Ekipler ve erişim

Ekibinizdeki herkese tam olarak ihtiyaç duydukları erişimi verin

İşletmenizin gerçek yapısını yansıtan dört müşteri rolü, alt hesaplar, organizasyon bazında API anahtarları, tekli oturum açma ve her ayrıcalıklı işlemin arkasında bir denetim günlüğü. Aynı erişim modeli; kontrol paneli, API, komut satırı arayüzü (CLI), Terraform ve MCP sunucumuz genelinde çalışır. Kullanılabilirlik: Terraform sağlayıcısı aktif olarak geliştirilmekte olup henüz mevcut değildir. Burada açıklanan diğer her şey bugün yayındadır.

  • 650.000+dünya çapında barındırılan siteler
  • 4müşteri rolleri, önceden tanımlanmış ve hazır
  • 35ayrıntılı izin anahtarları
  • 14 günücretsiz deneme kartı

İşin gerçekten bölündüğü yerde belirlenen dört rol

Erişim, tek bir açma/kapama düğmesinden ibaret değildir. Her müşteri kuruluşu, her biri ayrıntılı birer modül.eylem izinlerinden oluşan sabit bir pakete sahip dört rol ile birlikte gelir; böylece bir finans sorumlusu asla bir sunucuya dokunmaz ve bir geliştirici asla bir fatura görmez.

Sahip

Kuruluş ve alt hesapları üzerinde tam kontrol: alt kuruluşlar oluşturma, üye davet etme ve çıkarma, rolleri değiştirme, API anahtarlarını yönetme; siteleri sağlama alma, yeniden başlatma, askıya alma ve silme; faturaları ve ödeme yöntemlerini yönetme ile denetim günlüklerini okuma. Bilerek bu kapsamın dışında bırakılan iki şey vardır — bir kuruluşu kapatmak ve iade yapmak müşteri rolü değil, personel işlemleridir.

Faturalandırma Yöneticisi

Tamamen finansla ilgili ve başka hiçbir şey değil: faturalar, abonelikler, ödeme yöntemleri ve plan kataloğu, ayrıca organizasyonun bir görünümü ve üye listesi. Hiçbir site erişimi yok; bir finans sorumlusu veya dışarıdan bir muhasebeci hiçbir şeyi yeniden başlatamaz, askıya alamaz veya silmez.

Geliştirici

Para işlerine dokunmadan siteler üzerinde çalışın: siteleri görüntüleyin ve sağlayın, servisleri yeniden başlatın, önbellekleri temizleyin, API anahtarlarını yönetin ve destek talepleri oluşturun veya bu taleplere yanıt verin. Faturalandırma görünümü yok, üye yönetimi yok, askıya alma ve silme yok — yıkıcı ve ticari eylemler sahibinde kalır.

Salt okunur

Hiçbir şeyi değiştirme yetkisi olmadan eksiksiz bir görünüm — üyeler, siteler, faturalandırma, planlar, destek talepleri, çeviri durumu ve denetim günlüğü. Bir müşteri paydaşı, iç denetçi veya henüz uyum sürecindeki yeni bir çalışan için doğru rol.

Gerçek yapınızla eşleşen alt hesaplar

Kiracılık düz bir liste değil, bir ağaç yapısıdır. Bir bayi organizasyonu müşteri organizasyonlarının üzerinde yer alır, siteler ise bunların altında bulunur. Bir ekip üyesi bir üyeliktir — tek bir kullanıcı, tek bir organizasyon, tek bir rol — dolayısıyla aynı temel yapı, iki kişilik bir ekibi, yüz müşteri hesabını yöneten bir ajansı ve kendi markası altında alt hesaplar çalıştıran bir bayiyi aynı anda destekler.

Roller organizasyon bazında verilir ve yaptırım da yine organizasyon bazında uygulanır. Bir organizasyondaki rol, ayrı ve ilişkisiz başka bir organizasyonda hiçbir erişim hakkı vermez; aynı oturumu kullanan bir yüklenici, bir müşteri hesabında Geliştirici, ikincisinde ise Salt Okunur olabilir. Ancak erişim kendi hiyerarşinizde aşağıya doğru akar: Üst organizasyondaki bir rol, onun altında iç içe yer alan organizasyonlara da uygulanır; bayiler ve ajanslar müşterilerini bu şekilde yönetir.

