Pasukan dan akses

Berikan setiap orang dalam pasukan anda akses yang mereka perlukan dengan tepat

Empat peranan pelanggan, sub-akaun yang mencerminkan struktur sebenar perniagaan anda, kekunci API setiap organisasi, log masuk tunggal dan log audit di sebalik setiap tindakan istimewa. Model akses yang sama berjalan merentas papan pemuka, API, CLI, Terraform dan pelayan MCP kami. Ketersediaan: pembekal Terraform sedang dalam pembangunan aktif dan belum tersedia lagi. Segala perkara lain yang diterangkan di sini sudah aktif hari ini.

  • 650,000+laman web dihoskan di seluruh dunia
  • 4peranan pelanggan, telah dimuatkan dan sedia
  • 35kekunci keizinan berbutiran
  • 14 haripercubaan percuma kad

Empat peranan, dilakar di mana kerja itu benar-benar dibahagikan

Akses bukanlah suis tutup/buka tunggal. Setiap organisasi pelanggan dilengkapi dengan empat peranan, setiap satunya adalah pakej tetap bagi kebenaran modul.tindakan yang terperinci — jadi kenalan kewangan tidak akan menyentuh pelayan dan pembangun tidak akan melihat invois.

Pemilik

Kawalan penuh terhadap organisasi dan sub-akaunnya: cipta organisasi anak, jemput dan alih keluar ahli, tukar peranan, urus kunci API, peruntukkan, mula semula, gantung dan padam tapak, urus invois dan kaedah pembayaran, serta baca log audit. Dua perkara sengaja diletakkan di luar bidang ini — menutup organisasi dan mengeluarkan bayaran balik adalah tindakan kakitangan, bukan peranan pelanggan.

Pengurus Pengebilan

Semua urusan kewangan sahaja: invois, langganan, kaedah pembayaran dan katalog pelan, berserta paparan organisasi dan senarai ahlinya. Tiada akses tapak sama sekali — kenalan kewangan atau pemegang akaun luar tidak boleh memulakan semula, menggantung atau memadam apa-apa pun.

Pembangun

Bekerja di tapak web tanpa menyentuh wang: lihat dan peruntukkan tapak web, mulakan semula perkhidmatan, kosongkan cache, urus kunci API, serta buka atau balas tiket sokongan. Tiada paparan pengebilan, tiada pengurusan ahli, tiada penggantungan dan tiada pemadaman — tindakan yang merosakkan dan komersial kekal di tangan pemilik.

Baca sahaja

Pandangan lengkap tanpa keupayaan untuk mengubah apa-apa — ahli, tapak, pengebilan, pelan, tiket, status terjemahan dan log audit. Peranan yang sesuai untuk pihak berkepentingan pelanggan, juruaudit dalaman atau pekerja baharu yang masih menyesuaikan diri.

Sub-akaun yang sepadan dengan struktur sebenar anda

Penyewaan adalah satu struktur pokok, bukan senarai mendatar. Sebuah organisasi penjual semula berada di atas organisasi pelanggannya, dan tapak web berada di bawah organisasi tersebut. Ahli pasukan ialah satu keahlian — seorang pengguna, satu organisasi, satu peranan — jadi primitif yang sama memacu pasukan dua orang, sebuah agensi yang menguruskan seratus akaun pelanggan, dan seorang penjual semula yang menjalankan sub-akaun di bawah jenamanya sendiri.

Peranan diberikan mengikut organisasi, dan penguatkuasaan juga adalah mengikut organisasi. Peranan dalam satu organisasi tidak memberikan akses dalam organisasi lain yang berasingan dan tidak berkaitan — seorang kontraktor boleh menjadi Pembangun pada akaun pelanggan pertama dan Baca sahaja pada akaun kedua, daripada log masuk yang sama. Walau bagaimanapun, akses mengalir ke bawah hierarki anda sendiri: peranan dalam organisasi induk terpakai kepada organisasi yang bersarang di bawahnya, iaitu cara penjual semula dan agensi menguruskan pelanggan mereka.

Pengasingan dikuatkuasakan dalam pangkalan data, bukan sahaja dalam kod aplikasi. Keselamatan peringkat baris Postgres skop setiap pertanyaan penyewa kepada subpokok pemanggil, dan apa sahaja di luar subpokok itu mengembalikan tidak-ditemui dan bukan ralat kebenaran — jadi platform tidak pernah mengesahkan bahawa organisasi atau tapak penyewa lain wujud.

Kebenaran yang sama pada setiap permukaan

Peranan bukan sekadar kemudahan dalam papan pemuka. Setiap laluan masuk ke dalam platform diselesaikan kepada kunci kebenaran yang sama, jadi tiada pintu belakang yang melangkau peraturan akses anda.

Pemain Papan Pemuka

Laman web, pengebilan, tiket, notis, pemberitahuan, kunci API dan pengurusan pasukan dalam satu cangkerang. Antara muka memaparkan perkara yang dibenarkan oleh peranan ahli yang log masuk, jadi pengguna tidak ditunjukkan kawalan yang tidak boleh mereka gunakan.

