ټیمونه او لاسرسی

خپلې ټیم کې هر یو کس ته دقیق هغه لاسرسی ورکړئ چې ورته اړتیا لري

د پیرودونکي څلور رولونه، فرعي حسابونه چې ستاسو د سوداګرۍ د حقیقي جوړښت بديل دي، د هر سازمان له مخې API کیګانې، هممهاله ننووتل (single sign-on) او د هر باصلاحیته عمل تر شا د پلټنې لاګ (audit log). د لاسرسي همدا ورته ماډل په ډېشبورډ، API، CLI، Terraform او زموږ په MCP سرور کې چلېږي. شتون: د Terraform چمتوکوونکی په فعاله توګه د پراختیا په حال کې دی او تراوسه شتون نلري. ټول نور شیان چې دلته بیان شوي نن ورځ فعال دي.

  • ۶۵۰,۰۰۰+په ټوله نړۍ کې کوربه شوي سایټونه
  • ۴د پیرودونکي رولونه، پیل شوي او چمتو دي
  • ۳۵د پرمختللي اجازې کليپرې
  • ۱۴ ورځېد وړيا آزموينې کارډ

څلور رولونه، چې هلته په پام کې نیول شوي چیرې چې کار په ریښتیني ډول ویشل کیږي

لاسوند یو ساده پرانستلو/تړلو سویچ نه دی. د پیرودونکو هره اداره په څلورو رولونو سره راځي، چې هر یو یې د دقیق ماډل.عمل اجازو یو ثابت بنډل دی — نو د مالي چارو اړیکه هیڅکله په سرور نه لګیږي او یو پرمخوونکی هیڅکله د فیس بل نه ویني.

مالک

د سازمان او د هغه د فرعي حسابونو بشپړ کنټرول: د فرعي سازمانونو جوړول، غړو ته بلنه ورکول او لرې کول، د رولونو بدلول، د API کلي اداره کول، د سایټونو چمتو کول، بیا پیلول، ځنډول او حذف کول، د فکتورونو او تادیاتو میتودونو اداره کول، او د پلټنې لاګ لوستل. دوه شیان په عمدي توګه د دې تر پوښښ لاندې نه راځي — د سازمان بندول او د پیسو بیرته ورکول د کارمندانو چارې دي، نه د پیرودونکي رول.

د بل کولو مدیر

هره مالیاتي چاره او بس: فاکتورونه، ګډونونه، د تادیې لارې او د پلان کتلاګ، سربیره پردې د سازمان او د دې د غړو لست لید. د سایټ هیڅ ډول لاسرسی نشته — یو مالي اړیکه یا یو بهرنی کتاب ساتونکی نشي کولی یو څه بیا پیل، ځنډنۍ یا حذف کړي.

پرمخو وړونکی

په سایټونو کار وکړئ پرته له دې چې پیسې لمس کړئ: سایټونه وګورئ او چمتو یې کړئ، خدمات بیا پیل کړئ، کیشونه پاک کړئ، د API کیلي اداره کړئ، او د ملاتړ ټکټونه جوړ یا ځواب کړئ. د بلینګ لید نشته، د غړو مدیریت نشته، معطل کول او حذف کول نشته — ویجاړونکي او سوداګریز اقدامات له مالک سره پاتې کیږي.

فقط د لوستلو وړ

د غړیو، سایټونو، بلینګ، پلانونو، ټکټونو، د ژباړې حالت او د تفتیش لاګ (audit log) په ګډون د هر څه د بدلولو له وړتیا پرته بشپړ لید. د پیرودونکي ونډه‌وال، داخلي تفتیش کونکي یا نوي کارمند لپاره سم رول چې لا هم په خپلو پښو د درېدو په حال کې وي.

