소유자
조직과 하위 계정에 대한 완전한 제어 권한: 하위 조직 생성, 멤버 초대 및 제거, 역할 변경, API 키 관리, 사이트 프로비저닝, 재시작, 일시 중지 및 삭제, 인보이스 및 결제 수단 관리, 감사 로그 조회. 의도적으로 제외된 두 가지 사항 — 조직 폐쇄와 환불 발행은 고객 역할이 아닌 직원 전용 작업입니다.
팀 및 액세스
4가지 고객 역할, 실제 비즈니스 구조를 그대로 반영하는 하위 계정, 조직별 API 키, 싱글 사인온(SSO), 그리고 모든 권한 기반 작업에 대한 감사 로그를 제공합니다. 동일한 액세스 모델이 대시보드, API, CLI, Terraform 및 당사의 MCP 서버 전반에서 실행됩니다. 이용 가능 여부: Terraform 프로바이더는 현재 활발히 개발 중이며 아직 이용하실 수 없습니다. 여기에 설명된 나머지 기능은 모두 지금 바로 이용 가능합니다.
액세스는 단순한 단일 켜기/끄기 스위치가 아닙니다. 모든 고객사는 네 가지 역할을 기본 제공하며, 각 역할은 세분화된 module.action 권한의 고정된 번들로 구성됩니다. 따라서 재무 담당자가 서버를 건드릴 일도, 개발자가 인보이스를 볼 일도 없습니다.
조직과 하위 계정에 대한 완전한 제어 권한: 하위 조직 생성, 멤버 초대 및 제거, 역할 변경, API 키 관리, 사이트 프로비저닝, 재시작, 일시 중지 및 삭제, 인보이스 및 결제 수단 관리, 감사 로그 조회. 의도적으로 제외된 두 가지 사항 — 조직 폐쇄와 환불 발행은 고객 역할이 아닌 직원 전용 작업입니다.
재무 관련 사항만 다루며 그 외의 기능은 없습니다: 인보이스, 구독, 결제 수단, 요금제 카탈로그, 그리고 조직 개요와 회원 목록. 사이트 접근 권한은 전혀 없으므로, 재무 담당자나 외부 경리 담당자는 어떤 항목도 재시작, 중지 또는 삭제할 수 없습니다.
비용 관리 없이 사이트 관련 업무를 수행하세요: 사이트 조회 및 프로비저닝, 서비스 재시작, 캐시 삭제, API 키 관리, 지원 티켓 생성 또는 답변이 가능합니다. 결제 내역 조회, 회원 관리, 정지 및 삭제 기능은 제외되어 파괴적이거나 상업적인 작업은 소유자만 수행할 수 있습니다.
멤버, 사이트, 청구, 요금제, 티켓, 번역 상태, 감사 로그 등 어떤 항목도 변경할 수 없고 조회만 가능한 전체 뷰입니다. 클라이언트 이해관계자, 내부 감사관 또는 아직 적응 중인 신규 입사자에게 적합한 역할입니다.
테넌시는 평면 목록이 아니라 트리 구조입니다. 리셀러 조직이 그 고객 조직들의 상위에 위치하며, 사이트는 그 하위에 위치합니다. 팀원은 멤버십입니다—한 명의 사용자, 하나의 조직, 하나의 역할로 구성됩니다—따라서 동일한 기본 요소가 2인 팀, 백 개의 고객 계정을 관리하는 에이전시, 그리고 자체 브랜드로 서브 계정을 운영하는 리셀러를 모두 지원합니다.
역할은 조직별로 부여되며, 권한 집행 또한 조직별로 이루어집니다. 한 조직의 역할은 별개의 관련 없는 조직에 대한 접근 권한을 부여하지 않습니다. 따라서 계약자는 동일한 로그인으로 첫 번째 고객 계정에서는 개발자(Developer) 권한을, 두 번째 계정에서는 읽기 전용(Read-only) 권한을 가질 수 있습니다. 단, 접근 권한은 상위 조직에서 하위 계층으로 상속됩니다. 즉, 상위 조직의 역할은 그 아래에 중첩된 조직에도 적용되며, 리셀러와 에이전시가 고객을 관리하는 방식이 바로 이와 같습니다.
