ٹیمز اور رسائی

اپنی ٹیم کے ہر فرد کو بالکل اتنی ہی رسائی دیں جتنی انہیں ضرورت ہے

چار کسٹمر رولز، سب اکاؤنٹس جو اس بات کی عکاسی کرتے ہیں کہ آپ کا کاروبار درحقیقت کیسے تشکیل دیا گیا ہے، فی تنظیم API کیز، سنگل سائن آن اور ہر بااختیار کارروائی کے پیچھے ایک آڈٹ لاگ۔ یہی رس ماڈل ڈیش بورڈ، API، CLI، Terraform اور ہمارے MCP سرور پر کام کرتا ہے۔ دستیابی: Terraform فراہم کنندہ فعال ترقی کے مرحلے میں ہے اور ابھی تک دستیاب نہیں ہے۔ یہاں بیان کردہ باقی سب کچھ آج سے لائیو ہے۔

  • 650,000+دنیا بھر میں ہوسٹ کی گئی سائٹس
  • 4صارف کے کردار، سیڈ شدہ اور تیار
  • 35حساس اجازت کی کنجیاں
  • 14 دنکارڈ کے بغیر آزمائش

چار کردار، وہاں تخلیق کیے گئے جہاں کام اصل میں تقسیم ہوتا ہے

رسائی کوئی ایک آن/آف سوئچ نہیں ہے۔ ہر کسٹمر آرگنائزیشن چار رول کے ساتھ آتی ہے، جن میں سے ہر ایک دانے دار ماڈیول.ایکشن اجازتوں کا ایک طے شدہ بنڈل ہے — لہذا فنانس کا رابطہ کار کبھی کسی سرور کو ہاتھ نہیں لگاتا اور ڈویلپر کبھی کوئی انوائس نہیں دیکھتا۔

مالک

تنظیم اور اس کے ذیلی اکاؤنٹس پر مکمل کنٹرول: چائلڈ تنظیمیں بنائیں، اراکین کو مدعو کریں اور ہٹائیں، کردار تبدیل کریں، API کیز کا نظم کریں، سائٹس پروویژن، ری اسٹارٹ، معطل اور حذف کریں، انوائسز اور ادائیگی کے طریقوں کا نظم کریں، اور آڈٹ لاگ پڑھیں۔ دو چیزیں جان بوجھ کر اس سے باہر رکھی گئی ہیں — تنظیم کو بند کرنا اور رقم کی واپسی (refunds) جاری کرنا اسٹاف کے اقدامات ہیں، کسٹمر کا کردار نہیں۔

بلنگ مینیجر

صرف مالیاتی امور اور کچھ نہیں: انوائسز، سبسکرپشنز، ادائیگی کے طریقے اور پلان کیٹا لاگ، اس کے علاوہ آرگنائزیشن کا منظر اور اس کے اراکین کی فہرست۔ سائٹ تک بالکل رسائی نہیں — فنانس سے رابطہ کرنے والا یا بیرونی بک کیپر کسی بھی چیز کو دوبارہ شروع، معطل یا حذف نہیں کر سکتا۔

ڈویلپر

پیسے کو چھونے کے بغیر سائیٹس پر کام کریں: سائیٹس کو دیکھیں اور پروویژن کریں، سروسز کو ریستارٹ کریں، کیشے صاف کریں، API کیز کا نظم کریں، اور سپورٹ ٹکٹس بنائیں یا ان کا جواب دیں۔ بلنگ کا کوئی منظر نہیں، ممبر کا کوئی انتظام نہیں، کوئی معطلی نہیں اور کوئی حذف نہیں — تباہ کن اور تجارتی کارروائیاں مالک کے پاس رہتی ہیں۔