د سب اکاونټونه چې ستاسو له ریښتیني جوړښت سره سمون خوري

تنطیم یو ونه ده، فلیټ لست نه دی. د ریسلر اداره د خپلو پیرودونکو ادارو په سر کې ناسته ده، او سایټونه د هغو لاندې ناست دي. د ټیم غړی یو غړیتوب دی - یو کاروونکی، یوه اداره، یو رول - نو همدغه لومړنی شی د دوو کسانو ټیم، یو استازولي چې د سلګونو پیرودونکو اکاونټونه اداره کوي او یو ریسلر چې د خپل برنډ لاندې سب اکاونټونه چلوي، ځواکمنوي.

رولونه د هر سازمان لپاره ورکول کیږي، او پلي کول هم د هر سازمان لپاره دي. په یو سازمان کې یو رول په بل، بې تړاو سازمان کې هېڅ لاسرسی نه ورکوي — یو قراردادي کولی شي د ورته لاګ ان څخه، په یو پیرودونکي اکاونټ کې ډیلوپر (Developer) او په دوهم کې یوازې د لوستلو وړ (Read-only) وي. که څه هم لاسرسی ستاسو د خپل سلسلې په اوږدو کې ښکته ځي: په مورني (parent) سازمان کې یو رول پر هغو سازمانونو پلي کیږي چې د هغې لاندې ځای پر ځای شوي وي، چې دا د پلورونکو (resellers) او ادارو لخوا د دوی د پیرودونکو د اداره کولو لاره ده.

جلاوالی په ډیټابیس کې پلي کېږي، نه یوازې د اپلیکیشن په کوډ کې. د پوسټګریس د قطار په کچه امنیت (Postgres row-level security) د پیرودونکي هره پوښتنه د غوښتونکي فرعي ونې پورې محدودوي، او له دې فرعي ونې څخه بهر هرڅه د اجازې د تېروتنې پر ځای د نه موندل کېدو پایله راګرځوي — نو پلتفورم هیڅکله دا هم نه تاییدوي چې د بل پیرودونکي اداره یا سایټ شتون لري.

په هره برخه کې ورته اجازې

رولونه یوازې د ډشبورډ لپاره اسانتیا نه دي. پلاتفورم ته هره لار د ورته اجازې کليګانې حل کوي، نو داسې کوم شاته دروازه نشته چې ستاسو د لاسرسي مقررات له پامه وغورځوي.

ډشبورډ

سایټونه، بلینګ، ټکټونه، خبرتیاوې، خبرتیاوې، د API کیلي او د ټیم مدیریت په یو واحد پوښ کې. انٹرفیس هغه څه ښکاره کوي چې د ننوتلي غړي رول ته اجازه ورکوي، ترڅو خلکو ته هغه کنټرولونه ونه ښودل شي چې دوی یې نشي کارولی.

عام API او CLI

خپر شوی API هغه ورته د انجن API دی چې ډشبورډ یې کاروي. د API کیلي د RBAC اجازو پورې تړلې د دانه‌دارو ساحو سره د هرې ادارې لپاره صادریږي، او جلا انډباکس او ژوندي حالتونه پدې معنی دي چې تاسو کولی شئ د اصلي بلینګ یا چمتو کولو ته لاسرسي پرته ادغام ازموینه وکړئ.

د ټرافاوم چمتو کونکی

سایټونه، ډومینونه، ډي این ایس، میل باکسونه او پلانونه د زیربنا-لکه-کوډ په توګه اداره کړئ او د هوسټینګ برابرولو لپاره terraform apply اجرا کړئ — چې د نورو ټولو په څیر د ورته ساحو لخوا اداره کیږي.

د MCP سرور

Claude Code، Cursor، ChatGPT، Claude Desktop یا کوم بل د MCP وړ توکی وصل کړئ. ټوکنونه د یوې ادارې او د هغې د RBAC اجازو په چوکاټ کې دي، په هر توکی کې د لغوه کیدو وړ دي، د ویجاړونکو کړنو په تایید، د لګښت حدونو او بشپړ پلټنې لارې سره.

