Тимови и приступ

Омогућите свакој особи у свом тиму тачно онај приступ који јој је потребан

Четири корисничке улоге, подоблаци који одражавају стварну структуру вашег пословања, API кључеви по организацији, јединствено пријављивање и дневник ревизије иза сваке привилеговане акције. Исти модел приступа примењује се на контролној табли, у оквиру API-ја, CLI-ја, Terraform-а и нашег MCP сервера. Доступност: Terraform добављач је у активном развоју и још увек није доступан. Све остало што је овде описано доступно је од данас.

Више људи повезаних са једним налогом, свако са својим дефинисаним дозволама.
  • 700.000+сајтова хостовано широм света
  • 4улоге клијената, унете и спремне
  • 35кључеви за детаљне дозволе
  • 14 данапробни период без платне картице

Четири улоге, дефинисане тамо где се посао заиста дели

Приступ није једноставан прекидач за укључивање/искључивање. Свака корисничка организација долази са четири улоге, од којих је свака фиксни скуп прецизних module.action дозвола — тако да контакт за финансије никада не долази у додир са сервером, а програмер никада не види фактуру.

Власник

Потпуна контрола над организацијом и њеним подобрачунима: креирање подређених организација, позивање и уклањање чланова, мењање улога, управљање API кључевима, покретање, рестартовање, суспендовање и брисање сајтова, управљање фактурама и начинима плаћања, као и прегледање дневника ревизије. Две ствари су намерно изузете из тога — затварање организације и издавање рефундација су радње особља, а не корисничка улога.

Управљач наплатом

Све финансијско и ништа друго: фактуре, претплате, начини плаћања и каталог планова, плус преглед организације и њене листе чланова. Без икаквог приступа сајту — финансијски контакт или екстерни књиговођа не може ништа да поново покрене, суспендује или избрише.

Програмер

Радите на сајтовима без додира с новцем: прегледајте и припремајте сајтове, поново покрећите услуге, бришите кеш меморију, управљајте API кључевима и покрећите или одговарајте на тикете за подршку. Без увида у наплату, без управљања члановима, без суспендовања и без брисања — деструктивне и комерцијалне радње остају искључиво власнику.

Само за читање

Комплетан преглед без могућности мењања било чега — чланови, сајтови, наплата, планови, тикети, статус превода и дневник ревизије. Права улога за клијента заинтересованог за пројекат, интерног ревизора или новог члана тима који се још увек уходава.

Подналози који одговарају вашој стварној структури

Закупништво је стабло, а не равна листа. Организација препродавца налази се изнад организација својих клијената, а сајтови се налазе испод њих. Члан тима представља чланство — један корисник, једна организација, једна улога — тако да исти основни елемент покреће двочлани тим, агенцију која управља са стотину клијентских налога и препродавца који води подналоге под сопственим брендом.

Улоге се додељују по организацији, а примена се такође врши по организацији. Улога у једној организацији не даје приступ засебној, неповезаној организацији — спољни сарадник може бити Developer на налогу једног клијента и Read-only на другом, са истог налога за пријављивање. Међутим, приступ се преноси низ вашу хијерархију: улога у матичној организацији примењује се на организације угњеждене испод ње, што је начин на који препродавци и агенције управљају својим клијентима.

Изолација се спроводи у бази података, а не само у коду апликације. Postgres безбедност на нивоу реда ограничава сваки упит закупца на подстабло позиваоца, а све изван тог подстабла враћа грешку да није пронађено, а не грешку у дозволи — тако да платформа чак ни не потврђује да организација или сајт другог закупца уопште постоје.

Исте дозволе на свим површинама

Улоге нису погодност намењена само контролној табли. Сваки приступ платформи своди се на исте кључеве за дозволе, тако да не постоје споредна врата која заобилазе ваша правила приступа.

Контролна табла

Сајтови, наплата, тикети, обавештења, нотификације, API кључеви и управљање тимом у једном окружењу. Интерфејс приказује оно што дозвољава улога пријављеног члана, тако да се корисницима не приказују контроле које не могу да користе.

