Jamoalar va kirish

Jamoangizdagi har bir insonga aynan o'ziga kerakli bo'lgan ruxsatni bering

To'rtta mijoz roli, biznesingiz tuzilmasini aynan aks ettiruvchi sub-akkauntlar, har bir tashkilot uchun alohida API kalitlari, yagona kirish (SSO) va har bir imtiyozli amal ortidan keluvchi audit jurnali. Xuddi shu kirish modeli boshqaruv paneli, API, CLI, Terraform va MCP serverimizda birdek ishlaydi. Mavjudligi: Terraform provayderi hozirda faol ishlab chiqilmoqda va hali mavjud emas. Bu yerda tavsiflangan qolgan barcha narsalar bugunoq ishga tushirilgan.

  • 650 000+butun dunyo bo'ylab host qilingan saytlar
  • 4mijoz rollari, o'rnatilgan va tayyor
  • 35batafsil ruxsat kalitlari
  • 14 kunBepuls sinov kartasi

Ishning asl taqsimlanishiga qarab ajratilgan to'rtta rol

Kirish bitta yoqish/oʻchirish tugmasi emas. Har bir mijoz tashkiloti toʻrtta rol bilan taʼminlanadi, ularning har biri nozik sozlangan module.action ruxsatnomalarining qat'iy toʻplamidir — shuning uchun moliya boʻyicha masʼul shaxs hech qachon serverga tegmaydi va dasturchi hech qachon hisob-fakturani koʻrmaydi.

Egasi

Tashkilot va uning quyi hisoblarining to‘liq nazorati: bola tashkilotlar yaratish, a'zolarni taklif qilish va o‘chirish, rollarni o‘zgartirish, API kalitlarini boshqarish, saytlarni yaratish, qayta ishga tushirish, to‘xtatib turish va o‘chirish, schet-fakturalar va to‘lov usullarini boshqarish hamda audit jurnalini o‘qish. Ikki narsa ataylab bundan tashqarida qoldirilgan — tashkilotni yopish va pulni qaytarib berish mijoz roli emas, balki xodimlar amalga oshiradigan harakatlardir.

Hisob-kitob menejeri

Faqat moliya va boshqa hech narsa: schyot-fakturalar, obunalar, toʻlov usullari va tariflar katalogi, shuningdek, tashkilot va uning aʼzolari roʻyxati koʻrinishi. Saytga umuman kirish huquqi yoʻq — moliyaviy aloqa vakili yoki tashqi buxgalter hech narsani qayta ishga tushira, toʻxtatib tura yoki oʻchira olmaydi.

Dasturchi

Pulga tegmasdan saytlarda ishlang: saytlarni ko'rish va sozlash, xizmatlarni qayta ishga tushirish, keshni tozalash, API kalitlarini boshqarish, shuningdek, qo'llab-quvvatlash so'rovlarini ochish yoki ularga javob berish. Hisob-kitoblar ko'rinishi, a'zolarni boshqarish, to'xtatib turish va o'chirish yo'q — barcha halokatli va tijoriy amallar egasining o'zida qoladi.

Faqat o'qish uchun

Hech narsani o'zgartirish huquqiga ega bo'lmagan holda to'liq ko'rinish — a'zolar, saytlar, billing, rejalar, so'rovlar, tarjima holati va audit jurnali. Mijoz vakili, ichki auditor yoki hali o'z o'rnini topib ulgurmagan yangi xodim uchun mos rol.

Haqiqiy tuzilmangizga mos keluvchi sub-akkauntlar

Tenantlar daraxt shaklida tuzilgan, yassi roʻyxat emas. Reseller tashkiloti oʻz mijoz tashkilotlari yuqorisida turadi, saytlar esa ular ostida joylashadi. Jamoa aʼzosi bu — aʼzolik (bitta foydalanuvchi, bitta tashkilot, bitta rol), shuning uchun xuddi shu asosiy tuzilma ikki kishilik jamoani ham, yuzta mijoz hisobini boshqaradigan agentlikni ham va oʻz brendi ostida sub-hisoblarni yurituvchi reslerni ham taʼminlaydi.

Rollar har bir tashkilot uchun alohida beriladi va ularning ijrosi ham har bir tashkilot doirasida amalga oshiriladi. Bir tashkilotdagi rol boshqa, aloqador bo‘lmagan tashkilotda hech qanday kirish huquqini bermaydi — pudratchi bir xil kirish ma'lumotlaridan foydalangan holda bitta mijoz hisobida Dasturchi, ikkinchisida esa Faqat o‘qish uchun huquqiga ega bo‘lishi mumkin. Biroq, kirish huquqlari o‘z iyerarxiyangiz bo‘yicha pastga qarab tarqaladi: bosh tashkilotdagi rol uning ostida joylashgan tashkilotlarga ham tatbiq etiladi, aynan shuning uchun resepterlar va agentliklar o‘z mijozlarini boshqaradilar.