د کیلي اداره کول

د هر API کليلي یوازې یو هېش (hash) ساتل کېږي — هېڅکله اصلي کليلي نه. کليلۍ یو نوم او ښکاره مختاړی لري ترڅو تاسو یې له یو بل څخه وپېژنئ، د هغوی د وروستي کارېدو وخت ثبت کړئ، او په انفرادي ډول پرته له دې چې نورې ګډې وډې شي، لغوه کېدای شي.

يو ننوتل، د سټنډرډ پر بنسټ، په هرڅه کې

پیژندنه په Keycloak چلیږي، نو تصدیق د کورتوب پینل سره د یو ځانګړي جوړ شوي ننوتلو فورم پرځای ریښتینی OIDC او SAML دی.

  • د ډیفالټ په توګه د جادو-لینک (Magic-link) بریښنالیک له لارې ننوتل، او د هغو کسانو لپاره چې دا خوښوي، بریښنالیک او پټنوم د بدیل په توګه شتون لري.
  • د فیشینګ ضد لاسلیک لپاره پاس کیز او WebAuthn، او همدارنګه د پالیسۍ له مخې د هرچا لپاره پلي شوی TOTP دوه مرحیز تصدیق.
  • د Google، Microsoft، GitHub او نورو د پېژندنې چمتو کونکو له لارې ټولنیز ننوتل.
  • د انټرپرایز او اجنسۍ پیرودونکو لپاره د SAML واحد لاسلیک (single sign-on)، ترڅو د ټیم لاسلیک ستاسو د موجوده ډیرکټري پیروي وکړي.
  • په ډشبورډ، د مدیر کنسول، عامه سایټ او پوهنغونډ، او د ملاتړ ټکټونو کې یو ګډ ناسته — یو ځل ننوځئ، نه پنځه ځله۔
  • د حساب جوړولو څخه مخکې د لاسلیک کولو هر برېښنالیک تایید کیږي، ترڅو د نه رسېدلو وړ او ناسمې پته هېڅکله ستاسو ټیم ته ونه رسېږي.
  • ځکه چې دا پر معیارونو ولاړ دی، پخپله د هویت چمتوکوونکی د دې شاوخوا د بل څه له بیا طراحۍ پرته د بدلولو وړ دی — همدغه د بندښت نه شتون قاعده ده چې موږ یې په هجو بل هر پلورونکي باندې تطبیق کوو.

حساب ورکونه چې تاسو یې یو آډیټر ته سپارلی شئ

هر امتیازی عمل یوه یوازې د زیاتولو وړ تفتیش ریکارډ لیکی: څوک یې کوي، دوی څه وکړل، دوی په څه وکړل، ملاتړ کونکي شواهد او د اصلي IP پته. لاګ یوازې د زیاتولو وړ دی — پیښې اضافه کیږي، په ځای کې نه سمیږي — او په تولید کې دا د وخت له مخې ویشل شوی ترڅو د ودې په وخت کې ګړندی پاتې شي.

د دې لاګ لوستل خپله یو اجازه ده. مالکان او یوازې د لوستلو غړي دا لري، نو د حساب مسؤل کس او د هغې پلټونکی دواړه کولی شي بشپړ تاریخچه وویني پرته لدې چې د دې کولو لپاره لوړو حقونو ته اړتیا ولري.

د دې شاوخوا هغه کنټرولونه دي چې لوی ټیمونه یې غواړي: د ناستې پالیسۍ، د سازمان له مخې اختیاري د IP اجازې لیستونه، او په حساسو کړنو کې پرمختللی تایید چې ترڅو یوازې یوه ژوندي پاتې ناسته د یو څه جدي ترسره کولو لپاره کافي نه وي.

څنګه اجازه نامې له تاسو سره وده کوي

د اجازو کتلاګ ډېټا ده، نه سخت کوډ شوی لوژیک — له همدې امله دا د پلاتفورم له بیا نښلولو پرته پراخېدلی شي.