صرف پڑھنے کے قابل

ہر چیز تبدیلی کی صلاحیت کے بغیر ایک مکمل منظر — اراکین، سائٹس، بلنگ، پلانز، ٹکٹس، ترجمے کی صورتحال اور آڈٹ لاگ۔ ایک کلائنٹ اسٹیک ہولڈر، اندرونی آڈیٹر یا سیکھنے کے عمل سے گزرنے والے نئے رکن کے لیے بالکل مناسب کردار۔

آپ کے اصل ڈھانچے سے مطابقت رکھنے والے ذیلی اکاؤنٹس

ٹیننسی ایک درخت کی مانند ہے، کوئی چپٹی فہرست نہیں۔ ایک ری سیلر آرگنائزیشن اپنی کلائنٹ آرگنائزیشنز کے اوپر ہوتی ہے، اور سائٹس ان کے تحت آتی ہیں۔ ٹیم کا ایک رکن دراصل ایک ممبرشپ ہوتا ہے — ایک صارف، ایک آرگنائزیشن، ایک کردار — لہٰذا یہی بنیادی نظام دو افراد کی ٹیم، سو کلائنٹ اکاؤنٹس کا انتظام سنبھالنے والی ایجنسی، اور اپنے برانڈ کے تحت ذیلی اکاؤنٹس چلانے والے ری سیلر، سبھی کو چلاتی ہے۔

کرداروں کی تفویض فی تنظیم کی جاتی ہے، اور نفاذ بھی فی تنظیم ہوتا ہے۔ ایک تنظیم میں ملنے والا کردار کسی دوسری، غیر متعلقہ تنظیم میں رسائی فراہم نہیں کرتا — ایک ٹھیکیدار ایک ہی لاگ ان کے ذریعے ایک کلائنٹ اکاؤنٹ پر Developer اور دوسرے پر Read-only ہو سکتا ہے۔ تاہم، رسائی آپ کے اپنے درجہ بندی کے نظام میں نیچے کی طرف منتقل ہوتی ہے: والد (parent) تنظیم میں ملنے والا کردار اس کے تحت آنے والی ذیلی تنظیموں پر بھی لاگو ہوتا ہے، جس کے ذریعے ری سیلرز اور ایجنسیوں کو اپنے کلائنٹس کا انتظام سنبھالنے میں مدد ملتی ہے۔

الگ تھلگ پن صرف ایپلیکیشن کوڈ میں نہیں بلکہ ڈیٹابیس میں نافذ کیا جاتا ہے۔ Postgres رو لیول سیکیورٹی ہر ٹیننٹ کی کوئری کو کال کرنے والے کے ذیلی ٹری تک محدود کرتی ہے، اور اس ذیلی ٹری سے باہر کی کوئی بھی چیز اجازت کی خرابی کے بجائے ناپید ہونے کا بتاتی ہے — تاکہ پلیٹ فارم اس بات کی تصدیق بھی نہ کرے کہ کسی دوسرے ٹیننٹ کی تنظیم یا سائٹ موجود ہے۔

ہر جگہ ایک جیسی اجازتیں

کردار صرف ڈیش بورڈ تک محدود سہولت نہیں ہیں۔ پلیٹ فارم تک رسائی کا ہر ذریعہ انہی اجازت نامے کی کلیدوں پر منتج ہوتا ہے، اس لیے ایسا کوئی پچھلا دروازہ نہیں ہے جو آپ کے رسائی کے قوانین کو نظر انداز کرے۔

ڈیش بورڈ

سائٹس، بلنگ، ٹکٹس، نوٹس، اطلاعات، API کیز اور ٹیم مینجمنٹ ایک ہی شیل میں۔ انٹرفیس وہی رینڈر کرتا ہے جس کی سائن ان کردہ ممبر کا رول اجازت دیتا ہے، تاکہ لوگوں کو وہ کنٹرولز نہ دکھائے جائیں جنہیں وہ استعمال نہیں کر سکتے۔

