Delegirani pristup

Dajte ljudima tačno onaj pristup koji im je potreban — i ništa više

Uključite programera, prepustite naplatu svom knjigovođi, omogućite klijentu uvid u sopstvene sajtove samo za čitanje ili dozvolite našem timu za podršku da pregleda problem. Svaka dodela ovlašćenja predstavlja ulogu sa definisanim dozvolama, ograničenu na organizaciju, primenjenu u bazi podataka i zabeleženu u revizorskom dnevniku koji služi samo za upis.

  • 94detaljna ovlašćenja
  • 12ugrađene uloge
  • 8odeljenja osoblja
  • 650.000+sajtovi koji se hostinguju širom sveta

Pristup je članstvo, a ne deljena lozinka

Deljenje jedne prijave je način na koji pristup nalogu kreće po zlu. Na platformi Zinn Digital® svaka osoba ima svoj identitet, a pristup je članstvo — korisnik, organizacija i uloga — koje možete sami da dodelite, promenite ili opozovete.

Vaš sopstveni identitet, uvek

Svaki saradnik se prijavljuje sam za sebe preko Keycloak, našeg sloja identiteta. Niko ne ukucava vašu lozinku, niko ne deli sesiju u pretraživaču, a uklanjanje nekoga je jedna radnja umesto menjanja lozinke i truda da se sazna ko je još znao.

Organizacije formiraju stablo

Nalozi su hijerarhijski — preprodavačka organizacija sadrži klijentske organizacije, a klijentske organizacije sadrže sajtove. Članstvo se primenjuje na organizaciju i sve što je ispod nje, tako da možete dati agencijskom klijentu kontrolu nad sopstvenom organizacijom a da pri tome nikada ne izložite svoje druge klijente.

Izolacija je primenjena u bazi podataka

Razdvajanje klijenata nije filter u kodu aplikacije koji greška može da preskoči. Postgres Row-Level Security ograničava svaki upit na podstablo organizacije koja je uputila poziv, tako da zahtev van vašeg opsega nema šta da vrati.

Odsustvo je nevidljivo

Zatražite organizaciju ili sajt van vašeg domena i API odgovara sa običnim obaveštenjem da nije pronađeno umesto sa greškom dozvole. Greška dozvole bi potvrdila da zapis postoji; nepronalaženje ne govori autsajderu apsolutno ništa.

Četiri uloge klijenata, trideset pet dozvola

Dozvole su detaljni ključevi — modul plus akcija, poput sites.restart ili billing.refund — a uloge ih grupišu. Četiri uloge pokrivaju oblike koji su stvarnim timovima potrebni, i svaka od njih predstavlja podatke koje inicijalizujemo, a ne logiku sakrivenu u kodu.

Vlasnik

Potpuna kontrola: kreirajte podorganizacije, pozivajte i uklanjajte članove, menjajte uloge, upravljajte API ključevima, kreirajte, restartujte, čistite, suspendujte i brišite sajtove, upravljajte naplatom i fakturama, podnosite tikete i čitajte revizioni zapis. Ulogu zadržavate za sebe.

Upravitelj naplate

Vidite organizaciju, njene članove i katalog planova, i upravljate fakturama, načinima plaćanja i naknadama. Nema pristupa kreiranju, izmeni ili brisanju pojedinačnih sajtova — tačno onako kako bi spoljni knjigovođa trebalo da ima.

Програмер

Pregledava i kreira sajtove, ponovo pokreće servise, čisti keš, upravlja API ključevima i radi na tiketima. Namerno izuzeto: naplata, fakture, načini plaćanja, upravljanje članovima, suspenzija sajta i brisanje sajta. Izvođač može da gradi bez mogućnosti da vam naplaćuje ili bilo šta uništi.

Samo za čitanje

Vidite organizaciju, njene članove, njene sajtove, njenu naplatu, katalog paketa, tikete, status prevoda i revizorski izveštaj — a ništa od toga ne možete da promenite. Prava dozvola za klijenta koji želi uvid, revizora ili zainteresovanu stranu kojoj je potreban samo pregled.

Prijava vašeg tima ne može tiho oslabiti

Delegiranje pristupa je bezbedno samo ako je naloge na koje delegirate teško preuzeti. Autentifikacija se odvija preko Keycloak za svaku osobu na nalogu, na svakoj površini.

