سپارل شوې لاسرسی

خلکو ته دقیقا هغه لاسرسی ورکړئ چې دوی ورته اړتیا لري - او نور هیڅ نه

یو پرمختګ کونکی راوبولئ، بلینګ خپل محاسب ته وسپارئ، یو پیرودونکي ته د دوی خپلو سایټونو ته د یوه لوستلو وړ (read-only) کړکۍ ورکړئ، یا زموږ د ملاتړ ټیم ته اجازه ورکړئ چې ستونزه وګوري. هر ورکړل شوی لاسرسی د محدودو اجازو یو رول دی چې په یوه سازمان پورې محدود دی، په ډیټابیس کې پلي کیږي، او په یوه یوازې-لیکلو (append-only) پلټونکي لاګ (audit log) کې ثبتېږي.

  • ۹۴جزئي اجازې
  • ۱۲جوړښتي رولونه
  • ۸د کارمندانو څانګې
  • ۶۵۰,۰۰۰+په ټوله نړۍ کې کوربه شوي سایټونه

لاسرسی یو غړیتوب دی، نه یو شریک شوی پټ نوم

د یو لاسلیک شریکول هغه لاره ده چې د ګڼون لاسرسی پکې خرابېږي. په Zinn Digital® کې هر کس خپله ځانګړتیا لري، او لاسرسی یو غړیتوب دی — یو کاروونکی، یو سازمان، او یو رول — چې تاسو یې په خپله ورکولی، بدلولی یا لغوه کولی شئ.

خپل هویت، تل

هر همکار د Keycloak له لارې چې زموږ د هویت طبقه ده، د خپل ځان په توګه ننوځي. هیڅوک ستاسو پټنوم نه لیکي، هیڅوک د براوزر سیشن نه شریکوي، او د چا ل لرې کول د پټنوم د بدلولو او د دې په اړه د اندیښنې پر ځای چې بل چا ته معلوم و، یوازې یو کار دی.

سازمانونه یوه ونې ته ورته شکل جوړوي

اکاونټونه ترتیبي دي — یو ریسلر سازمان د پیرودونکو سازمانونه لري، او د پیرودونکو سازمانونه سایټونه لري. غړیتوب په یو سازمان او د هغې تر لاندې پر هرڅه پلي کیږي، نو تاسو کولی شئ د ادارې (ایجنسۍ) پیرودونکي ته د دوی د خپل سازمان واک ورکړئ پرته لدې چې کله هم خپل نور پیرودونکي څرګند کړئ.

په ډیټابیس کې جلاوالی پلي شو

د کرایه‌دار جلاوالی په غوښتنلیک کې یو داسې فلټر نه دی چې کوم بګ ترې تېر شي. د پوسټګریس (Postgres) د قطار په کچه امنیت (Row-Level Security) هره پوښتنه د غوښتونکي د ادارې فرعي ونې ته محدودوي، نو ستاسو له ساحې بهر غوښتنه د بیرته راګرځولو لپاره هیڅ شی نه لري.

نشتوالی نامعلوم دی

د خپلې ساحې څخه بهر د يوې ادارې يا سایټ غوښتنه وکړئ او API د اجازې د تېروتنې پر ځای د نه موندل کېدو ساده ځواب ورکوي. د اجازې تېروتنه به تایید کړي چې ریکارډ شتون لري؛ نه موندل شوی بهرني کس ته هېڅ نه وايي.

څلور د پیرودونکو رولونه، پنځه دېشک واکونه

اجازتونه جزئي کليوي دي — ماډول او عمل، لکه sites.restart یا billing.refund — او رولونه هغوی سره راټولوي. څلور رولونه هغه اړتیاوې پوره کوي چې اصلي ټیمونه ورته اړتیا لري، او هر یو یې هغه ډاټا ده چې موږ یې ورکوو، نه په کوډ کې پټ شوی منطق।

مالک

بشپړ کنټرول: د کورنیو سازمانونو جوړول، د غړو بلنه او لیرې کول، د رولونو بدلول، د API کلي ګانې اداره کول، د ویب پاڼو جوړول، بیا پیلول، پاکول، ځنډول او حذف کول، د بیلونو او انویسونو اجرا کول، د ټکټونو پورته کول او د تفتیش لاګ لوستل. هغه رول چې تاسو یې خپله ساتئ.

