Teams en toegang

Geef ieder lid van je team precies de toegangsrechten die ze nodig hebben

Vier klantrollen, subaccounts die de werkelijke structuur van uw bedrijf weerspiegelen, API-sleutels per organisatie, eenmalige aanmelding en een auditlogboek achter elke bevoorrechte actie. Ditzelfde toegangsmodel is van toepassing op het dashboard, de API, de CLI, Terraform en onze MCP-server. Beschikbaarheid: de Terraform-provider is in actieven ontwikkeling en is momenteel nog niet beschikbaar. Al het andere dat hier wordt beschreven is per direct live.

  • 650.000+wereldwijd gehoste websites
  • 4klantenrollen, ingevoerd en klaar
  • 35gedetailleerde toegangsrechten
  • 14 dagengratis proefperiode van de kaart

Vier rollen, getekend waar het werk zich daadwerkelijk opsplitst

Toegang is geen simpele aan/uit-schakelaar. Elke klantorganisatie wordt geleverd met vier rollen, elk een vaste bundel van fijnmazige module.action-machtigingen — zodat een financieel contactpersoon nooit een server aanraakt en een ontwikkelaar nooit een factuur ziet.

Eigenaar

Volledige controle over de organisatie en haar subaccounts: maak onderliggende organisaties aan, nodig leden uit en verwijder ze, wijzig rollen, beheer API-sleutels, richt sites in, herstart, schort op en verwijder ze, beheer facturen en betaalmethoden, en lees het auditlogboek. Twee dingen vallen hier bewust buiten — het sluiten van een organisatie en het verstrekken van terugbetalingen zijn acties voor medewerkers, geen klantrol.

Facturatiebeheerder

Alles op het gebied van financiën en niets anders: facturen, abonnementen, betaalmethoden en de abonnementscatalogus, plus een overzicht van de organisatie en de ledenlijst. Geen enkele sitemachtiging — een financieel contactpersoon of externe boekhouder kan niets herstarten, opschorten of verwijderen.

Ontwikkelaar

Werk aan websites zonder dat u te maken heeft met betalingen: bekijk en installeer websites, herstart services, wis caches, beheer API-sleutels en dien supporttickets in of beantwoord deze. Geen facturatieweergave, geen ledenbeheer, niet schorsen en niet verwijderen — de destructieve en commerciële acties blijven bij de eigenaar.

Alleen-lezen

Een volledig overzicht zonder mogelijkheid om iets te wijzigen — leden, websites, facturering, abonnementen, tickets, vertaalstatus en het auditlogboek. De juiste rol voor een stakeholder bij een klant, een interne auditor of een nieuwe medewerker die nog zijn weg moet vinden.

Subaccounts die aansluiten op je echte structuur

Tenantbeheer is een boomstructuur, geen platte lijst. Een resellerorganisatie staat boven haar klantorganisaties en websites bevinden zich daaronder. Een teamlid is een lidmaatschap — één gebruiker, één organisatie, één rol — zodat dezelfde basisfunctionaliteit een tweepersoonsloos team, een bureau dat honderd klantaccounts beheert en een reseller die subaccounts onder zijn eigen merk runt, ondersteunt.

Rollen worden per organisatie verleend en de handhaving vindt ook per organisatie plaats. Een rol in de ene organisatie verleent geen toegang in een andere, ongerelateerde organisatie — een externe medewerker kan vanuit dezelfde inlog Developer zijn op het ene klantaccount en Al-lezen op een tweede. Toegang stroomt echter door binnen uw eigen hiërarchie: een rol in een bovenliggende organisatie is van toepassing op de daaronder geneste organisaties, wat de manier is waarop resellers enbureaus hun klanten beheren.

Isolatie wordt afgedwongen in de database, niet alleen in de applicatiecode. Postgres row-level security beperkt elke tenant-query tot de subboom van de aanroeper, en alles buiten die subboom retourneert een niet-gevonden-melding in plaats van een toegangsfout — zodat het platform niet eens bevestigt dat de organisatie of site van een andere tenant bestaat.

Dezelfde rechten voor elk onderdeel

Rollen zijn geen handigheidje dat alleen voor het dashboard geldt. Elke toegangspoort tot het platform komt uit bij dezelfde permissiesleutels, dus er is geen achterdeur die je toegangsregels omzeilt.

Dashboard

Sites, facturering, tickets, meldingen, notificaties, API-sleutels en teambeheer in één schil. De interface toont wat de rol van het ingelogde lid toestaat, zodat gebruikers geen knoppen te zien krijgen die ze niet kunnen gebruiken.