API Awam dan CLI

API yang diterbitkan adalah enjin API yang sama yang digunakan oleh papan pemuka. Kekunci API dikeluarkan untuk setiap organisasi dengan skop berbutir yang terikat dengan kebenaran RBAC, dan mod kotak pasir serta mod langsung yang berasingan bermakna anda boleh menguji integrasi tanpa menyentuh pengebilan atau peruntukan sebenar.

Penyedia Terraform

Urus tapak, domain, DNS, mel kotak dan pelan sebagai infrastruktur sebagai kod dan jalankan terraform apply untuk memperuntukkan pengehosan — diuruskan oleh skop yang sama seperti yang lain.

Pelayan MCP

Sambungkan Claude Code, Cursor, ChatGPT, Claude Desktop atau sebarang alat yang menyokong MCP. Token adalah terhad kepada organisasi dan kebenaran RBACnya, boleh ditarik balik mengikut alat, dengan pengesahan untuk tindakan merosakkan, had perbelanjaan dan jejak audit penuh.

Pengendalian kunci

Hanya cincangan (hash) bagi setiap kunci API yang disimpan — bukan kunci asal. Kunci membawa nama dan awalan yang kelihatan supaya anda boleh membezakannya, merekodkan bila ia terakhir digunakan, dan boleh dibatalkan secara individu tanpa mengganggu yang lain.

Satu log masuk, berasaskan piawaian, merentas segalanya

Identiti dikuasakan oleh Keycloak, jadi pengesahan adalah OIDC dan SAML yang betul dan bukannya borang log masuk tersuai yang dipasang pada panel pengehosan.

  • Log masuk e-mel pautan ajaib secara lalai, dengan e-mel dan kata laluan sebagai pilihan sandaran bagi pengguna yang lebih menyukainya.
  • Kekunci laluan dan WebAuthn untuk log masuk yang tahan terhadap cubaan pancingan data, berserta pengesahan dua faktor TOTP yang dikuatkuasakan untuk semua orang melalui dasar.
  • Log masuk sosial melalui Google, Microsoft, GitHub dan pembekal identiti lain.
  • Log masuk tunggal SAML untuk pelanggan perusahaan dan agensi, supaya akses pasukan mengikut direktori sedia ada anda.
  • Satu sesi merentas papan pemuka, konsol pentadbir, tapak awam dan pangkalan pengetahuan, serta tiket sokongan — log masuk sekali, bukan lima kali.
  • Setiap e-mel pendaftaran disahkan sebelum akaun dicipta, jadi alamat yang tidak boleh dihantar dan tidak sah tidak akan pernah masuk ke dalam pasukan anda.
  • Oleh kerana ia berasaskan standard, pembekal identiti itu sendiri boleh ditukar ganti tanpa mengubah semula seni bina di sekelilingnya — peraturan bebas kunci vendor yang sama yang kami gunakan pada setiap vendor lain.

Akaun yang boleh anda serahkan kepada juruaudit

Setiap tindakan berkeistimewaan merekodkan jejak audit tambah sahaja: siapa yang melakukannya, apa yang mereka lakukan, apa yang dikenakannya, bukti sokongan dan alamat IP asal. Log tersebut adalah tambah sahaja — acara ditambah, bukan disunting di tempat — dan dalam pengeluaran, ia dibahagikan mengikut masa supaya kekal pantas semasa ia berkembang.

Membaca log tersebut adalah satu kebenaran dengan sendirinya. Pemilik dan ahli baca sahaja mempunyainya, jadi individu yang bertanggungjawab terhadap akaun dan individu yang mengauditsetnya boleh melihat sejarah penuh tanpa memerlukan hak yang dinaik taraf untuk berbuat demikian.

Di sekelilingnya terdapat kawalan yang diminta oleh pasukan yang lebih besar: dasar sesi, senarai benarkan IP pilihan bagi setiap organisasi, dan pengesahan peningkatan pada tindakan sensitif supaya sesi langsung sahaja tidak mencukupi untuk melakukan sesuatu yang serius.

Bagaimana kebenaran berkembang bersama anda

Katalog kebenaran adalah data, bukan logik berkod tegar — itulah sebabnya ia boleh dilanjutkan tanpa mengubah semula platform tersebut.

  • 35 kekunci module.action berbutir hari ini, merangkumi organisasi, ahli, kekunci API, tapak, pengebilan, pelan, flit, tiket, pelanggan, penderaan, kempen, terjemahan dan audit.
  • Katalog tersebut diisi secara idempoten pada setiap pelancaran, dan pengesahan gagal secara nyata jika sesuatu peranan merujuk kepada kebenaran yang tidak wujud — ralat taip tidak boleh memberikan apa-apa secara senyap.
  • Keupayaan produk baharu menambahkan kunci kebenaran mereka pada katalog sebelum endpoint dihantar, jadi kawalan akses tidak pernah dipasang semula selepas sesuatu ciri disiarkan.
  • Mengecilkan skop keahlian tunggal kepada tapak tertentu atau rantau tertentu ialah penambahbaikan yang dirancang, bukan sesuatu yang boleh anda aktifkan hari ini. Corak semasa ialah meletakkan tapak tersebut dalam organisasi induk dan memberikan peranan kepada orang itu di situ — yang memberikan anda pengasingan yang sama menggunakan pokok penyewaan.
  • Kunci API dikeluarkan pada peringkat organisasi dan bukannya untuk setiap individu, jadi anggap ia sebagai kelayakan perkhidmatan untuk integrasi dan gunakan keahlian untuk akses manusia.