د بل کولو مدیر

سازمان، غړي او د پلان کټالوګ ګوري، او فکتورونه، د تادیې میتودونه او لګښتونه اداره کوي. د یوې سایټ د جوړولو، بدلولو یا حذف کولو لپاره هېڅ لاسرسی نلري — دقیقاً هغه څه چې یو بهرنی کتاب ساتونکی باید ولري.

پرمخو وړونکی

سایټونه ګوري او جوړوي، خدمتونه بیا پیلوي، کیش پاکوي، د API کیلي اداره کوي او ټکټونه حل کوي. په قصدي توګه حذف شوي: بلینګ، انوائسونه، د تادیې میتودونه، د غړو مدیریت، د سایټ ځنډول او د سایټ حذف کول. یو قراردادي کولی شي د دې وړتیا ولري چې پرمختګ وکړي پرته لدې چې ستاسو لپاره بل صادر کړي یا کوم شی له منځه یوسي.

فقط د لوستلو وړ

organizzazione، د هغه غړي، سایټونه، بیلونه، د پلانونو کتلاګ، ټکټونه، د ژباړې حالت او د تفتیش لاګ ویني — او هیڅ یو یې هم نشي بدلولی. د یو پیرودونکي لپاره سم لاسرسی چې لیدورتیا غواړي، یو پلټونکی، یا یو ونډه وال چې یوازې لیدلو ته اړتیا لري.

ستاسو د ټیم ننوتل نشي کولی په چوپتیا سره ضعیف شي

د لاسرسي استازولي يوازې هغه وخت خوندي ده چې هغه حسابونه چې تاسو یې استازولي ورکوئ، په سختۍ سره د نفوذ وړ وي. د اکاونټ پر هره برخه او په هره سطحه، د هر کس لپاره تایید د Keycloak له لارې ترسره کیږي.

  • د phishing په وړاندې د مقاومت لرونکي ننوتلو لپاره پاسکیز او WebAuthn، برسیره پردې د TOTP دوه مرحلوي تصدیق چې د پالیسۍ له مخې د ټولو لپاره پلي کیږي - نه یو اختیاري ترتیب چې د ټیم غړی یې له پامه غورځولی شي.
  • د جادوګر لینک (Magic-link) ایمیل له لارې ننوتل د ډیفالټ په توګه، د ایمیل او پټنوم سره د بدیل په توګه، او د Google، مایکروسافت، GitHub او نورو له لارې ټولنیز ننوتل.
  • د تصدۍ او ادارې پیرودونکو لپاره د SAML واحد لاسلیک (SSO)، ترڅو د نویو کارمندانو زیاتېدل او وتل د لاس په پرله پسې توګه پر ځای ستاسو د هویت چمتو کونکي لخوا اداره شي.
  • د پیرودونکي ډشبورډ، عامه سایټ او پوهې بنسټ، او د ملاتړ ټکټونو په اوږدو کې یوه غومشینه - یو ځل لاسلیک وکړئ، او یو ځل یې لغوه کړئ.
  • د ناستې پالیسۍ، په حساسوتونو کې د پړاو په پړاو تایید، او د هغو اکاونټونو لپاره د سازمان له مخې د IP اجازې لیستونه چې غواړي لاسرسی یې له پېژندل شویو شبکو سره محدود وي.
  • د هرې نوملیکنې برېښنالیک د حساب تر جوړېدو مخکې تاییدېږي، ترڅو د نه رسېدو وړ، د یو ځل کارېدنې او د وظیفې برېښنالیکونه د مخکې څخه ونیول شي او وروسته د یوه بې سرپرسته غړي په توګه پاتې نه شي.

کله چې زموږ ټیم لاسرسي ته اړتیا ولري، دا محدود او ثبت کېږي

د ملاتړ کار ځینې وختونه ستاسو حساب ته د کتلو په مانا وي. هغه لاسرسی د هر بل شی په څیر د همدې اجازې ماډل لخوا اداره کیږي — کارکوونکي په ساده ډول د کارمندانو په یو سازمان کې ناست دي چې د محدودو واکونو سره په څانګو ویشل شوي دي.