Maʼlumotlar bazasida izolyatsiya shunchaki ilova kodida emas, balki qat'iy ta'minlanadi. Postgres qator darajasidagi xavfsizlik har bir tenant so'rovini chaqiruvchining quyi daraxtiga cheklaydi va o'sha quyi daraxtdan tashqaridagi har qanday narsa ruxsat xatosini emas, balki topilmadi natijasini qaytaradi — shuning uchun platforma hech qachon boshqa tenant tashkiloti yoki sayti mavjudligini tasdiqlamaydi ham.

Har bir yuzada bir xil ruxsatlar

Rollar faqat boshqaruv panelidagi qulaylik emas. Platformaga kirishning har qanday usuli bir xil ruxsat kalitlariga borib taqaladi, shuning uchun kirish qoidalaringizni chetlab o‘tadigan orqa eshik mavjud emas.

Boshqaruv paneli

Saytlar, billing, soʻrovlar, eslatmalar, bildirishnomalar, API kalitlari va jamoani boshqarish yagona tizimda. Interfeys tizimga kirgan aʼzoning roli ruxsat bergan narsalarni koʻrsatadi, shuning uchun foydalanuvchilarga ular foydalan olmaydigan boshqaruv elementlari koʻrsatilmaydi.

Ommaviy API va CLI

Nashr etilgan API boshqaruv paneli foydalanadigan dvigatel API'si bilan bir xil. API kalitlari RBAC ruxsatlariga bog'langan batafsil doiralar bilan har bir tashkilot uchun taqdim etiladi, shuningdek, alohida sinov va jonli rejimlari mavjud bo'lib, ular haqiqiy to'lov yoki ta'minotga tegmasdan integratsiyalarni sinab ko'rish imkonini beradi.

Terraform provayderi

Saytlar, domenlar, DNS, pochta qutilari va rejalarni kod sifatida infratuzilma (infrastructure-as-code) tarzida boshqaring va hostingni sozlash uchun terraform apply buyrug'ini bajaring — barchasi boshqa narsalar bilan bir xil doiralar (scopes) asosida boshqariladi.

MCP server

Claude Code, Cursor, ChatGPT, Claude Desktop yoki har qanday MCP-quvvatlaydigan vositani ulang. Tokenlar tashkilot va uning RBAC ruxsatlariga doirasida belgilanadi, har bir vosita uchun bekor qilinishi mumkin, buzuvchi amallarda tasdiqlash, xarajat cheklovlari va to‘liq audit iziga ega.

Kalitni boshqarish

Har bir API kalitining faqat xeshi saqlanadi — hech qachon asl kalitning oʻzi emas. Kalitlar ularni bir-biridan farqlash, oxirgi marta qachon ishlatilganini qayd etish hamda qolganlarga ta'sir qilmagan holda alohida bekor qilish imkonini berish uchun nom va koʻrinadigan prefiksga ega.

Bitta kirish, standartlarga asoslangan, hamma narsa uchun

Identlik Keycloak asosida ishlaydi, shuning uchun autentifikatsiya xosting paneliga ulab qo'yilgan maxsus kirish shakli orqali emas, balki to'g'ridan-to'g'ri OIDC va SAML protokollari yordamida amalga oshiriladi.

  • Sevimli usul sifatida elektron pochta va parol bilan kirishni afzal ko'radiganlar uchun zaxira variant sifatida, standart bo'yicha sehrli havola (magic-link) orqali elektron pochtaga kirish.
  • Phishing-ga chidamli kirish uchun Passkeys va WebAuthn, shuningdek, qoida bo'yicha hamma uchun majburiy bo'lgan TOTP ikki bosqichli autentifikatsiyasi.
  • Google, Microsoft, GitHub va boshqa identifikatsiya provayderlari orqali ijtimoiy tarmoqlar yordamida kirish.
  • Korporativ va agentlik mijozlari uchun SAML yagona kirish tizimi (SSO), shunda jamoa kirish huquqi mavjud katalogingizga mos keladi.
  • Boshqaruv paneli, admin konsoli, ommaviy sayt va bilimlar bazasi hamda qo'llab-quvvatlash chiptalarida yagona sessiya — besh marta emas, bir marta tizimga kiring.
  • Har bir roʻyxatdan oʻtish elektron pochtasi hisob yaratilishidan oldin tasdiqlanadi, shuning uchun yetkazib boʻlmaydigan va yaroqsiz manzillar hech qachon jamoangizga kirmaydi.
  • Standartlarga asoslanganligi sababli, shaxsni tasdiqlovchi provayderning o'zini uning atrofidagi narsalarni qayta loyihalashtirmasdan ham almashtirish mumkin — bu biz boshqa har qanday yetkazib beruvchiga nisbatan qo'llaydigan o'sha yagona bog'lanib qolmaslik (no-lock-in) qoidasidir.

