Zespoły i dostęp

Zapewnij każdej osobie w swoim zespole dokładnie taki dostęp, jakiego potrzebuje

Cztery role klientów, subonta odzwierciedlające faktyczną strukturę Twojej firmy, klucze API dla poszczególnych organizacji, logowanie jednokrotne oraz dziennik audytu dla każdej uprzywilejowanej akcji. Ten sam model dostępu działa w panelu, API, interfejsie wiersza poleceń, narzędziu Terraform oraz na naszym serwerze MCP. Dostępność: dostawca Terraform jest w fazie aktywnego rozwoju i nie jest jeszcze dostępny. Wszystko inne, co zostało tutaj opisane, jest już dostępne.

  • 650 000+witryny hostowane na całym świecie
  • 4role klientów, wstępnie skonfigurowane i gotowe
  • 35szczegółowe klucze uprawnień
  • 14 dnidarmowy okres próbny karty

Cztery role, wyznaczone tam, gdzie faktycznie dzieli się praca

Dostęp to nie jest pojedynczy przełącznik włącz/wyłącz. Każda organizacja klienta zawiera cztery role, z których każda jest stałym zestawem szczegółowych uprawnień typu moduł.akcja — dzięki czemu kontakt ds. finansów nigdy nie dotyka serwera, a programista nigdy nie widzi faktury.

Właściciel

Pełna kontrola nad organizacją i jej podkontami: tworzenie organizacji podrzędnych, zapraszanie i usuwanie członków, zmiana ról, zarządzanie kluczami API, wdrażanie, restartowanie, zawieszanie i usuwanie stron, zarządzanie fakturami i metodami płatności oraz odczyt dziennika audytu. Dwie rzeczy celowo pozostają poza tym zakresem — zamknięcie organizacji i wydawanie zwrotów środków to działania personelu, a nie rola klienta.

Menedżer rozliczeń

Wszystko, co dotyczy finansów i nic więcej: faktury, subskrypcje, metody płatności oraz katalog planów, a także widok organizacji i listy jej członków. Brak jakiegokolwiek dostępu do witryny — kontakt ds. finansowych lub zewnętrzna księgowość nie mogą niczego zrestartować, zawiesić ani usunąć.

Deweloper

Pracuj nad witrynami bez dostępu do finansów: przeglądaj i wdrażaj strony, restartuj usługi, czyść pamięć podręczną, zarządzaj kluczami API oraz przesyłaj zgłoszenia do pomocy technicznej lub odpowiadaj na nie. Brak widoku rozliczeń, zarządzania członkami, zawieszania i usuwania – działania o charakterze destrukcyjnym i handlowym pozostają w gestii właściciela.

Tylko do odczytu

Pełny wgląd bez możliwości wprowadzania jakichkolwiek zmian — członkowie, witryny, rozliczenia, plany, zgłoszenia, status tłumaczeń oraz dziennik audytu. Odpowiednia rola dla interesariusza będącego klientem, audytora wewnętrznego lub nowego pracownika, który dopiero wdraża się w obowiązki.

Subkonta dopasowane do Twojej rzeczywistej struktury

Organizacja najmu to drzewo, a nie płaska lista. Organizacja odsprzedawcy znajduje się nad organizacjami klientów, a strony znajdują się pod nimi. Członek zespołu to członkostwo – jeden użytkownik, jedna organizacja, jedna rola – dzięki czemu ta sama zasada obsługuje dwuosobowy zespół, agencję zarządzającą setką kont klientów oraz odsprzedawcę prowadzącego podkonta pod własną marką.

Role są przyznawane w ramach organizacji, a ich egzekwowanie również odbywa się na poziomie organizacji. Rola w jednej organizacji nie daje żadnego dostępu w innej, powiązanej z nią organizacji — ten sam wykonawca może być Deweloperem na koncie jednego klienta i mieć dostęp tylko do odczytu na drugim, logując się przy użyciu tych samych danych. Dostęp dziedziczy się jednak w dół własnej hierarchii: rola w organizacji nadrzędnej dotyczy również organizacji zagnieżdżonych pod nią, co pozwala resellerom i agencjom zarządzać swoimi klientami.

