Wat kan elke rol daadwerkelijk doen?
Eigenaar heeft volledige controle over de organisatie en haar subaccounts, inclusief leden, API-sleutels, websites en betaalmethoden. Facturatiemanager ziet facturen, abonnementen, betaalmethoden en plannen, zonder websitetoegang. Ontwikkelaar beheert websites en API-sleutels en handelt tickets af, zonder facturatie- of ledenbeheer. Alleen-lezen kan leden, websites, facturatie, plannen, tickets en het auditlogboek bekijken zonder iets te wijzigen.
Kan ik iemand toegang geven tot slechts één website?
Nog niet als instelling per site — het beperken van een enkel lidmaatschap tot specifieke sites is een geplande verbetering. Vandaag bereik je dezelfde scheiding met de tenancy-boom: plaats die sites in een onderliggende organisatie en geef de persoon daar een rol. Omdat rollen per organisatie worden toegekend, wordt die toegang niet overgedragen naar al het andere in je account.
Zijn API-sleutels gekoppeld aan individuele teamleden?
Nee — API-sleutels worden per organisatie uitgegeven, met fijnmazige scopes gekoppeld aan dezelfde RBAC-machtigingen, en afzonderlijke sandbox- en live-modi. Gebruik ze als service-inloggegevens voor integraties, CI of Terraform, en gebruik lidmaatschappen voor personen. Alleen een hash van elke sleutel wordt opgeslagen, elke sleutel legt vast wanneer deze voor het laatst is gebruikt, en elke sleutel kan afzonderlijk worden ingetrokken.
Kan een ontwikkelaar wijzigingen naar een live site pushen?
De rol van Ontwikkelaar omvat het bekijken en inrichten van sites, het herstarten van services, het opschonen van caches, het beheren van API-sleutels en het afhandelen van tickets. Deze rol heeft geen publicatierechten voor een live site; als je wilt dat iemand wijzigingen kan doorvoeren, moet die toegang bij een eigenaar liggen. Rollen zijn per organisatie gekoppeld, dus je kunt op een ander account een andere rol hebben.
Ondersteunen jullie SSO voor onze bedrijfsdirectory?
Ja. Identiteitsbeheer draait op Keycloak met OIDC en SAML, dus SAML single sign-on is beschikbaar voor enterprise- en agency-klanten, naast inloggen via magic links, e-mail en wachtwoord, social login, passkeys en TOTP-tweefactorauthenticatie, wat via beleid wordt afgedwongen. Één sessie dekt het dashboard, de publieke site en kennisbank, en supporttickets.
Hoe weet ik wie iets heeft gewijzigd?
Elke bevoorrechte actie wordt vastgelegd in een append-only auditlogboek waarin de actor, de actie, het doel, het ondersteunende bewijs en het IP-adres worden geregistreerd. Het lezen hiervan is een afzonderlijke permissie die zowel door de Eigenaar als de Alleen-lezen-rol wordt gedragen, zodat een account-eigenaar en een auditor dezelfde geschiedenis kunnen inzien.
Heeft het toevoegen van teamleden invloed op wat ik betaal?
Abonnementen worden geprijsd op basis van hostingcapaciteit in plaats van personen. Binnen de Footprint-Free-lijn delen bijvoorbeeld alle 42 niveaus exact dezelfde set aan rechten en verschillen ze alleen in het aantal websites dat ze toestaan. Prijzen worden altijd weergegeven vanuit de live catalogus, in uw valuta, dus wat u op de prijzenpagina ziet is ook daadwerkelijk wat er in rekening wordt gebracht.
Kan ik dit uitproberen voordat ik een verplichting aanga?
Ja. De Footprint-Free proefperiode duurt 14 dagen, vereist geen creditcardgegevens en dekt maximaal 5 sites, zodat u uw organisatie kunt instellen, uw team kunt uitnodigen en de rollen kunt testen met echt werk voordat u ergens voor betaalt. Er geldt een geld-terug-garantie van 30 dagen voor de betaalde abonnementen.