Чи можу я надати доступ лише до одного сайту?
Сьогодні членство надає свою роль у межах усієї організації та всього, що підпорядковане їй у дереві, тож способом розділення наборів сайтів є розділення організацій — розмістіть ці сайти у власній дочірній організації та надайте членство там. Це чістка модель для агентств і реселлерів, де кожен клієнт уже прагне власної межі. Визначення області ресурсів для кожного членства окремо, тобто закріплення одного членства за визначеними сайтами в межах однієї організації, є запланованим удосконаленням, а не чинною функцією.
Чи може розробник, якого я запрошую, видалити сайт або опублікувати його на живому сервері?
Роль розробника не передбачає видалення чи призупинення сайту — ці повноваження належать лише власнику. Вона надає права на перегляд і створення сайтів, перезапуск служб, очищення кешу, керування ключами API та опрацювання тікетів. Права на розгортання та перенесення в ефір також не входять до складу повноважень розробника, тому просування до продакшену залишається за власником облікового запису. Поєднуйте це зі стейджингом, щоб робота зі збиранням виконувалася поза межами робочого сайту.
Що може бачити персонал Zinn Digital® у моєму обліковому записі?
Це повністю залежить від ролі співробітника, і кожна роль є чітким набором ключів дозволів. Наприклад, агент підтримки може переглядати ваш обліковий запис і сайти, переглядати ваші тикети та відповідати на них, перезапускати сайт і очищати його кеш — і не може торкатися конфігурації біллінгу, повернення коштів, тарифних планів чи інфраструктури. Вхід як клієнт є окремим дозволом, яким володіє лише суперадмін, і коли це відбувається, в панелі керування відображається постійний банер імітації облікового запису. Кожна привілейована дія записується в журнал аудитів із зазначенням суб'єкта, дії, цілі, IP-адреси та мітки часу, і ви можете самостійно читати журнал вашої організації.
Як швидко скасувати доступ, якщо хтось звільняється?
Видаліть членство, і їхній доступ до цієї організації припиниться — у них залишається власний обліковий запис, але немає ролі, а отже, і жодних дозволів у вашому обліковому записі. Ключі API відкликаються індивідуально, тому ключ конвеєра можна деактивувати без порушення роботи інших елементів. Якщо ви використовуєте єдиний вхід SAML, девізіонування у вашому постачальнику ідентифікаційних даних керує входом централізовано. Облікові дані рівня сайту, такі як ключі SSH, відкликаються в панелі керування, а саме видалення реєструється в системі аудит-логування.
Чи мають члени команди доступ до моїх ключів API?
Ні — але варто чітко пояснити чому. API-ключі належать організації, а не окремому учаснику, і вони мають власні детальні області дії, прив'язані до того самого каталогу дозволів. Тому замість того, щоб давати ключ людині, ви створюєте ключ для виконання певного завдання з найвужчою областю дії, яка потрібна для цього завдання, і відкликаєте цей ключ, коли завдання завершується. Зберігається лише хеш секрету, і кожен ключ фіксує час його останнього використання, тому невикористані ключі легко знайти та анулювати.
Чи можу я підключити AI-агента, не даючи йому повного доступу до всього?
Так. Наш сервер MCP автентифікує агентів за допомогою OAuth 2.1 і обмежує їхні повноваження вашою організацією та вашою роллю RBAC, використовуючи відкличні маркери для кожного окремого інструменту, тож ви надаєте конкретну функцію, а не повний доступ. Деструктивні дії вимагають підтвердження, діють ліміти витрат, і кожна дія потрапляє до того самого журналу аудиту, що й діяльність людей.
Що заважає одному орендарю отримати доступ до даних іншого орендаря?
Поврівнева безпека Postgres (Row-Level Security) обмежує запити піддеревом організації ініціатора безпосередньо в базі даних, при цьому фільтр на рівні додатків слугує захистом на глибину, а не єдиним рубежем. Запити щодо записів поза межами області повертають статус «не знайдено» замість помилки доступу, тож жодної інформації про те, що саме існує, не розголошується. На сервері ізоляція на рівні сайтів за допомогою CageFS обмежує оболонку та файли кожного тенанта виключно його власним сайтом.
Чи можу я випробувати це перед оплатою?
Так. 14-денний пробний період не потребує картки — жодних платіжних реквізитів, жодних зобов'язань — і поширюється на хостинг Footprint-Free Hosting із кількістю сайтів до п'яти. Цього достатньо, щоб запросити колегу, призначити роль і переконатися, що обмеження працюють так, як вам потрібно, перш ніж брати на себе зобов'язання.