ഡെലിഗേറ്റഡ് ആക്സസ്

ആർക്ക് ഏത് അനുമതിയാണോ ആവശ്യം, കൃത്യമായി അതുമാത്രം നൽകുക — മറ്റൊന്നും നൽകേണ്ടതില്ല

ഒരു ഡെവലപ്പറെ ഉൾപ്പെടുത്തുക, നിങ്ങളുടെ അക്കൗണ്ടന്റിന് ബില്ലിംഗ് കൈമാറുക, ഒരു ക്ലയന്റിന് അവരുടെ സ്വന്തം സൈറ്റുകളിലേക്ക് റീഡ്-ഒൺലി ആക്‌സസ് നൽകുക, അല്ലെങ്കിൽ ഞങ്ങളുടെ സപ്പോർട്ട് ടീമിനെ ഒരു പ്രശ്നം പരിശോധിക്കാൻ അനുവദിക്കുക. നൽകുന്ന ഓരോ അനുമതിയും കൃത്യമായ അധികാരങ്ങളുള്ള ഒരു റോളാണ്, അത് ഒരു ഓർഗനൈസേഷന്റെ പരിധിക്കുള്ളിൽ നിന്നുകൊണ്ട് ഡാറ്റാബേസിൽ നടപ്പിലാക്കുകയും, മാറ്റങ്ങൾ വരുത്താനാകാത്ത ഒരു ഓഡിറ്റ് ലോഗിൽ രേഖപ്പെടുത്തുകയും ചെയ്യുന്നു.

  • 94തരി തിരിവായ അനുമതികൾ
  • 12അന്തർനിർമ്മിത റോളുകൾ
  • 8ജീവനക്കാരുടെ വകുപ്പുകൾ
  • 650,000+ലോകമെമ്പാടും ഹോസ്റ്റ് ചെയ്തിരിക്കുന്ന സൈറ്റുകൾ

അക്സസ് എന്നത് ഒരു അംഗത്വമാണ്, പങ്കിട്ട പാസ്‌വേഡ് അല്ല

ഒരു ലോഗിൻ പങ്കിടുന്നതാണ് അക്കൗണ്ട് ആക്സസ് തെറ്റായ രീതിയിൽ പോകാൻ കാരണം. Zinn Digital®-ൽ ഓരോ വ്യക്തിക്കും അവരുടേതായ ഐഡന്റിറ്റിയുണ്ട്. കൂടാതെ ആക്സസ് എന്നത് ഒരു അംഗത്വമാണ് - ഒരു യൂസർ, ഒരു ഓർഗനൈസേഷൻ, ഒരു റോൾ - ഇത് നിങ്ങൾക്ക് സ്വന്തമായി നൽകാനോ മാറ്റാനോ റദ്ദാക്കാനോ സാധിക്കും.

നിങ്ങളുടെ സ്വന്തം ഐഡന്റിറ്റി, എപ്പോഴും

ഞങ്ങളുടെ ഐഡന്റിറ്റി ലെയറായ Keycloak വഴി ഓരോ സഹപ്രവർത്തകനും അവരവരുടെ അക്കൗണ്ട് ഉപയോഗിച്ച് ലോഗിൻ ചെയ്യുന്നു. ആരും നിങ്ങളുടെ പാസ്‌വേഡ് ടൈപ്പ് ചെയ്യുകയോ ബ്രൗസർ സെഷൻ പങ്കിടുകയോ ചെയ്യുന്നില്ല, കൂടാതെ ഒരാളെ ഒഴിവാക്കുന്നത് പാസ്‌വേഡ് മാറ്റുന്നതിനേക്കാളും മറ്റാർക്കൊക്കെ അത് അറിയാമെന്ന് കണ്ടെത്താൻ ശ്രമിക്കുന്നതിനേക്കാളും ലളിതമായ ഒരു നടപടിയാണ്.

സ്ഥാപനങ്ങൾ ഒരു വൃക്ഷം രൂപീകരിക്കുന്നു

അക്കൗണ്ടുകൾ ഒരു ശ്രേണിയിലാണ് പ്രവർത്തിക്കുന്നത് — ഒരു റീസെല്ലർ ഓർഗനൈസേഷന്റെ കീഴിൽ ക്ലയന്റ് ഓർഗനൈസേഷനുകളും, ക്ലയന്റ് ഓർഗനൈസേഷനുകളുടെ കീഴിൽ സൈറ്റുകളും ഉണ്ടായിരിക്കും. ഒരു അംഗത്വം ഒരു ഓർഗനൈസേഷനും അതിന് കീഴിലുള്ള എല്ലാത്തിനും ബാധകമാണ്, അതിനാൽ നിങ്ങളുടെ മറ്റ് ക്ലയന്റുകളെക്കുറിച്ച് യാതൊന്നും വെളിപ്പെടുത്താതെ തന്നെ ഒരു ഏജൻസി ക്ലയന്റിന് അവരുടെ സ്വന്തം ഓർഗനൈസേഷന്റെ നിയന്ത്രണം നൽകാൻ നിങ്ങൾക്ക് കഴിയും.

ഡാറ്റാബേസിൽ ഐസൊലേഷൻ നടപ്പിലാക്കി

അപേക്ഷാ കോഡിലെ ഒരു ബഗസിന് മറികടക്കാൻ കഴിയുന്ന ഒരു ഫിൽട്ടറല്ല ടെനന്റ് സെപ്പറേഷൻ. പോസ്റ്റ്ഗ്രെസ് റോ-ലെവൽ സെക്യൂരിറ്റി (Postgres Row-Level Security) ഓരോ ക്വറിയും വിളിക്കുന്ന ആളുടെ ഓർഗനൈസേഷൻ സബ്‌ട്രീയിലേക്ക് പരിമിതപ്പെടുത്തുന്നു, അതിനാൽ നിങ്ങളുടെ പരിധിക്കപ്പുറമുള്ള ഒരു അഭ്യർത്ഥനയ്ക്ക് തിരികെ നൽകാൻ ഒന്നുമില്ലായിരിക്കും.

