Могу ли я предоставить кому-либо доступ только к одному сайту?
Сегодня членство предоставляет свою роль во всей организации и во всем, что находится ниже нее в иерархии, поэтому способ разделить наборы сайтов заключается в разделении организаций — поместите эти сайты в их собственную дочернюю организацию и предоставьте членство там. Это понятная модель для агентств и реселлеров, где у каждого клиента уже есть свои границы. Ограничение ресурсов на уровне членства, привязка конкретного членства к определенным сайтам в рамках одной организации, является запланированным доработкой, а не доступной в настоящее время функцией.
Может ли приглашенный мной разработчик удалить сайт или опубликовать изменения на боевом сервере?
Роль разработчика не включает удаление или приостановку сайтов — эти ключи принадлежат роли владельца. Она предоставляет права на просмотр и создание сайтов, перезапуск служб, очистку кэша, управление ключами API и работу с тикетами. Права на развертывание и перенос в реальный режим также не входят в набор разработчика, поэтому продвижение в продакшн остается за владельцем аккаунта. Совместите это со стaging-средой, чтобы работы по сборке изначально выполнялись вне активного сайта.
Что сотрудники Zinn Digital® могут видеть в моем аккаунте?
Это полностью зависит от роли сотрудника, и каждая роль представляет собой узкий набор ключей разрешений. Служба поддержки, например, может просматривать вашу учетную запись и сайты, просматривать ваши тикеты и отвечать на них, перезапускать сайт и очищать его кэш, но не имеет доступа к настройкам биллинга, возвратам средств, тарифам или парку серверов. Вход в систему в качестве клиента — это отдельное разрешение, которым обладает только Супер-администратор, и в этом случае на панели управления отображается постоянный баннер олицетворения. каждое привилегированное действие записывается в журнал аудита с указанием субъекта, действия, цели, IP-адреса и метки времени, и вы можете самостоятельно просматривать журнал вашей организации.
Как быстро отозвать доступ, если сотрудник увольняется?
Удалите участника, и его доступ к этой организации прекратится: у него сохранится собственная учетная запись, но в вашем аккаунте не останется ролей и прав. Ключи API отзываются по отдельности, поэтому ключ пайплайна можно отключить, не затрагивая ничего остального. Если вы используете единый вход SAML, девизионирование в вашем поставщике удостоверений управляет входом централизованно. Учетные данные уровня сайта, такие как ключи SSH, отзываются в панели управления, а сам процесс удаления фиксируется в журнале аудита.
Имеют ли участники команды доступ к моим API-ключам?
Нет, но стоит чётко понимать почему. Ключи API принадлежат организации, а не отдельному участнику, и имеют собственные детально настраиваемые области видимости, привязанные к тому же каталогу разрешений. Поэтому вместо того, чтобы выдавать ключ конкретному человеку, вы создаете ключ для выполняемой задачи с минимально необходимыми для этой задачи правами и отзываете его по завершении работы. Сохраняется только хэш секретного ключа, а каждый ключ фиксирует время последнего использования, благодаря чему неиспользуемые ключи легко обнаружить и аннулировать.
Могу ли я подключить ИИ-агента, не предоставляя ему полный доступ ко всему?
Да. Наш MCP-сервер выполняет аутентификацию агентов с помощью OAuth 2.1, ограничивая их рамками вашей организации и вашей роли RBAC с помощью токенов с возможностью отзывания для каждого отдельного инструмента, поэтому вы предоставляете конкретную возможность, а не полный доступ. Для деструктивных действий требуется подтверждение, действуют лимиты расходов, а каждое действие попадает в тот же журнал аудита, что и действия людей.
Что мешает одному арендатору получить доступ к данным другого арендатора?
Безопасность на уровне строк в Postgres ограничивает запросы поддеревом организации вызывающего объекта непосредственно в самой базе данных, причем фильтр на уровне приложения используется в качестве эшелонированной защиты, а не единственного рубежа. Запросы на получение записей вне зоны видимости возвращают статус «не найдено» вместо ошибки доступа, поэтому никакой информации о существовании объекта не раскрывается. На стороне сервера изоляция для каждого сайта с помощью CageFS ограничивает оболочку и файлы каждого арендатора пределами его собственного сайта.
Могу ли я попробовать это перед оплатой?
Да. 14-дневный пробный период не требует привязки карты — никаких платежных реквизитов и обязательств — и распространяется на тариф Footprint-Free Hosting с возможностью размещения до пяти сайтов. Этого достаточно, чтобы пригласить коллегу, назначить роль и убедиться, что ограничения работают так, как вам нужно, до принятия окончательного решения.