عوامی API اور CLI

شائع شدہ API وہی انجن API ہے جو ڈیش بورڈ استعمال کرتا ہے۔ API کیز RBAC اجازتوں سے جڑے دانے دار دائرہ کار کے ساتھ فی تنظیم جاری کی جاتی ہیں، اور الگ سینڈ باکس اور لائیو طریقوں کا مطلب ہے کہ آپ حقیقی بلنگ یا پروویژننگ کو چھونے کے بغیر انٹیگریشنز کی جانچ کر سکتے ہیں۔

Terraform فراہم کنندہ

سائٹس، ڈومینز، DNS، میل باکسز اور پلانز کو بطور انفراسٹرکچر ایز کوڈ منظم کریں اور ہوسٹنگ پروویژن کرنے کے لیے terraform apply چلائیں — جو باقی سب کی طرح انہی اسکوپس کے تحت کنٹرول ہوتا ہے۔

ایم سی پی سرور

Claude Code، Cursor، ChatGPT، Claude Desktop یا کوئی بھی MCP کے قابل ٹول کنیکٹ کریں۔ ٹوکنز کا دائرہ کار کسی آرگنائزیشن اور اس کی RBAC اجازتوں تک محدود ہوتا ہے، جو ہر ٹول کے حساب سے منسوخ کیے جا سکتے ہیں، تخریب کاری کے اقدامات پر تصدیق، اخراجات کی حد اور مکمل آڈٹ ٹریل کے ساتھ۔

کلید کی ہینڈلنگ

ہر API کی صرف ایک ہیش محفوظ کی جاتی ہے — کبھی بھی اصل کی نہیں۔ کیز کا ایک نام اور ایک نظر آنے والا پیش لفظ ہوتا ہے تاکہ آپ ان میں فرق کر سکیں، آخری بار کب استعمال ہوئیں اس کا ریکارڈ رکھ سکیں، اور باقی کو متاثر کیے بغیر انہیں انفرادی طور پر منسوخ کر سکیں۔

ایک لاگ ان، معیارات پر مبنی، ہر چیز میں

پہچان Keycloak پر چلتی ہے، اس لیے تصدیقِ شناخت (authentication) ہوسٹنگ پینل کے ساتھ جڑے ہوئے کسی مخصوص لاگ ان فارم کی بجائے اصل OIDC اور SAML ہے۔

  • پہلے سے طے شدہ طور پر جادوئی لنک (magic-link) ای میل کے ذریعے لاگ ان، اور جو لوگ ترجیح دیں ان کے لیے متبادل کے طور پر ای میل اور پاس ورڈ۔
  • فشنگ مزاحم سائن ان کے لیے Passkeys اور WebAuthn، نیز پالیسی کے تحت ہر ایک کے لیے TOTP دو نكاتی توثيق لازمی ہے۔
  • Google، Microsoft، GitHub اور دیگر شناخت فراہم کنندگان کے ذریعے سوشل لاگ ان۔
  • انٹرپرائز اور ایجنسی کے صارفین کے لیے SAML سنگل سائن آن، تاکہ ٹیم کی رسائی آپ کی موجودہ ڈائرکٹری کے مطابق ہو۔
  • ڈیش بورڈ، ایڈمن کنسول، پبلک سائٹ اور نالج بیس، اور سپورٹ ٹکٹس میں ایک ہی سیشن — پانچ بار نہیں، صرف ایک بار سائن ان کریں۔
  • ہر سائن اپ ای میل کو اکاؤنٹ بننے سے پہلے توثیق کیا جاتا ہے، لہذا نہ پہنچنے والے اور غلط پتے کبھی بھی آپ کی ٹیم میں شامل نہیں ہوتے۔
  • کیونکہ یہ معیارات پر مبنی ہے، اس لیے شناخت فراہم کرنے والا (identity provider) خود اس کے ارد گرد کسی چیز کا از سر نو ڈھانچہ بنائے بغیر تبدیل کیا جا سکتا ہے — یہی وہی نو لاک ان کا اصول ہے جسے ہم ہر دوسرے وینڈر پر لاگو کرتے ہیں۔

