Je, ninaweza kumpa mtu ruhusa ya kufikia tovuti moja tu?
Leo hii uanachama hutoa jukumu lake katika shirika zima na kila kitu kilicho chini yake katika mti, kwa hiyo njia ya kutenga seti za tovuti ni kutenga mashirika — weka tovuti hizo katika shirika lao tatoto na utoe uanachama huko. Huu ni mtindo safi kwa ajili ya mashirika na wauzaji upya, ambapo kila mteja tayari anataka mpaka wake mwenyewe. Kupima rasilimali kwa kila uanachama, kubandika uanachama mmoja kwenye tovuti maalum ndani ya shirika moja, ni uboreshaji uliopangwa badala ya kitu kinachopatikana sasa.
Je, msanidi programu ninayemwalika anaweza kufuta tovuti au kuisukuma iwe hai?
Nafasi ya Msanidi haibebi uwezo wa kufuta tovuti au kusitisha tovuti — funguo hizo ni za nafasi ya Mmiliki. Inatoa ruhusa ya kutazama na kuunda tovuti, kuanzisha upya huduma, kusafisha kache, kusimamia funguo za API na kushughulikia tiketi. Ruhusa za kupeleka mtandaoni na kusukuma moja kwa moja si sehemu ya ruzuku ya Msanidi pia, kwa hivyo upandishwaji hadi mfumo wa uzalishaji unabaki kwa mmiliki wa akaunti. Oanisha hiyo na mazingira ya kujaribia ili kazi ya ujenzi ifanyike nje ya tovuti iliyo hai tangu mwanzo.
Wafanyakazi wa Zinn Digital® wanaweza kuona nini katika akaunti yangu?
Inategemea kabisa jukumu la mfanyakazi, na kila jukumu lina seti finyu ya funguo za ruhusa. Wakala wa Usaidizi, kwa mfano, anaweza kutazama akaunti yako na tovuti zako, kutazama na kujibu tiketi zako, kuanzisha upya tovuti na kufuta akiba yake — na hawezi kugusa usanidi wa malipo, urejesho wa pesa, mipango au kundi. Kuingia kama mteja ni ruhusa tofauti inayoshikiliwa tu na Msimamizi Mkuu, na ikitokea hivyo dashibodi huonyesha bendera ya kujifanya mtu mwingine ambayo haiondoki. Kila kitendo kilichopendelewa kinarekodiwa kwenye kumbukumbu ya ukaguzi pamoja na mtendaji, kitendo, lengo, IP na muhuri wa wakati, na unaweza kusoma kumbukumbu ya shirika lako mwenyewe.
Ninawezaje kuondoa ufikiaji haraka ikiwa mtu ataondoka?
Ondoa uanachama na ufikiaji wao wa shirika hilo utamalizika — bado wanayo utambulisho wao wenyewe, lakini hawana jukumu na kwa hivyo hawana ruhusa katika akaunti yako. Funguo za API hufutwa moja moja, kwa hivyo ufunguo wa bomba unaweza kukatwa bila kuvuruga kingine chochote. Ikiwa unatumia kuingia mara moja kwa SAML, uondoaji katika mtoa huduma wako wa utambulisho hushughulikia kuingia kwa njia kuu. Vitambulisho vya kiwango cha tovuti kama vile funguo za SSH hufutwa kwenye dashibodi, na uondoaji wenyewe huwekwa kwenye kumbukumbu ya ukaguzi.
Je, washiriki wa timu wanashiriki funguo zangu za API?
Hapana — lakini inafaa kuwa sahihi kuhusu sababu. Vifunguo vya API ni vya shirika, sio vya mwanachama binafsi, na vina viwango vyao vya ufikiaji vilivyofungwa kwenye orodha ile ile ya ruhusa. Kwa hiyo badala ya kumpa mtu ufunguo, unaunda ufunguo kwa ajili ya kazi inayofanyika ukiwa na wigo mdogo zaidi ambao kazi hiyo inahitaji, na unafutilia mbali ufunguo huo kazi inapokamilika. Ni nambari ya siri tu iliyosimbwa (hash) ndiyo inayohifadhiwa, na kila ufunguo hurekodi wakati ulipotumiwa mwisho ili vifunguo ambavyo havitumiwi viwe rahisi kuvipata na kuviondoa kwenye matumizi.
Je, ninaweza kuunganisha wakala wa AI bila kumpa ufikiaji wa kila kitu?
Ndiyo. Seva yetu ya MCP inathibitisha mawakala kwa kutumia OAuth 2.1 na kuwawekea mipaka kwa shirika lako na jukumu lako la RBAC, ikiwa na tokeni zinazoweza kubatilishwa kwa kila zana, kwa hivyo unatoa uwezo maalum badala ya ufikiaji wa jumla. Vitendo vya uharibifu vinahitaji uthibitisho, vikomo vya matumizi vinatumika, na kila kitendo kinarekodiwa katika daftari la ukaguzi lilelile kama shughuli za binadamu.
Nini kinachomzuia mpangaji mmoja kufikia data za mpangaji mwingine?
Usalama wa Kiwango cha Safu ya Postgres huweka mipaka ya maombari kwa tawi dogo la shirika la anayepiga kwenye hifadhidata yenyewe, huku kichujio cha kiwango cha programu kikiwa kama ulinzi wa kina badala ya mstari pekee. Maombi ya rekodi zilizoko nje ya wigo hurejesha haijapatikana badala ya hitilafu ya ruhusa, ili hakuna kinachofunuliwa kuhusu kile kilichopo. Upande wa seva, utengaji wa kila tovuti kupitia CageFS huweka ganda na faili za kila mpangaji kwenye tovuti yao wenyewe.
Ninaweza kujaribu hii kabla ya kulipa?
Ndiyo. Jaribio la siku 14 halina kadi — hakuna maelezo ya malipo, hakuna ahadi — na linajumuisha Footprint-Free Hosting yenye hadi tovuti tano. Inatosha kumwalika mfanyakazi mwenza, kumkabidhi jukumu, na kuthibitisha kuwa mipaka inafanya Inavyotakiwa kabla hujafanya ahadi.