അഭാവം അദൃശ്യമാണ്

നിങ്ങളുടെ പരിധിക്ക് പുറത്തുള്ള ഒരു ഓർഗനൈസേഷനെക്കുറിച്ചോ സൈറ്റിനെക്കുറിച്ചോ ചോദിച്ചാൽ, അനുമതി പിശകിന് (permission error) പകരം API പ്ലെയിൻ നോട്ട്-ഫൗണ്ട് (not-found) മറുപടി നൽകുന്നു. ഒരു അനുമതി പിശക് റെക്കോർഡ് നിലവിലുണ്ടെന്ന് സ്ഥിരീകരിക്കും; നോട്ട്-ഫൗണ്ട് പുറത്തുള്ള ഒരാൾക്ക് ഒന്നും തന്നെ വെളിപ്പെടുത്തില്ല.

നാല് ഉപഭോക്തൃ റോളുകൾ, മുപ്പത്തിയഞ്ച് അനുമതികൾ

അനുമതികൾ എന്നത് തരിതരിപ്പായ കീകളാണ് — sites.restart അല്ലെങ്കിൽ billing.refund പോലുള്ള മോഡ്യൂളും അതിൻ്റെ പ്രവർത്തനവും — റോളുകൾ ഇവയെ ഒന്നിച്ചുചേർക്കുന്നു. യഥാർത്ഥ ടീമുകൾക്ക് ആവശ്യമായ രൂപങ്ങളെ നാല് റോളുകൾ ഉൾക്കൊള്ളുന്നു, കൂടാതെ ഓരോന്നും ഞങ്ങൾ സീഡ് ചെയ്യുന്ന ഡാറ്റയാണ്, കോഡിൽ മറച്ചുവെച്ച യുക്തിയല്ല.

ഉടമസ്ഥൻ

പൂർണ്ണ നിയന്ത്രണം: ചൈൽഡ് ഓർഗനൈസേഷനുകൾ സൃഷ്ടിക്കുക, അംഗങ്ങളെ ക്ഷണിക്കുക, നീക്കം ചെയ്യുക, റോളുകൾ മാറ്റുക, API കീകൾ മാനേജ് ചെയ്യുക, സൈറ്റുകൾ സൃഷ്ടിക്കുക, റീസ്റ്റാർട്ട് ചെയ്യുക, പേർജ് ചെയ്യുക, സസ്‌പെൻഡ് ചെയ്യുക, ഡിലീറ്റ് ചെയ്യുക, ബില്ലിംഗും ഇൻവോയ്സുകളും നടത്തുക, ടിക്കറ്റുകൾ ഉയർത്തുക, ഓഡിറ്റ് ലോഗ് വായിക്കുക. ഈ റോൾ നിങ്ങൾ നിങ്ങൾക്കായി നിലനിർത്തുന്നു.

ബില്ലിംഗ് മാനേജർ

ഓർഗനൈസേഷൻ, അതിലെ അംഗങ്ങൾ, പ്ലാൻ കാറ്റലോഗ് എന്നിവ കാണുകയും ഇൻവോയ്‌സുകൾ, പേയ്‌മെന്റ് രീതികൾ, ചാർജുകൾ എന്നിവ മാനേജ് ചെയ്യുകയും ചെയ്യുന്നു. ഒരൊറ്റ സൈറ്റ് പോലും നിർമ്മിക്കാനോ മാറ്റാനോ ഇല്ലാതാക്കാനോ ഉള്ള ആക്‌സസ് ഇല്ല — ഒരു എക്സ്റ്റേണൽ ബുക്ക് കീപ്പർക്ക് കൃത്യമായി ഉണ്ടായിരിക്കേണ്ട സൗകര്യം.

ഡെവലപ്പർ

സൈറ്റുകൾ കാണുകയും സൃഷ്ടിക്കുകയും ചെയ്യുന്നു, സേവനങ്ങൾ പുനരാരംഭിക്കുന്നു, കാഷെ മായ്ക്കുന്നു, API കീകൾ കൈകാര്യം ചെയ്യുന്നു, കൂടാതെ ടിക്കറ്റുകളിൽ പ്രവർത്തിക്കുന്നു. ബോധപൂർവ്വം ഒഴിവാക്കിയിരിക്കുന്നത്: ബില്ലിംഗ്, ഇൻവോയ്സുകൾ, പേയ്‌മെന്റ് രീതികൾ, അംഗങ്ങളുടെ മാനേജ്‌മെന്റ്, സൈറ്റ് സസ്പെൻഷൻ, സൈറ്റ് ഇല്ലാതാക്കൽ എന്നിവ. നിങ്ങൾക്ക് ബിൽ ചെയ്യാതെയോ അല്ലെങ്കിൽ യാതൊന്നും നശിപ്പിക്കാതെയോ ഒരു കരാറുകാരന് നിർമ്മാണം നടത്താം.

മാത്രം വായിക്കാവുന്നത്

സ്ഥാപനവും അതിന്റെ അംഗങ്ങളും സൈറ്റുകളും ബില്ലിംഗും പ്ലാൻ കാറ്റലോഗും ടിക്കറ്റുകളും വിവർത്തന സ്ഥിതിയും ഓഡിറ്റ് ലോഗും കാണാൻ കഴിയും — എന്നാൽ അവയൊന്നും മാറ്റാൻ കഴിയില്ല. ദൃശ്യപരത ആഗ്രഹിക്കുന്ന ഒരു ക്ലയന്റിനോ ഓഡിറ്റർക്കോ പരിശോധിക്കാൻ മാത്രം ആവശ്യമായ സ്റ്റേക്ക്‌ഹോൾഡർക്കോ അനുയോജ്യമായ അനുമതി.

നിങ്ങളുടെ ടീമിന് സൈൻ-ഇൻ നിശബ്ദമായി ദുർബലപ്പെടുത്താൻ കഴിയില്ല

ആക്‌സസ് കൈമാറുന്നത് സുരക്ഷിതമാകണമെങ്കിൽ നിങ്ങൾ ആക്‌സസ് കൈമാറുന്ന അക്കൗണ്ടുകൾ ഹാക്ക് ചെയ്യാൻ പ്രയാസമുള്ളവയായിരിക്കണം. അക്കൗണ്ടിലെ ഓരോ വ്യക്തിക്കും എല്ലാ പ്ലാറ്റ്‌ഫോമുകളിലും Keycloak വഴിയാണ് ഓതന്റിക്കേഷൻ നടക്കുന്നത്.