Soalan Lazim

Apakah yang sebenarnya boleh dilakukan oleh setiap peranan?

Pemilik mempunyai kawalan penuh terhadap organisasi dan sub-akaun, termasuk ahli, kunci API, tapak dan kaedah pembayaran. Pengurus Pembayaran melihat invois, langganan, kaedah pembayaran dan pelan, tanpa akses tapak. Pembangun mengurus tapak dan kunci API serta mengendalikan tiket, tanpa kawalan pengebilan atau ahli. Baca sahaja boleh melihat ahli, tapak, pengebilan, pelan, tiket dan log audit tanpa mengubah apa-apa.

Bolehkah saya memberikan akses kepada seseorang untuk hanya satu tapak web?

Belum tersedia sebagai tetapan setiap tapak — mengecilkan satu keahlian kepada tapak tertentu ialah penambahbaikan yang dirancang. Hari ini anda boleh mencapai pengasingan yang sama dengan pokok penyewa: letakkan tapak tersebut dalam organisasi anak dan berikan peranan kepada individu itu di sana. Oleh kerana peranan diberikan bagi setiap organisasi, akses tersebut tidak dibawa ke mana-mana bahagian lain dalam akaun anda.

Adakah kunci API dikaitkan dengan ahli pasukan individu?

Tidak — kunci API dikeluarkan mengikut organisasi, dengan skop berbutir yang diikat pada kebenaran RBAC yang sama, serta mod sandbox dan langsung yang berasingan. Gunakannya sebagai kelayakan perkhidmatan untuk integrasi, CI atau Terraform, dan gunakan keahlian untuk individu. Hanya hash bagi setiap kunci disimpan, setiap kunci merekodkan bila ia terakhir digunakan, dan mana-mana kunci boleh ditarik balik secara bersendirian.

Bolehkah pembangun menolak perubahan ke tapak langsung?

Peranan Pembangun merangkumi melihat dan memperuntukkan tapak, memulakan semula perkhidmatan, mengosongkan cache, mengurus kunci API dan pengendaliaan tiket. Ia tidak membawa hak penerbitan ke atas tapak langsung, jadi jika anda mahu seseorang dapat mempromosikan perubahan, akses tersebut perlu diletakkan pada pemilik. Peranan adalah mengikut organisasi, jadi anda boleh memegang peranan yang berbeza pada akaun yang berbeza.

Adakah anda menyokong SSO untuk direktori syarikat kami?

Ya. Identiti berjalan menggunakan Keycloak dengan OIDC dan SAML, jadi log masuk tunggal SAML tersedia untuk pelanggan perusahaan dan agensi di samping log masuk pautan ajaib, e-mel dan kata laluan, penyedia sosial, kunci laluan dan pengesahan dua faktor TOTP, yang dikuatkuasakan mengikut dasar. Satu sesi merangkumi papan pemuka, tapak awam dan pangkalan pengetahuan, serta tiket sokongan.

Bagaimanakah saya tahu siapa yang membuat perubahan?

Setiap tindakan beristimewa direkodkan ke dalam log audit tambah sahaja yang mencatatkan pelaku, tindakan, sasaran, bukti sokongan dan alamat IP. Membacanya adalah kebenaran tersendiri, yang dipegang oleh peranan Pemilik dan Baca sahaja, supaya pemilik akaun dan juruaudit boleh menyemak sejarah yang sama.

Adakah penambahan ahli pasukan mengubah jumlah bayaran saya?

Pelan dinilai mengikut kapasiti pengehosan dan bukannya bilangan pengguna. Sebagai contoh, dalam siri Footprint-Free, kesemua 42 peringkat berkongsi set hak yang sama persis dan hanya berbeza dari segi bilangan tapak yang dibenarkan. Harga sentiasa dijana daripada katalog langsung dalam mata wang anda, jadi apa yang anda lihat pada halaman harga itulah caj sebenar yang dikenakan.

Bolehkah saya mencubanya sebelum membuat komitmen?

Ya. Percubaan Footprint-Free berjalan selama 14 hari, tidak memerlukan butiran kad dan merangkumi sehingga 5 tapak, jadi anda boleh menyediakan organisasi anda, menjemput pasukan anda dan menguji peranan berdasarkan kerja sebenar sebelum membayar apa-apa. Terdapat jaminan wang dikembalikan selama 30 hari di sebalik pelan berbayar.

Sediakan pasukan anda dalam beberapa minit, bukannya tiket

Mulakan percubaan 14 hari tanpa kad pada barisan Footprint-Free, jemput pasukan anda, dan lihat peranan yang berfungsi pada tapak sebenar sebelum anda membayar apa-apa.

Mula secara percuma