Могу ли некоме дати приступ само једном сајту?
Данас чланство додељује своју улогу у оквиру читаве организације и свега испод ње у стаблу, тако да је начин за раздвајање скупова сајтова раздвајање организација — сместите те сајтове у њихову засебну подређену организацију и тамо доделите чланство. То је јасан модел за агенције и препродавце, где сваки клијент већ жели сопствену границу. Ограничавање ресурса по чланству, односно везивање једног чланства за одређене сајтове унутар једне организације, представља планирано унапређење, а не нешто што је доступно сада.
Може ли програмер ког позовем да обрише сајт или га објави уживо?
Улога Developer не обухвата брисање нити суспендовање сајта — ти кључеви припадају улози Owner. Она омогућава прегледање и креирање сајтова, поновно покретање услуга, чишћење кеша, управљање API кључевима и рад на тикетима. Дозволе за примену и објављивање на продукцији (push-to-live) такође нису део улоге Developer, па пребацивање на продукцију остаје власнику налога. Комбинујте то са тестним окружењем (staging) како би се израда од самог почетка одвијала ван активног сајта.
Шта особље компаније Zinn Digital® може да види на мом налогу?
То у потпуности зависи од улоге особља, а свака улога представља узак скуп кључева дозвола. Агент подршке, на пример, може да види Ваш налог и сајтове, да прегледа Ваше тикете и одговара на њих, поново покрене сајт и испразни његову кеш меморију — а не може да мења подешавања наплате, рефундације, планове нити флоту. Пријављивање у својству корисника је засебна дозвола коју има само Super Admin, а када се то догоди, контролна табла приказује трајни банер о лажном представљању. Свака привилегована радња се евидентира у дневнику ревизије заједно са извршиоцем, радњом, циљем, IP адресом и временском ознаком, а дневник Ваше организације можете и сами прочитати.
Како да брзо опозовем приступ ако неко оде?
Уклоните чланство и њихов приступ тој организацији престаје — они и даље имају сопствени идентитет, али немају улогу, а самим тим ни дозволе на вашем налогу. API кључеви се опозивају појединачно, тако да кључ за аутоматизоване процесе (pipeline) може да се укине без утицаја на било шта друго. Ако користите SAML јединствену пријаву, укидање налога код вашег добављача идентитета централизовано управља пријављивањем. Кредиенцијали на нивоу сајта, као што су SSH кључеви, опозивају се на контролној табли, а само уклањање се бележи у ревизорском дневнику.
Да ли чланови тима деле моје API кључеве?
Не — али вреди бити прецизан у вези са разлогом. API кључеви припадају организацији, а не појединачном члану, и носе сопствене детаљне опсеге повезане са истим каталогом дозвола. Дакле, уместо да особи дате кључ, ви креирате кључ за посао који обавља са најужим опсегом који је за тај посао потребан, и опозивате тај кључ када се посао заврши. Чува се само хеш тајног податка, а сваки кључ бележи када је последњи пут коришћен, тако да је лако пронаћи и повући некоришћене кључеве.
Могу ли да повежем AI агента без да му дам приступ свему?
Да. Наш MCP сервер аутентификује агенте помоћу протокола OAuth 2.1 и ограничава им опсег на Вашу организацију и Вашу RBAC улогу, уз опозиве токене по алату, тако да додељујете одређену могућност уместо општег приступа. Деструктивне радње захтевају потврду, примењују се ограничења потрошње, а свака радња се бележи у истом дневнику ревизије као и људска активност.
Шта спречава једног закупца да приступи подацима другог закупца?
Postgres Row-Level Security ограничава упите на подстабло организације позиваоца у самој бази података, при чему филтер на нивоу апликације служи као додатни слој одбране, а не као једина линија заштите. Захтеви за записима ван опсега враћају грешку да запис није пронађен уместо грешке о дозволама, тако да се ништа не открива о томе шта заиста постоји. На серверској страни, изолација по сајту путем CageFS-а задржава командну шкољку (shell) и датотеке сваког закупца у оквиру њиховог сопственог сајта.
Могу ли ово да испробам пре плаћања?
Да. Пробни период од 14 дана не захтева картицу — нема података о плаћању, нема обавеза — и покрива Footprint-Free хостинг за највише пет сајтова. То је довољно да позовете колегу, доделите улогу и уверите се да границе функционишу онако како вам је потребно пре него што се обавежете.