मी कोणालातरी फक्त एका साइटवर प्रवेश देऊ शकतो का?
आज एक मेंबरशिप संपूर्ण संस्थेत आणि त्याच्या ट्री मधील प्रत्येक गोष्टीवर तिची भूमिका प्रदान करते, त्यामुळे साइटचे संच वेगळे करण्याचा मार्ग म्हणजे संस्था वेगळ्या करणे — त्या साइट्स त्यांच्या स्वतःच्या चाइल्ड संस्थेमध्ये ठेवा आणि तिथे मेंबरशिप प्रदान करा. एजन्सी आणि रिसेलर्ससाठी ही एक स्वच्छ पद्धत आहे, जिथे प्रत्येक क्लायंटला आधीपासूनच स्वतःची सीमा हवी असते. प्रति-मे मेंबरशिप रिसोर्स स्कोपिंग, एकाच संस्थेमधील नावाच्या साइट्सशी एकच मेंबरशिप जोडणे, हे सध्या उपलब्ध असण्यापेक्षा भविष्यात नियोजित केलेले सुधारणा आहे.
मी आमंत्रित केलेला डेव्हलपर एखादी साइट डिलीट करू शकतो किंवा ती लाईव्ह करू शकतो का?
डेव्हलपर भूमिकेमध्ये साइट हटवणे किंवा साइट निलंबित करणे समाविष्ट नाही – त्या परवानग्या मालक (Owner) भूमिकेकडे असतात. याद्वारे साइट पाहणे आणि तयार करणे, सेवा रीस्टार्ट करणे, कॅशे साफ करणे, API की व्यवस्थापित करणे आणि तिकीट्सवर काम करणे शक्य होते. उपयोजन (Deployment) आणि थेट साइटवर पाठवण्याची (push-to-live) परवानगी देखील डेव्हलपर भूमिकेत समाविष्ट नाही, त्यामुळे प्रोडक्शनवर जाण्याची परवानगी खात्याच्या मालकाकडेच राहते. यासाठी स्टेजिंगचा वापर करा जेणेकरून बिल्डचे काम थेट लाइव्ह साइटवर होण्याऐवजी वेगळे होईल.
Zinn Digital® चे कर्मचारी माझ्या खात्यामध्ये काय पाहू शकतात?
हे पूर्णपणे कर्मचाऱ्यांच्या भूमिकेवर अवलंबून असते आणि प्रत्येक भूमिका म्हणजे परवानगी कींचा एक मर्यादित संच असतो. उदाहरणार्थ, एक सपोर्ट एजंट तुमचे खाते आणि साइट्स पाहू शकतो, तुमच्या तिकिटांना (टिकट्स) पाहू आणि उत्तर देऊ शकतो, साइट रीस्टार्ट करू शकतो आणि त्याचे कॅशे साफ करू शकतो — परंतु बिलिंग कॉन्फिगरेशन, रिफंड्स, प्लॅन्स किंवा फ्लीटला हात लावू शकत नाही. ग्राहक म्हणून लॉग इन करणे ही एक स्वतंत्र परवानगी आहे जी फक्त सुपर Admin कडे असते आणि जेव्हा असे होते तेव्हा डॅशबोर्डवर एक कायमस्वरूपी इम्परसोनेशन बॅनर दिसतो. प्रत्येक विशेष अधिकाराची कृती (प्रिव्हिलेज्ड ॲक्शन) ही कृती करणारी व्यक्ती, कृती, लक्ष्य, आयपी आणि टाइमस्टॅम्पसह ऑडिट लॉगमध्ये रेकॉर्ड केली जाते आणि तुम्ही तुमच्या संस्थेचा लॉग स्वतः वाचू शकता.
कोणीतरी कंपनी सोडल्यास मी त्वरीत प्रवेश कसा रद्द करू शकतो?
