Төлөөлсөн хандалт

Хүмүүст яг хэрэгтэй эрхийг нь л өгч, илүү дутууг бүү олго

Хөгжүүлэгч оруулах, нягтлан бодогчтоо төлбөр тооцоогоо хариуцуулах, үйлчлүүлэгчид өөрийнх нь сайтуудыг зөвхөн харах эрхтэйгээр харуулах эсвэл манай тусламжийн багт тулгамдсан асуудлыг шалгуулах боломжтой. Эрх бүр нь тодорхой зөвшөөрөлтэй, байгууллагын хүрээнд хязгаарлагдсан, өгөгдлийн санд хэрэгжсэн, зөвхөн нэмэх үйлдлийг дэмждэг аудитын логод бичигддэг үүрэг юм.

  • 94нарийн түвшний эрхүүд
  • 12суурилуулагдсан үүргүүд
  • 8ажилтнуудын хэлтэсүүд
  • 650,000+дэхий даяар байршуулсан сайтууд

Эрх бол хуваалцсан нууц үг биш, гишүүнчлэл юм

Нэг нэвтрэх нэвтрэх мэдээллийг хуваалцах нь дансны хандалтыг эрсдэлд оруулах шалтгаан болдог. Zinn Digital® дээр хүн бүр өөрийн гэсэн таних тэмдэгтэй байх ба хандалт гэдэг нь таны бие даан олгох, өөрчлөх эсвэл цуцлах боломжтой гишүүнчлэл буюу хэрэглэгч, байгууллага, үүрэг юм.

Таны өөрийн бүртгэл

Хамтран ажиллагч бүр манай хэрэглэгчийг баталгаажуулах давхарга болох Keycloak-аар дамжин өөрийн бүртгэлээр нэвтэрнэ. Хэн ч таны нууц үгийг шивэхгүй, хэн ч хөтчийн сессийг дундаа ашиглахгүй бөгөөд хэн нэгний эрхийг цуцлахад нууц үгээ сольж, өөр хэн түүнийг мэдэж байсныг олж мэдэх гэж сандрах шаардлагагүй, ердөө нэг л үйлдэл хийхэд хангалттай.

Байгууллагууд мод хэлбэрээр үүсдэг

Данснууд нь шатлалтай байдаг — борлуулагчийн байгууллага нь үйлчлүүлэгчийн байгууллагуудыг, үйлчлүүлэгчийн байгууллагууд нь сайтуудыг агуулдаг. Гишүүнчлэл нь тухайн байгууллага болон түүний доорх бүх зүйлд үйлчлэх тул та бусад үйлчлүүлэгчдийнхээ мэдээллийг ил гаргалгүйгээр агентлагийн үйлчлүүлэгчдэд өөрсдийн байгууллагаа удирдах эрхийг өгөх боломжтой.

Өгөгдлийн сангийн тусгаарлалт хэрэгжсэн

Түрээслэгчийн тусгаарлалт нь алдаа алгасаж болох аппликейшн кодын шүүлтүүр биш юм. Postgres-ийн Мөрийн түвшний аюулгүй байдал нь аливаа асуулга хамрах хүрээг дуудагчийн байгууллагын дэд мод руу хязгаарладаг тул таны хамрах хүрээнээс гадуурх хүсэлт буцаах зүйлгүй байх болно.

Байхгүй байх нь үл үзэгдэнэ

Та өөрийн хүрэх хүрээнээс гадуурх байгууллага эсвэл сайтын талаар асуухад API нь эрхийн алдааны оронд олдсонгүй гэсэн энгийн хариу өгдөг. Эрхийн алдаа нь тухайн бүртгэл байгааг батлах бол олдсонгүй гэдэг нь гадны хүнд юу ч хэлэхгүй.

