Kan ik iemand toegang geven tot slechts één website?
Vandaag verleent een lidmaatschap de rol binnen een hele organisatie en alles daaronder in de hiërarchie, dus de manier om sitetsets te scheiden is door organisaties te scheiden — plaats die sites in een eigen onderliggende organisatie en ken het lidmaatschap daar toe. Dit is een overzichtelijk model voor bureaus en resellers, waarbij elke klant sowieso al een eigen grens wil. Resource-scoping per lidmaatschap, waarbij een enkel lidmaatschap wordt gekoppeld aan specifieke sites binnen één organisatie, is een geplande verfijning en nog niet direct beschikbaar.
Kan een ontwikkelaar die ik uitnodig een website verwijderen of naar live pushen?
Derol van Developer omvat geen het verwijderen of opschorten van sites — die sleutels behoren toe aan de Owner-rol. Het verleent rechten om sites te bekijken en aan te maken, services te herstarten, cache te legen, API-sleutels te beheren en tickets af te handelen. Ook permissies voor deployment en push-to-live maken geen deel uit van de Developer-toewijzing, dus promotie naar productie blijft bij de accountbeheerder. Combineer dat met staging zodat bouwwerkzaamheden sowieso buiten de live site plaatsvinden.
Wat kan het personeel van Zinn Digital® in mijn account zien?
Dit hangt volledig af van de rol van de medewerker, en elke rol heeft een beperkte set permissiesleutels. Een Support Agent kan bijvoorbeeld je account en sites bekijken, je tickets bekijken en beantwoorden, een site herstarten en de cache ervan legen — en kan niet aankomen bij de facturatieconfiguratie, terugbetalingen, plannen of de vloot. Inloggen als klant is een afzonderlijke permissie die alleen door Super Admin wordt gehouden, en wanneer dit gebeurt, toont het dashboard een permanente impersonatiebanner. Elke bevoorrechte actie wordt vastgelegd in het auditlogboek met de actor, actie, het doel, IP-adres en tijdstempel, en je kunt het logboek van je organisatie zelf inzien.
Hoe kan ik snel de toegang intrekken als iemand weggaat?
Verwijder het lidmaatschap en hun toegang tot die organisatie eindigt — ze behouden hun eigen identiteit, maar hebben geen rol en dus geen rechten in je account. API-sleutels worden individueel ingetrokken, waardoor een pipelinesleutel kan worden stopgezet zonder dat dit invloed heeft op andere onderdelen. Als je SAML single sign-on gebruikt, regelt de deprovisioning in je identity provider het inloggen centraal. Inloggegevens op siteniveau, zoals SSH-sleutels, worden ingetrokken in het dashboard en de verwijdering zelf wordt gelogd in de audit trail.
Delen teamleden mijn API-sleutels?
Nee — maar het is de moeite waard om daar precies over te zijn. API-sleutels behoren toe aan de organisatie, niet aan een individueel lid, en ze hebben hun eigen fijnmazige scopes die zijn gekoppeld aan dezelfde machtigingscatalogus. Dus in plaats van iemand een sleutel te overhandigen, maakt u een sleutel aan voor de taak die deze uitvoert met de kleinst mogelijke scope die voor die taak nodig is, en trekt u die sleutel in wanneer de taak is voltooid. Alleen een hash van het geheim wordt opgeslagen en elke sleutel registreert wanneer deze voor het laatst is gebruikt, zodat ongebruikte sleutels gemakkelijk te vinden en in te trekken zijn.
Kan ik een AI-agent verbinden zonder hem overal toegang toe te geven?
Ja. Onze MCP-server verifieert agents met OAuth 2.1 en koppelt ze aan uw organisatie en uw RBAC-rol, met per tool intrekbare tokens, zodat u een specifieke functionaliteit verleent in plaats van onbeperkte toegang. Destructieve acties vereisen bevestiging, er gelden uitgavenlimieten en elke actie komt in dezelfde auditlog terecht als menselijke activiteiten.
Wat houdt de ene huurder tegen om bij de gegevens van een andere huurder te komen?
Postgres Row-Level Security beperkt zoekopdrachten tot de organisatie-subboom van de aanroeper in de database zelf, waarbij het filter op applicatieniveau dient als extra verdedigingslinie in plaats van als enige barrière. Verzoeken om records buiten het bereik retourneren de melding niet gevonden in plaats van een toelatingsfout, zodat er niets wordt prijsgegeven over wat er bestaat. Aan de serverzijde zorgt per-site-isolatie via CageFS ervoor dat de shell en bestanden van elke huurder beperkt blijven tot hun eigen site.
Kan ik dit uitproberen voordat ik betaal?
Ja. De proefperiode van 14 dagen is kaartloos — geen betaalgegevens, geen verplichting — en omvat Footprint-Free Hosting met maximaal vijf sites. Dit is voldoende om een collega uit te nodigen, een rol toe te wijzen en te controleren of de grenzen naar wens functioneren voordat je een verplichting aangaat.