  • Passkeys i WebAuthn za prijavljivanje otporno na fišing, uz TOTP dvofaktorsku autentifikaciju koju politika nalaže za sve – a ne opcionalno podešavanje koje član tima može preskočiti.
  • Prijava putem e-pošte preko magičnog linka kao podrazumevana opcija, uz e-poštu i lozinku kao rezervnu opciju, kao i društvena prijava preko Google, Microsoft, GitHub i drugih.
  • SAML SSO za preduzeća i agencije, tako da se dolazak i odlazak zaposlenih upravljaju preko vašeg provajdera identiteta umesto ručno.
  • Jedna sesija na korisničkoj kontrolnoj tabli, javnom sajtu, bazi znanja i tiketima podrške — prijavite se jednom i opozovite jednom.
  • Politike sesije, dodatna autentifikacija za osetljive radnje i opcione liste dozvoljenih IP adresa po organizacijama za naloge koji žele pristup ograničen na poznate mreže.
  • Svaka adresa e-pošte pri registraciji se provera pre nego što nalog bude kreiran, tako da se neisporučive, jednokratne i adresne uloge zaustavljaju na samom početku umesto da kasnije postanu napušteni članovi.

Kada je našem timu potreban pristup, on je ograničen i zabeležen

Podrška nekada znači zavirivanje u vaš nalog. Pristup je regulisan istim modelom dozvola kao i sve ostalo — osoblje jednostavno ima svoje mesto u organizaciji osoblja, podeljenoj po odeljenjima sa usko definisanim ovlašćenjima.

Odeljenja, ne paušalna administracija

Osoblje je grupisano u sledeće sektore: Podrška, Naplata i finansije, Zloupotreba i poverenje i bezbednost, Prodaja, Uvođenje u rad, Inženjering i operacije, Marketing i Upravljanje. Svaka uloga dodeljuje specifične module i radnje, tako da agent vidi onaj deo administrativne konzole koji mu je potreban za posao, a ostatak ne vidi.

Stvarni plafon agenta podrške

Uloga agenta podrške obezbeđuje upravo ovo: pregled klijenata, pregled i odgovaranje na tikete, pregled sajtova, ponovno pokretanje sajta i čišćenje njegove keš memorije. Ona ne uključuje podešavanje naplate, povraćaj sredstava, izmenu paketa niti upravljanje flotom. Korektivne mere koje agent može da preduzme ograničene su ulogom, a ne dobrim namerama.

Prijava kao korisnik je strogo kontrolisana

Dozvola customer.impersonate nije deo uloge menadžera — poseduje je samo super administrator. Kada se sesija pokreće u vaše ime, kontrolna tabla sadrži stalni baner o impersonaciji tako da nikada nema ne Neyasnoće ko preduzima radnje.

Sve što je privileovano je zapisano

Svaka privilegovana i administrativna radnja se upisuje u revizijski dnevnik koji se samo dopunjuje i u kojem se beleže akter, radnja, cilj, prateći metapodaci, IP adresa i vremenska oznaka — vremenski segmentirano u produkciji. Vlasnici i članovi sa dozvolom samo za čitanje mogu sami da čitaju dnevnik svoje organizacije.

Odobrenja za destruktivne zadatke

Osetljive i destruktivne radnje osoblja mogu zahtevati dodatnu autentifikaciju ili odobrenje od strane dve osobe pre nego što se izvrše, a nova odeljenja i uloge predstavljaju podešavanje, a ne izmenu koda.

I delegirani pristup imaju mašine

Skripte, CI cevi, CLI, Terraform provajder i AI agenti se autentičuju kroz isti model dozvola kao i ljudi — bez deljenih ljudskih akreditiva, bez dugovečnih tajni nalepljenih u izgradnju.

API ključevi su po organizaciji i imaju određeni opseg

Ključevi pripadaju organizaciji i nose granularne opsege povezane sa istim RBAC dozvolama – samo za čitanje, naplatu, orkestraciju resursa. Dodelite pajplajnu onaj uži opseg koji mu je potreban umesto celog naloga člana.

Sandbox ključevi su odvojeni od produkcionih

Ključevi za testni i režim uživo se međusobno razlikuju, tako da integracija u razvoju ne može slučajno ili pomoću kopirane promenljive okruženja da pristupi podacima u produkciji.

Samo se heš čuva

Čuvamo SHA-256 heš tajne i prefiks za pretragu — nikada sirov ključ. Ključ vidite samo jednom prilikom kreiranja. Svaki ključ prati kada je poslednji put korišćen i može se opozvati zasebno bez uticaja na bilo šta drugo.