सदस्यता काढून टाका आणि त्या संस्थेमध्ये त्यांचा प्रवेश संपतो — त्यांच्याकडे स्वतःची ओळख अजूनही कायम असते, परंतु तुमच्या खात्यात कोणतीही भूमिका आणि त्यामुळे कोणतीही परवानगी नसते. API की वेगवेगळ्या रद्द केल्या जातात, त्यामुळे इतर कशालाही धक्का न लावता पायपलाईन की बंद करता येते. तुम्ही SAML सिंगल साइन-ऑन वापरत असल्यास, तुमच्या आयडेंटिटी प्रोव्हायडरमधील डिप्रोव्हिजनिंग सेंट्रली साइन-इन हँडल करते. SSH की सारखी साइट-स्तरीय क्रेडेन्शियल डॅशबोर्डमध्ये रद्द केली जातात आणि ही काढण्याची क्रिया स्वतः ऑडिट-लग केली जाते.
टीमचे सदस्य माझ्या API की सामायिक करतात کا?
नाही — परंतु यामागचे नेमके कारण समजून घेणे महत्त्वाचे आहे. एपीआय की (API keys) वैयक्तिक सदस्याच्या मालकीच्या नसून संस्थेच्या मालकीच्या असतात आणि त्याच परवानगी कॅटलॉगशी जोडलेली त्यांची स्वतःची विशिष्ट व्याप्ती असते. त्यामुळे एखाद्या व्यक्तीला की देण्याऐवजी, तुम्ही त्या कामासाठी लागणाऱ्या सर्वात मर्यादित व्याप्तीसह विशिष्ट कामासाठी की तयार करता आणि काम संपल्यानंतर ती की रद्द करता. गुप्त माहितीचा केवळ एक हॅश संग्रहित केला जातो आणि प्रत्येक की ती शेवटची कधी वापरली गेली हे नोंदवते, ज्यामुळे न वापरलेल्या की शोधणे आणि रद्द करणे सोपे होते.
मी प्रत्येक गोष्टीची चावी न देता AI एजंट कनेक्ट करू शकतो का?
होय. आमचा MCP सर्व्हर OAuth 2.1 द्वारे एजंट्सचे प्रमाणीकरण करतो आणि त्यांना तुमच्या संस्थेच्या व RBAC भूमिकेच्या अधीन ठेवतो, ज्यामध्ये प्रति-टूल रद्द करता येणारे टोकन्स असतात, त्यामुळे तुम्ही संपूर्ण प्रवेश देण्याऐवजी विशिष्ट क्षमता प्रदान करता. विनाशात्मक कृतींसाठी पुष्टीकरणाची आवश्यकता असते, खर्च मर्यादा लागू होतात आणि प्रत्येक कृती मानवी क्रियाकलापांप्रमाणेच समान ऑडिट लॉगमध्ये नोंदवली जाते.
एका टेनंटला दुसऱ्या टेनंटच्या डेटापर्यंत पोहोचण्यापासून कशामुळे रोखले जाते?
Postgres रो-लेव्हल सिक्युरिटी डेटाबेसमध्येच कॉलरच्या संस्थात्मक सबट्रीपुरती क्वेरी मर्यादित करते, ज्यामध्ये ॲप्लिकेशन-लेव्हल फिल्टर हा एकमेव मार्ग नसून संरक्षणाचा अतिरिक्त थर म्हणून काम करतो. व्याप्तीबाहेरील रेकॉर्डसाठीच्या विनंत्यांवर परवानगीची त्रुटी (permission error) दाखवण्याऐवजी नॉट-फाऊंड (not-found) असे दाखवले जाते, ज्यामुळे काय अस्तित्वात आहे याबद्दल काहीही उघड होत नाही. सर्व्हरच्या बाजूने, CageFS द्वारे प्रति-साइट अलगीकरण (isolation) प्रत्येक भाडेकरूचे (tenant) शेल आणि फाइल्स त्यांच्या स्वतःच्या साइटपुरत्या मर्यादित ठेवते.
मी पैसे देण्यापूर्वी हे वापरून पाहू शकतो का?
होय. १४ दिवसांची ट्रायल कार्ड-मुक्त आहे — कोणतीही पेमेंट तपशील नाहीत, कोणतेही बंधन नाही — आणि यामध्ये पाच साईट्सपर्यंतच्या Footprint-Free Hosting चा समावेश आहे. प्रतिबद्ध होण्यापूर्वी सहकाऱ्याला आमंत्रित करणे, भूमिका नेमणे आणि मर्यादा तुमच्या गरजेनुसार कार्य करतात याची खात्री करणे यासाठी हे पुरेसे आहे.