Publieke API en CLI

De gepubliceerde API is dezelfde engine-API die het dashboard gebruikt. API-sleutels worden per organisatie uitgegeven met fijnmazige scopes die zijn gekoppeld aan de RBAC-rechten, en dankzij afzonderlijke sandbox- en live-modi kun je integraties testen zonder echte facturering of provisioning aan te raken.

Terraform-provider

Beheer sites, domeinen, DNS, mailboxen en abonnementen als infrastructure-as-code en voer terraform apply uit om hosting te provisioneren — beheerd binnen dezelfde scopes als al het andere.

MCP-server

Verbind Claude Code, Cursor, ChatGPT, Claude Desktop of een andere MCP-geschikte tool. Tokens zijn gekoppeld aan een organisatie en bijbehorende RBAC-rechten, per tool intrekbaar, met bevestiging bij destructieve acties, bestedingslimieten en een volledige audit trail.

Sleutelbeheer

Alleen een hash van elke API-sleutel wordt opgeslagen — nooit de onbewerkte sleutel. Sleutels hebben een naam en een zichtbaar voorvoegsel zodat je ze uit elkaar kunt houden, kunt bijhouden wanneer ze voor het laatst zijn gebruikt, en ze zijn afzonderlijk in te trekken zonder de rest te verstoren.

Eén inlog, op standaarden gebaseerd, voor alles

Identiteit draait op Keycloak, dus authenticatie is echte OIDC en SAML in plaats van een zelfgemaakt inlogformulier dat aan een hostingpaneel is gekoppeld.

  • Standaard inloggen via een magic-link-e-mail, met e-mail en wachtwoord als optie voor wie dat liever heeft.
  • Passkeys en WebAuthn voor phishingbestendig inloggen, plus TOTP-twee-factorauthenticatie die via beleid voor iedereen wordt afgedwongen.
  • Social login via Google, Microsoft, GitHub en andere identiteitsprovider.
  • SAML-eenmalige aanmelding voor enterprise- en agency-klanten, zodat teamtoegang je bestaande map volgt.
  • Eén sessie voor het dashboard, de beheerconsole, de openbare site en kennisbank, en supporttickets — log één keer in, niet vijf keer.
  • Elk registratie-e-mailadres wordt gevalideerd voordat er een account wordt aangemaakt, zodat onbestelbare en ongeldige adressen nooit in uw team terechtkomen.
  • Omdat het op standaarden is gebaseerd, is de identiteitsprovider zelf in te wisselen zonder dat er iets omheen hoeft te worden herontworpen — dezelfde geen-lock-in-regel die we op elke andere leverancier toepassen.

Verantwoording die je zo aan een auditor overhandigt

Elke bevoorrechte actie schrijft een niet-wijzigbaar auditrecord: wie het deed, wat diegene deed, waarop het werd uitgevoerd, het ondersteunende bewijsmateriaal en het herkomst-IP-adres. Het logboek kan alleen worden aangevuld — gebeurtenissen worden toegevoegd, niet ter plekke bewerkt — en in productieomgevingen is het op tijd ingedeeld zodat het snel blijft naarmate het groeit.

Het lezen van dat logboek is op zich al een permissie. Eigenaren en leden met alleen-lezen rechten hebben deze, zodat de persoon die verantwoordelijk is voor het account en degene die het controleert beiden de volledige geschiedenis kunnen inzien zonder daarvoor verhoogde rechten nodig te hebben.

Daaromheen bevinden zich de besturingselementen waar grotere teams om vragen: sessiebeleid, optionele IP-toelatingslijsten per organisatie en stap-voor-stap authenticatie voor gevoelige acties, zodat een actieve sessie alleen niet genoeg is om iets ingrijpends te doen.

Hoe machtigingen met u meegroeien

De permissiecatalogus bestaat uit data en is geen hardcoded logica. Daarom kan deze worden uitgebreid zonder dat het platform herbouwd hoeft te worden.

  • 35 gedetailleerde module.action-sleutels vandaag, verspreid over organisaties, leden, API-sleutels, sites, facturering, abonnementen, vloot, tickets, klanten, misbruik, campagnes, vertalingen en audit.
  • De catalogus wordt bij elke implementatie idempotent gevuld en de validatie faalt direct als een rol ooit verwijderd of niet-bestaand recht aanvraagt — een typefout kan nooit ongemerkt niets toekennen.
  • Nieuwe productfunctionaliteiten voegen hun permissiesleutels toe aan de catalogus voordat het eindpunt wordt gelanceerd, zodat toegangscontrole nooit achteraf wordt toegepast nadat een functie live is.
  • Het beperken van een enkel lidmaatschap tot specifieke sites of een specifieke regio is een geplande verfijning, en niet iets dat je vandaag al kunt inschakelen. Het huidige patroon is om die sites in een onderliggende organisatie te plaatsen en de persoon daar een rol toe te kennen — wat je dezelfde scheiding geeft via de huurdershiërarchie.
  • API-sleutels worden uitgegeven op organisatieniveau in plaats van per persoon, dus behandel ze als service-inloggegevens voor integraties en gebruik lidmaatschappen voor menselijke toegang.