Дөрвөн хэрэглэгчийн үүрэг, гучин таван эрх

Зөвшөөрөл нь sites.restart эсвэл billing.refund гэх мэт модуль болон үйлдлийг хослуулсан нарийн түлхүүрүүд бөгөөд үүрэг нь тэдгээрийг багцладаг. Дөрвөн үүрэг нь бодит багуудад шаардлагатай хэлбэрүүдийг хамардаг бөгөөд тус бүр нь код дотор нуугдсан логик бус, манайас суулгаж өгсөн өгөгдөл юм.

Эзэмшигч

Бүрэн хяналт: охин байгууллага үүсгэх, гишүүдийг урих болон хасах, үүргийг өөрчлөх, API түлхүүр удирдах, сайт үүсгэх, дахин эхлүүлэх, хоослох, түдгэлзүүлэх болон устгах, тооцоо болон нэхэмжлэх удирдах, тасалбар үүсгэх, аудитын бүртгэлийг унших. Өөртөө үлдээх үүрэг.

Тооцооны менежер

Байгууллага, түүний гишүүд болон төлөвлөгөөний каталогийг харж, нэхэмжлэх, төлбөрийн хэрэгсэл, төлбөр тооцоог удирдах эрхтэй. Ганц ч сайт үүсгэх, өөрчлөх, устгах эрх байхгүй бөгөөд энэ нь гадны нягтлан бодогчид яг тохирох эрхийн түвшин юм.

Хөгжүүлэгч

Сайт үздэг ба үүсгэдэг, үйлчилгээг дахин эхлүүлдэг, кэшийг цэвэрлэдэг, API түлхүүрүүдийг удирддаг бөгөөд тасалбартай ажилладаг. Зориудаар хассан зүйлс: төлбөр тооцоо, нэхэмжлэх, төлбөрийн аргууд, гишүүдийн удирдлага, сайтын эрх түдгэлзүүлэлт болон сайтын устгал. Гэрээт ажилтан танд нэхэмжлэх илгээх болон ямар нэг зүйлийг устгах эрхгүйгээр сайтыг бүтээх боломжтой.

Зөвхөн унших горимтой

Байгууллага, түүний гишүүд, сайт, төлбөр тооцоо, төлөвлөгөөний каталог, тасалбар, орчуулгын төлөв, аудитын бүртгэлийг хардаг боловч тэдгээрийн аль алиныг нь өөрчлөх боломжгүй. Харагдах байдлыг хүсч буй үйлчлүүлэгч, аудитор эсвэл зөвхөн харж шалгах шаардлагатай оролцогч талуудад тохирох эрх юм.

Таны баг чимээгүйгээр сулрах боломжгүй

Хндаas эрхийг шилжүүлэх нь таны эрх шилжүүлж буй аккаунтад хандахад хялбар биш байж л зөвхөн аюулгүй байх болно. Аккаунт дээрх хүн бүрийн хувьд, бүх суваг дээр баталгаажуулалт нь Keycloak-оор дамжин ажилладаг.

  • Passkeys болон WebAuthn нь фишингэд тэсвэртэй нэвтрэлт хийхэд зориулагдсан бөгөөд үүн дээр багийн гишүүн алгасаж болохгүй сонголт биш харин бодлогоор бүх хүнд заавал хэрэглэхээр тогтоосон TOTP хоёр шаттай баталгаажуулалтыг хослуулсан.
  • Маagic-link имэйлээр нэвтрэх нь анхдагч байх бөгөөд имэйл болон нууц үг нөөцөөр, мөн Google, Microsoft, GitHub болон бусад үйлчилгээгээр дамжуулан сошиал нэвтрэлт хийх боломжтой.
  • Компании болон агентлагийн харилцагчдад зориулсан SAML дангаар нэвтрэх систем (SSO) нь шинээр ажилд орж байгаа болон ажлаас гарч байгаа ажилтнуудыг гараар удирдахын оронд таны ID үйлчилгээ үзүүлэгчээр дамжуулан автоматаар зохицуулна.
  • Хэрэглэгчийн хяналтын самбар, нийтэд нээлттэй сайт, мэдээллийн сан, тусламжийн тасалбар хоорондын нэг л сесс — нэг л удаа нэвтэрч, нэг л удаа эрхийг нь цуцална.
  • Сессийн бо2лого, эмзэг үйлдлүүд дээрх шатлалтай нэвтрэлт танилт, мөн сүлжээгээ мэддэг сүлжээнүүдэд холбохыг хүссэн бүртгэлүүдэд зориулсан байгууллага тус бүрээр сонгох IP зөвшөөрөгдсөн жагсаалтууд.
  • Бүртгүүлэх бүрийн имэйл хаягийг данс үүсэхээс өмнө баталгаажуулдаг тул хүргэгдэх боломжгүй, түр зуурын болон албан тушаалд зориулсан хаягууд хожим нь эзэнгүй гишүүн болохоос сэргийлэгдэн үүдэн дээрээ саатуулагдана.