  • ഫിഷിംഗിനെ പ്രതിരോധിക്കുന്ന സൈൻ-ഇനായി പാസ്കീസും WebAuthn-ഉം, കൂടാതെ ടീമിലെ അംഗങ്ങൾക്ക് ഒഴിവാക്കാനാവാത്ത ഒരു ഓപ്ഷണൽ ക്രമീകരണമല്ലാതെയുള്ള, പോളിസി പ്രകാരം എല്ലാവർക്കും നിർബന്ധമാക്കിയിരിക്കുന്ന TOTP ടൂ-ഫാക്ടർ ഓതന്റിക്കേഷനും.
  • സ്ഥിരസ്ഥിതിയായി മാജിക്-ലിങ്ക് ഇമെയിൽ സൈൻ-ഇൻ, ഇമെയിലും പാസ്‌വേഡും ഒരു ബാക്ക്അപ്പായി, കൂടാതെ Google, Microsoft, GitHub എന്നിവയിലൂടെയും മറ്റും സോഷ്യൽ സൈൻ-ഇൻ.
  • സംരംഭങ്ങൾക്കും ഏജൻസി ഉപഭോക്താക്കൾക്കുമുള്ള SAML സിംഗിൾ സൈൻ-ഓൺ; അതിനാൽ പുതിയ ജീവനക്കാരെയും പിരിഞ്ഞുപോയവരെയും കൈകാര്യം ചെയ്യുന്നത് കൈകൊണ്ട് ചെയ്യുന്നതിന് പകരം നിങ്ങളുടെ ഐഡന്റിറ്റി പ്രൊവൈഡർ വഴിയാണ്.
  • കസ്റ്റമർ ഡാഷ്‌ബോർഡ്, പബ്ലിക് സൈറ്റ്, നോളജ് ബേസ്, സപ്പോർട്ട് ടിക്കറ്റുകൾ എന്നിവയിലുടനീളം ഒറ്റ സെഷൻ — ഒരിക്കൽ സൈൻ ഇൻ ചെയ്യുക, ഒരിക്കൽ മാത്രം റദ്ദാക്കുക.
  • സെഷൻ പോളിസികൾ, സെൻസിറ്റീവ് പ്രവർത്തനങ്ങളിലെ സ്റ്റെപ്പ്-അപ്പ് ഓതന്റിക്കേഷൻ, അറിയപ്പെടുന്ന നെറ്റ്‌വർക്കുകളിലേക്ക് ആക്‌സസ് പരിമിതപ്പെടുത്താൻ ആഗ്രഹിക്കുന്ന അക്കൗണ്ടുകൾക്കായുള്ള ഓപ്ഷണൽ ഓർഗനൈസേഷൻ തിരിച്ചുള്ള IP അനുവദനീയ പട്ടികകൾ (allowlists).
  • ഒരു അക്കൗണ്ട് നിലവിൽ വരുന്നതിന് മുമ്പ് എല്ലാ സൈൻ-അപ്പ് ഇമെയിലും സാധൂകരിക്കപ്പെടുന്നു, അതിനാൽ അയക്കാൻ കഴിയാത്തവയും ഉപേക്ഷിക്കാവുന്നവയും റോൾ അടിസ്ഥാനത്തിലുള്ളതുമായ വിലാസങ്ങൾ പിന്നീട് ഉപേക്ഷിക്കപ്പെട്ട അംഗങ്ങളായി മാറുന്നതിന് പകരം തുടക്കത്തിൽ തന്നെ തടയപ്പെടുന്നു.

ഞങ്ങളുടെ ടീമിന് ആക്സസ് ആവശ്യമുള്ളപ്പോൾ, അത് പരിമിതപ്പെടുത്തിയിരിക്കുന്നതും ലോഗ് ചെയ്യപ്പെടുന്നതുമാണ്

സപ്പോർട്ട് ജോലികൾക്ക് ചിലപ്പോൾ നിങ്ങളുടെ അക്കൗണ്ടിനുള്ളിൽ പരിശോധിക്കേണ്ടി വരാറുണ്ട്. ആ ആക്‌സസ് നിയന്ത്രിക്കുന്നത് മറ്റെല്ലാറ്റിനുമുള്ളതുപോലെയുള്ള അതേ അനുമതി മാതൃകയിലൂടെയാണ് — ജീവനക്കാർ സ്റ്റാഫ് ഓർഗനൈസേഷനിൽ ഉൾപ്പെടുന്നു, ഒപ്പം കൃത്യമായ അനുമതികളുള്ള വകുപ്പുകളായി അവരെ ക്രമീകരിച്ചിരിക്കുന്നു.

വകുപ്പുകൾ, പൂർണ്ണമായ അഡ്മിൻ അല്ല

ജീവനക്കാരെ സപ്പോർട്ട്, ബില്ലിംഗ് ആൻഡ് ഫിനാൻസ്, അബ്യൂസ് ആൻഡ് ട്രസ്റ്റ് ആൻഡ് സേഫ്റ്റി, സെയിൽസ്, ഓൺബോർഡിംഗ്, എൻജിനീയറിങ് ആൻഡ് ഓപ്സ്, മാർക്കറ്റിംഗ്, മാനേജ്മെന്റ് എന്നിങ്ങനെ തരംതിരിച്ചിരിക്കുന്നു. ഓരോ റോളും നിർദ്ദിഷ്ട മൊഡ്യൂളുകളും പ്രവർത്തനങ്ങളും നൽകുന്നു, അതിനാൽ ഒരു ഏജന്റിന് അവരുടെ ജോലിക്കാവശ്യമായ അഡ്മിൻ കൺസോളിന്റെ ഭാഗം മാത്രം കാണാൻ സാധിക്കുന്നു, മറ്റുള്ളവ കാണാനാകില്ല.

ഒരു സപ്പോർട്ട് ഏജന്റിന്റെ യഥാർത്ഥ പരിധി

സപ്പോർട്ട് ഏജന്റ് റോൾ കൃത്യമായി നൽകുന്നത് ഇതാണ്: ഉപഭോക്താക്കളെ കാണുക, ടിക്കറ്റുകൾ കാണുകയും മറുപടി നൽകുകയും ചെയ്യുക, സൈറ്റുകൾ കാണുക, ഒരു സൈറ്റ് റീസ്റ്റാർട്ട് ചെയ്യുക, അതിന്റെ കാഷെ ക്ലിയർ ചെയ്യുക. ഇതിൽ ബില്ലിംഗ് കോൺഫിഗറേഷനോ റീഫണ്ടുകളോ പ്ലാൻ എഡിറ്റിംഗോ ഫ്ലീറ്റ് മാനേജ്‌മെന്റോ ഉൾപ്പെടുന്നില്ല. ഒരു ഏജന്റിന് ചെയ്യാനാകുന്ന പരിഹാരക്രിയകൾ നല്ല ഉദ്ദേശ്യങ്ങളാൽ അല്ല, മറിച്ച് ഈ റോളിനാൽ പരിമിതപ്പെടുത്തിയിരിക്കുന്നു.