Veelgestelde vragen

Wat kan elke rol daadwerkelijk doen?

Eigenaar heeft volledige controle over de organisatie en haar subaccounts, inclusief leden, API-sleutels, websites en betaalmethoden. Facturatiemanager ziet facturen, abonnementen, betaalmethoden en plannen, zonder websitetoegang. Ontwikkelaar beheert websites en API-sleutels en handelt tickets af, zonder facturatie- of ledenbeheer. Alleen-lezen kan leden, websites, facturatie, plannen, tickets en het auditlogboek bekijken zonder iets te wijzigen.

Kan ik iemand toegang geven tot slechts één website?

Nog niet als instelling per site — het beperken van een enkel lidmaatschap tot specifieke sites is een geplande verbetering. Vandaag bereik je dezelfde scheiding met de tenancy-boom: plaats die sites in een onderliggende organisatie en geef de persoon daar een rol. Omdat rollen per organisatie worden toegekend, wordt die toegang niet overgedragen naar al het andere in je account.

Zijn API-sleutels gekoppeld aan individuele teamleden?

Nee — API-sleutels worden per organisatie uitgegeven, met fijnmazige scopes gekoppeld aan dezelfde RBAC-machtigingen, en afzonderlijke sandbox- en live-modi. Gebruik ze als service-inloggegevens voor integraties, CI of Terraform, en gebruik lidmaatschappen voor personen. Alleen een hash van elke sleutel wordt opgeslagen, elke sleutel legt vast wanneer deze voor het laatst is gebruikt, en elke sleutel kan afzonderlijk worden ingetrokken.

Kan een ontwikkelaar wijzigingen naar een live site pushen?

De rol van Ontwikkelaar omvat het bekijken en inrichten van sites, het herstarten van services, het opschonen van caches, het beheren van API-sleutels en het afhandelen van tickets. Deze rol heeft geen publicatierechten voor een live site; als je wilt dat iemand wijzigingen kan doorvoeren, moet die toegang bij een eigenaar liggen. Rollen zijn per organisatie gekoppeld, dus je kunt op een ander account een andere rol hebben.

Ondersteunen jullie SSO voor onze bedrijfsdirectory?

Ja. Identiteitsbeheer draait op Keycloak met OIDC en SAML, dus SAML single sign-on is beschikbaar voor enterprise- en agency-klanten, naast inloggen via magic links, e-mail en wachtwoord, social login, passkeys en TOTP-tweefactorauthenticatie, wat via beleid wordt afgedwongen. Één sessie dekt het dashboard, de publieke site en kennisbank, en supporttickets.

Hoe weet ik wie iets heeft gewijzigd?

Elke bevoorrechte actie wordt vastgelegd in een append-only auditlogboek waarin de actor, de actie, het doel, het ondersteunende bewijs en het IP-adres worden geregistreerd. Het lezen hiervan is een afzonderlijke permissie die zowel door de Eigenaar als de Alleen-lezen-rol wordt gedragen, zodat een account-eigenaar en een auditor dezelfde geschiedenis kunnen inzien.

Heeft het toevoegen van teamleden invloed op wat ik betaal?

Abonnementen worden geprijsd op basis van hostingcapaciteit in plaats van personen. Binnen de Footprint-Free-lijn delen bijvoorbeeld alle 42 niveaus exact dezelfde set aan rechten en verschillen ze alleen in het aantal websites dat ze toestaan. Prijzen worden altijd weergegeven vanuit de live catalogus, in uw valuta, dus wat u op de prijzenpagina ziet is ook daadwerkelijk wat er in rekening wordt gebracht.

Kan ik dit uitproberen voordat ik een verplichting aanga?

Ja. De Footprint-Free proefperiode duurt 14 dagen, vereist geen creditcardgegevens en dekt maximaal 5 sites, zodat u uw organisatie kunt instellen, uw team kunt uitnodigen en de rollen kunt testen met echt werk voordat u ergens voor betaalt. Er geldt een geld-terug-garantie van 30 dagen voor de betaalde abonnementen.

Zet je team op in minuten, niet in tickets

Start een proefperiode van 14 dagen zonder creditcard op de Footprint-Free-lijn, neem je team mee en zie de rollen in actie op echte sites voordat je ergens voor betaalt.

Start gratis