څانګې، نه عمومي مدیران

کارکوونکي په ملاتړ (Support)، بلینګ او مالي (Billing and Finance)، ناوړه ګټه اخیستنه او باور او خوندیتوب (Abuse and Trust-and-Safety)، پلور (Sales)، چمتووالي (Onboarding)، انجینرۍ او عملیاتو (Engineering and Ops)، مارکیټینګ (Marketing)، او مدیریت (Management) کې ډلبندي شوي دي. هر رول ځانګړي ماډلونه او کړنې ورکوي، ترڅو یو استازی د اډمین کنسول هغه برخه وګوري چې د هغه د دندې لپاره اړینه وي او پاتې نورې نه.

د ملاتړ استازي اصلي حد

د ملاتړ استازي رول دقیقاً همدغه څه ورکوي: د پیرودونکو لیدل، ټکټونو لیدل او ځوابول، د سایټونو لیدل، د سایټ بیا پیلول او د هغه کیش (cache) پاکول. پدې کې د بلینګ هیڅ ډول تنظیمات، بیرته ورکړې، د پلان ایډیټ کول او د بیړۍ (fleet) مدیریت نشته. هغه اصلاح چې یو استازی یې ترسره کولی شي د رول لخوا محدود کیږي، نه د ښو نیتونو لخوا.

د پیرودونکي په توګه ننوتل په کلکه محدود دي

د customer.impersonate اجازه د مینیجر رول برخه نه ده — دا یوازې د سوپر اډمین سره ده. کله چې ستاسو په استازیتوب کوم سیشن روان وي، ډشبورډ یو دوامداره جعل کاری بنر لري ترڅو هیڅکله دا ابهام پاتې نه شي چې څوک عمل کوي.

هر هغه څه چې امتیاز لري لیکل شوي دي

هر یو امتیاز لرونکی او اداری عمل په یو یوازې اضافه کیدونکي تفتیش لاګ کې ثبت کیږي چې عامل، عمل، هدف، ملاتړي میټاډاټا، د IP پته او د وخت ټاپه ثبتوي — چې په تولید کې په وخت سره ویشل شوي دي. مالکین او یوازې د لوستلو غړي کولی شي خپله د سازمان لاګ خپله ولولي.

د ویجاړونکو کارونو په اړه د تایید پړاوونه

د کارکوونکو حساس او ویجاړونکي عملونه ممکن د اجرا کېدو لپاره د لوړې کچې تایید یا دوه کسیز تصویب ته اړتیا ولري، او نوي څانګې او رولونه د کوډ بدلولو پر ځای تشکیلات دي.

ماشینونو ته هم د لاسرسي واک ورکول کیږي

سکرپټونه، د CI پایپ‌لاینونه، CLI، د ټرافارم چمتو کونکی او د مصنوعي ځیرکتیا اجنټان ټول د هغو کسانو په څیر د ورته اجازې ماډل له لارې تایید کوي — هیڅ شریک شوي انساني اعتبار لیکونه نشته، او نه هم په یوه جوړښت کې کوم اوږد مهاله رازونه ځای پر ځای شوي دي.

د API کلياوې د هر سازمان لپاره دي او محدوده ساحه لري

کلیدونه د یوې ادارې پورې اړه لري او د ورته RBAC اجازو سره تړلي تفصيلي ساحې لري - یوازې لوستل، بلینګ، او چمتو کول. پایپ لاین ته د غړي د بشپړ اکاونټ پرځای هغه محدوده ساحه ورکړئ چې ورته اړتیا لري.

د سندباکس کيليانې له پروډکشن څخه جلا دي

د ازموینې حالت (Test-mode) او ژوندۍ حالت (live-mode) کیلي ګانې سره جلا دي، ترڅو د پرمختګ لاندې ادغام په تصادفي توګه یا د کاپي شوي چاپیریال متغیر له لارې تولیدي ډیټا ته لاسرسی پیدا نکړي.

یوازې هېش ساتل کېږي

موږ د راز او د لټون مختاړي (lookup prefix) یو SHA-256 هش ساتو - هیڅکله اصلي کیلي نه. تاسو په جوړولو کې یو ځل کیلي وینئ. هره کیلي تعقیبوي چې کله یې وروستی ځل کارول شوې او د بل هر څه له ځورولو پرته په خپله لغوه کیدی شي.

