Ekipet dhe aksesi

Jepini secilit person në ekipin tuaj saktësisht qasjen që i nevojitet

Katër role klientësh, nënllogari që pasqyrojnë mënyrën se si është strukturuar biznesi juaj në të vërtetë, çelësa API për çdo organizatë, identifikim i vetëm dhe një regjistër auditimi pas çdo veprimi me privilegje. I njëjti model qasjeje funksionon nëpër panelin e kontrollit, API, CLI, Terraform dhe serverin tonë MCP. Disponueshmëria: ofruesi i Terraform është në zhvillim e sipër dhe ende nuk është i disponueshëm. Çdo gjë tjetër e përshkruar këtu është aktive sot.

  • 650,000+faqe të hostuara në mbarë botën
  • 4rolet e klientëve, të përgatitura dhe gati
  • 35çelësa të lejuar granulare
  • 14 ditëProvë falas me kartë

Katër role, të përcaktuara aty ku puna ndahet në të vërtetë

Qasja nuk është thjesht një çelës ndezës/fikës. Çdo organizatë klientësh vjen me katër role, secili një paketë fikse lejesh të detajuara module.action — kështu që një kontakt financiar nuk prek kurrë një server dhe një zhvillues nuk sheh kurrë një faturë.

Pronar

Kontroll i plotë i organizatës dhe nënllogarive të saj: krijimi i organizatave bijë, ftesa dhe heqja e anëtarëve, ndryshimi i roleve, menaxhimi i çelësave të API-së, sigurimi, rinisja, pezullimi dhe fshirja e faqeve, menaxhimi i faturave dhe mënyrave të pagesës, si dhe leximi i regjistrit të auditimit. Dy gjëra qëndrojnë qëllimisht jashtë tij — mbyllja e një organizate dhe lëshimi i rimbursimeve janë veprime të stafit, jo një rol klienti.

Menaxheri i faturimit

Çdo gjë financiare dhe asgjë tjetër: faturat, abonimet, mënyrat e pagesës dhe katalogu i planeve, plus një pamje e organizatës dhe listës së anëtarëve të saj. Asnjë lloj qasjeje në sit – një kontakt financiar ose një kontabilist i jashtëm nuk mund të rinisë, pezullojë apo fshijë asgjë.

Zhvilluesi

Punoni në sajte pa prekur para: shikoni dhe siguroni sajte, rinisni shërbimet, pastroni memorjet e fshehta, menaxhoni çelësat API dhe hapni ose përgjigjuni kërkesave të mbështetjes. Pa pamje faturimi, pa menaxhim anëtarësh, pa pezullim dhe pa fshirje — veprimet shkatërruese dhe komerciale mbeten te pronari.

Vetëm për lexim

Një pamje e plotë pa asnjë mundësi për të ndryshuar ndonjë gjë — anëtarët, faqet, faturimi, planet, biletat, statusi i përkthimit dhe regjistri i auditimit. Roli i duhur për një palë të interesuar nga klienti, një auditor të brendshëm ose një punonjës të ri që është ende duke u orientuar.

Nënllogaritë që përputhen me strukturën tuaj reale

Qiramarrja është një pemë, jo një listë e sheshtë. Një organizatë rishitëse qëndron mbi organizatërat e klientëve të saj, dhe faqet qëndrojnë nën to. Një anëtar i ekipit është një anëtarësim — një përdorues, një organizatë, një rol — kështu që i njëjti element primitiv fuqizon një ekip prej dy personash, një agjenci që menaxhon njëqind llogari klientësh dhe një rishitës që drejton nënllogari nën markën e tij.

Rolet jepen për çdo organizatë, dhe zbatimi bëhet gjithashtu për çdo organizatë. Një rol në një organizatë nuk jep akses në një organizatë tjetër të pavarur — një kontraktor mund të jetë Zhvillues në një llogari klienti dhe Vetëm për lexim në një të dytë, nga i njëjti hyrje. Megjithatë, aksesi kalon poshtë në hierarkinë tuaj: një rol në një organizatë prind aplikohet për organizatat e vendosura nën të, që është mënyra se si rishitësit dhe agjencitë menaxhojnë klientët e tyre.

