Posso dar a alguém acesso a apenas um site?
Hoje, uma associação concede sua função em toda a organização e em tudo o que está abaixo dela na árvore, portanto, a maneira de separar conjuntos de sites é separar as organizações — coloque esses sites em sua própria organização filha e conceda a associação lá. É um modelo limpo para agências e revendedores, onde cada cliente já deseja seu próprio limite. A delimitação de recursos por associação, fixando uma única associação a sites nomeados dentro de uma organização, é um refinamento planejado, e não algo disponível no momento.
Um desenvolvedor que eu convidar pode excluir um site ou publicar em produção?
A função de Desenvolvedor não inclui a exclusão ou suspensão de sites — essas chaves pertencem à função de Proprietário. Ela concede permissão para visualizar e criar sites, reiniciar serviços, limpar o cache, gerenciar chaves de API e trabalhar em tickets. As permissões de implantação e envio para produção (push-to-live) também não fazem parte da concessão de Desenvolvedor, portanto, a promoção para produção permanece com o proprietário da conta. Combine isso com o ambiente de homologação (staging) para que o trabalho de desenvolvimento aconteça fora do site ativo desde o início.
O que a equipe da Zinn Digital® pode ver na minha conta?
Isso depende inteiramente da função da equipe, e cada função possui um conjunto restrito de chaves de permissão. Um Agente de Suporte, por exemplo, pode visualizar sua conta e seus sites, visualizar e responder aos seus chamados, reiniciar um site e limpar o cache dele — mas não pode mexer na configuração de faturamento, reembolsos, planos ou na frota. Entrar como cliente é uma permissão separada concedida apenas ao Super Administrador, e quando isso acontece, o painel exibe um banner persistente de personificação. Cada ação privilegiada é registrada no log de auditoria com o ator, a ação, o alvo, o IP e o registro de data e hora, e você mesmo pode ler o log da sua organização.
Como faço para revogar o acesso rapidamente se alguém sair da empresa?
Remova a associação e o acesso deles a essa organização será encerrado — eles ainda terão a própria identidade, mas sem nenhuma função e, portanto, sem permissões na sua conta. As chaves de API são revogadas individualmente, portanto, uma chave de pipeline pode ser cortada sem perturbar mais nada. Se você usa o logon único (SSO) SAML, o desprovisionamento no seu provedor de identidade gerencia o acesso de forma centralizada. As credenciais em nível de site, como chaves SSH, são revogadas no painel, e a própria remoção é registrada no log de auditoria.
Os membros da equipe compartilham minhas chaves de API?
Não — mas vale a pena ser preciso sobre o motivo. As chaves de API pertencem à organização, não a um membro individual, e possuem seus próprios escopos granulares vinculados ao mesmo catálogo de permissões. Portanto, em vez de entregar uma chave a uma pessoa, você cria uma chave para a função que ela desempenha com o escopo mais restrito que essa função precisa, e revoga essa chave quando a função termina. Apenas um hash do segredo é armazenado, e cada chave registra quando foi usada pela última vez, facilitando a localização e a desativação de chaves não utilizadas.
Posso conectar um agente de IA sem dar a ele acesso total a tudo?
Sim. Nosso servidor MCP autentica agentes com OAuth 2.1 e os restringe à sua organização e à sua função de RBAC, com tokens revogáveis por ferramenta, para que você conceda uma capacidade específica em vez de acesso total. Ações destrutivas exigem confirmação, limites de gastos se aplicam e cada ação é registrada no mesmo log de auditoria da atividade humana.
O que impede que um inquilino acesse os dados de outro inquilino?
A Segurança a Nível de Linha do Postgres restringe as consultas à subárvore da organização do chamador no próprio banco de dados, com o filtro em nível de aplicação atuando como defesa em profundidade em vez de ser a única linha de defesa. Solicitações de registros fora do escopo retornam "não encontrado" em vez de um erro de permissão, de modo que nada seja revelado sobre o que existe. No lado do servidor, o isolamento por site através do CageFS mantém o shell e os arquivos de cada locatário restritos ao seu próprio site.
Posso testar isto antes de pagar?
Sim. O teste gratuito de 14 dias não exige cartão — sem dados de pagamento, sem compromisso — e inclui o Footprint-Free Hosting com até cinco sites. É o suficiente para convidar um colega, atribuir uma função e confirmar se os limites se comportam da maneira que você precisa antes de se comprometer.