ایسی جوابدہی جو آپ آڈیٹر کے حوالے کر سکتے ہیں

ہر اختیار یافتہ کارروائی ایک اپینڈ اونلی آڈٹ ریکارڈ درج کرتی ہے: کس نے کیا، انہوں نے کیا کیا، کس پر کیا، اس کے معاون شواہد اور اصل آئی پی ایڈریس۔ یہ لاگ اپینڈ اونلی ہے — واقعات کا اضافہ کیا جاتا ہے، انہیں وہیں ایڈٹ نہیں کیا جاتا — اور پروڈکشن میں اسے وقت کے لحاظ سے تقسیم کیا جاتا ہے تاکہ بڑھنے کے ساتھ ساتھ یہ تیز رہے۔

اس لاگ کو پڑھنا خود ایک اجازت ہے۔ مالکان اور صرف پڑھنے کی اجازت رکھنے والے اراکین کے پاس یہ ہوتی ہے، لہٰذا اکاؤنٹ کے ذمہ دار اور اس کا آڈٹ کرنے والے دونوں افراد کو ایسا کرنے کے لیے بلند حقوق کی ضرورت کے بغیر پوری ہسٹری دکھائی دے سکتی ہے۔

اس کے گرد وہ کنٹرولز موجود ہیں جن کا مطالبہ بڑی ٹیمیں کرتی ہیں: سیشن پالیسیاں، اختیاری فی تنظیم IP کی اجازت کی فہرستیں (allowlists)، اور حساس اقدامات پر مرحلہ وار توثیق (step-up authentication) تاکہ کوئی سنگین عمل انجام دینے کے لیے صرف ایک فعال سیشن ہی کافی نہ ہو۔

اجازتیں آپ کے ساتھ کیسے بڑھتی ہیں

اجازت کا کیٹلاگ ڈیٹا ہے، ہارڈ کوڈڈ منطق نہیں — یہی وجہ ہے کہ پلیٹ فارم کو دوبارہ ترتیب دیے بغیر اس میں توسیع کی جا سکتی ہے۔

  • آج 35 گرانولر module.action کیز ہیں، جن میں آرگنائزیشنز، ممبران، API کیز، سائٹس، بلنگ، پلانز، فلیٹ، ٹکٹس، کسٹمرز، ابیوز، مہمات، ترجمے اور آڈٹ شامل ہیں۔
  • ہر ڈپلوئے پر کیٹلاگ کو محفوظ طریقے سے سیڈ کیا جاتا ہے، اور اگر کوئی رول کسی ایسی اجازت کا حوالہ دے جو موجود ہی نہیں ہے تو توثیق زور شور سے ناکام ہو جاتی ہے — کوئی ٹائپو خاموشی سے کچھ بھی تفویض نہیں کر سکتا۔
  • نئی پروڈکٹ کی صلاحیتیں اینڈ پوائنٹ کے ریلیز ہونے سے پہلے اپنی اجازت کی چابیاں کیٹلاگ میں شامل کرتی ہیں، تاکہ فیچر لائیو ہونے کے بعد رسائی کنٹرول کو کبھی بھی زبردستی لاگو نہ کرنا پڑے۔
  • کسی ایک ممبرشپ کا دائرہ کار مخصوص سائٹس یا کسی مخصوص خطے تک محدود کرنا ایک مجوزہ بہتری ہے، کوئی ایسی چیز نہیں جسے آپ آج آن کر سکیں۔ موجودہ طریقہ کار یہ ہے کہ ان سائٹس کو ایک چائلڈ آرگنائزیشن میں رکھا جائے اور وہاں اس شخص کو کوئی رول دیا جائے — جو آپ کو ٹیننسی ٹری کے ذریعے یہی الگ تھلگ سیٹ اپ فراہم کرتا ہے۔
  • API کیز ہر شخص کی بجائے آرگنائزیشن کی سطح پر جاری کی جاتی ہیں، لہذا انہیں انٹیگریشنز کے لیے سروس کیڈینشلز کے طور پر استعمال کریں اور انسانی رسائی کے لیے ممبرشپس کا استعمال کریں۔