ഉപഭോക്താവായി ലോഗിൻ ചെയ്യുന്നത് കർശനമായി നിയന്ത്രിച്ചിരിക്കുന്നു

customer.impersonate അനുമതി മാനേജർ റോളിന്റെ ഭാഗമല്ല — ഇത് സൂപ്പർ അഡ്മിൻ പക്കൽ മാത്രമാണുള്ളത്. നിങ്ങളുടെ പേരിൽ ഒരു സെഷൻ പ്രവർത്തിക്കുമ്പോൾ, ഡാഷ്‌ബോർഡിൽ എപ്പോഴും ദൃശ്യമാകുന്ന ഒരു ഇംപേഴ്‌സണേഷൻ ബാനർ ഉണ്ടായിരിക്കും, അതിനാൽ ആരാണ് പ്രവർത്തിക്കുന്നത് എന്നതിൽ ഒരിക്കലും അവ്യക്തത ഉണ്ടാകില്ല.

വിശേഷാവകാശമുള്ളതെല്ലാം എഴുതിവെച്ചിരിക്കുന്നു

ഓരോ പ്രത്യേക അവകാശമുള്ളതും ഭരണപരവുമായ പ്രവർത്തനങ്ങളും നടപ്പിലാക്കിയ ആൾ, പ്രവർത്തനം, ലക്ഷ്യം, പിന്തുണയ്ക്കുന്ന മെറ്റാഡാറ്റ, IP വിലാസം, ടൈംസ്റ്റാമ്പ് എന്നിവ രേഖപ്പെടുത്തുന്ന, മാറ്റം വരുത്താൻ കഴിയാത്ത ഒരു ഓഡിറ്റ് ലോഗിലേക്ക് ചേർക്കപ്പെടുന്നു — പ്രൊഡക്ഷനിൽ സമയം അനുസരിച്ച് വിഭജിച്ചിരിക്കുന്നു. ഉടമകൾക്കും റീഡ്-ഒൺലി അംഗങ്ങൾക്കും അവരുടെ ഓർഗനൈസേഷന്റെ ലോഗ് സ്വന്തമായി വായിക്കാവുന്നതാണ്.

വിനാശകരമായ ജോലികളിലെ അംഗീകാര ഗേറ്റുകൾ

സl sensitive, destructive staff actions require step-up authentication or two-person approval before they run, and new departments and roles are configuration rather than a code change.

യന്ത്രങ്ങൾക്കും നിയുക്ത ആക്സസ് ലഭിക്കുന്നുണ്ട്

സ്ക്രിപ്റ്റുകൾ, സി.ഐ പൈപ്പ്‌ലൈനുകൾ, സി.എൽ.ഐ, ടെറാഫോം പ്രൊവൈഡർ, എ.ഐ ഏജന്റുകൾ എന്നിവയെല്ലാം മനുഷ്യർക്കുള്ള അതേ അനുമതി മാതൃകയിലൂടെയാണ് ആധികാരികത ഉറപ്പാക്കുന്നത് — പങ്കിട്ട മനുഷ്യ ക്രെഡൻഷ്യലുകൾ ഇല്ല, ഒരു ബിൽഡിൽ ഒട്ടിച്ചുവെച്ചിരിക്കുന്ന ദീർഘകാല രഹസ്യങ്ങളുമില്ല.

API കീകൾ ഓർഗനൈസേഷൻ അടിസ്ഥാനത്തിലുള്ളവയും പ്രത്യേക പരിധി നിശ്ചയിക്കപ്പെട്ടവയുമാണ്

കീകൾ ഒരു ഓർഗനൈസേഷന്റേതാണ്, ഒപ്പം അവയ്ക്ക് അതേ RBAC പെർമിഷനുകളുമായി ബന്ധപ്പെട്ട കൃത്യമായ സ്കോപ്പുകളുമുണ്ട് — റീഡ്-ഓൺലി, ബില്ലിംഗ്, പ്രൊവിഷനിംഗ്. ഒരു അംഗത്തിന്റെ പൂർണ്ണമായ അക്കൗണ്ട് നൽകുന്നതിന് പകരം, പൈപ്പ്‌ലൈന് ആവശ്യമായ കൃത്യമായ സ്കോപ്പ് മാത്രം അനുവദിക്കുക.

സാൻഡ്‌ബോക്സ് കീകൾ പ്രൊഡക്ഷനിൽ നിന്ന് വേറിട്ടവയാണ്

ടെസ്റ്റ്-മോഡ്, ലൈവ്-മോഡ് കീകൾ വെവ്വേറെയാണ്, അതിനാൽ വികസനത്തിലുള്ള ഒരു ഇന്റഗ്രേഷന് അബദ്ധത്തിലോ പകർത്തിയ എൻവയോൺമെന്റ് വേരിയബിൾ വഴിയോ പ്രൊഡക്ഷൻ ഡാറ്റയിലേക്ക് പ്രവേശിക്കാൻ കഴിയില്ല.

ഹാഷ് മാത്രം സൂക്ഷിക്കുന്നു

ഞങ്ങൾ സീക്രട്ടിന്റെ SHA-256 ഹാഷും ഒരു ലുക്ക്അപ്പ് പ്രിഫിക്‌സുമാണ് സൂക്ഷിക്കുന്നത് — ഒരിക്കലും റോ കീ അല്ല. നിർമ്മാണ സമയത്ത് നിങ്ങൾക്ക് കീ ഒരിക്കൽ മാത്രമേ കാണാനാകൂ. ഓരോ കീയും അത് അവസാനമായി എപ്പോഴാണ് ഉപയോഗിച്ചതെന്ന് ട്രാക്ക് ചെയ്യുകയും മറ്റുള്ളവയെ ബാധിക്കാതെ ഒറ്റയ്ക്ക് റദ്ദാക്കാൻ കഴിയുകയും ചെയ്യുന്നു.