Izolacja jest egzekwowana w bazie danych, a nie tylko w kodzie aplikacji. Mechanizm bezpieczeństwa na poziomie wierszy w Postgresie ogranicza każde zapytanie tenanta do poddrzewa wywołującego, a wszystko, co znajduje się poza tym poddrzewem, zwraca informację o braku wyników zamiast błędu uprawnień – dzięki czemu platforma nigdy nawet nie potwierdza istnienia organizacji lub strony innego tenanta.

Te same uprawnienia na każdym interfejsie

Role to nie tylko ułatwienie w panelu. Każda droga do platformy odwołuje się do tych samych kluczy uprawnień, więc nie ma tylnych drzwi, które omijają Twoje reguły dostępu.

Pulpit

Witryny, rozliczenia, zgłoszenia, powiadomienia, powiadomienia, klucze API i zarządzanie zespołem w jednej powłoce. Interfejs wyświetla to, na co pozwala rola zalogowanego użytkownika, dzięki czemu ludzie nie widzą elementów sterujących, z których nie mogą korzystać.

Publiczne API i CLI

Opublikowane API to ten sam silnik API, z którego korzysta pulpit nawigacyjny. Klucze API są wydawane dla każdej organizacji z granularnymi zakresami powiązanymi z uprawnieniami RBAC, a oddzielne tryby piaskownicy i produkcyjny oznaczają, że możesz testować integracje bez dotykania rzeczywistych rozliczeń ani ich obsługi.

Dostawca Terraform

Zarządzaj witrynami, domenami, DNS, skrzynkami pocztowymi i planami jako infrastrukturą jako kod oraz uruchamiaj terraform apply, aby udostępniać hosting — pod rządami tych samych zakresów co wszystko inne.

Serwer MCP

Podłącz Claude Code, Cursor, ChatGPT, Claude Desktop lub dowolne narzędzie obsługujące MCP. Tokeny są powiązane z organizacją i jej uprawnieniami RBAC, można je odwoływać dla każdego narzędzia osobno, wymagają potwierdzenia destrukcyjnych działań, posiadają limity wydatków oraz pełną ścieżkę audytu.

Zarządzanie kluczami

Przechowywany jest wyłącznie skrót każdego klucza API – nigdy sam klucz. Klucze posiadają nazwę oraz widoczny prefiks, co pozwala je odróżnić i rejestrować czas ich ostatniego użycia, a także umożliwia ich indywidualne unieważnianie bez wpływu na pozostałe.

Jedno logowanie, oparte na standardach, do wszystkiego

Tożsamość opiera się na Keycloak, więc uwierzytelnianie to standardowy OIDC i SAML, a nie prowizoryczny formularz logowania doczepiony do panelu hostingowego.

  • Logowanie przez e-mail za pomocą linku magicznego jako domyślne, z adresem e-mail i hasłem jako opcją zapasową dla osób, które wolą to rozwiązanie.
  • Klucze dostępu i WebAuthn zapewniające odporne na phishing logowanie, a do tego uwierzytelnianie dwuskładnikowe TOTP wymuszane dla wszystkich użytkowników za pomocą zasad.
  • Logowanie społecznościowe przez Google, Microsoft, GitHub i innych dostawców tożsamości.
  • Logowanie jednokrotne SAML dla klientów korporacyjnych i agencji, dzięki czemu dostęp zespołu jest zgodny z Twoim obecnym katalogiem.
  • Jedna sesja w panelu sterowania, konsoli administratora, publicznej witrynie, bazie wiedzy i zgłoszeniach do pomocy technicznej – zaloguj się raz, a nie pięć razy.
  • Każdy e-mail rejestracyjny jest sprawdzany przed utworzeniem konta, dzięki czemu adresy niedoręczalne i nieprawidłowe nigdy nie trafiają do Twojego zespołu.
  • Ponieważ opiera się na standardach, sam dostawca tożsamości jest wymienny bez konieczności przebudowywania czegokolwiek wokół niego – tę samą zasadę braku przywiązania do dostawcy stosujemy w przypadku każdego innego partnera.