Izolimi zbatohet në databazë, jo vetëm në kodin e aplikacionit. Siguria në nivel rreshti e Postgres kufizon çdo pyetje të qiramarrësit në nënpemën e thirrësit, dhe çdo gjë jashtë asaj nënpeme kthen një mesazh "nuk u gjet" në vend të një gabimi lejeje – kështu që platforma nuk konfirmon kurrë se organizata apo faqja e një qiramarrësi tjetër ekziston.

Të njëjtat leje në çdo sipërfaqe

Rolet nuk janë vetëm një lehtësi e panelit të kontrollit. Çdo mënyrë hyrjeje në platformë përkon me të njëjtat çelësa lejesh, kështu që nuk ka asnjë derë të pasme që anashkalon rregullat tuaja të hyrjes.

Paneli i kontrollit

Faqet, faturimi, biletat, njoftimet, njoftimet, çelësat e API-së dhe menaxhimi i ekipit në një guaskë të vetme. Ndërfaqja paraqet atë që lejon roli i anëtarit të kyçur, kështu që njerëzve nuk u shfaqen kontrolle që nuk mund t'i përdorin.

API publike dhe CLI

API-ja e publikuar është e njëjta API e motorit që përdor paneli. Çelësat e API-së lëshohen për çdo organizatë me fusha granulare të lidhura me lejet RBAC, dhe modalitetet e ndara për sandbox dhe live ju lejojnë të testoni integrimet pa prekur faturimin ose sigurimin e burimeve reale.

Ofruesi Terraform

Menaxhoni faqet, domenet, DNS-në, kutitë postare dhe planet si infrastrukturë si kod dhe ekzekutoni terraform apply për të siguruar pritjen (hosting) — të rregulluara nga të njëjtat fusha veprimi si çdo gjë tjetër.

Serveri MCP

Lidhni Claude Code, Cursor, ChatGPT, Claude Desktop ose çdo mjet të aftë për MCP. Tokenat kanë fushëveprim në një organizatë dhe lejet e saj RBAC, mund të revokohen për çdo mjet, me konfirmim për veprimet shkatërruese, kufizime shpenzimesh dhe një gjurmë të plotë auditimi.

Trajtimi i çelësave

Ruhet vetëm një hash i çdo çelësi API — kurrë vetëm çelësi i papërpunuar. Çelësat mbajnë një emër dhe një prefiks të dukshëm në mënyrë që t'i dalloni, të regjistroni se kur janë përdorur për herë të fundit dhe mund të revokohen individualisht pa prishur pjesën tjetër.

Një hyrje e vetme, e bazuar në standarde, për çdo gjë

Identiteti mbështetet te Keycloak, kështu që vërtetimi është OIDC dhe SAML i mirëfilltë dhe jo një formular hyje i porositur i ngjitur pas një paneli pritësor.

  • Hyrja me email përmes lidhjes magjike si parazgjedhje, me email dhe fjalëkalim si opsion rezervë për ata që e preferojnë.
  • Çelësat e kalimit dhe WebAuthn për hyrje rezistente ndaj phishing-ut, plus vërtetimin me dy faktorë TOTP të zbatueshëm për të gjithë me anë të rregullores.
  • Hyrja sociale përmes Google, Microsoft, GitHub dhe ofruesve të tjerë të identitetit.
  • Hyrja e vetme SAML për klientët e ndërmarrjeve dhe agjencive, kështu që qasja e ekipit ndjek drejtorinë tuaj ekzistuese.
  • Një sesion i vetëm në të gjithë panelin e kontrollit, konsolën e administratorit, faqen publike dhe bazën e njohurive, si dhe biletat e mbështetjes — hyni një herë, jo pesë herë.
  • Çdo email regjistrimi vërtetohet përpara se të krijohet një llogari, kështu që adresat e padorëzueshme dhe të pavlefshme nuk futen kurrë në ekipin tuaj.
  • Duke u bazuar në standarde, vetë ofruesi i identitetit mund të ndërrohet pa rikonfiguruar asgjë rreth tij — e njëjta rregull pa kyçje tek një shitës të caktuar që zbatojmë për çdo shitës tjetër.