İzolasyon uygulama kodunda değil, doğrudan veritabanında zorlanır. Postgres satır düzeyinde güvenlik, her kiracı sorgusunu çağıranın alt ağacıyla sınırlar ve bu alt ağacın dışındaki herhangi bir şey, bir yetki hatası yerine bulunamadı yanıtı döndürür; böylece platform, başka bir kiracının kuruluşunun veya sitesinin var olduğunu asla onaylamaz.

Her yüzeyde aynı izinler

Roller yalnızca panele ait bir kolaylık değildir. Platforma açılan her yol aynı yetki anahtarlarına çözümlenir; dolayısıyla erişim kurallarınızı atlatan hiçbir arka kapı yoktur.

Gösterge Paneli

Siteler, faturalandırma, destek talepleri, bildirimler, API anahtarları ve ekip yönetimi tek bir kabukta. Arayüz, oturum açan üyenin rolünün izin verdiği şeyleri gösterir; böylece kullanıcılara kullanamayacakları denetimler gösterilmez.

Genel API ve CLI

Yayınlanan API, kontrol panelinin kullandığı motor API'sinin aynısıdır. API anahtarları, RBAC izinlerine bağlı ayrıntılı kapsamlarla organizasyon başına verilir ve ayrı sandbox ile canlı modlar, gerçek faturalandırma veya sağlığa dokunmadan entegrasyonları test edebileceğiniz anlamına gelir.

Terraform sağlayıcısı

Siteleri, alan adlarını, DNS'i, posta kutularını ve planları altyapı olarak kod (infrastructure-as-code) şeklinde yönetin ve barındırma ortamını sağlamak için terraform apply komutunu çalıştırın; üstelik her şeyle aynı kapsamlar tarafından yönetilir.

MCP sunucusu

Claude Code, Cursor, ChatGPT, Claude Desktop veya MCP uyumlu herhangi bir aracını bağlayın. Token'lar bir organizasyona ve RBAC izinlerine göre kapsamlandırılır, araç başına iptal edilebilir; yıkıcı eylemlerde onay, harcama limitleri ve eksiksiz bir denetim günlüğü sunar.

Anahtar Yönetimi

Her API anahtarının yalnızca bir hash'i saklanır; ham anahtar asla saklanmaz. Anahtarlar, onları ayırt edebilmeniz ve ne zaman son kullanıldıklarını kaydedebilmeniz için bir ada ve görünür bir önek taşır; ayrıca diğerlerini etkilemeden ayrı ayrı iptal edilebilirler.

Tek bir giriş, standart tabanlı, her şeyde geçerli

Kimlik yönetimi Keycloak üzerinde çalışır; bu nedenle kimlik doğrulama, bir barındırma paneline sonradan eklenmiş özel bir giriş formu yerine standartlara uygun OIDC ve SAML protokollerini kullanır.

  • Varsayılan olarak sihirli bağlantı e-postasıyla giriş, tercih edenler için yedek seçenek olarak e-posta ve şifre ile.
  • Kimlik avına dayanıklı oturum açma için Geçiş Anahtarları ve WebAuthn, ayrıca politika gereği herkes için zorunlu kılınan TOTP iki aşamalı kimlik doğrulama.
  • Google, Microsoft, GitHub ve diğer kimlik sağlayıcıları aracılığıyla sosyal oturum açma.
  • Kurumsal ve ajans müşterileri için SAML tabanlı tekli oturum açma; böylece ekip erişimi mevcut dizininizi takip eder.
  • Kontrol paneli, yönetici konsolu, halka açık site, bilgi bankası ve destek biletleri genelinde tek oturum — beş kez değil, bir kez oturum açın.
  • Her kayıt e-postası, bir hesap oluşturulmadan önce doğrulanır; böylece ulaşılamayan ve geçersiz adresler asla ekibinize dahil edilmez.
  • Standartlara dayalı olduğu için kimlik sağlayıcının kendisi, etrafındaki hiçbir şeyi yeniden tasarlamaya gerek kalmadan değiştirilebilir; bu, diğer tüm sağlayıcılara uyguladığımız kilitlenme önleyici kuralın aynısıdır.