Odpowiedzialność, którą możesz powierzyć audytorowi

Każda uprzywilejowana akcja zapisuje rekord audytu typu append-only: kto ją wykonał, co zrobił, czego to dotyczyło, dowody potwierdzające oraz źródłowy adres IP. Dziennik ma charakter append-only — zdarzenia są dodawane, a nie edytowane w miejscu — a w środowisku produkcyjnym jest partycjonowany czasowo, dzięki czemu pozostaje szybki w miarę wzrostu.

Przeglądanie tego logu samo w sobie jest uprawnieniem. Posiadają je właściciele oraz członkowie z dostępem tylko do odczytu, dzięki czemu osoba odpowiedzialna za konto oraz osoba przeprowadzająca audyt mogą widzieć pełną historię bez konieczności posiadania w tym celu podniesionych uprawnień.

Wokół nich znajdują się elementy sterujące, o które proszą większe zespoły: zasady sesji, opcjonalne listy dozwolonych adresów IP dla poszczególnych organizacji oraz uwierzytelnianie wieloetapowe dla wrażliwych akcji, dzięki czemu sama aktywna sesja nie wystarczy do wykonania poważnych operacji.

Jak uprawnienia rosną razem z Tobą

Katalog uprawnień to dane, a nie zakodowana na stałe logika – dlatego można go rozbudowywać bez przebudowywania platformy.

  • Dzisiaj 35 szczegółowych kluczy module.action, obejmujących organizacje, członków, klucze API, witryny, rozliczenia, plany, flotę, zgłoszenia, klientów, nadużycia, kampanie, tłumaczenia i audyt.
  • Katalog jest inicjalizowany idempotentnie przy każdym wdrożeniu, a walidacja kończy się głośnym niepowodzeniem, jeśli rola odwołuje się do nieistniejącego uprawnienia – literówka nie może po cichu nie przyznać niczego.
  • Nowe możliwości produktu dodają swoje klucze uprawnień do katalogu przed wdrożeniem punktu końcowego, dzięki czemu kontrola dostępu nigdy nie jest wdrażana wstecznie po uruchomieniu funkcji.
  • Ograniczenie pojedynczego członkostwa do konkretnych witryn lub określonego regionu to zaplanowane ulepszenie, a nie funkcja, którą można włączyć już dzisiaj. Obecny wzorzec polega na umieszczeniu tych witryn w organizacji podrzędnej i przyznaniu danej osobie roli w tym miejscu – co zapewnia taką samą separację za pomocą drzewa dzierżawy.
  • Klucze API są wydawane na poziomie organizacji, a nie dla poszczególnych osób, dlatego należy traktować je jak poświadczenia usługowe do integracji, a w przypadku dostępu dla ludzi korzystać z członkostwa.

Często zadawane pytania

Co tak naprawdę może każda rola?

Właściciel ma pełną kontrolę nad organizacją i jej podkontami, w tym nad członkami, kluczami API, stronami i metodami płatności. Menedżer ds. rozliczeń widzi faktury, subskrypcje, metody płatności i plany, nie ma jednak dostępu do stron. Programista zarządza stronami i kluczami API oraz obsługuje zgłoszenia, nie ma jednak kontroli nad rozliczeniami ani członkami. Użytkownik z uprawnieniami tylko do odczytu może przeglądać członków, strony, rozliczenia, plany, zgłoszenia i dziennik zdarzeń bez możliwości wprowadzania jakichkolwiek zmian.

Czy mogę przyznać komuś dostęp tylko do jednej strony?