اکثر پوچھے گئے سوالات

ہر کردار حقیقت میں کیا کر سکتا ہے؟

مالک کو آرگنائزیشن اور اس کے ذیلی اکاؤنٹس پر مکمل کنٹرول حاصل ہے، بشمول ممبران، API کیز، سائیٹس اور ادائیگی کے طریقے (payment methods)۔ بلنگ مینیجر انوائسز، سبسکرپشنز، ادائیگی کے طریقے اور پلانز دیکھتا ہے، لیکن اسے سائیٹ تک رسائی حاصل نہیں ہوتی۔ ڈویلپر سائیٹس اور API کیز کا انتظام کرتا ہے اور ٹکٹس ہینڈل کرتا ہے، مگر اس کے پاس بلنگ یا ممبر کا کوئی کنٹرول نہیں ہوتا۔ ریڈ اونلی (Read-only) کسی بھی چیز میں تبدیلی کیے بغیر ممبران، سائیٹس، بلنگ، پلانز، ٹکٹس اور آڈٹ لاگ دیکھ سکتا ہے۔

کیا میں کسی کو صرف ایک سائیٹ تک رسائی دے سکتا ہوں؟

فی الحال یہ فی سائٹ سیٹنگ کے طور پر دستیاب نہیں ہے — ایک واحد ممبرشپ کو مخصوص سائٹس تک محدود کرنا ایک طے شدہ بہتری ہے۔ آج آپ ٹیننسی ٹری کے ذریعے یہی علیحدگی حاصل کر سکتے ہیں: ان سائٹس کو چائلڈ آرگنائزیشن میں رکھیں اور اس شخص کو وہاں کوئی رول دیں۔ چونکہ رولز فی آرگنائزیشن تفویض کیے جاتے ہیں، اس لیے وہ رسائی آپ کے اکاؤنٹ کی کسی اور چیز پر منتقل نہیں ہوتی۔

کیا API کیز انفرادی ٹیم کے اراکین کے ساتھ منسلک ہوتی ہیں؟

نہیں — API کیز ہر آرگنائزیشن کے لیے جاری کی جاتی ہیں، جن میں دانے دار اسکوپس اسی RBAC اجازتوں سے منسلک ہوتے ہیں، اور الگ سینڈ باکس اور لائیو موڈز ہوتے ہیں۔ انہیں انٹیگریشنز، CI یا Terraform کے لیے سروس کیڈیئنشنلز کے طور پر استعمال کریں، اور لوگوں کے لیے ممبرشپس کا استعمال کریں۔ ہر کلید کا صرف ایک ہیش محفوظ کیا جاتا ہے، ہر کلید ریکارڈ کرتی ہے کہ اسے آخری بار کب استعمال کیا گیا تھا، اور کسی بھی کلید کو الگ سے منسوخ کیا جا سکتا ہے۔

کیا کوئی ڈویلپر لائیو سائٹ پر تبدیلیاں پش کر سکتا ہے؟

ڈویلپر کا کردار سائٹس دیکھنے اور پروویژن کرنے، سروسز ریستارٹ کرنے، کیشے صاف کرنے، API کیز کا نظم کرنے اور ٹکٹس کو ہینڈل کرنے کا احاطہ کرتا ہے۔ یہ لائیو سائٹ پر شائع کرنے کے حقوق نہیں رکھتا، لہذا اگر آپ چاہتے ہیں کہ کوئی تبدیلیاں آگے بڑھا سکے، تو وہ رسائی کسی مالک کے پاس ہونی چاہیے۔ کردار فی تنظیم ہوتے ہیں، اس لیے آپ کے پاس کسی دوسرے اکاؤنٹ پر مختلف کردار ہو سکتا ہے۔