Манай баг хандах шаардлагатай үед түүний хүрээг хязгаарлаж, мөн бүртгэж авдаг

Дэмжлэгийн ажил нь заримдаа таны бүртгэл дотор нэвтрэх шаардлагатай болдог. Энэхүү нэвтрэх эрхийг бусад зүйлстэй нэгэн адил зөвшөөрлийн загвараар зохицуулдаг бөгөөд ажилтнууд зүгээр л нарийн тодорхойлогдсон эрх бүхий хэлтсүүдэд хуваагдсан ажилтны байгууллагад харьяалагддаг.

Хэлтэсүүд, нэгдсэн админ биш

Ажилтнуудыг Хэрэглэгчийн дэмжлэг, Тооцоо болон Санхүү, Сөрөг үйлдэл болон Итгэлцэл ба аюулгүй байдал, Борлуулалт, Шинэ хэрэглэгчийн бүртгэл, Инженерийн болон үйл ажиллагаа, Маркетинг, Удирдлага гэж ангилдаг. Үүрэг бүр нь тодорхой модуль болон үйлдлүүдийг олгодог тул админ консолын ажилтны ажилд шаардлагатай хэсгийг л харуулж, бусдыг нь нуудаг.

Дэмжлэгийн ажилтны бодит дээд хязгаар

Туслах ажилтны эрх нь яг үүнийг олгодог: хэрэглэгчдийг харах, хүсэлтийг харах болон хариулах, сайтуудыг харах, сайтыг дахин ачаалах болон түүний кэшийг цэвэрлэх. Энэ нь төлбөр тооцооны тохиргоо, мөнгө буцаан олголт, багц засварлах болон флот менежмент зэргийг агуулаагүй болно. Туслах ажилтны хийж чадах залруулах арга хэмжээ нь сайн санаагаар бус, харин энэ эрхээр хязгаарлагддаг.

Үйлчлүүлэгчээр нэвтрэх эрх маш чанга хянагддаг

Customer.impersonate эрх нь Manager ролд хамаарахгүй бөгөөд зөвхөн Super Admin-д л байдаг. Таны өмнөөс сесс ажиллаж байх үед хэн үйлдэл хийж байгаа нь үргэлж тодорхой байх зорилгоор хяналтын самбар дээр байнгын төлөөлөн ажиллах баннер харагдана.

Давуу эрхтэй бүх зүйлийг тэмдэглэсэн байдаг

Эрх бүхий болон админы бүх үйлдлийг зөвхөн бичих боломжтой аудитын бүртгэлд хавсаргаж, үйлдэгч, үйлдэл, бай, туслах мета өгөгдөл, IP хаяг, цаг тэмдэглэгээг тэмдэглэдэг ба бүтээгдэхүүний орчинд цаг хугацаагаар хуваарилдаг. Эзэмшигчид болон зөвхөн унших эрхтэй гишүүд байгууллагынхаа бүртгэлийг өөрсдөө унших боломжтой.

Хөнөөлтэй ажлуудын батлах гарц

Ажилтны эмзэг болон устгах үйлдэл нь ажиллахаасаа өмнө нэмэлт баталгаажуулалт эсвэл хоёр хүний зөвшөөрөл шаардаж болох ба шинэ хэлтэс, үүрэг нь кодын өөрчлөлтөөс илүүтэйгээр тохиргоо байдаг.