Jeszcze nie jako ustawienie dla każdej witryny z osobna — zawężenie pojedynczego członkostwa do konkretnych witryn jest planowanym ulepszeniem. Obecnie ten sam podział można osiągnąć za pomocą struktury dzierżawy: umieść te witryny w organizacji podrzędnej i przydziel danej osobie rolę w tym miejscu. Ponieważ role są przyznawane dla każdej organizacji z osobna, dostęp ten nie przenosi się na żadne inne zasoby na Twoim koncie.

Czy klucze API są powiązane z poszczególnymi członkami zespołu?

Nie — klucze API są wydawane dla każdej organizacji, z granularnymi zakresami powiązanymi z tymi samymi uprawnieniami RBAC oraz oddzielnymi trybami piaskownicy i produkcyjnym. Używaj ich jako poświadczeń usług do integracji, ciągłej integracji (CI) lub Terraform, a do zarządzania dostępem ludzi używaj członkostw. Przechowywany jest wyłącznie skrót każdego klucza, każdy klucz rejestruje czas ostatniego użycia, a każdy z nich można w razie potrzeby samodzielnie odwołać.

Czy deweloper może wprowadzać zmiany na działającej stronie?

Rola dewelopera obejmuje przeglądanie i wdrażanie witryn, restartowanie usług, czyszczenie pamięci podręcznej, zarządzanie kluczami API oraz obsługę zgłoszeń. Nie nadaje ona praw publikacji w witrynie produkcyjnej, więc jeśli chcesz, aby dana osoba mogła wdrażać zmiany, dostęp ten musi posiadać właściciel. Role są przypisane do organizacji, więc w innej usłudze możesz mieć inną rolę.

Czy obsługujecie logowanie jednokrotne (SSO) dla katalogu naszej firmy?

Tak. Tożsamość działa w oparciu o Keycloak z protokołami OIDC i SAML, dzięki czemu jednokrotne logowanie SAML jest dostępne dla klientów korporacyjnych i agencji obok logowania za pomocą linku magicznego, adresu e-mail i hasła, dostawców społecznościowych, kluczy dostępu oraz dwuetapowego uwierzytelniania TOTP, które jest wymuszane przez zasady. Jedna sesja obejmuje panel, witrynę publiczną, bazę wiedzy oraz zgłoszenia do pomocy technicznej.

Skąd mam wiedzieć, kto coś zmienił?

Każda uprzywilejowana akcja jest zapisywana w dzienniku audytu z możliwością dopisywania, który rejestruje osobę wykonującą akcję, samą akcję, cel, dowody pomocnicze oraz adres IP. Jej odczyt stanowi odrębne uprawnienie, posiadane zarówno przez rolę Właściciela, jak i Tylko do odczytu, dzięki czemu właściciel konta i auditor mogą przeglądać tę samą historię.

Czy dodanie członków zespołu wpływa na moją opłatę?

Plany są wyceniane według pojemności hostingu, a nie liczby użytkowników. Na przykład w linii Footprint-Free wszystkie 42 poziomy dzielą dokładnie ten sam zestaw uprawnień i różnią się wyłącznie liczbą dozwoloną stron. Ceny są zawsze pobierane z bieżącego katalogu w Twojej walucie, więc to, co widzisz na stronie cennika, jest faktycznie naliczane.

Czy mogę to wypróbować przed podjęciem decyzji?

Tak. Okres próbny Footprint-Free trwa 14 dni, nie wymaga podawania danych karty i obejmuje do 5 witryn, dzięki czemu możesz skonfigurować swoją organizację, zaprosić zespół i przetestować role w rzeczywistej pracy przed dokonaniem jakiejkolwiek płatności. Płatne plany objęte są 30-dniową gwarancją zwrotu pieniędzy.

Skonfiguruj swój zespół w kilka minut, a nie dni

Rozpocznij 14-dniowy okres próbny bez podawania karty na linii Footprint-Free, zaproś swój zespół i zobacz role w działaniu na prawdziwych witrynach, zanim cokolwiek zapłacisz.

Rozpocznij za darmo