Përgjegjësi që mund t'ia dorëzoni një auditori

Çdo veprim i privilegjuar shkruan një regjistër auditimi vetëm për shtim: kush e bëri, çfarë bëri, ndaj kujt e bëri, provat mbështetëse dhe adresa IP e origjinës. Regjistri është vetëm për shtim — ngjarjet shtohen, nuk redaktohen në vend — dhe në prodhim ai ndahet sipas kohës në mënyrë që të mbetet i shpejtë ndërsa rritet.

Leximi i këtij regjistri është vetë një leje. Pronarët dhe anëtarët vetëm për lexim e zotërojnë atë, kështu që personi përgjegjës për llogarinë dhe personi që e auditojë atë mund të shohin të dy historikun e plotë pa pasur nevojë për të drejta të ngritura për ta bërë këtë.

Rreth tyre qëndrojnë kontrollet që kërkojnë ekipet më të mëdha: politikat e sesioneve, listat opsionale të lejuara të IP-ve për çdo organizatë dhe vërtetimi shtesë për veprimet e ndjeshme, kështu që një sesion i drejtpërdrejtë i vetëm nuk mjafton për të bërë diçka të rëndësishme.

Si rriten lejet bashkë me ju

Katalogu i lejeve është të dhënë, jo logjikë e koduar fort — prandaj ai mund të zgjerohet pa e ribërë instalimin e platformës.

  • 35 çelësa granularë module.action sot, që përfshijnë organizatat, anëtarët, çelësat API, faqet, faturimin, planet, flotën, biletat, klientët, abuzimin, fushatat, përkthimet dhe auditimin.
  • Katalogu mbillet në mënyrë idempotente në çdo vendosje, dhe vlefshmëria dështon me zë nëse një rol i referohet ndonjëherë një lejeje që nuk ekziston — një gabim shtypjeje nuk mund të japë heshturazi asgjë.
  • Aftësitë e reja të produktit shtojnë çelësat e tyre të lejes në katalog përpara se të dërgohet endpoint-i, kështu që kontrolli i aksesit nuk zbatohet kurrë në prapavijë pasi një funksionalitet të ketë dalë live.
  • Kufizimi i një anëtarësie të vetme në sajte specifike ose në një rajon specifik është një përmirësim i planifikuar, jo diçka që mund ta aktivizoni sot. Modeli aktual është vendosja e atyre sajteve në një organizatë bijë dhe dhënia e një roli personit atje — gjë që ju jep të njëjtin ndarje duke përdorur pemën e qiramarrjes.
  • Çelësat e API-së lëshohen në nivel organizate dhe jo për çdo person, ndaj trajtojini ata si kredenciale shërbimi për integrimet dhe përdorni anëtarësimet për qasjen e njerëzve.

Pyetjet e shpeshta

Çfarë mund të bëjë në të vërtetë secili rol?

Pronajëri ka kontroll të plotë mbi organizatën dhe nënllogaritë e saj, duke përfshirë anëtarët, çelësat API, faqet dhe mënyrat e pagesës. Menaxheri i faturimit sheh faturat, abonimet, mënyrat e pagesës dhe planet, pa qasje në faqe. Zhvilluesi menaxhon faqet dhe çelësat API dhe trajton biletat, pa kontroll faturimi ose anëtarësimi. Vetëm për lexim mund të shikojë anëtarët, faqet, faturimin, planet, biletat dhe regjistrin e auditimit pa ndryshuar asgjë.

A mund t'i jep dikujt akses vetëm në një sajt?