നിങ്ങളുടെ അനുമതികളിലാണ് AI ടൂളുകൾ കണക്റ്റുചെയ്യുന്നത്

ഞങ്ങളുടെ MCP സെർവർ, ഏത് MCP-പ്രാപ്തമുള്ള ഏജന്റിനും സ്വാഭാവികഭാഷയിൽ നിങ്ങളുടെ ഹോസ്റ്റിംഗ് നിയന്ത്രിക്കാൻ അനുമതി നൽകുന്നു. ഇത് OAuth 2.1 വഴി ആധികാരികത ഉറപ്പാക്കുകയും നിങ്ങളുടെ ഓർഗനൈസേഷന്റെയും RBAC റോളിന്റെയും പരിധിക്കുള്ളിൽ നിന്നുകൊണ്ട് പ്രവർത്തിക്കുകയും ചെയ്യുന്നു. കൂടാതെ ടൂൾ അടിസ്ഥാനത്തിലുള്ള പിൻവലിക്കാവുന്ന ടോക്കണുകൾ, ഡെസ്ട്രക്ടീവ് പ്രവർത്തനങ്ങളിലെ സ്ഥിരീകരണങ്ങൾ, ചെലവ് പരിധികൾ (spend caps), പൂർണ്ണമായ ഓഡിറ്റ് ലോഗിംഗ് എന്നിവയും ഇതിലുണ്ട്.

സൈറ്റുകളിലേക്കുള്ള നേരിട്ടുള്ള ആക്‌സസ്

അക്കൗണ്ട് ആക്‌സസും സർവർ ആക്‌സസും വ്യത്യസ്ത പ്രശ്നങ്ങളാണ്. സൈറ്റ് ലെവൽ ക്രെഡൻഷ്യലുകൾ ഡാഷ്‌ബോർഡിലാണ് കൈകാര്യം ചെയ്യുന്നത്, ഏറ്റവും കുറഞ്ഞ പദവിയോടെ നൽകപ്പെടുന്നു, കൂടാതെ ഒരു സഹപ്രവർത്തകന്റെ ഷെൽ ഒരു സൈറ്റിന്റെ ഷെൽ മാത്രമായിരിക്കാൻ ജയിലിൽ അടയ്ക്കപ്പെടുന്നു.

  • ജെയ്ൽ ചെയ്ത ഷെല്ലിനൊപ്പം SSH, കൂടാതെ SFTP-യും FTP-യും — കേജ്എഫ്എസ് (CageFS) ഐസൊലേഷൻ അർത്ഥമാക്കുന്നത് ഓരോ ഉപയോക്താവും അവരുടെ സ്വന്തം ഫൈലുകൾ മാത്രം കാണുന്നു എന്നാണ്.
  • ഡെവലപ്പർമാർ സ്ക്രിപ്റ്റ് ചെയ്യാൻ ആഗ്രഹിക്കുന്ന പ്രവർത്തനങ്ങൾക്കായി, പാനൽ ടെർമിനലിലൂടെയും SSH വഴിയും wp-cli ലഭ്യമാണ്.
  • code-server വഴി ബ്രൗസറിൽ ഒരു പൂർണ്ണ VS Code എഡിറ്റർ - എക്സ്റ്റൻഷനുകൾ, ഇൻ്റഗ്രേറ്റഡ് ടെർമിനൽ, ഗിറ്റ്, കൂടാതെ ഡാഷ്‌ബോർഡിൽ സൈറ്റിൻ്റെ ഫയലുകൾ നേരിട്ട് എഡിറ്റ് ചെയ്യൽ.
  • ഡാറ്റാബേസുകൾക്കായി എംബഡഡ് ചെയ്ത phpMyAdmin-ഉം Adminer-ഉം, കൂടാതെ ഒരു എംബഡഡ് ഫയൽ മാനേജറും ഇതിലുണ്ട്. രണ്ടാമതൊരു സെറ്റ് ക്രെഡൻഷ്യലുകൾക്ക് പിന്നിൽ മറയ്ക്കുന്നതിന് പകരം, ഇവ രണ്ടും ഡാഷ്‌ബോർഡിൽ നിന്ന് സിംഗിൾ-സൈൻ-ഓൺ വഴി ലഭ്യമാക്കിയിരിക്കുന്നു.
  • ഡാഷ്‌ബോർഡിലാണ് ആക്‌സസ് കീകളും ക്രെഡൻഷ്യലുകളും നിർമ്മിക്കുന്നത്, ലിസ്റ്റ് ചെയ്യുന്നത്, റൊട്ടേറ്റ് ചെയ്യുന്നത്, റദ്ദാക്കുന്നത്. ഇവ ഏറ്റവും കുറഞ്ഞ പ്രത്യേകാവകാശങ്ങളോടെ (least-privilege) നൽകപ്പെടുന്നു, കൂടാതെ ഇവയുടെ ഉപയോഗം ഓഡിറ്റ്-ലോഗ് ചെയ്യപ്പെടുകയും ചെയ്യുന്നു.
  • ക്ലോണും പുഷ്-ടു-ലൈവും ഉപയോഗിച്ചുള്ള സ്റ്റേജിംഗ് റിസ്കുള്ള ജോലികൾ പ്രൊഡക്ഷനിൽ നിന്ന് മാറ്റിനിർത്തുന്നു, അതിനാൽ ഒരു പുതിയ സഹപ്രവർത്തകന്റെ ആദ്യ മാറ്റം ഒരിക്കലും തത്സമയ സൈറ്റിൽ നേരിട്ട് ബാധിക്കില്ല.

നിങ്ങൾ യഥാർത്ഥത്തിൽ ജോലി ചെയ്യുന്ന രീതിക്ക് അനുസൃതമായി ആക്സസ് എങ്ങനെ ക്രമീകരിക്കാം

ഒരു സോളോ ഓപ്പറേറ്റർ ഒരു ഓർഗനൈസേഷനും ഒരു ഉടമയുടെ അംഗത്വവും നിലനിർത്തുന്നു, കൂടാതെ ഒരു പ്രൊജക്റ്റിനായി ഒരു കോൺട്രാക്ടർ വരുമ്പോൾ ഒരു ഡെവലപ്പർ റോൾ ചേർക്കുകയും ചെയ്യുന്നു. പ്രൊജക്റ്റ് അവസാനിക്കുമ്പോൾ, അംഗത്വം നീക്കം ചെയ്യപ്പെടുകയും അവരുടെ സൈൻ-ഇൻ ഉടൻ തന്നെ പ്രവർത്തിക്കുന്നത് നിർത്തുകയും ചെയ്യുന്നു - മാറ്റാൻ ബാക്കി പങ്കിട്ട ക്രെഡൻഷ്യലുകൾ ഒന്നുമില്ല.