Denetçiye gönül rahatlığıyla sunabileceğiniz hesap verebilirlik

Her ayrıcalıklı işlem, yalnızca ekleme yapmaya izin veren bir denetim kaydı yazar: işlemi kimin yaptığı, ne yaptığı, ne üzerinde yaptığı, destekleyici kanıt ve kaynağın IP adresi. Günlük yalnızca ekleme yapılabilir niteliktedir — olaylar yerinde düzenlenmez, yenileri eklenir — ve üretim ortamında, büyüdükçe hızını koruması için zamana göre bölümlere ayrılır.

Bu günlük dosyasını okumak başlı başına bir izindir. Hesap sahipleri ve salt okunur üyeler bu izne sahiptir; böylece hesaptan sorumlu kişi ve hesabı denetleyen kişi, bunun için ayrıcalıklı haklara ihtiyaç duymadan geçmişin tamamını görebilir.

Bunun etrafında, daha büyük ekiplerin talep ettiği kontroller yer alır: oturum ilkeleri, isteğe bağlı kuruluş bazında IP izin listeleri ve hassas eylemlerde ek doğrulama adımı, böylece kritik bir işlem yapmak için yalnızca aktif bir oturum yeterli olmaz.

Yetkiler sizinle birlikte nasıl büyüer

İzin kataloğu sert kodlanmış mantık değil veridir; bu yüzden platformun tesisatını yeniden döşemeden genişletilebilir.

  • Kuruluşları, üyeleri, API anahtarlarını, siteleri, faturalandırmayı, planları, filoyu, biletleri, müşterileri, suiistimali, kampanyaları, çevirileri ve denetimi kapsayan 35 ayrıntılı module.action anahtarı bugün.
  • Katalog, her dağıtımda idempotent olarak beslenir ve bir rol hiçbir zaman var olmayan bir izne atıfta bulunursa doğrulama yüksek sesle başarısız olur; bir yazım hatası sessizce hiçbir şey veremez.
  • Yeni ürün yetenekleri, uç nokta yayınlanmadan önce izin anahtarlarını kataloğa ekler; böylece bir özellik yayına alındıktan sonra asla sonradan erişim kontrolü eklenmez.
  • Tek bir üyeliği belirli sitelere veya belirli bir bölgeye daraltmak bugün açabileceğiniz bir şey değil, planlanan bir iyileştirmedir. Mevcut model, bu siteleri alt bir kuruluşa yerleştirmeyi ve kişiye orada bir rol vermeyi gerektirir; bu da size kiracılık ağacını kullanarak aynı ayrımı sağlar.
  • API anahtarları kişiye özel değil kuruluş düzeyinde verilir; bu nedenle bunları entegrasyonlar için servis kimlik bilgileri olarak değerlendirin ve insan erişimi için üyelikleri kullanın.

SSS

Her rol tam olarak ne yapabilir?

Kurucu, üyeler, API anahtarları, siteler ve ödeme yöntemleri dahil olmak üzere organizasyon ve alt hesapları üzerinde tam kontrole sahiptir. Fatura Yöneticisi; site erişimi olmaksızın faturaları, abonelikleri, ödeme yöntemlerini ve planları görür. Geliştirici; faturalandırma veya üye kontrolü olmaksızın siteleri ve API anahtarlarını yönetir ve taleplerle ilgilenir. Salt okunur; hiçbir şeyi değiştirmeden üyeleri, siteleri, faturalandırmayı, planları, talepleri ve denetim günlüğünü görüntüleyebilir.

Bir kişiye yalnızca tek bir siteye erişim verebilir miyim?