د مصنوعي استخباراتو وسایل ستاسو د اجازو لاندې وصل کیږي

زموږ د MCP سرور هر هغه اېجنټ ته چې د MCP وړتیا ولري اجازه ورکوي چې ستاسو کوربتوب (هاسټنګ) په طبعي ژبه مدیریت کړي، چې د OAuth 2.1 له لارې تایید شوی او ستاسو سازمان او RBAC رول پورې محدود دی، د هرې وسیلې لپاره د لغوه کولو وړ ټکنونو، په ویجاړونکو کړنو باندې د تایید، د لګښت حد (سپېنډ کېپس)، او بشپړ اډېټ لاګ کولو سره.

خپله د سایټونو لاسرسی

د اکاونټ لاسرسی او د سرور لاسرسی دوه بېلابېل مسایل دي. د سایټ په کچه باورلیکونه په ډشبورډ کې اداره کېږي، د لږترلږه واک پر بنسټ ورکول کېږي، او قفسي شوي دي ترڅو د یو همکار شل (shell) یوازې د یو سایټ شل وي.

  • د قید شوي شیل (jailed shell) سره SSH، سربیره پر SFTP او FTP — د CageFS انزوا پدې مانا ده چې هر کرایه کونکی یوازې خپل فایلونه وویني.
  • د پینل ټرمینل او SSH له لارې wp-cli، د هغو عملیاتو لپاره چې پراختیا کونکي یې په ریښتیا سره سکرېپټ کول غواړي.
  • په براوزر کې د code-server له لارې یو بشپړ VS Code اډیټر - ایکټینشنونه، مربوط ټرمینل او ګېټ، چې د سایټ فایلونه په مستقیم ډول په ډشبورډ کې سموي.
  • د ډاټابېسونو لپاره ځای پر ځای شوي phpMyAdmin او Adminer، او د فایلونو یو ځای پر ځای شوی مدیر، دواړه د ډشبورډ له لارې په یوه ځل ننوتلو (single-sign-on) سره لاس ته راځي پر ځای دې چې د اعتبارلیکونو د دویمې لړۍ تر شا وتړل شي.
  • د لاسرسي کليکې او اعتبارلیکونه په ډشبورډ کې جوړ، لست، بدل او لغوه کېږي، د لږ تر لږه امتیاز پر بنسټ ورکول کېږي، او د هغوی کارونه د پلټنې ثبت (audit-logged) کېږي.
  • د کلون او پش ټو لایو (push-to-live) سره سټیج کول خطرناک کار له پروډکشن څخه لیرې ساتي، ترڅو د نوي همکار لومړی بدلون هېڅکله په ژوندۍ سایټ (live site) باندې مستقیم ونه لګېږي.

د هغه لارې لپاره چې تاسو یې واقعیا کار کوئ، د لاسرسي څرنګوالی څنګه تنظیم کړئ

یو واحد چلونکی یو واحد سازمان او د یوه مالک غړیتوب ساتي، او کله چې یو قراردادي د پروژې لپاره راشي نو د Developer رول ور اضافه کوي. کله چې پروژه پای ته ورسیږي، غړیتوب لیرې کیږي او د هغوی د ننوتلو چارې سمدلاسه کار پرېږدي — هلته د بدلولو لپاره هېڅ کوم شریک شوی اعتبار نه پاتې کیږي.

یو اژانس د سازمان له ونې څخه کار اخلي. هر پیرودونکی خپله لاندنی سازمان لري، چې د هغه پیرودونکي سایټونه پکې ساتل کیږي، او د پیرودونکي خپله ډله هلته غړیتوب لري — د شریک لپاره یوازې د لوستلو په کچه چې لید غواړي، او د پیرودونکي لپاره د خوندیتوب په توګه چې خپله چارې پرمخ وړي. ستاسو کارکوونکي د ونې په سر کې غړیتوب لري او پورټ فولیو ګوري؛ یو پیرودونکی یوازې خپله څانګه ګوري، او د قطار په کچه امنیت (Row-Level Security) هغه څه دي چې دا خبره د یوې ژمنې پر ځای رښتینې کوي.