Nuk është ende një cilësim për çdo sajt — ngushtimi i një anëtarësie të vetme në sajte specifike është një përmirësim i planifikuar. Sot ju mund të arrini të njëjtin ndarje me pemën e qiramarrjes: vendosni ato sajte në një organizatë fëmijë dhe jepni personit një rol atje. Për shkak se rolet jepen për çdo organizatë, kjo qasje nuk kalon në asgjë tjetër në llogarinë tuaj.

A ka çelësa API të lidhur me anëtarët individualë të ekipit?

Jo — çelësat e API-së lëshohen për çdo organizatë, me fusha veprimi (scopes) të detajuara të lidhura me të njëjtat leje RBAC, dhe me mënyra të veçanta për mjedisin e testimit (sandbox) dhe atë live. Përdorini ato si kredenciale shërbimi për integrimet, CI ose Terraform, dhe përdorni anëtarësimet për personat. Ruhet vetëm një hash i secilit çelës, çdo çelës regjistron se kur është përdorur për herë të fundit, dhe çdo çelës mund të revokohet më vete.

A mund të dërgojë një zhvillues ndryshimet në një sajt aktiv?

Roli i zhvilluesit mbulon shikimin dhe krijimin e faqeve, rinisjen e shërbimeve, pastrimin e cache-ve, menaxhimin e çelësave të API-së dhe trajtimin e kërkesave (tickets). Ai nuk ka të drejta publikimi në një faqe live, ndaj nëse dëshironi që dikush të mund të promovojë ndryshimet, kjo qasje duhet t'i përkasë një pronari. Rolet janë për organizatë, kështu që ju mund të keni një rol të ndryshëm në një llogari tjetër.

A mbështesni SSO-në për drejtorinë e kompanisë sonë?

Po. Identiteti funksionon në Keycloak me OIDC dhe SAML, kështu që hyrja e vetme SAML është e disponueshme për klientët e ndërmarrjeve dhe agjencive së bashku me hyrjen me lidhje magjike, email dhe fjalëkalim, ofruesit e rrjeteve sociale, çelësat e kalimit dhe vërtetimin me dy faktorë TOTP, i cili zbatohet nga politika. Një sesion mbulon panelin e kontrollit, faqen publike dhe bazën e njohurive, si dhe biletat e mbështetjes.

Si e di se kush ka ndryshuar diçka?

Çdo veprim i privilegjuar shkruhet në një regjistër auditimi vetëm për shtim, i cili regjistron autorin, veprimin, objektivin, provat mbështetëse dhe adresën IP. Leximi i tij është një lejes më vete, e mbajtur nga rolet e Pronarit dhe Vetëm për lexim, kështu që pronari i një llogarie dhe një auditor mund të rishikojnë të njëjtin histori.

A shton anëtarët e ekipit atë që paguaj?

Planat çmohen sipas kapacitetit të pritjes dhe jo sipas numrit të njerëzve. Për shembull, në linjën Footprint-Free, të 42 nivelet ndajnë saktësisht të njëjtin grup të drejtave dhe ndryshojnë vetëm nga numri i faqeve që lejojnë. Çmimet pasqyrohen gjithmonë nga katalogu live, në monedhën tuaj, kështu që ajo që shikoni në faqen e çmimeve është ajo që faturohet në të vërtetë.

A mund ta provoj këtë para se të angazhohem?

Po. Proba Footprint-Free zgjat për 14 ditë, nuk kërkon të dhëna kartë dhe mbulon deri në 5 faqe interneti, kështu që ju mund të konfiguroni organizatën tuaj, të ftoni ekipin tuaj dhe të testoni rolet kundrejt punës reale para se të paguani ndonjë gjë. Ekziston një garanci kthimi parash prej 30 ditësh pas planeve me pagesë.

Caktoni ekipin tuaj në pak minuta, jo në bileta

Fillo një provë 14-ditore pa kartë krediti në linjën Footprint-Free, fto ekipin tuaj dhe shihni rolet duke punuar në faqe të vërteta përpara se të paguani ndonjë gjë.

Fillo falas