  • نن ۳۵ کلید ماډل.عمل د سازمانونو، غړو، API کیلي، سایټونو، بلینګ، پلانونو، فلیټ، ټکټونو، پیرودونکو، ناوړه ګټه اخیستنې، کمپاینونو، ژباړو او تفتیش په برخو کې پوښل کیږي.
  • کتلاګ د هر ځل ځای پرځای کولو (deploy) پر مهال په اتوماتیک ډول د یو ځل پلي کېدو په بڼه (idempotently) جوړېږي، او که کوم رول یو داسې اجازه لیک ته اشاره وکړي چې شتون نه لري، نو تصدیق (validation) په څرګند ډول ناکامیږي—یو ټایپوګرافیک تېروتنه نشي کولی په پټه توګه هیڅ هم ونه بخښي.
  • د محصول نوې وړتیاوې مخکې له دې چې پای ټکی (endpoint) خپور شي، د هغې د اجازې کلي د کاتالوګ سره اضافه کوي، ترڅو د لاسرسي کنټرول هېڅکله د یوې ځانګړتیا له ژوندي کېدو وروسته په شا نه شي پلي شوی.
  • د یو واحد غړیتوب محدودول تر مشخصو سایټونو یا یوې مشخصې سیمې پورې یو پلان شوی پرمختګ دی، نه یو داسې شی چې نن یې فعالولی شئ. اوسنی لاره دا ده چې هغه سایټونه په یوه فرعي اداره کې ځای په ځای کړئ او شخص ته هلته یو رول ورکړئ — کوم چې تاسو ته د پادشاهۍ د ونې (tenancy tree) په کارولو سره ورته جلاوالی درکوي.
  • د API کیليګانې د هر کس په پرتله په د سازمان په کچه صادریږي، نو هغوی د انټيګرېشن لپاره د خدمت د باورلیکونو په توګه وکاروئ او د انساني لاسرسي لپاره له غړیتوب څخه کار واخلئ.

پرله پسې پوښتنې

هر رول په اصل کې څه کولی شي؟

مالک د سازمان او د هغه د فرعي حسابونو بشپړ کنټرول لري، په شمول د غړو، API کلي، سایټونه او د تادیې میتودونه. د بلینګ مانیجر فکتورونه، ګډونونه، د تادیې میتودونه او پلانونه ګوري، پرته له دې چې سایټ ته لاسرسی ولري. ډیویلپر سایټونه او API کلي اداره کوي اوټیکټونه پرمخ وړي، پرته له بلینګ یا د غړو کنټرول څخه. لوستلو لپاره ځانګړی (Read-only) غړي، سایټونه، بلینګ، پلانونه، ټیکټونه او د پلټنې لاګ (audit log) لیدلی شي پرته له دې چې کوم شی بدل کړي.

آیا زه کولی شم یو چا ته یوازې د یوې پاڼې لاسرسی ورکړم؟

تر اوسه د هرې سایټ د تنظیم په توګه نه — د یوې واحدې غړیتوب محدودول ځانګړو سایټونو ته یو پلان شوی پرمختګ دی. نن ورځ تاسو همدغه جلاوالی د اجارې ونې په واسطه ترلاسه کوئ: هغه سایټونه په یوه فرعي اداره کې واچوئ او هلته دې کس ته یو رول ورکړئ. ځکه چې رولونه د هرې ادارې په اساس ورکول کیږي، دا لاسرسی ستاسو په حساب کې نورو شیانو ته نه لیږدول کیږي.

آیا د API کليوي د انفرادي ټیم غړو سره تړلې دي؟

نه — د API کيليګانې د هر سازمان لپاره د هغو د لاسرسي د ځانګړو پولو سره چې د همدې RBAC اجازو سره تړلې وي، او د جلا انډبکس او لایو حالتونو سره صادرېږي. د ادغامونو، CI یا Terraform لپاره هغوی د خدمت د اعتبار پاڼو په توګه وکاروئ، او د خلکو لپاره غړیتوبونه وکاروئ. د هرې کيلي يوازې يو هېش ساتل کېږي، هره کيلي ثبتوي چې وروستي ځل کله کارول شوې وه، او هره کيلي په جلا توګه باطله کېدای شي.