Јавни API и CLI

Објављени API је исти онај API мотора који користи контролна табла. API кључеви се издају по организацији са детаљно дефинисаним опсезима повезаним са RBAC дозволама, а засебни режими симулације (sandbox) и продукције омогућавају вам да тестирате интеграције без утицаја на стварну наплату или припрему ресурса.

Terraform провајдер

Управљајте сајтовима, доменима, DNS-ом, поштанским сандучићима и плановима као инфраструктуром као кодом и покрените terraform apply за обезбеђивање хостинга — под истим опсезима као и све остало.

MCP сервер

Повежите Claude Code, Cursor, ChatGPT, Claude Desktop или било коју алатку са подршком за MCP. Токени су ограничени на организацију и њене RBAC дозволе, могу се опозвати појединачно за сваку алатку, уз потврду деструктивних радњи, ограничења потрошње и комплетну евиденцију активности.

Руковање кључевима

Чува се само хеш сваког API кључа — никада сам изворни кључ. Кључеви садрже назив и видљиви префикс како бисте могли да их разликујете, бележе када су последњи пут употребљени и могу се појединачно опозвати без утицаја на остале.

Једно пријављивање, засновано на стандардима, за све

Управљање идентитетом се ослања на Keycloak, тако да је аутентификација прави OIDC и SAML, а не прилагођена форма за пријаву накалемљена на контролни панел за хостинг.

  • Пријављивање путем магичног линка послатог на имејл као подразумевана опција, уз имејл и лозинку као резервну варијанту за оне који то више воле.
  • Приступни кључеви и WebAuthn за пријављивање отпорно на „пецање” (phishing), уз TOTP двофакторску аутентификацију која се примењује за све путем смерница.
  • Пријављивање путем друштвених мрежа преко Google-а, Microsoft-а, GitHub-а и других добављача идентитета.
  • SAML јединствена пријава за пословне кориснике и агенције, тако да приступ тима прати Ваш постојећи директоријум.
  • Једна сесија на контролној табли, администраторској конзоли, јавном сајту, бази знања и тикетима подршке — пријавите се једном, а не пет пута.
  • Свака имејл адреса за регистрацију се верификује пре креирања налога, тако да недостављиве и неважеће адресе никада не доспевају у Ваш тим.
  • Пошто је заснован на стандардима, сам добављач идентитета је заменљив без потребе за реархитектирањем било чега око њега — исто правило без везивања за добављача (no-lock-in) које примењујемо на сваког другог добављача.

Одговорност коју можете предати ревизору

Свака привилегована радња уписује запис ревизије који се може само додавати: ко ју је извршио, шта је урадио, над чим је то урадио, пратеће доказе и изворну IP адресу. Дневник се искључиво допуњује — догађаји се додају, а не мењају на лицу места — а у продукцији је временски партиционисан како би остао брз док расте.

Читање тог дневника је само по себи дозвола. Власници и чланови са правом само за читање је поседују, тако да особа одговорна за налог и особа која врши ревизију могу да виде целу историју без потребе за повишеним правима за то.

Око тога се налазе контроле које већи тимови траже: смернице сесије, опционе листе дозвољених IP адреса по организацији и додатна аутентификација за осетљиве радње, тако да сама активна сесија није довољна за обављање нечег озбиљног.

Како дозволе расту са вама

Каталог дозвола представља податке, а не хардкодовану логику — због чега се може проширити без поновног преправљања платформе.

  • 35 детаљних module.action кључева данас, који обухватају организације, чланове, API кључеве, сајтове, наплату, планове, флоту, тикете, кориснике, злоупотребу, кампање, преводе и ревизију.
  • Каталог се идемпотентно попуњава при сваком постављању, а валидација бучно отказује ако улога икада упућује на дозволу која не постоји — грешка у куцању не може тихо доделити ништа.
  • Нове могућности производа додају своје кључеве за дозволе у каталог пре испоруке крајње тачке, тако да се контрола приступа никада не уграђује накнадно након што функција постане активна.
  • Ограничавање једног чланства на одређене сајтове или одређени регион је планирано унапређење, а не нешто што можете укључити данас. Тренутни модел је да те сајтове поставите у подређену организацију и ту доделите улогу тој особи — што вам пружа исто раздвајање коришћењем стабла закупаца.
  • API кључеви се издају на нивоу организације, а не по особи, па их третирајте као акредитиве услуге за интеграције, а чланства користите за приступ људи.