Henüz site başına bir ayar olarak değil — tek bir üyeliği belirli sitelerle sınırlandırmak planlanan bir geliştirmedir. Bugün aynı ayrımı kiracılık (tenancy) ağacı ile elde edebilirsiniz: bu siteleri bir alt kuruluşa yerleştirin ve kişiye orada bir rol verin. Roller kuruluş başına verildiğinden, bu erişim hesabınızdaki başka hiçbir şeye aktarılmaz.

API anahtarları bireysel ekip üyelerine mi bağlı?

Hayır — API anahtarları, kuruluş başına, aynı RBAC izinlerine bağlı ayrıntılı kapsamlar ve ayrı test ve canlı modlarla verilir. Bunları entegrasyonlar, CI veya Terraform için servis kimlik bilgileri olarak kullanın, kişiler için ise üyelikleri kullanın. Her anahtarın yalnızca bir hash değeri saklanır, her anahtar en son ne zaman kullanıldığını kaydeder ve herhangi bir anahtar tek başına iptal edilebilir.

Bir geliştirici canlı siteye değişiklik gönderebilir mi?

Geliştirici rolü, site görüntüleme ve sağlama, servisleri yeniden başlatma, önbellekleri temizleme, API anahtarlarını yönetme ve destek taleplerini ele alma işlemlerini kapsar; ancak canlı bir site üzerinde yayınlama yetkisi içermez, bu nedenle birinin değişiklikleri yayına alabilmesini istiyorsanız bu yetkinin bir sahibe ait olması gerekir. Roller organizasyon bazındadır, dolayısıyla farklı bir hesapta farklı bir role sahip olabilirsiniz.

Şirket dizini için SSO'yu destekliyor musunuz?

Evet. Kimlik yönetimi, OIDC ve SAML destekli Keycloak üzerinde çalışır; bu sayede kurumsal ve ajans müşterilerimiz için sihirli bağlantı (magic-link) ile giriş, e-posta ve şifre, sosyal sağlayıcılar, geçiş anahtarları (passkeys) ve politika ile zorunlu kılınan TOTP iki aşamalı kimlik doğrulamanın yanı sıra SAML tekli oturum açma (single sign-on) da kullanılabilir. Tek bir oturum; kontrol panelini, halka açık siteyi, bilgi bankasını ve destek biletlerini kapsar.

Bir şeyi kimin değiştirdiğini nasıl anlarım?

Yetkili her işlem, kimin yaptığını, eylemi, hedefi, destekleyici kanıtları ve IP adresini kaydeden, yalnızca sonuna ekleme yapılabilen bir denetim günlüğüne yazılır. Bunu okumak, hem Sahip hem de Salt Okunur rollerinin sahip olduğu başlı başına bir izindir; böylece bir hesap sahibi ve bir denetçi aynı geçmişi inceleyebilir.

Ekip üyesi eklemek ödediğim ücreti değiştirir mi?

Planlar, kişi sayısına göre değil barındırma kapasitesine göre fiyatlandırılır. Örneğin Footprint-Free serisinde, 42 katmanın tümü tam olarak aynı hak kümesini paylaşır ve yalnızca izin verdikleri site sayısı bakımından farklılık gösterir. Fiyatlandırma her zaman canlı katalogdan sizin para biriminizle sunulur; dolayısıyla fiyatlandırma sayfasında gördüğünüz şey, gerçekte tahsil edilen tutardır.

Satın almadan önce deneyebilir miyim?

Evet. Footprint-Free deneme süresi 14 gün sürer, kart bilgisi gerektirmez ve en fazla 5 siteyi kapsar; böylece herhangi bir ödeme yapmadan kuruluşunuzu kurabilir, ekibinizi davet edebilir ve rolleri gerçek işler üzerinde test edebilirsiniz. Ücretli planların arkasında 30 günlük para iade garantisi bulunmaktadır.

Destek talepleriyle uğraşmadan, ekibinizi dakikalar içinde kurun

Kredi kartı gerektirmeyen 14 günlük Footprint-Free denemesini başlatın, ekibinizi davet edin ve herhangi bir ödeme yapmadan önce rollerin gerçek siteler üzerinde nasıl çalıştığını görün.

Ücretsiz başla