Машинуудад ч бас эрх шилжүүлж өгдөг

Скриптүүд, CI дамжуулах шугамууд, CLI, Terraform үйлчилгээ болон хиймэл оюун ухааны агентууд бүгд хүмүүстэй ижил хандалтын эрхийн загвараар нэвтэрдэг — хуваалцсан хүний үнэмлэх байхгүй, бүтээх процесст буулгасан урт хугацааны нууц үг байхгүй.

API түлхүүрүүд нь байгууллага тус бүрд зориулагдсан бөгөөд хандах эрхийн хүрээтэй байна

Түлхүүрүүд нь байгууллагад хамаарах бөгөөд RBAC-ийн ижил зөвшөөрлүүд болох зөвхөн унших, төлбөр тооцоо, нөөц бүрдүүлэлттэй холбоотой нарийн түвшний хүрээнүүдийг агуулдаг. Гишүүний бүх эрхийг өгөхийн оронд дамжуурхалд (pipeline) зөвхөн шаардлагатай нарийн хүрээг олгоно уу.

Туршилтын түлхүүрүүд нь үйлдвэрлэлийн орчноос тусдаа байдаг

Туршилтын горимын болон шууд горимын түлхүүрүүд нь тусдаа байдаг тул хөгжүүлэлтийн шатанд байгаа интеграци нь санамсаргүй байдлаар эсвэл хуулбарласан орчны хувьсагчаас шалтгаалан үйлдвэрлэлийн өгөгдөлд хандах боломжгүй.

Зөвхөн хаш утга л хадгалагдана

Бид нууц үгийн SHA-256 хаш болон хайтын угтварыг хадгалдаг бөгөөд хэзээ ч шууд түлхүүрийг хадгалдаггүй. Та түлхүүрийг үүсгэх үедээ ганцхан удаа харах болно. Түлхүүр бүр хамгийн сүүлд хэзээ ашиглагдсанаа бүртгэдэг бөгөөд бусад зүйлд саад учруулахгүйгээр дангаараа цуцлагдах боломжтой.

AI хэрэгслүүд таны эрхийн хүрээнд холбогдоно

Манай MCP сервер нь аливаа MCP чадвартай агентэд таны хостингийг байгалийн хэлээр удирдах боломжийг олгох бөгөөд OAuth 2.1-ээр баталгаажиж, таны байгууллага болон RBAC үүрэгт хязгаарлагдах ба хэрэгсэл бүрээр цуцлах боломжтой токентэй, устгах үйлдлийн баталгаажуулалт, зарцуулалтын хязгаар болон аудитын бүтэн бүртгэлтэй байна.

Тэр site-үүдэд хандах эрх

Дансны хандалт болон серверийн хандалт нь хоёр өөр асуудал юм. Сайтын түвшний итгэмжлэлүүд нь хяналтын самбарт удирдагддаг, хамгийн бага эрхтэйгээр олгогддог бөгөөд нэг хамтран ажиллагчийн бүрхүүл нь зөвхөн нэг сайтын бүрхүүл байхаар хязгаарлагддаг.

  • Хязгаарлагдмал shell бүхий SSH, мөн SFTP болон FTP — CageFS тусгаарлалт нь хэрэглэгч бүр зөвхөн өөрийн файлуудыг харах боломжийг олгоно.
  • Хөгжүүлэгчдийн скрипт бичихэд яг хэрэгцээтэй үйлдлүүдэд зориулсан панелийн терминал болон SSH-ээр дамжуулах wp-cli.
  • code-server-аар дамжуулан хөтөч дэх бүрэн хэмжээний VS Code засварлагч — өргөтгөлүүд, нэгдсэн терминал болон git, сайтын файлуудыг хяналтын самбараас шууд засварлах.
  • Дашбордоос шууд нэвтрэх боломжтой бөгөөд өөр нууц үг шаардахгүйгээр суурилуулсан phpMyAdmin болон Adminer мэдээллийн бааз удирдах хэрэгслүүд, мөн файлын менежер.
  • Хяналтын самбарт хандалтын түлхүүр болон эрх үүсгэх, жагсаах, солих, цуцлах үйлдэл хийгдэх ба тэдгээрийг хамгийн бага эрхтэйгээр олгож, ашиглалтыг аудитын бүртгэлд тэмдэглэдэг.
  • Клон болон шууд байршуулах (push-to-live) үйлдэл бүхий туршилтын орчин (staging) нь эрсдэлтэй ажлуудыг шууд ажиллаж буй системээс хол байлгадаг бөгөөд ингэснээр шинэ хамтрагчийн хийсэн анхны өөрчлөлт шууд идэвхтэй сайт дээр хэзээ ч орохгүй.