آیا یو ډویلپر کولی شي ژوندي سایټ ته بدلونونه پش کړي؟

د پراختیا کونکي رول د سایټونو لیدل او چمتو کول، د خدماتو بیا پیل کول، د کیچونو پاکول، د API کلیلې اداره کول او د ټکټونو سره مرسته کول پوښي. دا په یوه ژوندي سایټ د خپرولو حقونه نه لري، نو که تاسو غواړئ چې څوک د بدلونونو د ترویج توان ولري، هغه لاسرسی باید د یوه مالک سره وي. رولونه د هر سازمان لپاره دي، نو تاسو کولی شئ په بل اکاونټ کې بل رول ولرئ.

آیا شما از SSO برای دایرکتوری شرکت ما پشتیبانی می‌کنید؟

هو. پېژندنه په Keycloak کې د OIDC او SAML سره کار کوي، نو د SAML واحد لاسلیک د تصدۍ او ادارې پیرودونکو لپاره د جادو-لینک ننوتلو، بریښنالیک او پټنوم، ټولنیزو چمتو کونکو، پاسکیز او TOTP دوه پړاویزه تایید تر څنګ شتون لري، کوم چې د پالیسۍ لخوا پلي کیږي. یو سیشن ډشبورډ، عامه سایټ او پوهه اډه، او د ملاتړ ټکټونه پوښي.

زه څنګه پوه شم چې چا څه شی بدل کړی دی؟

هر ممتاز عمل په یو داسې پلټونکي لاګ کې لیکل کیږي چې یوازې د زیاتولو وړ دی، چې عمل کونکی، عمل، هدف، ملاتړي اسناد او د IP پته ثبتوي. د هغې لوستل په خپله یو واک دی، چې د مالک او یوازې لوستلو (Read-only) دواړو رولونو لخوا ساتل کیږي، نو د اکاونټ مالک او یو پلټونکی کولی شي ورته تاریخچه وڅیړي.

آیا د ټیم غړو اضافه کول زما په لګښت کې بدلون راولي؟

ططپ پلانونه د خلکو پر ځای د کوربه توب د ظرفیت له مخې قیمت لري. د بېلګې په توګه، د Footprint-Free په لړۍ کې، ټول ۴۲ ترازونه په سمه توګه یو شان د حقونو مجموعه لري او یوازې د هغو سایټونو د شمېر له مخې توپیر لري چې دوی یې اجازه ورکوي. قیمت تل د ژوندي کتالوګ څخه، ستاسو په اسعارو کې ښودل کیږي، نو هغه څه چې تاسو د قیمت په پاڼه کې ګورئ هغه څه دي چې په حقیقت کې اخیستل کیږي.

آیا زه کولی شم مخکې له دې چې پریکړه وکړم، دا و ازمایم؟

هو. د Footprint-Free آزمایښت ۱۴ ورځې دوام کوي، د کارډ معلوماتو ته اړتیا نه لري او تر ۵ سایټونو پورې پوښي، نو تاسو کولی شئ د تادیې کولو دمخه خپل سازمان تنظیم کړئ، خپله ټیم وبلئ او د ریښتیني کار پر وړاندې رولونه و ازموئ. د تادیه شویو پلانونو ترشا د ۳۰ ورځو د پیسو بیرته ورکولو تضمین شتون لري.

خپل ټیم په څو دقیقو کې جوړ کړئ، نه په ټکټونو سره

د Footprint-Free لاین په مرسته د کارډ څخه پرته د ۱۴ ورځو ازموینه پیل کړئ، خپله ټیم راوبولئ، او مخکې لدې چې کومه پیسې ورکړئ، رولونه وګورئ چې په ریښتیني سایټونو کې کار کوي.

وړیا پیل کړئ