ഒരു ഏജൻസി ഓർഗനൈസേഷൻ ട്രീ ഉപയോഗിക്കുന്നു. ഓരോ ക്ലയന്റിനും അതിന്റേതായ ചൈൽഡ് ഓർഗനൈസേഷൻ ലഭിക്കുന്നു, അത് ആ ക്ലയന്റിന്റെ സൈറ്റുകൾ സൂക്ഷിക്കുന്നു, കൂടാതെ ക്ലയന്റിന്റെ സ്വന്തം ആളുകൾക്ക് അവിടെ മെമ്പർഷിപ്പുകൾ ലഭിക്കുന്നു - ദൃശ്യപരത ആഗ്രഹിക്കുന്ന ഒരു സ്റ്റേക്ക്‌ഹോൾഡർക്ക് റീഡ്-മാത്രമായും, സ്വയം സേവനം ആഗ്രഹിക്കുന്ന ഒരു ക്ലയന്റിന് ഉടമയായും. നിങ്ങളുടെ ജീവനക്കാർ ട്രീയുടെ ഉയർന്ന ഭാഗങ്ങളിൽ മെമ്പർഷിപ്പുകൾ കൈവശം വെക്കുകയും പോർട്ട്‌ഫോളിയോ കാണുകയും ചെയ്യുന്നു; ഒരു ക്ലയന്റ് അവരുടെ സ്വന്തം ബ്രാഞ്ച് മാത്രം കാണുന്നു, അത് കേവലം ഒരു വാഗ്ദാനമല്ല, മറിച്ച് റോ ലെവൽ സെക്യൂരിറ്റിയാണ് (Row-Level Security) അത് യാഥാർത്ഥ്യമാക്കുന്നത്.

ഒരു റീസെല്ലർ കൃത്യം അതേ രീതിയിൽ ഒരു പടി കൂടി മുകളിലാണ് പ്രവർത്തിക്കുന്നത്: ഒരു റീസെല്ലർ സ്ഥാപനത്തിന് കീഴിൽ ക്ലയന്റ് സ്ഥാപനങ്ങളും, അവയോരോന്നിനും സ്വന്തം അംഗങ്ങളും ബില്ലിംഗ് വ്യൂവും സൈറ്റുകളും ഉണ്ടായിരിക്കും. സബ്-അക്കൗണ്ടുകൾ, ഏജൻസി ടീമുകൾ, റീസെല്ലർ ഹൈരാർക്കികൾ എന്നിവയ്‌ക്കെല്ലാം കരുത്ത് പകരുന്നത് ഇതേ അടിസ്ഥാന സംവിധാനമാണ് — അവയ്ക്കായി പ്രത്യേകം ദുർബലമായ സംവിധാനങ്ങളൊന്നുമില്ല.

കാർഡ് ആവശ്യമില്ലാത്ത 14 ദിവസത്തെ ട്രയലിൽ എല്ലാം ലഭ്യമാണ്. പേയ്മെന്റ് വിവരങ്ങൾ നൽകാതെ സൈൻ അപ്പ് ചെയ്യുക, ഒരു സഹപ്രവർത്തകനെ ക്ഷണിക്കുക, ഓരോ റോളിനും ഏതൊക്കെ കാര്യങ്ങൾ ലഭ്യമാണ്, ഏതൊക്കെ ലഭ്യമല്ല എന്ന് പരിശോധിക്കുക, നിങ്ങളുടെ സ്വന്തം ഓഡിറ്റ് ലോഗ് പരിശോധിക്കുക.

പതിവായി ചോദിക്കുന്ന ചോദ്യങ്ങൾ

ഒs ഒരു സൈറ്റിലേക്ക് മാത്രം ആർക്കെങ്കിലും എനിക്ക് ആക്സസ് നൽകാൻ കഴിയുമോ?

ഇന്ന് ഒരു അംഗത്വത്തിന് ഒരു സ്ഥാപനത്തിലുടനീളം അതിന്റെ കീഴിലുള്ള എല്ലാറ്റിനും റോൾ നൽകാൻ കഴിയും. അതിനാൽ സൈറ്റ് സെറ്റുകൾ വേർതിരിക്കുന്നതിനുള്ള വഴി സ്ഥാപനങ്ങൾ വേർതിരിക്കുക എന്നതാണ് — ആ സൈറ്റുകൾ അവയുടെ സ്വന്തം ചൈൽഡ് ഓർഗനൈസേഷനിൽ ഉൾപ്പെടുത്തുകയും അവിടെ അംഗത്വം നൽകുകയും ചെയ്യുക. ഓരോ ക്ലയന്റിനും ഇതിനകം തന്നെ സ്വന്തമായി അതിരുകൾ ആവശ്യമായി വരുന്ന ഏജൻസികൾക്കും റീസെല്ലർമാർക്കും ഇത് വ്യക്തവും ലളിതവുമായ ഒരു മാതൃകയാണ്. ഒരു ഓർഗനൈസേഷനുള്ളിലെ നിശ്ചിത സൈറ്റുകളിലേക്ക് ഒരു അംഗത്വം മാത്രം പരിമിതപ്പെടുത്തുന്ന പെർ-മെമ്പർഷിപ്പ് റിസോഴ്സ് സ്കോപ്പിംഗ്, നിലവിലുള്ള ഒന്നല്ല, മറിച്ച് ഭാവിയിൽ വരാൻ പോകുന്ന ഒരു പരിഷ്കരണമാണ്.

ഞാൻ ക്ഷണിക്കുന്ന ഒരു ഡെവലപ്പർക്ക് ഒരു സൈറ്റ് ഇല്ലാതാക്കാനോ ലൈവ് ആക്കാനോ കഴിയുമോ?

