Bolehkah saya memberikan akses kepada seseorang untuk hanya satu tapak web?
Hari ini keahlian memberikan peranannya merentas sebuah organisasi dan segala yang berada di bawahnya dalam hierarki tersebut, jadi cara untuk memisahkan set tapak adalah dengan memisahkan organisasi — letakkan tapak tersebut dalam organisasi anak mereka sendiri dan berikan keahlian di situ. Ia adalah model yang kemas untuk agensi dan penjual semula, di mana setiap pelanggan sememangnya mahukan sempadan mereka sendiri. Skop sumber setiap keahlian, iaitu menetapkan satu keahlian kepada tapak bernama dalam satu organisasi, adalah penambahbaikan yang dirancang dan bukannya sesuatu yang tersedia sekarang.
Bolehkah pembangun yang saya jemput memadamkan tapak atau menolak ke langsung?
Peranan Pembangun tidak membawa kuasa pemadaman tapak atau penggantungan tapak — kunci tersebut milik peranan Pemilik. Ia memberikan kebenaran untuk melihat dan mencipta tapak, memulakan semula perkhidmatan, membersihkan cache, mengurus kunci API dan mengendalikan tiket. Kebenaran penempatan dan tolak-ke-langsung juga bukan sebahagian daripada peranan Pembangun, jadi promosi ke pengeluaran kekal di bawah pemilik akaun. Padankan itu dengan pementasan supaya kerja binaan dilakukan di luar tapak langsung sejak awal lagi.
Apakah yang boleh dilihat oleh kakitangan Zinn Digital® dalam akaun saya?
Ia bergantung sepenuhnya kepada peranan kakitangan, dan setiap peranan adalah set kunci kebenaran yang terhad. Contohnya, Ejen Sokongan boleh melihat akaun dan tapak anda, melihat serta membalas tiket anda, memulakan semula tapak dan membersihkan cache-nya — serta tidak boleh menyentuh konfigurasi pengebilan, bayaran balik, pelan atau armada. Log masuk sebagai pelanggan adalah kebenaran berasingan yang hanya dipegang oleh Super Admin, dan apabila ia berlaku, papan pemuka akan memaparkan banner penyamaran yang kekal. Setiap tindakan istimewa direkodkan dalam log audit berserta pelaku, tindakan, sasaran, IP dan cap masa, dan anda boleh membaca log organisasi anda sendiri.
Bagaimanakah cara saya menarik balik akses dengan pantas jika seseorang pekerja berhenti?
Buang keahlian tersebut dan akses mereka kepada organisasi itu tamat — mereka masih mempunyai identiti sendiri, tetapi tiada peranan dan oleh itu tiada kebenaran dalam akaun anda. Kekunci API ditarik balik secara individu, jadi kekunci saluran paip boleh dipotong tanpa mengganggu perkara lain. Jika anda menggunakan log masuk tunggal SAML, nyahperuntukan dalam penyedia identiti anda menguruskan log masuk secara berpusat. Kredensial peringkat tapak seperti kekunci SSH ditarik balik dalam papan pemuka, dan penyingkiran itu sendiri dilog audit.
Adakah ahli pasukan berkongsi kunci API saya?
Tidak — tetapi penting untuk memahami sebabnya dengan tepat. Kunci API adalah milik organisasi, bukannya ahli individu, dan kunci tersebut membawa skop berbutir tersendiri yang terikat pada katalog kebenaran yang sama. Oleh itu, daripada menyerahkan kunci kepada seseorang, anda mencipta kunci untuk tugas yang dilakukannya dengan skop paling sempit yang diperlukan oleh tugas tersebut, dan menarik balik kunci itu apabila tugas selesai. Hanya cincangan (hash) rahsia tersebut yang disimpan, dan setiap kali kunci digunakan direkodkan supaya kunci yang tidak digunakan mudah dicari dan dilupuskan.
Bolehkah saya menyambungkan ejen AI tanpa memberikan akses penuh kepada segala-galanya?
Ya. Pelayan MCP kami mengesahkan ejen menggunakan OAuth 2.1 dan mengehadkan skopnya kepada organisasi anda dan peranan RBAC anda, dengan token yang boleh ditarik balik bagi setiap alat, supaya anda memberikan keupayaan khusus dan bukannya akses menyeluruh. Tindakan merosakkan memerlukan pengesahan, had perbelanjaan terpakai, dan setiap tindakan direkodkan dalam log audit yang sama seperti aktiviti manusia.
Apakah yang menghalang seorang penyewa daripada mengakses data penyewa yang lain?
Keselamatan Peringkat Baris Postgres mengehadkan skop pertanyaan kepada sub-pohon organisasi pemanggil dalam pangkalan data itu sendiri, dengan penapis peringkat aplikasi sebagai pertahanan mendalam dan bukannya satu-satunya benteng. Permintaan untuk rekod di luar skop mengembalikan status tidak-dijumpai dan bukannya ralat kebenaran, jadi tiada apa yang mendedahkan tentang perkara yang wujud. Pada sebelah pelayan, pengasingan setiap tapak melalui CageFS mengekalkan shell dan fail setiap penyewa pada tapak mereka sendiri.
Bolehkah saya mencubanya sebelum membayar?
Ya. Percubaan 14 hari ini adalah tanpa kad — tiada butiran pembayaran, tiada komitmen — dan merangkumi Footprint-Free Hosting dengan sehingga lima tapak. Ia memadai untuk menjemput rakan sekerja, menetapkan peranan, dan mengesahkan sempadan berfungsi seperti yang anda perlukan sebelum anda membuat komitmen.