Таны бодит ажил үйлчилгээнд тохируулан хандалтыг хэрхэн зохион байгуулах вэ

Бие даасан оператор нь ганц байгууллага болон нэг эзэмшигчийн гишүүнчлэлийг хадгалж, гэрээлэгч төсөлд ажиллахаар ирэхэд Хөгжүүлэгчийн эрхийг нэмдэг. Төсөл дуусахад гишүүнчлэлийг устгаж, тэдний нэвтрэх эрх шууд зогсох тул солих шаардлагатай хуваалцсан итгэмжлэл үлдэхгүй.

Агентлаг нь байгууллагын бүтцийн модыг ашигладаг. Үйлчлүүлэгч бүр тухайн үйлчлүүлэгчийн сайтуудыг агуулсан өөрийн гэсэн ачаалал бүхий хүү байгууллагыг авах бөгөөд үйлчлүүлэгчийн өөрийн хүмүүс тэнд гишүүнчлэлтэй болно — явцыг харах хүсэлтэй оролцогч талд зөвхөн унших эрх, өөрөө биеэ даан үйлчилгээ авах хүсэлтэй үйлчлүүлэгчид эзэмшигчийн эрх олгогдоно. Таны ажилтнууд бүтцийн модон дахь илүү дээд түвшинд гишүүнчлэлтэй байж бүх багцыг хардаг; харин үйлчлүүлэгч зөвхөн өөрийн салбар хэсгийг харах ба амлалт төдий бус, хэрэгжин биелэх нөхцөлийг Мөрний түвшний аюулгүй байдал (Row-Level Security) хангаж өгдөг.

Борлуулагч (reseller) мөн яг үүнтэй ижил зарчмаар нэг шат ахиж ажилладаг. Тодруулбал, борлуулагчийн байгууллага дотроо өөрийн гэсэн гишүүд, тооцооны мэдээлэл, сайтууд бүхий харилцагч байгууллагуудыг агуулдаг. Энэхүү үндсэн зарчим нь дэд дансууд, агентлагийн багууд болон борлуулагчийн шатлалыг бүхэлд нь дэмждэг бөгөөд тэдгээрийн аль нэгэнд нь зориулсан тусдаа, сул өөр механизм гэж байдаггүй.

Карт шаардлагагүй 14 хоногийн туршилт хугацаанд бүх зүйл боломжтой. Төлбөрийн мэдээлэл оруулалгүйгээр бүртгүүлж, хамтран ажиллагч нэмж, дүр бүрийн хандах болон хандах боломжгүй эрхийг хянаж, өөрийн аудитын логыг эргүүлэн хараарай.

Түгээмэл асуултууд

Би хэн нэгэнд зөвхөн нэг сайт руу хандах эрх өгч болох уу?