ഡെവലപ്പർ റോളിന് സൈറ്റ് ഇല്ലാതാക്കാനോ സൈറ്റ് സസ്പെൻഡ് ചെയ്യാനോ ഉള്ള അധികാരമില്ല - ആ അവകാശങ്ങൾ ഓണർ റോളിനുള്ളതാണ്. സൈറ്റുകൾ കാണാനും സൃഷ്ടിക്കാനും, സേവനങ്ങൾ പുനരാരംഭിക്കാനും, കാഷ് ക്ലിയർ ചെയ്യാനും, API കീകൾ കൈകാര്യം ചെയ്യാനും, ടിക്കറ്റുകൾ കൈകാര്യം ചെയ്യാനും ഇത് അനുമതി നൽകുന്നു. ഡെപ്ലോയ്മെന്റ്, പുഷ്-ടു-ലൈവ് അനുമതികളും ഡെവലപ്പർ റോളിന്റെ ഭാഗമല്ല, അതിനാൽ പ്രൊഡക്ഷനിലേക്കുള്ള മാറ്റം അക്കൗണ്ട് ഉടമയുടെ ചുമതലയിൽ തന്നെയായിരിക്കും. തത്സമയ സൈറ്റിന് പുറത്ത് ബിൽഡ് ജോലികൾ നടത്തുന്നതിനായി ഇതിനെ സ്റ്റേജിംഗുമായി ജോടിയാക്കുക.

Zinn Digital® സ്റ്റാഫിന് എന്റെ അക്കൗണ്ടിൽ എന്തൊക്കെ കാണാൻ കഴിയും?

ഇത് പൂർണ്ണമായും സ്റ്റാഫ് റോളുകളെ ആശ്രയിച്ചിരിക്കുന്നു, ഓരോ റോളും പരിമിതമായ അനുമതി കീകളുടെ ഒരു ശേഖരമാണ്. ഉദാഹരണത്തിന്, ഒരു സപ്പോർട്ട് ഏജന്റിന് നിങ്ങളുടെ അക്കൗണ്ടും സൈറ്റുകളും കാണാനും, ടിക്കറ്റുകൾ കണ്ട് മറുപടി നൽകാനും, ഒരു സൈറ്റ് റീസ്റ്റാർട്ട് ചെയ്യാനും അതിന്റെ കാഷെ ക്ലിയർ ചെയ്യാനും കഴിയും — എന്നാൽ ബില്ലിംഗ് കോൺഫിഗറേഷൻ, റീഫണ്ടുകൾ, പ്ലാനുകൾ എന്നിവയിൽ മാറ്റം വരുത്താൻ കഴിയില്ല. ഒരു ഉപഭോക്താവായി ലോഗിൻ ചെയ്യുക എന്നത് സൂപ്പർ അഡ്മിന് മാത്രം ലഭ്യമായ പ്രത്യേക അനുമതിയാണ്, അങ്ങനെ സംഭവിക്കുമ്പോൾ ഡാഷ്‌ബോർഡിൽ സ്ഥിരമായൊരു ഇംപേഴ്‌സണേഷൻ ബാനർ കാണിക്കും. പ്രത്യേക അധികാരമുള്ള ഓരോ പ്രവർത്തനവും ആക്ടർ, ആക്ഷൻ, ടാർഗെറ്റ്, ഐപി, ടൈംസ്റ്റാപ്പ് എന്നിവ സഹിതം ഓഡിറ്റ് ലോഗിൽ രേഖപ്പെടുത്തപ്പെടുന്നു, കൂടാതെ നിങ്ങളുടെ സ്ഥാപനത്തിന്റെ ലോഗ് നിങ്ങൾക്ക് സ്വയം പരിശോധിക്കാനും കഴിയും.

ആരെങ്കിലും പടിയിറങ്ങിപ്പോയാൽ എനിക്ക് എങ്ങനെ അവരുടെ ആക്‌സസ് വേഗത്തിൽ റദ്ദാക്കാം?

അംഗത്വം നീക്കം ചെയ്യുക, ആ സ്ഥാപനത്തിലേക്കുള്ള അവരുടെ പ്രവേശനം അവസാനിക്കുന്നു — അവർക്ക് സ്വന്തം ഐഡന്റിറ്റി നിലനിൽക്കും, എന്നാൽ നിങ്ങളുടെ അക്കൗണ്ടിൽ റോലോ അനുമതികളോ ഉണ്ടായിരിക്കില്ല. API കീകൾ ഓരോന്നായി റദ്ദാക്കപ്പെടുന്നു, അതിനാൽ മറ്റ് ഒന്നിനെയും ബാധിക്കാതെ ഒരു പൈപ്പ്‌ലൈൻ കീ വിച്ഛേദിക്കാൻ കഴിയും. നിങ്ങൾ SAML സിംഗിൾ സൈൻ-ഓൺ ഉപയോഗിക്കുകയാണെങ്കിൽ, നിങ്ങളുടെ ഐഡന്റിറ്റി പ്രൊവൈഡറിലെ ഡിപ്രൊവിഷനിങ് സൈൻ-ഓൺ കേന്ദ്രീകൃതമായി കൈകാര്യം ചെയ്യുന്നു. SSH കീകൾ പോലെയുള്ള സൈറ്റ് തലത്തിലുള്ള ക്രെഡൻഷ്യലുകൾ ഡാഷ്‌ബോർഡിൽ റദ്ദാക്കപ്പെടുന്നു, നീക്കംചെയ്യൽ നടപടി ഓഡിറ്റ് ലോഗ് ചെയ്യപ്പെടുകയും ചെയ്യും.

ടീം അംഗങ്ങൾ എന്റെ API കീകൾ പങ്കിടുന്നുണ്ടോ?