یو پلورونکی په ورته ډول کار کوي، مګر یو پړاو پورته: د پلورونکي یوه اداره د پیرودونکو ادارې لري، چې هره یوه یې خپل غړي، د بیل کولو لید او سایټونه لري. همدا لومړنۍ ځانګړتیا د سب اکاونټونو، اداري ټیمونو او د پلورونکو سلسلې پرمخ وړي — د هغو لپاره هېڅ کوم جلا او کمزوری میکانیزم شتون نلري.

ټse د کارت څخه پرته په ۱۴ ورځني ازموینه کې شتون لري. د تادیاتو د معلوماتو پرته نوم لیکنه وکړئ، یو همکار راوبولئ، وګورئ چې کوم رول څه شی ته لاسرسی لري او نه شي لرلی، او خپله د تفتیش پاڼه (آډیټ لاګ) بیرته ولولئ.

پرله پسې پوښتنې

آیا زه کولی شم یو چا ته یوازې د یوې پاڼې لاسرسی ورکړم؟

نن یو غړیتوب په ټول سازمان او په ونې کې د هغې تر لاندې هرڅه کې خپل رول ورکوي، نو د سایټ سیټونو جلا کولو لاره د سازمانونو جلا کول دي - دا سایټونه د دوی په خپل فرعي سازمان کې واچوئ او هلته غړیتوب ورکړئ. دا د ادارو او بیا پلورونکو لپاره یو پاک ماډل دی، چیرې چې هر پیرودونکي دمخه غواړي خپله پوله ولري. د غړیتوب په اساس د سرچینو محدودول، په یوه سازمان کې ټاکل شویو سایټونو ته د یو واحد غړیتوب ټاکل، د اوسني وخت د شته والي پر ځای یو پلان شوی پرمختګ دی.

ایا هغه پرمختګ کونکی چې زه یې بلنه ورکوم، کولی شي یو سایټ حذف کړي یا لایف ته یې پورته کړي؟

د پرمختګ کونکي رول د سایټ حذف کول یا د سایټ ځنډول نه لري — دا واکونه د مالک رول پورې اړه لري. دا د سایټونو لیدل او جوړول، د خدماتو بیا پیلول، د کیش پاکول، د API کلي ګانې اداره کول او د ټکټونو سره کار کول ورکوي. د پلي کولو او ژوندی کولو اجازه هم د پرمختګ کونکي په واک کې نشته، نو تولید ته وده ورکول د حساب له مالک سره پاتې کیږي. دا د سټېجینګ سره جوړه کړئ ترڅو د جوړولو کار په لومړي سر کې د ژوندی سایټ څخه بهر ترسره شي.

د Zinn Digital® کارکونکي زما په حساب کې څه شی لیدلی شي؟

دا په بشپړ ډول د کارمند پر دندې پورې اړه لري، او هره دنده د اجازې کلي ګانو یو محدود سیټ دی. د بېلګې په توګه، یو ملاتړ کونکی استازی کولی شي ستاسو حساب او سایټونه وګوري، ستاسو ټکټونه وګوري او ځواب ورکړي، یو سایټ بیا پیل کړي او د هغې کېش (cache) پاک کړي — او نشي کولی د بیلینګ ترتیب، بیرته ورکولو، پلانونو یا بیړۍ (fleet) سره لاس وهنه وکړي. د پیرودونکي په توګه ننوتل یوه جلا اجازه ده چې یوازې د سوپر اډمین لخوا ساتل کیږي، او کله چې دا پیښ شي ډشبورډ د کارونکي په توګه د ننوتلو دوامداره بینر ښیې. هره امتیاز لرونکې کړنه د لوبغاړي، کړنې، هدف، آی پي او وخت مهر سره په تفتیش لاګ کې ثبت کیږي، او تاسو پخپله د خپل سازمان لاګ لوستلی شئ.

