O que cada função realmente pode fazer?
O proprietário tem controle total da organização e de suas subcontas, incluindo membros, chaves de API, sites e métodos de pagamento. O Gerente de Faturamento visualiza faturas, assinaturas, métodos de pagamento e planos, sem acesso a sites. O Desenvolvedor gerencia sites e chaves de API e lida com tickets, sem controle de faturamento ou de membros. O modo Somente leitura pode visualizar membros, sites, faturamento, planos, tickets e o registro de auditoria sem alterar nada.
Posso dar a alguém acesso a apenas um site?
Ainda não é uma configuração por site — restringir uma única assinatura a sites específicos é um refinamento planejado. Hoje você consegue a mesma separação com a árvore de locatários: coloque esses sites em uma organização filha e atribua à pessoa uma função lá. Como as funções são concedidas por organização, esse acesso não se estende a mais nada em sua conta.
As chaves de API estão vinculadas a membros individuais da equipe?
Não — As chaves de API são emitidas por organização, com escopos granulares vinculados às mesmas permissões de RBAC, e modos separados de sandbox e produção. Use-as como credenciais de serviço para integrações, CI ou Terraform, e use as associações (memberships) para pessoas. Apenas um hash de cada chave é armazenado, cada chave registra quando foi usada pela última vez e qualquer chave pode ser revogada individualmente.
Um desenvolvedor pode enviar alterações para um site ativo?
O papel de Desenvolvedor abrange a visualização e o provisionamento de sites, a reinicialização de serviços, a limpeza de caches, o gerenciamento de chaves de API e o atendimento de chamados. Ele não concede direitos de publicação em um site ativo, portanto, se você quiser que alguém possa promover alterações, esse acesso deve ficar com um proprietário. Os papéis são por organização, então você pode ter um papel diferente em uma conta diferente.
Você oferece suporte a SSO para o diretório da nossa empresa?
Sim. A identidade é gerenciada pelo Keycloak com OIDC e SAML, portanto, o logon único (SSO) SAML está disponível para clientes corporativos e de agências, juntamente com o login por link mágico, e-mail e senha, provedores sociais, chaves de acesso (passkeys) e autenticação de dois fatores por TOTP, que é aplicada por política. Uma única sessão cobre o painel, o site público, a base de conhecimento e os tickets de suporte.
Como sei quem alterou alguma coisa?
Cada ação privilegiada é gravada em um registro de auditoria somente de acréscimo que registra o autor, a ação, o alvo, as evidências de apoio e o endereço IP. Sua leitura é uma permissão por direito próprio, detida tanto pela função de Proprietário quanto pela de Somente leitura, permitindo que o proprietário de uma conta e um auditor revisem o mesmo histórico.
Adicionar membros à equipe altera o que eu pago?
Os planos são precificados pela capacidade de hospedagem e não por pessoas. Na linha Footprint-Free, por exemplo, todos os 42 níveis compartilham exatamente o mesmo conjunto de recursos e diferem apenas pelo número de sites que permitem. A precificação é sempre obtida do catálogo ativo, na sua moeda, portanto, o que você vê na página de preços é o que realmente é cobrado.
Posso testar isto antes de me comprometer?
Sim. O período de teste do Footprint-Free dura 14 dias, não exige dados de cartão e cobre até 5 sites, para que você possa configurar sua organização, convidar sua equipe e testar as funções com trabalho real antes de pagar qualquer valor. Há uma garantia de reembolso de 30 dias para os planos pagos.