Czy mogę przyznać komuś dostęp tylko do jednej strony?
Dzisiaj członkostwo przyznaje swoją rolę w całej organizacji i we wszystkim, co znajduje się poniżej niej w hierarchii, więc sposobem na oddzielenie zestawów witryn jest oddzielenie organizacji – umieść te witryny w ich własnej podorganizacji i tam przyznaj członkostwo. Jest to przejrzysty model dla agencji i resellerów, u których każdy klient już teraz wymaga własnej granicy. Przypisanie zasobów do konkretnego członkostwa, czyli przypięcie pojedynczego członkostwa do wskazanych witryn w ramach jednej organizacji, to planowane ulepszenie, a nie funkcja dostępna obecnie.
Czy zaproszony przeze mnie programista może usunąć witrynę lub wdrożyć zmiany na wersję produkcyjną?
Rola programisty nie obejmuje usuwania ani zawieszania stron – te uprawnienia należą do roli Właściciela. Pozwala ona na przeglądanie i tworzenie stron, restartowanie usług, czyszczenie pamięci podręcznej, zarządzanie kluczami API oraz obsługę zgłoszeń. Uprawnienia do wdrażania i publikowania zmian na żywo również nie wchodzą w skład uprawnień programisty, więc promowanie do środowiska produkcyjnego pozostaje w gestii właściciela konta. Połącz to ze środowiskiem testowym, aby prace nad kompilacją odbywały się poza działającą stroną.
Co pracownicy Zinn Digital® mogą zobaczyć na moim koncie?
To zależy wyłącznie od roli pracownika, a każda rola składa się z wąskiego zestawu kluczy uprawnień. Przykładowo, Agent Wsparcia może przeglądać Twoje konto i strony, przeglądać zgłoszenia oraz odpowiadać na nie, restartować stronę i czyszczyć jej pamięć podręczną – nie może natomiast dotykać konfiguracji rozliczeń, zwrotów kosztów, planów ani floty. Logowanie jako klient jest osobnym uprawnieniem posiadanym wyłącznie przez Superadministratora, a gdy do niego dochodzi, panel wyświetla trwały baner podszywania się. Każda uprzywilejowana akcja jest rejestrowana w dzienniku audytu wraz z osobą wykonującą, działaniem, obiektem docelowym, adresem IP i znacznikiem czasu, a dziennik swojej organizacji możesz czytać samodzielnie.
Jak szybko cofnąć dostęp, jeśli ktoś odchodzi?
Usuń członkostwo, a ich dostęp do tej organizacji zostanie zakończony — zachowują swoją własną tożsamość, ale nie mają już żadnej roli, a tym samym żadnych uprawnień na Twoim koncie. Klucze API są odwoływane indywidualnie, dzięki czemu klucz potoku można usunąć bez zakłócania działania innych elementów. Jeśli używasz logowania jednokrotnego SAML, wyrejestrowanie w dostawcy tożsamości zarządza logowaniem w sposób centralny. Poświadczenia na poziomie witryny, takie jak klucze SSH, są odwoływane w panelu, a samo usunięcie jest rejestrowane w dzienniku audytu.
Czy członkowie zespołu współdzielą moje klucze API?
Nie — ale warto wyjaśnić dlaczego. Klucze API należą do organizacji, a nie do poszczególnych członków zespołu, i posiadają własne, szczegółowe zakresy uprawnień powiązane z tym samym katalogiem uprawnień. Zamiast więc przekazywać komuś klucz, tworzysz go do konkretnego zadania z najwęższym zakresem, jakiego to zadanie wymaga, a po jego zakończeniu unieważniając ten klucz. Zapisywany jest wyłącznie skrót (hash) sekretu, a każdy klucz rejestruje czas ostatniego użycia, co ułatwia wyszukiwanie i wycofywanie nieużywanych kluczy.
Czy mogę połączyć agenta AI bez dawania mu dostępu do wszystkiego?
Tak. Nasz serwer MCP uwierzytelnia agentów za pomocą OAuth 2.1 i ogranicza ich uprawnienia do Twojej organizacji oraz roli RBAC za pomocą odwoływalnych tokenów dla każdego narzędzia, dzięki czemu przyznajesz konkretne uprawnienie zamiast pełnego dostępu. Działania destrukcyjne wymagają potwierdzenia, obowiązują limity wydatków, a każde działanie trafia do tego samego dziennika audytu co aktywność użytkowników.
Co uniemożliwia jednemu najemcy dostęp do danych innego najemcy?
Zabezpieczenie na poziomie wierszy w bazie Postgres ogranicza zapytania do poddrzewa organizacji wywołującej bezpośrednio w bazie danych, przy czym filtr na poziomie aplikacji stanowi obronę wgłąb, a nie jedyną linię obrony. Żądania dotyczące rekordów spoza zakresu zwracają informację o ich braku zamiast błędu uprawnień, dzięki czemu nie ujawniają niczego na temat tego, co istnieje. Po stronie serwera izolacja poszczególnych witryn za pomocą CageFS ogranicza powłokę i pliki każdego dzierżawcy do jego własnej witryny.
Czy mogę wypróbować to przed opłaceniem?
Tak. 14-dniowy okres próbny jest bezkarty – bez danych płatności, bez zobowiązań – i obejmuje hosting Footprint-Free Hosting z maksymalnie pięcioma witrynami. To wystarczy, aby zaprosić współpracownika, przypisać rolę i upewnić się, że granice działają tak, jak potrzebujesz, zanim podejmiesz zobowiązanie.