Timovi i pristup

Omogućite svakoj osobi u svom timu tačno onaj pristup koji im je potreban

Četiri uloge klijenata, podnalozi koji odražavaju stvarnu strukturu vašeg poslovanja, API ključevi po organizaciji, prijava jednim klikom i evidencija revizije iza svake privilegovane radnje. Isti model pristupa koristi se kroz kontrolnu tablu, API, CLI, Terraform i naš MCP server. Dostupnost: Terraform provajder je u aktivnom razvoju i još uvek nije dostupan. Sve ostalo opisano ovde je dostupno već danas.

  • 650.000+sajtovi hostovani širom sveta
  • 4uloge klijenata, postavljene i spremne
  • 35ključevi sa granularnim dozvolama
  • 14 данаbesplatna proba kartice

Četiri uloge, raspoređene tamo gde se posao zaista deli

Pristup nije običan prekidač za uključivanje i isključivanje. Svaka korisnička organizacija dolazi sa četiri uloge, od kojih je svaka fiksni paket detaljnih dozvola za module i akcije — tako da kontakt za finansije nikada ne dira server, a programer nikada ne vidi fakturu.

Vlasnik

Potpuna kontrola nad organizacijom i njenim podnalozima: kreiranje podređenih organizacija, pozivanje i uklanjanje članova, izmena uloga, upravljanje API ključevima, podizanje, ponovno pokretanje, suspenzija i brisanje sajtova, upravljanje fakturama i načinima plaćanja, kao i čitanje revizorskog dnevnika. Dve stvari su namerno izuzete iz ovoga — zatvaranje organizacije i izdavanje povraćaja novca predstavljaju radnje osoblja, a ne ulogu klijenta.

Upravitelj naplate

Sve u vezi sa finansijama i ništa više: fakture, pretplate, načini plaćanja i katalog paketa, uz pregled organizacije i liste njenih članova. Bez ikakvog pristupa sajtu — finansijski kontakt ili spoljni knjigovođa ne mogu da pokrenu ponovo, obustave ili obrišu bilo šta.

Програмер

Radite na sajtovima bez pristupa novcu: pregledajte i kreirajte sajtove, ponovo pokrenite servise, očistite keš memoriju, upravljajte API ključevima i otvarajte ili odgovarajte na tikete za podršku. Nema uvida u naplatu, nema upravljanja članovima, nema suspendovanja i nema brisanja – destruktivne i komercijalne radnje ostaju vlasniku.

Samo za čitanje

Potpun uvid bez mogućnosti izmena — članovi, sajtovi, naplata, paketi, tiketi, status prevoda i revizorski trag. Prava uloga za klijentsku stranu, internog revizora ili novog zaposlenog koji se još uvek privikava.

Podnalalozi koji odgovaraju vašoj stvarnoj strukturi

Zakup je stablo, a ne ravna lista. Organizacija preprodavca nalazi se iznad njenih klijentskih organizacija, a sajtovi se nalaze ispod njih. Član tima predstavlja članski status — jedan korisnik, jedna organizacija, jedna uloga — tako da isto osnovno sredstvo pokreće dvogodišnji tim, agenciju koja upravlja sa stotinu klijentskih naloga i preprodavca koji vodi podnaloge pod sopstvenim brendom.

Uloge se dodeljuju po organizaciji, a primena važi takođe po organizaciji. Uloga u jednoj organizaciji ne daje pristup u drugoj, nepovezanoj organizaciji — izvođač može biti Developer na jednom klijentskom nalogu, a Read-only na drugom, sa istog naloga. Ipak, pristup se prenosi nadole kroz vašu hijerarhiju: uloga u matičnoj organizaciji primenjuje se na organizacije ugnježđene ispod nje, što je način na koji preprodavci i agencije upravljaju svojim klijentima.

Izolacija se sprovodi u bazi podataka, a ne samo u kodu aplikacije. Postgres bezbednost na nivou redova ograničava svaki upit zakupca na podstablo pozivaoca, i sve što se nalazi van tog podstabla vraća status „nije pronađeno“ umesto greške o dozvoli – tako da platforma nikada ni ne potvrđuje da organizacija ili sajt drugog zakupca postoje.

Iste dozvole na svakoj površini

Uloge nisu samo pogodnost rezervisana za kontrolnu tablopropusnicu. Svaki pristup platformi razrešava se na iste ključeve dozvola, tako da ne postoji zadnji ulaz koji zaobilazi vaša pravila pristupa.

Kontrolna tabla

Sajtovi, naplata, tiketi, obaveštenja, notifikacije, API ključevi i upravljanje timom u jednoj skrejn-šel. Interfejs prikazuje samo ono što uloga prijavljenog člana dozvoljava, tako da korisnicima nisu vidljive opcije koje ne mogu da koriste.