AI alati se povezuju pod vašim dozvolama

Naš MCP server omogućava svakom agentu sa podrškom za MCP da upravlja vašim hostingom pomoću prirodnog jezika, uz autentifikaciju preko OAuth 2.1 protokola i ograničen opsegom na vašu organizaciju i RBAC ulogu, sa tokenima koji se mogu opozvati za svaki alat pojedinačno, potvrdom destruktivnih radnji, ograničenjima potrošnje i potpunim evidencijama revizije (audit logovima).

Pristup samim sajtovima

Pristup nalogu i pristup serveru su različiti problemi. Akreditivi na nivou sajta se upravljaju u kontrolnoj tabli, izdaju se po principu minimalnih privilegija i izolovani su tako da je nečiji shell okruženje istovremeno i shell okruženje samo jednog sajta.

  • SSH sa izolovanom komandnom linijom, kao i SFTP i FTP — CageFS izolacija znači da svaki korisnik vidi samo sopstvene datoteke.
  • wp-cli iz terminala u kontrolnoj tabli i preko SSH, za operacije koje programeri zaista žele da skriptuju.
  • Kompletan VS Code editor u pretraživaču preko code-server-a — ekstenzije, integrisani terminal i git, uz direktno uređivanje fajlova sajta na kontrolnoj tabli.
  • Ugrađeni phpMyAdmin i Adminer za baze podataka, kao i ugrađeni menadžer datoteka, oba sa prijavom jednim klikom sa kontrolne table umesto da su zaštićeni drugim setom akreditiva.
  • Pristupni ključevi i akreditivi se kreiraju, listaju, rotiraju i opozivaju na kontrolnoj tabli, izdaju se po principu minimalnih privilegija, a njihovo korišćenje se evidentira u revizorskim zapisima.
  • Izrada probne verzije pomoću kloniranja i prebacivanja na produkciju čuva rizičan rad van produkcije, tako da se prva promena novog saradnika nikada ne nađe direktno na aktivnom sajtu.

Kako da strukturirate pristup prema načinu na koji zaista radite

Samostalni preduzetnik održava jednu organizaciju i jedno vlasničko članstvo, a dodaje ulogu programera kada spoljni saradnik počne da radi na projektu. Kada se projekt završi, članstvo se uklanja i njegova prijava odmah prestaje da radi — ne ostaju nikakvi deljeni pristupni podaci koje je potrebno menjati.

Agencija koristi stablo organizacije. Svaki klijent dobija sopstvenu podorganizaciju koja sadrži veb-sajtove tog klijenta, a ljudi tog klijenta dobijaju članstva u njoj — samo za čitanje za stejkholdera koji želi pregled, ili vlasnika za klijenta koji želi samostalno upravljanje. Vaše osoblje ima članstva viša u stablu i vidi portfolio; klijent vidi samo svoju granu, a bezbednost na nivou reda (Row-Level Security) je ono što to čini istinitim, a ne samo obećanjem.

Reseller radi na isti način, samo jedan nivo iznad: organizacija reseller-a sadrži klijentske organizacije, od kojih svaka ima sopstvene članove, pregled naplate i sajtove. Isti osnovni princip pokreće podnaloge, agencijske timove i hijerarhije reseller-a — ne postoji poseban, slabiji mehanizam ni za jedan od njih.

Sve je dostupno u probnom periodu od 14 dana bez kartice. Prijavite se bez podataka za plaćanje, pozovite kolegu, pogledajte šta svaka uloga može, a šta ne može da dostigne i pregledajte sopstveni dnevnik revizije.

Česta pitanja

Da li mogu nekome da dam pristup samo za jedan sajt?

Danas članstvo dodeljuje svoju ulogu u celoj organizaciji i svemu ispod nje u hijerarhiji, tako da je način da se odvoje skupovi sajtova taj da se odvoje organizacije — stavite te sajtove u njihovu sopstvenu podorganizaciju i dodelite članstvo tamo. To je čist model za agencije i preprodavce, gde svaki klijent već želi sopstvenu granicu. Određivanje opsega resursa po članstvu, odnosno vezivanje jednog članstva za imenovane sajtove unutar jedne organizacije, predstavlja planirano poboljšanje, a ne nešto što je dostupno u ovom trenutku.

Da li programer kojeg pozovem može da obriše sajt ili da ga postavi na produkciju?