که څوک ولاړ شي، څنګه کولی شم لاسرسی په چټکۍ سره لغوه کړم؟

غړیتوب لرې کړئ او په هغه سازمان کې د دوی لاسرسی پای ته رسېږي — هغوی لا هم خپله پېژندګلو نه لري، خو په ستاسو ګڼون کې هېڅ رول او په پایله کې هېڅ اجازه نه لري. د API کلي په انفرادي ډول لغوه کېږي، نو د پایپ‌لاین کلي د نورو شیانو له ګډوډولو پرته لرې کېدی شي. که تاسو د SAML واحد لاسلیک (single sign-on) کاروئ، نو ستاسو د هویت په چمتو کونکي کې ډیپروویژننګ د لاسلیک چارې په مرکزي توګه اداره کوي. د سایټ په کچه تصدیق لیکونه لکه د SSH کلي په ډشبورډ کې لغوه کېږي، او پخپله لرې کول هم د پلټنې ثبت (audit-logged) کېږي.

آیا د ټیم غړي زما د API کیلي شریکوي؟

نه — خو د دې د علت په اړه دقیق اوسیدل ارزښت لري. د API کليوي د یو فردي غړي پر ځای د سازمان پورې اړه لري، او هغوی د هفسې اجازې کټلاګ سره تړلي خپل جلا، جزوي سکوپونه لري. نو د دې پر ځای چې یو چا ته کلي ورکړئ، تاسو د هغه کار لپاره چې دا یې کوي، د تر ټولو محدود سکوپ سره چې هغه کار ورته اړتیا لري، یوه کلی جوړوئ، او کله چې کار پای ته ورسیږي، هغه کلی لغوه کوئ. د راز یوازې یو هېش (hash) ساتل کیږي، او هره کلی دا ثبتوي چې وروستي ځل کله کارول شوې وه ترڅو ناكارول شوې کلي په اسانۍ سره پیدا او له کاره وایستل شي.

ایا زه کولی شم یو AI اېجنټ پرته له دې چې ورته د هر څه واک ورکړم، وصل کړم؟

هو. زموږ د MCP سرور اېجنټان د OAuth 2.1 په واسطه تاییدوي او ستاسو سازمان او ستاسو د RBAC رول ته یې محدودوي، د هرې وسیلې د لغوه کېدو وړ ټوکنونو سره، ترڅو تاسو د عمومي لاسرسي پر ځای یو ځانګړی وړتیا ورکړئ. ویجاړونکي عملونه تایید ته اړتیا لري، د لګښت حدونه پلي کیږي، او هر عمل د بشري فعالیت په څیر په ورته تفتیش لاګ کې راځي.

څه شی د یو کرایه کونکي د معلوماتو لاسرسی بل کرایه کونکي ته بندیږي؟

د پوسټګرس د قطار په کچه امنیت (Postgres Row-Level Security) پوښتنې په خپله ډاټابیس کې د زنګ وهونکي د سازمان فرعي ونې ته محدودوي، او د غوښتنلیک په کچه فلټر د یوازینۍ کرښې پر ځای د ژورې دفاع په توګه کار کوي. د ساحې څخه بهر د ریکارډونو غوښتنې د اجازې د تېروتنې پر ځای د نه موندلو ځواب ورکوي، ترڅو د دې په اړه چې څه شتون لري هیڅ شی څرګند نشي. د سرور په اړخ کې، د CageFS له لارې د هر سایټ جلاوالی د هر کرایه کونکي شیل او فایلونه د دوی په خپل سایټ کې ساتي.

ایا زه د تادیې کولو څخه مخکې دا ازمېیلای شم؟

هو. د ۱۴ ورځو ازموینه د کارډ پرته ده - هیڅ تادیې توضیحات، هیڅ ژمنه نشته - او د پنځو سایټونو پورې Footprint-Free Hosting پوښي. دا دومره کافي ده چې یو همکار ته بلنه ورکړئ، یو رول وټاکئ، او د ژمنې کولو دمخه تایید کړئ چې حدود د هغه څه په څیر چلند کوي چې تاسو ورته اړتیا لرئ.

داسې حد ته استازولي وکړئ چې تاسو ورته اشاره کولی شئ

د 14 ورځو له کارت څخه پرته ازموینه پیل کړئ، یو څوک راوبولئ، او وګورئ چې د اجازې ماډل څنګه خپل کار کوي — هغه رولونه چې تاسو یې نومولی شئ، هغه ساحې چې تاسو یې لغوه کولی شئ، او یو پلټنیز ژورنال چې په دقیق ډول وایي چا څه کړي دي.

وړیا پیل کړئ