데이터 격리는 애플리케이션 코드가 아닌 데이터베이스에서 강제됩니다. Postgres 행 수준 보안은 모든 테넌트 쿼리의 범위를 호출자의 하위 트리로 한정하며, 해당 하위 트리 외부의 항목은 권한 오류 대신 찾을 수 없음(not-found)을 반환하므로, 플랫폼은 다른 테넌트의 조직이나 사이트가 존재한다는 사실조차 확인해 주지 않습니다.
역할은 대시보드 전용의 편의 기능이 아닙니다. 플랫폼에 접근하는 모든 경로가 동일한 권한 키로 확인되므로, 액세스 규칙을 우회하는 백도어는 존재하지 않습니다.
사이트, 결제, 티켓, 공지사항, 알림, API 키 및 팀 관리가 하나의 셸에 통합되어 있습니다. 인터페이스는 로그인한 회원의 역할이 허용하는 기능만 렌더링하므로, 사용할 수 없는 제어 요소는 표시되지 않습니다.
공개된 API는 대시보드에서 사용하는 것과 동일한 엔진 API입니다. API 키는 RBAC 권한에 연결된 세분화된 범위와 함께 조직별로 발급되며, 별도의 샌드박스 및 라이브 모드를 통해 실제 청구나 프로비저닝에 영향을 주지 않고 연동 테스트를 진행할 수 있습니다.
사이트, 도메인, DNS, 메일박스, 요금제를 인프라스트럭처 아즈 코드로 관리하고 terraform apply를 실행하여 호스팅을 프로비저닝하세요. 다른 모든 항목과 동일한 범위로 제어됩니다.
Claude Code, Cursor, ChatGPT, Claude Desktop 또는 MCP 호환 도구를 연결하세요. 토큰은 조직 및 해당 RBAC 권한으로 범위가 지정되며, 도구별로 취소 가능하고, 파괴적 작업 시 확인 절차, 지출 한도 및 전체 감사 추적이 제공됩니다.
각 API 키는 원본 키가 아닌 해시값 형태로만 저장됩니다. 키에는 이름과 식별 가능한 접두사가 함께 제공되므로 서로 구분할 수 있고, 마지막 사용 기록을 확인할 수 있으며, 다른 키에 영향을 주지 않고 개별적으로 철회할 수 있습니다.
인증은 호스팅 패널에 억지로 끼워 넣은 맞춤형 로그인 양식이 아니라, Keycloak을 기반으로 작동하므로 완전한 OIDC 및 SAML을 지원합니다.
모든 권한 행사 작업은 추가 전용 감사 레코드를 기록합니다. 작업 수행자, 수행한 작업, 작업 대상, 관련 증거 및 요청이 발생한 IP 주소 등이 기록됩니다. 로그는 추가 전용 방식(이벤트가 제자리에서 수정되지 않고 추가됨)으로 작동하며, 프로덕션 환경에서는 데이터가 증가해도 속도가 유지되도록 시간별로 파티셔닝됩니다.
그 로그를 읽는 것 자체가 권한입니다. 소유자와 읽기 전용 멤버가 이 권한을 가지고 있으므로, 계정을 담당하는 사람과 감사를 수행하는 사람 모두 상위 권한 없이도 전체 기록을 확인할 수 있습니다.
그 주위에는 대규모 팀에서 요구하는 제어 기능인 세션 정책, 선택적인 조직별 IP 허용 목록, 그리고 중요한 작업 시 추가 인증(step-up authentication)이 배치되어 있어, 라이브 세션만으로는 중대한 작업을 수행하기에 충분하지 않도록 보장합니다.
권한 카탈로그는 하드코딩된 로직이 아니라 데이터이므로, 플랫폼의 배관을 다시 손대지 않고도 확장할 수 있습니다.