Uloga programera ne uključuje brisanje niti suspenziju sajta — te ključne radnje rezervisane su za ulogu Vlasnika. Ona omogućava pregled i kreiranje sajtova, ponovno pokretanje servisa, čišćenje keša, upravljanje API ključevima i rad sa tiketima. Dozvole za primenu promena i postavljanje na produkciju takođe nisu deo programerskih privilegija, tako da promocija u produkciju ostaje u nadležnosti vlasnika naloga. Uparite to sa okruženjem za testiranje kako bi se razvoj obavljao van produkcionog sajta.

Šta zaposleni u kompaniji Zinn Digital® mogu da vide u mom nalogu?

To u potpunosti zavisi od uloge osoblja, pri čemu svaka uloga predstavlja uži skup ključeva dozvola. Agent podrške, na primer, može da pregleda vaš nalog i sajtove, pregleda i odgovara na vaše tikete, ponovo pokrene sajt i očisti njegov keš — a ne može da dira konfiguraciju naplate, povraćaj sredstava, pakete ili flotu. Prijava u ime klijenta je posebna dozvola koju poseduje samo Super Administrator, a kada se to dogodi, kontrolna tabla prikazuje trajni baner o preuzimanju identiteta. Svaka privilegovana radnja se beleži u evidenciji revizije sa navedenim akterom, radnjom, ciljem, IP adresom i vremenskim žigom, a evidenciju vaše organizacije možete sami pročitati.

Kako da brzo opozovem pristup ako neko ode?

Uklonite članstvo i njihov pristup toj organizaciji se završava — oni i dalje imaju svoj identitet, ali nemaju ulogu samim tim ni dozvole na vašem nalogu. API ključevi se opozivaju pojedinačno, tako da se ključ cevi (pipeline) može ukinuti bez uticaja na bilo šta drugo. Ako koristite SAML jedinstvenu prijavu (single sign-on), ukidanje provizije (deprovisioning) u vašem provajderu identiteta upravlja prijavom centralno. Akreditivi na nivou sajta kao što su SSH ključevi opozivaju se na kontrolnoj tabli, a sama radnja uklanjanja se evidentira u revizorskom dnevniku (audit-log).

Da li članovi tima dele moje API ključeve?

Ne — ali vredi biti precizan zašto. API ključevi pripadaju organizaciji, a ne pojedinačnom članu, i nose sopstvene granularne opsege povezane sa istim katalogom dozvola. Dakle, umesto da nekome predate ključ, vi kreirate ključ za posao koji obavlja sa najužim opsegom koji je tom poslu potreban, i opozivate taj ključ kada se posao završi. Čuva se samo heš tajne, a svaki ključ beleži kada je poslednji put korišćen, tako da se neiskorišćeni ključevi lako mogu pronaći i povući.

Može li se povezati AI agent bez davanja pristupa svemu?

Da. Naš MCP server autentifikuje agente pomoću OAuth 2.1 protokola i ograničava ih na vašu organizaciju i vašu RBAC ulogu, sa tokenima koji se mogu opozvati za svaku alatku pojedinačno, tako da dodeljujete konkretnu mogućnost umesto neograničenog pristupa. Destruktivne radnje zahtevaju potvrdu, primenjuju se ograničenja potrošnje, a svaka radnja se beleži u isti revizorski zapisnik kao i aktivnost ljudi.

Šta sprečava jednog zakupca da pristupi podacima drugog zakupca?

Postgres Row-Level Security ograničava upite na podstablo organizacije pozivaoca u samoj bazi podataka, pri čemu filter na nivou aplikacije služi kao slojevita odbrana, a ne kao jedina linija. Zahtevi za zapisima izvan opsega vraćaju odgovor „nije pronađeno“ umesto greške o dozvoli, tako da se ništa ne otkriva o tome šta postoji. Na strani servera, izolacija po sajtu kroz CageFS održava shell i datoteke svakog zakupca unutar njihovog sopstvenog sajta.

Mogu li da probam ovo pre plaćanja?

Da. Četrnaestodnevna proba ne zahteva karticu – bez podataka o plaćanju i bez obaveza – i obuhvata Footprint-Free Hosting sa do pet sajtova. To je dovoljno da pozovete kolegu, dodelite ulogu i potvrdite da se granice ponašaju onako kako vam je potrebno pre nego što se obavežete.

Delegirajte uz granicu na koju možete da ukažete

Započnite besplatnu 14-dnevnu probnu verziju bez kartice, pozovite nekoga i posmatrajte kako model dozvola radi svoj posao — uloge koje možete imenovati, opsezi koje možete opozvati i revizioni zapis koji tačno pokazuje ko je šta uradio.

Započni besplatno