Често постављана питања

Шта свака улога заправо може да ради?

Власник има пуну контролу над организацијом и њеним подоблачним налозима, укључујући чланове, API кључеве, сајтове и начине плаћања. Менаџер за наплату види фактуре, претплате, начине плаћања и планове, без приступа сајту. Програмер управља сајтовима и API кључевима и решава тикете, без контроле над наплатом или члановима. Корисник са правом само за читање може да прегледа чланове, сајтове, наплату, планове, тикете и дневник ревизије без икаквих измена.

Могу ли некоме дати приступ само једном сајту?

Још увек не као подешавање по појединачном сајту — сужавање једног чланства на одређене сајтове је планирано унапређење. Данас исто раздвајање постижете помоћу стабла закупаца: сместите те сајтове у подређену организацију и доделите тој особи улогу тамо. Будући да се улоге додељују по организацији, тај приступ се не преноси ни на шта друго на Вашем налогу.

Да ли су API кључеви везани за појединачне чланове тима?

Не — API кључеви се издају по организацији, са прецизно одређеним опсезима повезаним са истим RBAC дозволама, као и засебним режимима за тестирање (sandbox) и продукцију (live). Користите их као акредитиве услуге за интеграције, CI или Terraform, а за људе користите чланства. Чува се само хеш сваког кључа, за сваки кључ се бележи када је последњи пут коришћен, и сваки кључ се може опозвати засебно.

Може ли програмер да пошаље измене на активни веб-сајт?

Улога програмера обухвата прегледање и конфигурисање сајтова, поновно покретање услуга, чишћење кеша, управљање API кључевима и обраду тикета. Она не садржи права објављивања на сајту уживо, па уколико желите да неко може да примењује измене у продукцији, тај приступ мора имати власник. Улоге се додељују по организацији, тако да на различитом налогу можете имати другачију улогу.

Да ли подржавате SSO за директоријум наше компаније?

Да. Идентитет ради на платформи Keycloak уз OIDC и SAML, тако да је SAML јединствена пријава доступна за велика предузећа и агенцијске кориснике, заједно са пријављивањем путем магичног линка, имејлом и лозинком, друштвеним мрежама, приступним кључевима (passkeys) и TOTP двофакторском аутентификацијом, која се спроводи путем смерница. Једна сесија покрива контролну таблу, јавни сајт и базу знања, као и тикете подршке.

Како да знам ко је нешто променио?

Свака привилегована радња се уписује у дневник ревизије који омогућава само додавање нових записа и бележи извршиоца, радњу, циљ, пратеће доказе и IP адресу. Његово читање представља засебну дозволу коју имају и улога Owner и улога Read-only, тако да власник налога и ревизор могу да прегледају исту историју.

Да ли додавање чланова тима мења износ који плаћам?

Цене планова се одређују према хостинг капацитету, а не према броју људи. На Footprint-Free линији, на пример, свих 42 нивоа деле потпуно исти скуп функционалности и разликују се само по броју сајтова које омогућавају. Цене се увек приказују из каталога уживо, у вашој валути, тако да је оно што видите на страници са ценама заправо оно што вам се наплаћује.

Могу ли ово да испробам пре него што се обавежем?

Да. Пробни период за Footprint-Free траје 14 дана, не захтева податке о картици и покрива до 5 сајтова, тако да можете да подесите своју организацију, позовете свој тим и тестирате улоге на стварном раду пре него што било шта платите. За плаћене планове важи 30-дневна гаранција повраћаја новца.

Подесите свој тим за неколико минута, а не путем тикета

Започните 14-дневни пробни период без платне картице за Footprint-Free линију, позовите свој тим и уверите се како улоге функционишу на правим сајтовима пре него што било шта платите.

Започните бесплатно