар әр ұйым үшін жеке беріледі. Оларды интеграциялар, CI немесе Terraform үшін қызметтік тіркелгі деректері ретінде пайдаланыңыз, ал адамдар үшін мүшеліктерді қолданыңыз. Әр кілттің тек хэші сақталады, әр кілт соңғы рет қашан пайдаланылғанын тіркейді және кез келген кілтті жеке түрде жоюға болады.

Әзірлеуші тікелей сайтқа өзгерістер енгізе ала ма?

Developer рөлі сайттарды көру және дайындау, қызметтерді қайта іске қосу, кэштерді тазарту, API кілттерін басқару және тикеттерді өңдеу жұмыстарын қамтиды. Оның тікелей сайтта жариялау құқығы жоқ, сондықтан біреудің өзгерістерді жариялай алуын қаласаңыз, бұл қолжетімділік иесінде болуы тиіс. Рөлдер әр ұйымға жеке беріледі, сондықтан басқа тіркелгіде әртүрлі рөлге ие бола аласыз.

Компаниямыздың каталогы үшін SSO қолдайсыз ба?

Иә. Тексеру Keycloak және OIDC пен SAML арқылы жұмыс істейді, сондықтан корпоративтік және агенттік тұтынушылар үшін SAML бірыңғай кіру жүйесі (SSO) магикалық сілтеме арқылы кіру, электрондық пошта мен құпия сөз, әлеуметтік провайдерлер, кілттер және саясатпен талап етілетін TOTP екі факторлы аутентификация арқылы қолжетімді. Бір сеанс басқару панелін, қоғамдық сайтты, білім базасын және қолдау көрсету билеттерін қамтиды.

Бірдеңенің өзгергенін қалай білуге болады?

Артықшылық берілген әрбір әрекет әрекетті жасаушыны, әрекеттің өзін, нысанды, растаушы дәлелдерді және IP мекенжайын жазып отыратын тек жазуға болатын аудит журналына жазылады. Оны оқу — Иесі мен Тек оқуға арналған рөлдердің екеуінде де бар жеке рұқсат, сондықтан тіркелгі иесі мен аудитор бірдей тарихты көре алады.

Команда мүшелерін қосу төлемімді өзгерте ме?

Жоспарлар адамдар саны бойынша емес, хостинг сыйымдылығы бойынша бағаланады. Мысалы, Footprint-Free желісінде барлық 42 деңгей дәл сондай мүмкіндіктер жиынтығын бөліседі және тек олардың рұқсат етілген сайттар санымен ғана ерекшеленеді. Баға әрқашан тікелей каталогтан, сіздің валютаңызда көрсетіледі, сондықтан баға бетінде көретініңіз нақты алынатын сома болып табылады.

Міндеттеме алмас бұрын мұны сынақтан өткізе аламын ба?

Иә. Footprint-Free сынақ мерзімі 14 күнге созылады, төлем картасының деректерін қажет етпейді және 5 сайтқа дейін қамтиды, сондықтан кез келген төлем жасамас бұрын ұйымыңызды құрып, командаңызды шақырып және рөлдерді шынайы жұмыс барысында сынап көре аласыз. Ақылы жоспарлар үшін 30 күндік ақшаны қайтару кепілдігі бар.

Тикеттерді емес, командаңызды бірнеше минутта реттеп шығыңыз

Footprint-Free желісі бойынша төлем картасынсыз 14 күндік сынақ мерзімін бастаңыз, командаңызды шақырыңыз және ешқандай төлем жасамай тұрып рөлдердің нақты сайттарда қалай жұмыс істейтінін көріңіз.

Тегін бастау