소유자(Owner)는 멤버, API 키, 사이트, 결제 수단을 포함하여 조직과 하위 계정에 대한 완전한 제어 권한을 가집니다. 결제 관리자(Billing Manager)는 송장, 구독, 결제 수단, 플랜을 볼 수 있으며 사이트에 대한 액세스권은 없습니다. 개발자(Developer)는 사이트와 API 키를 관리하고 티켓을 처리하며, 결제나 멤버 제어 권한은 없습니다. 읽기 전용(Read-only)은 멤버, 사이트, 결제, 플랜, 티켓, 감사 로그를 변경 없이 조회할 수 있습니다.
아직 사이트별 설정으로는 제공되지 않으며, 단일 멤버십을 특정 사이트로 제한하는 기능은 향후 개선 사항으로 계획되어 있습니다. 현재는 테넌시 트리를 사용하여 동일한 분리를 구현할 수 있습니다. 해당 사이트들을 하위 조직에 넣고 그곳의 역할을 사용자에게 부여하면 됩니다. 역할은 조직별로 부여되므로, 해당 액세스 권한은 계정 내 다른 항목으로 이어지지 않습니다.
아니요 — API 키는 동일한 RBAC 권한에 연결된 세분화된 범위, 그리고 별도의 샌드박스 및 라이브 모드와 함께 조직별로 발급됩니다. 통합, CI 또는 Terraform의 서비스 자격 증명으로 사용하고, 사용자의 경우 멤버십을 사용하세요. 각 키의 해시만 저장되며, 각 키는 마지막으로 사용된 시점을 기록하고, 어떤 키든 개별적으로 취소할 수 있습니다.
개발자 역할은 사이트 조회 및 프로비저닝, 서비스 재시작, 캐시 삭제, API 키 관리 및 티켓 처리를 포함합니다. 이 역할에는 라이브 사이트에 대한 게시 권한이 포함되지 않으므로, 누군가가 변경 사항을 승격할 수 있도록 하려면 해당 액세스 권한을 소유자가 보유해야 합니다. 역할은 조직별로 부여되므로 다른 계정에서는 서로 다른 역할을 가질 수 있습니다.
네. 계정 인증은 OIDC 및 SAML을 지원하는 Keycloak 기반으로 작동하므로, 기업 및 대행사 고객을 위한 SAML 싱글 사인온(SSO)은 정책에 따라 강제되는 TOTP 2단계 인증, 패스키, 소셜 로그인 제공업체, 이메일 및 비밀번호, 매직 링크 로그인과 함께 제공됩니다. 하나의 세션으로 대시보드, 공개 사이트, 지식 베이스 및 지원 티켓을 모두 이용할 수 있습니다.
모든 권한 기반 작업은 실행자, 작업 내용, 대상, 관련 증거 및 IP 주소를 기록하는 추가 전용 감사 로그에 기록됩니다. 이 로그를 읽는 것 자체로 별도의 권한이 필요하며, 소유자(Owner)와 읽기 전용(Read-only) 역할 모두에게 부여되므로 계정 소유자와 감사관이 동일한 기록을 검토할 수 있습니다.
요금제는 인원이 아니라 호스팅 용량을 기준으로 책정됩니다. 예를 들어 Footprint-Free 제품군의 경우, 42개의 모든 등급이 정확히 동일한 권한 세트를 공유하며 허용하는 사이트 수에만 차이가 있습니다. 가격은 항상 실시간 카탈로그에서 사용자의 통화로 표시되므로, 요금 페이지에서 확인하는 금액이 실제로 청구되는 금액입니다.
네. Footprint-Free 체험판은 14일 동안 카드 정보 입력 없이 최대 5개의 사이트를 지원하므로, 비용을 지불하기 전에 조직을 설정하고 팀을 초대하여 실제 작업에 대한 역할을 테스트해 볼 수 있습니다. 유료 플랜에는 30일 환불 보증이 제공됩니다.
카드 등록 없이 Footprint-Free 라인에서 14일 무료 체험을 시작하고, 팀을 초대하여 비용을 지불하기 전에 실제 사이트에서 작동하는 역할을 확인해 보세요.
무료로 시작하기