Auditorga topshirishingiz mumkin bo'lgan hisobdorlik

Har bir imtiyozli amal faqat qo‘shiladigan audit yozuvini yozadi: uni kim bajargan, nima qilganini, qaysi ob'ektga nisbatan bajarganini, asoslovchi dalillarni va kelib chiqqan IP manzilini. Ushbu jurnal faqat qo‘shiladigan shaklda bo‘ladi — hodisalar qo‘shiladi, joyida tahrirlanmaydi — va ishga tushirish muhitida (production) u vaqt bo‘yicha bo‘linadi, shunda u o‘sib borishi bilan ham tez ishlaydi.

Bu logni o‘qishning o‘zi ham ruxsat hisoblanadi. Unga egalar va faqat o‘qish huquqiga ega bo‘lgan a'zolar ega, shuning uchun hisob uchun mas'ul shaxs ham, uni tekshirayotgan shaxs ham buning uchun yuqori huquqlarga ehtiyoj sezmagan holda to‘liq tariximni ko‘ra oladi.

Uarning atrofida yirik jamoalar talab qiladigan boshqaruv elementlari joylashgan: sessiya siyosatlari, qo'shimcha ravishda tashkilot bo'yicha IP-manzillar oq ro'yxatlari va muhim harakatlar uchun bosqichma-bosqich autentifikatsiya, shunda faqat jonli sessiyaning o'zi jiddiy ishni bajarish uchun yetarli bo'lmaydi.

Ruxsatnomalar siz bilan birga qanday o'sadi

Ruxsatnomalar katalogi qattiq kodlangan mantiq emas, balki maʼlumotlardir — shu sababli uni platformani qayta sozlamasdan kengaytirish mumkin.

  • Bugun tashkilotlar, a'zolar, API kalitlari, saytlar, billing, rejalar, flot, tiqetlar, mijozlar, suiiste'mollik, kampaniyalar, tarjimalar va auditni qamrab oluvchi 35 ta batafsil module.action kalitlari mavjud.
  • Katalog har bir joylashtirishda idempotent tarzda to'ldiriladi va agar rol mavjud bo'lmagan ruxsatga murojaat qilsa, tekshiruv keskin xato bilan to'xtaydi — imlo xatosi hech qanday ruxsatni jimgina bermasligini ta'minlaydi.
  • Yangi mahsulot imkoniyatlari yakuniy nuqta (endpoint) ishga tushishidan oldin o'z ruxsat kalitlarini katalogga qo'shadi, shuning uchun kirishni boshqarish funksiya ishga tushgandan keyin hech qachon ortidan moslashtirilmaydi.
  • Bitta aʼzolikni muayyan saytlar yoki aniq bir mintaqa bilan cheklash — bu hozir yoqib qo'yadigan narsa emas, balki rejalashtirilgan yaxshilanishdir. Hozirgi usul bu kabi saytlarni quyi tashkilotga joylashtirish va o'sha yerda shaxsga rol berishdan iborat — bu ijara iyerarxiyasi yordamida xuddi shunday ajratishni ta'minlaydi.
  • API kalitlari har bir shaxs uchun emas, balki tashkilot darajasida beriladi, shuning uchun ularga integratsiyalar uchun xizmat ko'rsatish ma'lumotlari sifatida qarang va inson kirishi uchun a'zolikdan foydalaning.

FAQ

Har bir rol aslida nima qila oladi?

Egalik qiluvchi tashkilot va uning kichik hisobvaraqlari, jumladan a'zolar, API kalitlari, saytlar va to'lov usullari ustidan to'liq nazoratga ega. Billing menejeri saytlarga kirmagan holda hisob-fakturalar, obunalar, to'lov usullari va rejalarni ko'radi. Dasturchi billing yoki a'zolarni nazorat qilmagan holda saytlar va API kalitlarini boshqaradi hamda so'rovlarni hal qiladi. Faqat o'qish huquqiga ega bo'lgan foydalanuvchi hech narsani o'zgartirmasdan a'zolar, saytlar, billing, rejalar, so'rovlar va audit jurnalini ko'rishi mumkin.

Kimgadir faqat bitta saytga kirish huquqini bera olamanmi?