Javni API i CLI

Objavljeni API je isti API endžina koji koristi kontrolna tabla. API ključevi se izdaju po organizaciji sa granuliranim opsezima vezanim za RBAC dozvole, a odvojeni testni i produkcioni režim znače da možete da testirate integracije bez uticaja na stvarno naplaćivanje ili provizioniranje.

Terraform provajder

Upravljajte sajtovima, domenima, DNS-om, poštanskim sandučićima i paketima kao infrastrukturom kao kodom i pokrenite terraform apply da biste obezbedili hostovanje — pod upravljanjem istih opsega kao i sve ostalo.

MCP server

Povežite Claude Code, Cursor, ChatGPT, Claude Desktop ili bilo koji alat koji podržava MCP. Tokeni su ograničeni na organizaciju i njene RBAC dozvole, mogu se opozvati po alatu, uz potvrdu za destruktivne radnje, ograničenja potrošnje i kompletnu revizorsku stazu.

Upravljanje ključevima

Samo se heš svakog API ključa čuva — nikada sirovi ključ. Ključevi nose naziv i vidljivi prefiks kako biste mogli da ih razlikujete, beleži se kada su poslednji put korišćeni i mogu se opozvati pojedinačno bez uticaja na ostale.

Jedna prijava, zasnovana na standardima, za sve

Identitet se zasniva na Keycloak, tako da je autentifikacija pravi OIDC i SAML, a ne prilagođeni formular za prijavu dodat na kontrolnu tablu za hosting.

  • Prijava putem e-pošte preko magičnog linka je podrazumevana opcija, uz e-poštu i lozinku kao rezervnu opciju za korisnike koji je preferiraju.
  • Ključevi pristupa i WebAuthn za prijavu otpornu na fišing, uz TOTP dvofaktorsku autentifikaciju koju politika nudi za sve.
  • Društvena prijava preko Google, Microsoft, GitHub i drugih provajdera identiteta.
  • SAML jednokratna prijava za poslovne i agencijske korisnike, tako da pristup tima prati vaš postojeći direktorijum.
  • Jedna sesija na kontrolnoj tabli, administratorskoj konzoli, javnom sajtu i bazi znanja, kao i u tiketima podrške — prijavite se jednom, a ne pet puta.
  • Svaka adresa e-pošte pri registraciji se proveri pre kreiranja naloga, tako da neisporučive i nevažeće adrese nikada ne dospeju u vaš tim.
  • Pošto je zasnovan na standardima, sam provajder identiteta je zamenljiv bez ikakvog redizajniranja okruženja – isto pravilo odsustva zaključavanja primenjujemo i na svakog drugog dobavljača.

Odgovornost koju možete predati revizoru

Svaka privilegovana radnja zapisuje revizorski zapis koji se samo dopunjuje: ko ju je izvršio, šta je uradio, nad čim ju je izvršio, prateće dokaze i izvornu IP adresu. Dnevnik služi samo za dopunjavanje — događaji se dodaju, a ne uređuju na licu mesta — i u produkciji je vremenski segmentiran kako bi ostao brz kako raste.

Čitanje tog dnevnika predstavlja dozvolu samo po sebi. Vlasnici i članovi sa pravom čitanja ga poseduju, tako da osoba odgovorna za nalog i osoba koja ga revidira mogu obe videti kompletnu istoriju bez potrebe za povišenim pravima.

Oko toga se nalaze kontrole koje traže većina većih timova: politike sesija, opcione IP liste dozvoljenih po organizaciji i potvrda identiteta u više koraka za osetljive radnje, tako da sama aktivna sesija nije dovoljna za obavljanje nečeg ozbiljnog.

Kako dozvole rastu sa vama

Katalog dozuela je podatak, a ne hardkodovana logika — zbog čega se može proširivati bez prepravljanja infrastrukture platforme.

  • 35 detaljnih ključeva module.action danas, koji obuhvataju organizacije, članove, API ključeve, sajtove, naplatu, planove, infrastrukturu, tikete, klijente, zloupotrebe, kampanje, prevode i reviziju.
  • Katalog se idempotente puni pri svakom primenjivanju, a validacija izbacuje grešku ako neka uloga pozove dozvolu koja ne postoji — slovna greška ne može nečujno dodeliti prazna prava.
  • Nove mogućnosti proizvoda dodaju svoje ključeve dozvola u katalog pre nego što krajnja tačka bude puštena, tako da se kontrola pristupa nikada ne naknadno ugrađuje nakon što je funkcija aktivna.
  • Sužavanje opsega pojedinačnog članstva na određene sajtove ili određeni region predstavlja planirano unapređenje, a ne nešto što možete da uključite danas. Trenutni šablon je da te sajtove smestite u podređenu organizaciju i dodelite osobi ulogu tamo — što vam daje istu podelu pomoću stabla zakupništva.
  • API ključevi se izdaju na nivou organizacije, a ne po osobi, zato ih tretirajte kao servisne akreditive za integracije, dok za ljudski pristup koristite članstva.

