Що насправді може робити кожна ролі?
Власник має повний контроль над організацією та її підорганізаціями, зокрема учасниками, ключами API, сайтами та способами оплати. Менеджер з біллінгу бачить рахунки, підписки, способи оплати й плани, але не має доступу до сайтів. Розробник керує сайтами й ключами API та опрацьовує тікети, не маючи доступу до біллінгу чи управління учасниками. Користувач із правами лише на читання може переглядати учасників, сайти, біллінг, плани, тікети та журнал аудиту без можливості вносити будь-які зміни.
Чи можу я надати доступ лише до одного сайту?
Поки що це не налаштування для окремого сайту — звуження однієї підписки до конкретних сайтів є запланованим доопрацюванням. Наразі ви можете досягти такого ж розділення за допомогою дерева орендарів: помістіть ці сати в дочірню організацію та призначте людині роль там. Оскільки ролі надаються для кожної організації окремо, цей доступ не поширюється на будь-що інше у вашому обліковому записі.
Чи прив'язані ключі API до окремих учасників команди?
Ні — API-ключі видаються для кожної організації, з деталізованими правами доступу, прив'язаними до тих самих дозволів RBAC, а також окремими тестовими (sandbox) та робочими (live) режимами. Використовуйте їх як облікові дані служби для інтеграцій, CI або Terraform, а для людей використовуйте членство. Зберігається лише хеш кожного ключа, кожен ключ фіксує час останнього використання, і будь-який ключ можна відкликати окремо.
Чи може розробник відправляти зміни на живий сайт?
Роль розробника охоплює перегляд і створення сайтів, перезапуск служб, очищення кешу, керування ключами API та обробку тікетів. Вона не дає прав на публікацію на живому сайті, тож якщо ви хочете, щоб хтось міг просувати зміни, цей доступ має бути у власника. Ролі призначаються для кожної організації, тому на іншому акаунті у вас може бути інша роль.
Чи підтримуєте ви єдиний вхід (SSO) для каталогу нашої компанії?
Так. Ідентифікація працює на базі Keycloak з протоколами OIDC і SAML, тому єдиний вхід SAML доступний для корпоративних клієнтів і клієнтів рівня агентств разом із входом за допомогою магічного посилання, електронної пошти та пароля, соціальних провайдерів, passkeys і двофакторної автентифікації TOTP, яка примусово застосовується політикою безпеки. Один сеанс охоплює панель керування, публічний сайт, базу знань і тікети підтримки.
Звідки я знаю, хто щось змінив?
Кожну привілейовану дію записують до журналу аудиту з можливістю лише дописування, де фіксуються суб'єкт, дія, ціль, доказові матеріали та IP-адреса. Читання цього журналу є окремим правом доступу, яким володіють і роль Власника, і роль «Тільки читання», тому власник облікового запису та аудитор можуть переглядати однакову історію.
Чи впливає додавання учасників команди на те, скільки я плачу?
Тарифи визначаються потужністю хостингу, а не кількістю людей. У лінійці Footprint-Free, наприклад, усі 42 рівня мають абсолютно однаковий набір можливостей і відрізняються лише кількістю дозволених сайтів. Ціноутворення завжди формується на основі актуального каталогу у вашій валюті, тож те, що ви бачите на сторінці цін, є саме тим, що нараховується до оплати.
Чи можу я спробувати це перед оформленням підписки?
Так. Пробна версія Footprint-Free триває 14 днів, не потребує даних платіжної картки та охоплює до 5 сайтів, тож ви можете налаштувати свою організацію, запросити команду та перевірити ролі на реальних завданнях, перш ніж за щось платити. Для платних тарифів діє 30-денна гарантія повернення коштів.