അല്ല — എങ്കിലും അതിനുള്ള കാരണം കൃത്യമായി മനസ്സിലാക്കേണ്ടതുണ്ട്. API കീകൾ ഏതെങ്കിലും വ്യക്തിഗത അംഗത്തിന്റേതല്ല, മറിച്ച് സ്ഥാപനത്തിന്റേതാണ്. അവയ്ക്ക് അതേ അനുമതി കാറ്റലോഗുമായി ബന്ധപ്പെടുത്തിയിട്ടുള്ള പ്രത്യേക അവകാശങ്ങളുമുണ്ട്. അതിനാൽ ഒരാൾക്ക് ഒരു കീ നൽകുന്നതിനുപകരം, ആ ജോലിക്ക് ഏറ്റവും ചുരുങ്ങിയ അനുമതികളോടെ, ആ ജോലി നിർവഹിക്കാൻ മാത്രമായി നിങ്ങൾ ഒരു കീ സൃഷ്ടിക്കുക, ജോലി അവസാനിക്കുമ്പോൾ ആ കീ റദ്ദാക്കുകയും ചെയ്യുക. രഹസ്യ കോഡിന്റെ ഒരു ഹാഷ് മാത്രമാണ് എപ്പോഴും സൂക്ഷിക്കുന്നത്, കൂടാതെ ഓരോ കീയും അവസാനമായി ഉപയോഗിച്ച സമയം രേഖപ്പെടുത്തുകയും ചെയ്യുന്നു. അതിനാൽ ഉപയോഗിക്കാത്ത കീകൾ എളുപ്പത്തിൽ കണ്ടെത്താനും ഒഴിവാക്കാനും സാധിക്കും.

എല്ലാറ്റിന്റെയും പൂർണ്ണ നിയന്ത്രണം നൽകാതെ തന്നെ എനിക്ക് ഒരു AI ഏജന്റിനെ ബന്ധിപ്പിക്കാൻ കഴിയുമോ?

അതെ. ഞങ്ങളുടെ എംസിപി സെർവർ OAuth 2.1 ഉപയോഗിച്ച് ഏജന്റുകളെ പ്രാമാണീകരിക്കുകയും അവയെ നിങ്ങളുടെ സ്ഥാപനത്തിലേക്കും ആർബിഎസി (RBAC) റോളിലേക്കും പരിമിതപ്പെടുത്തുകയും ചെയ്യുന്നു. ടൂൾ തിരിച്ച് പിൻവലിക്കാൻ കഴിയുന്ന ടോക്കണുകൾ വഴി, മൊത്തത്തിലുള്ള ആക്‌സസിന് പകരം നിങ്ങൾ ഒരു നിർദ്ദിഷ്ട ശേഷി നൽകുന്നു. നശിപ്പിക്കുന്ന പ്രവർത്തനങ്ങൾക്ക് സ്ഥിരീകരണവും ചെലവ് പരിധികളും ബാധകമാണ്, കൂടാതെ എല്ലാ പ്രവർത്തനങ്ങളും മനുഷ്യന്റെ പ്രവർത്തനത്തിന് സമാനമായ ഓഡിറ്റ് ലോഗിൽ രേഖപ്പെടുത്തപ്പെടും.

ഒരു ടെനൻറ്റിന്റെ ഡാറ്റ മറ്റൊരു ടെനൻറ്റിൽ എത്തുന്നതിൽ നിന്ന് എന്ത് തടയുന്നു?

പോസ്റ്റ്ഗ്രെസ് റോ-ലെവൽ സെക്യൂരിറ്റി (Postgres Row-Level Security), ഡാറ്റാബേസിൽ തന്നെ കോളറുടെ ഓർഗനൈസേഷൻ സബ്‌ട്രീയിലേക്ക് ക്വറികളെ പരിമിതപ്പെടുത്തുന്നു. ആപ്ലിക്കേഷൻ തലത്തിലുള്ള ഫിൽട്ടർ ഒരേയൊരു പ്രതിരോധ മാർഗ്ഗമാകാതെ, ആഴത്തിലുള്ള പ്രതിരോധമായി (defence in depth) വർത്തിക്കുന്നു. പരിധിക്കപ്പുറമുള്ള റെക്കോർഡുകൾക്കായുള്ള അഭ്യർത്ഥനകൾ പെർമിഷൻ പിശകിന് പകരം 'കാണാനില്ല' (not-found) എന്ന മറുപടിയാണ് നൽകുന്നത്. അതിനാൽ അവിടെ എന്തൊക്കെയുണ്ട് എന്നതിനെക്കുറിച്ച് യാതൊന്നും വെളിപ്പെടുന്നില്ല. സെർവർ ഭാഗത്ത്, CageFS വഴിയുള്ള പെർ-സൈറ്റ് ഐസൊലേഷൻ ഓരോ കക്ഷിയുടെയും ഷെല്ലും ഫയലുകളും അവരവരുടെ സൈറ്റിൽ മാത്രം ഒതുക്കിനിർത്തുന്നു.

പണം നൽകുന്നതിനു മുൻപ് എനിക്ക് ഇത് പരീക്ഷിച്ചു നോക്കാമോ?

അതെ. 14 ദിവസത്തെ ട്രയൽ കാർഡ് രഹിതമാണ്—പേയ്‌മെന്റ് വിശദാംശങ്ങളോ ബാധ്യതകളോ ഇല്ല—കൂടാതെ അഞ്ച് സൈറ്റുകൾ വരെയുള്ള Footprint-Free Hosting ഇത് കവർ ചെയ്യുന്നു. ഒരു സഹപ്രവർത്തകനെ ക്ഷണിക്കാനും റോൾ നൽകാനും, നിങ്ങൾ പ്രതിജ്ഞാബദ്ധരാകുന്നതിന് മുമ്പ് അതിരുകൾ നിങ്ങൾക്ക് ആവശ്യമുള്ളതുപോലെ പ്രവർത്തിക്കുന്നുവെന്ന് സ്ഥിരീകരിക്കാനും ഇത് മതിയാകും.

ചൂണ്ടിക്കാണിക്കാൻ കഴിയുന്ന ഒരു അതിർവരമ്പോടെ ചുമതലയേൽപ്പിക്കുക

കാർഡില്ലാത്ത 14 ദിവസത്തെ ട്രയൽ ആരംഭിക്കുക, ആരെങ്കിലും ക്ഷീണിക്കുക, അനുമതി മാതൃക അതിന്റെ ജോലി ചെയ്യുന്നത് കാണുക — നിങ്ങൾക്ക് പേരിടാൻ കഴിയുന്ന റോളുകൾ, നിങ്ങൾക്ക് റദ്ദാക്കാൻ കഴിയുന്ന സ്കോപ്പുകൾ, ആര് എന്തുചെയ്തുവെന്ന് കൃത്യമായി പറയുന്ന ഓഡിറ്റ് ലോക്ക്.

സൗജന്യമായി തുടങ്ങൂ