Өнөөдөр гишүүнчлэл нь байгууллага болон түүний доорх бүх бүтцэд эрхээ олгодог тул сайтын багцуудыг тусгаарлах арга бол байгууллагуудыг тусгаарлах буюу эдгээр сайтуудыг өөрийн гэсэн дэд байгууллагад байршуулж, гишүүнчлэлийг тэнд олгох явдал юм. Энэ нь үйлчлүүлэгч бүр өөрийн гэсэн хязгаартай байхыг хүсдэг агентлагууд болон борлуулагчдад зориулсан цэвэр загвар юм. Гишүүнчлэл тус бүрээр нөөцийн хамрах хүрээг тогтоох, нэг гишүүнчлэлийг нэг байгууллага доторх нэрлэсэн сайтуудад холбох зэрэг нь одоо боломжтой зүйл биш бөгөөд ирээдүйд хийхээр төлөвлөсөн сайжруулалт юм.

Миний урьсан хөгжүүлэгч сайт устгах эсвэл шууд хувилбар руу (live) мэдээлэл оруулах боломжтой юу?

Developer үүрэг нь сайтыг устгах болон түдгэлзүүлэх эрх агуулаагүй бөгөөд эдгээр эрхүүд нь Owner үүрэгт хамаарна. Энэ нь сайт үзэх, үүсгэх, үйлчилгээг дахин эхлүүлэх, кэш цэвэрлэх, API түлхүүр удирдах, тасалбар дээр ажиллах эрх олгоно. Мөн Deployment болон push-to-live эрхүүд Developer эрхэд багтдаггүй тул production рүү дэвшүүлэх үйлдэл дан ганц бүртгэл эзэмшигчид үлдэнэ. Бүтээх ажлыг амьд сайтаас тусад нь хийхийн тулд үүнийг staging орчинтой хослуулан хэрэглээрэй.

Zinn Digital®-ын ажилтнууд миний бүртгэлээс юуг харж чадах вэ?

Энэ нь ажилтны үүргээс бүрэн шалтгаалдаг бөгөөд үүрэг бүр нь зөвшөөрлийн түлхүүрүүдийн нарийн хүрээтэй байдаг. Жишээлбэл, Тусламжийн ажилтан нь таны бүртгэл болон сайтуудыг үзэх, тасалбаруудыг үзэх, тэдэнд хариу өгөх, сайтыг дахин ачаалж, кэшийг нь цэвэрлэх боломжтой боловч төлбөр тооцооны тохиргоо, буцаан олголт, багц болон серверт хандах эрхгүй байдаг. Хэрэглэгч болон нэрээр нэвтрэх нь зөвхөн Супер Админд олгогдсон тусдаа зөвшөөрөл бөгөөд ингэсэн тохиолдолд хяналтын самбар дээр бусдын дүрээр нэвтэрснийг илтгэх байнгын баннер гарч ирдэг. Давуу эрхтэй үйлдэл бүр нь гүйцэтгэгч, үйлдэл, бай, IP болон цаг хугацааны хамт аудитын бүртгэлд тэмдэглэгддэг бөгөөд та өөрийн байгууллагын бүртгэлийг өөрөө шалгах боломжтой.

Хэн нэгэн ажилгүй болсон тохиолдолд хандах эрхийг хэрхэн хурдан цуцлах вэ?

Гишүүнчлэлийг устгахад тухайн байгууллагад хандах эрх нь дуусгавар болно — тэд өөрсдийн гэсэн бүртгэлтэй хэвээр үлдэх боловч танай эрхэд ямар нэгэн үүрэг, улмаар ямар ч зөвшөөрөлгүй болно. API түлхүүрүүдийг тус бүрээр нь цуцалдаг тул бусад зүйлд саад учруулахгүйгээр pipeline түлхүүрийг хасах боломжтой. Хэрэв та SAML нэгдсэн нэвтрэлт (single sign-on) ашигладаг бол таны таних үйлчилгээ үзүүлэгч (identity provider) дээрх эрх хасах үйлдэл нь нэвтрэлтийг төвлөрсөн байдлаар зохицуулна. SSH түлхүүр зэрэг сайтын түвшний итгэмжлэлүүдийг хяналтын самбараас цуцалдаг бөгөөд уг устгал нь аудитын бүртгэлд (audit log) тэмдэглэгддэг.

Багийн гишүүд миний API түлхүүрийг хуваалцаж ашигладаг уу?