کیا آپ ہماری کمپنی کی ڈائرکٹری کے لیے SSO کی حمایت کرتے ہیں؟

ہاں۔ شناختی نظام Keycloak پر OIDC اور SAML کے ساتھ کام کرتا ہے، لہذا انٹرپرائز اور ایجنسی کے صارفین کے لیے پاس ورڈ کے بغیر لاگ ان، ای میل اور پاس ورڈ، سوشل پرووائیڈرز، پاس کیز اور TOTP ٹو فیکٹر تصدیق کے ساتھ SAML سنگل سائن آن دستیاب ہے، جسے پالیسی کے ذریعے نافذ کیا جاتا ہے۔ ایک سیشن ڈیش بورڈ، عوامی سائٹ اور نالج بیس، اور سپورٹ ٹکٹوں کا احاطہ کرتا ہے۔

मुझे کیسے پتہ چلے گا کہ کس نے تبدیلی کی ہے؟

ہر مراعات یافتہ کارروائی ایک ایسے اپنڈ اونلی آڈٹ لاگ میں درج کی جاتی ہے جو کرنے والے، کارروائی، ہدف، معاون شواہد اور آئی پی ایڈریس کو ریکارڈ کرتا ہے۔ اسے پڑھنا اپنے آپ میں ایک اجازت ہے، جو کہ اونر اور ریڈ اونلی دونوں رولز کے پاس ہوتی ہے، تاکہ اکاؤنٹ اونر اور آڈیٹر ایک ہی ہسٹری کا جائزہ لے سکیں۔

کیا ٹیم کے ارکان کو شامل کرنے سے میری قیمت بدل جاتی ہے؟

منصوبوں کی قیمتیں افراد کے بجائے ہوسٹنگ کی صلاحیت کے حساب سے طے کی جاتی ہیں۔ مثال کے طور پر، Footprint-Free لائن پر، تمام 42 کیٹیگریز میں بالکل یکساں حقوق کی سہولیات شامل ہیں اور ان میں صرف اتراؤ چڑھاؤ ان سائٹس کی تعداد کے لحاظ سے ہوتا ہے جن کی وہ اجازت دیتے ہیں۔ قیمتیں ہمیشہ لائیو کیٹلاگ سے، آپ کی کرنسی میں ظاہر کی جاتی ہیں، لہٰذا جو آپ قیمتوں کے صفحے پر دیکھتے ہیں وہی اصل میں وصول کیا جاتا ہے۔

کیا میں عہد کرنے سے پہلے اسے آزما سکتا ہوں؟

ہاں۔ Footprint-Free کا ٹرائل 14 دن تک چلتا ہے، اس کے لیے کسی کارڈ کی تفصیلات کی ضرورت نہیں ہوتی اور یہ 5 سائٹس تک کا احاطہ کرتا ہے، لہذا آپ ادائیگی کرنے سے پہلے اپنی تنظیم کو ترتیب دے سکتے ہیں، اپنی ٹیم کو مدعو کر سکتے ہیں اور حقیقی کام کے خلاف کرداروں کی جانچ کر سکتے ہیں۔ پیڈ پلانز کے ساتھ 30 دن کی رقم کی واپسی کی گارنٹی موجود ہے۔

منٹوں میں اپنی ٹیم سیٹ اپ کریں، ٹکٹوں میں نہیں

Footprint-Free لائن پر بغیر کسی کارڈ کے 14 دن کا ٹرائل شروع کریں، اپنی ٹیم کو مدعو کریں، اور کچھ بھی ادا کرنے سے پہلے حقیقی سائٹس پر کرداروں کو کام کرتے ہوئے دیکھیں۔

مفت شروع کریں