Hozircha sayt darajasidagi sozlama sifatida mavjud emas — bitta aʼzolikni maʼlum saytlar bilan cheklash rejalashtirilgan yaxshilanish hisoblanadi. Bugungi kunda siz ijara daraxti yordamida ham xuddi shunday ajratishga erishishingiz mumkin: oʻsha saytlarni quyi tashkilotga joylashtiring va u yerda shaxsga rol bering. Rollar har bir tashkilot uchun alohida berilganligi sababli, bu ruxsat hisobingizdagi boshqa hech qanday narsaga oʻtmaydi.

API kalitlari jamoaning alohida a'zolariga bog'langanmi?

Yo‘q — API kalitlari har bir tashkilot uchun alohida beriladi, ular bir xil RBAC ruxsatlariga bog‘langan aniq ko‘lamlarga hamda alohida sinov (sandbox) va jonli rejimga ega. Ulardan integratsiyalar, CI yoki Terraform uchun xizmat hisob maʼlumotlari sifatida foydalaning, shaxslar uchun эsa aʼzoliklardan foydalaning. Har bir kalitning faqat xeshi saqlanadi, har bir kalit oxirgi marta qachon ishlatilganini qayd etadi va har qanday kalitni o‘z vaqtida bekor qilish mumkin.

Dasturchi jonli saytga o'zgarishlarni kirita oladimi?

Dasturchi roli saytlarni ko'rish va yaratish, xizmatlarni qayta ishga tushirish, keshni tozalash, API kalitlarini boshqarish va cheklangan murojaatlar bilan ishlashni o'z ichiga oladi. U jonli saytda nashr qilish huquqini bermaydi, shuning uchun kimdir o'zgarishlarni tarqatishini istasangiz, bu huquq egasida (owner) bo'lishi kerak. Rollar har bir tashkilot uchun alohida belgilanadi, shuning uchun boshqa hisob qaydnomasida boshqa ruxsatga ega bo'lishingiz mumkin.

Kompaniyamiz katalogi uchun SSO ni qo'llab-quvvatlaysizmi?

Ha. Identifikatsiya OIDC va SAML bilan Keycloak orqali ishlaydi, shuning uchun korporativ va agentlik mijozlari uchun SAML yagona kirish tizimi (SSO) mavjud. Bundan tashqari, sehrli havola (magic-link) orqali kirish, elektron pochta va parol, ijtimoiy tarmoqlar, passkey'lar va siyosat bo'yicha majburiy bo'lgan TOTP ikki bosqichli autentifikatsiya ham taqdim etiladi. Bitta seans boshqaruv paneli, ommaviy sayt, bilimlar bazasi va yordam chiptalarini qamrab oladi.

Kim o'zgartirish kiritganini qanday bilsam bo'ladi?

Har bir imtiyozli amal ishtirokchini, amalni, nishonni, qo‘llab-quvvatlovchi dalilni va IP-manzilni qayd etuvchi faqat qo‘shiladigan audit jurnaliga yoziladi. Uni o‘qish o‘z navbatida Egasi va Faqat o‘qish uchun rollari tomonidan berilgan alohida ruxsatnoma bo‘lib, bu akkaunt egasi va auditorga bir xil tarixni ko‘rib chiqish imkonini beradi.

Jamoa a'zolarini qo'shish to'lovimni o'zgartiradimi?

Reja narxlari odamlar soniga emas, balki xosting sig‘imiga ko‘ra belgilanadi. Masalan, Footprint-Free liniyasida barcha 42 ta daraja aynan bir xil imtiyozlar to‘plamiga ega bo‘lib, faqat ular ruxsat beruvchi saytlar soni bilan farqlanadi. Narxlar har doim jonli katalogdan sizning valyutangizda ko‘rsatiladi, shuning uchun narxlar sahifasida ko‘rgan narsangiz amalda olinadigan haqdir.

Sotib olishdan oldin buni sinab ko‘rsam bo‘ladimi?

Ha. Footprint-Free sinov muddati 14 kun davom etadi, karta ma'lumotlarini talab qilmaydi va 5 tagacha saytni qamrab oladi, shuning uchun siz biror narsa to'lashdan oldin tashkilotingizni sozishingiz, jamoangizni taklif qilishingiz va rollarni real vazifalar asosida sinab ko'rishingiz mumkin. Pullik rejalar ortida 30 kunlik pulni qaytarish kafolati mavjud.

Jamoangizni daqiqalarda sozlang, soʻrovlarda emas

Footprint-Free liniyasida karta talab etilmaydigan 14 kunlik sinov muddatini boshlang, jamoangizni taklif qiling va hech qanday haq to'lamasdan oldin rollarning real saytlarda qanday ishlashini ko'ring.

Bepul boshlash