Үгүй — гэхдээ үүний яг ямар учиртай болохыг тодорхой ойлгох нь зүйтэй. API түлхүүрүүд нь хувь гишүүнд бус харин байгууллагад харьяалагддаг бөгөөд тэдгээр нь ижил эрхийн каталогитой холбогдсон өөрийн гэсэн нарийн түвшний хүрээтэй байдаг. Тиймээс хүнд шууд түлхүүр өгөхийн оронд тухайн ажлын гүйцэтгэх үүрэгт тохирсон, шаардлагатай хамгийн хязгаарлагдмал хүрээтэй түлхүүрийг үүсгээд, ажил дуусахад нь уг түлхүүрийг цуцлах хэрэгтэй. Нууц түлхүүрийн зөвхөн хэш (hash) утга л хадгалагддаг ба түлхүүр бүр хамгийн сүүлд хэзээ ашиглагдсанаа тэмдэглэдэг тул ашиглагдаагүй түлхүүрүүдийг олж устгахад хялбар байдаг.

Бүх эрхийг нь шууд өгөхгүйгээр хиймэл оюун ухааны агент холбож болох уу?

Тийм ээ. Манай MCP сервер нь агентуудыг OAuth 2.1-ээр баталгаажуулж, танай байгууллага болон RBAC үүрэгт нь тохируулан эрх олгох ба багаж тус бүрээр цуцлах боломжтой токенууд ашигладаг тул та бүхэнд нэгдсэн байдлаар хандах эрх өгөхийн оронд тодорхой нэг үйлдэл гүйцэтгэх чадварыг олгоно. Хор хөнөөлтэй үйлдлүүд нь баталгаажуулалт шаардах бөгөөд зарцуулалтын хязгаар үйлчилж, үйлдэл бүр хүний хийсэн үйл ажиллагаатай адил аудит бүртгэлд орох болно.

Нэг түрээслэгч нөгөө түрээслэгчийнхээ өгөгдөлд хандахад юу саад болдог вэ?

Postgres-ийн Мөрийн түвшний аюулгүй байдал (Row-Level Security) нь өгөгдлийн сан доторх асуулгаудыг дуудагч байгууллагын дэд модоор хязгаарлаж, апплиkэшн түвшний шүүлтүүрийг цорын ганц хамгаалалт бус харин гүнзгийрүүлсэн хамгаалалт болгон ашигладаг. Хамрах хүрээнээс гадуурх бүртгэлийн хүсэлт нь зөвшөөрлийн алдаа буцаахын оронд олдсонгүй гэсэн хариу буцаадаг бөгөөд ингэснээр юу оршин байгаа талаар ямар ч мэдээлэл задрахгүй. Серверийн талд CageFS ашиглан сайт тус бүрээр нь тусгаарлах нь түрээслэгч бүрийн shell болон файлуудыг зөвхөн тухайн сайтынх нь хүрээнд хязгаарлана.

Төлбөр төлөхөөс өмнө би үүнийг туршиж үзэж болох уу?

Тийм ээ. 14 хоногийн туршилт нь карт шаардахгүй — төлбөрийн мэдээлэл болон ямар нэг амлалт байхгүй — бөгөөд тав хүртэлх сайт бүхий Footprint-Free Hosting үйлчилгээг хамарна. Энэ нь хамтран ажиллагчаа урих, үүрэг хуваарилах, мөн амлалт өгөхөөсөө өмнө хязгаарлалтууд таны хүссэнээр ажиллаж байгаа эсэхийг баталгаажуулахад хангалттай юм.

Зааж өгч болох хязгаартайгаар эрх шилжүүлэх

Карт шаардлагагүй 14 хоногийн туршилтаа эхлүүлж, хэн нэгнийг урин, зөвшөөрлийн загвар хэрхэн ажиллаж байгааг хараарай — таны нэрлэж болох үүргүүд, цуцалж болох хамрах хүрээнүүд, мөн хэн юу хийснийг яг таг харуулах аудитын бүртгэл.

Үнэгүй эхлэх