Česta pitanja

Šta svaka uloga zapravo može da uradi?

Vlasnik ima punu kontrolu nad organizacijom i njenim podnalozima, uključujući članove, API ključeve, sajtove i načine plaćanja. Upravitelj naplate vidi fakture, pretplate, načine plaćanja i pakete, bez pristupa sajtovima. Programer upravlja sajtevima i API ključevima i rešava tikete, bez kontrole naplate ili članova. Korisnik sa dozvolom samo za čitanje može da pregleda članove, sajtove, naplatu, pakete, tikete i dnevnik revizije bez mogućnosti bilo kakvih izmena.

Da li mogu nekome da dam pristup samo za jedan sajt?

Još uvek nije dostupno kao podešavanje po sajtu — sužavanje jedne članarine na određene sajte je planirano unapređenje. Trenutno istu odvojenost postižete pomoću stabla zakupništva: postavite te sajtove u podređenu organizaciju i dodelite toj osobi ulogu tamo. Pošto se uloge dodeljuju po organizaciji, taj pristup se ne prenosi ni na šta drugo u vašem nalogu.

Da li su API ključevi vezani za pojedinačne članove tima?

Ne — API ključevi se izdaju po organizaciji, sa detaljnim opsegu povezanim sa istim RBAC dozvolama, i odvojenim testnim i produkcionim režimima. Koristite ih kao sistemske akreditive za integracije, CI ili Terraform, a članstva koristite za ljude. Čuva se samo heš vrednost svakog ključa, svaki ključ beleži kada je poslednji put korišćen, i svaki ključ se može samostalno opozvati.

Može li programer da unese promene na aktivni sajt?

Uloga programera obuhvata pregled i pripremu sajtova, ponovno pokretanje servisa, brisanje keš memorije, upravljanje API ključevima i rešavanje tiketa. Ona ne podrazumeva prava objavljivanja na aktivnom sajtu, tako da ako želite da neko može da primeni izmene, taj pristup mora imati vlasnik. Uloge se dodeljuju po organizaciji, tako da možete imati različitu ulogu na drugom nalogu.

Da li podržavate SSO za naš direktorijum preduzeća?

Da. Identitet radi na Keycloak sa OIDC i SAML, tako da je SAML jednostruka prijava dostupna za enterprise i agency korisnike uz prijavu magičnim linkom, e-poštu i lozinku, društvene provajdere, passkeys i TOTP dvofaktorsku autentifikaciju, koja se sprovodi po polisi. Jedna sesija pokriva kontrolnu tablu, javni sajt i bazu znanja, kao i tikete podrške.

Kako da znam ko je nešto promenio?

Svaka privilegovana radnja se beleži u revizorski dnevnik koji se može samo dopunjavati i u kojem se zabeleženi izvršilac, radnja, cilj, prateći dokazi i IP adresa. Čitanje tog dnevnika predstavlja posebnu dozvolu koju imaju i uloga Vlasnika i uloga Samo za čitanje, tako da vlasnik naloga i revizor mogu da pregledaju istu istoriju.

Da li dodavanje članova tima utiče na cenu koju plaćam?

Planovi se naplaćuju na osnovu kapaciteta hostinga, a ne broja ljudi. Na liniji Footprint-Free, na primer, svih 42 nivoa dele potpuno isti skup prava i razlikuju se samo po broju sajtova koje dozvoljavaju. Cene se uvek prikazuju iz aktivnog kataloga, u vašoj valuti, tako da je ono što vidite na stranici sa cenama ono što se stvarno naplaćuje.

Mogu li da isprobam ovo pre odluke?

Da. Probni period za Footprint-Free traje 14 dana, ne zahteva podatke o kartici i pokriva do 5 sajtova, tako da možete da podesite svoju organizaciju, pozovete svoj tim i testirate uloge na stvarnom poslu pre nego što bilo šta platite. Plaćeni planovi imaju garanciju povrata novca u roku od 30 dana.

Podesite svoj tim za nekoliko minuta, a ne dana

Započnite 14-dnevnu probnu verziju bez unosa kartice na Footprint-Free paketu, pozovite svoj tim i testirajte uloge na stvarnim sajtovima pre nego što bilo šta platite.

Započni besplatno