Vakolatli kirish

Odamlarga aynan o'zlarga kerakli huquqni bering — ortig'ini emas

Dasturchini jalb qiling, billingni buxgalteringizga topshiring, mijozga o'z saytlarini faqat o'qish rejimida ko'rish imkoniyatini bering yoki qo'llab-quvvatlash guruhimizga muammoni ko'rib chiqishiga ruxsat bering. Har bir ruxsatnoma belgilangan huquqlarga ega rol bo'lib, u tashkilot doirasida cheklangan, ma'lumotlar bazasida majburiy ijro etiladi va faqat qo'shib boriladigan audit jurnaliga yoziladi.

  • 94batafsil ruxsatlar
  • 12tizimga kiritilgan rollar
  • 8xodimlar bo'limlari
  • 650 000+dunyo bo'ylab Xost qilingan saytlar

Kirish — bu parol ulashish emas, balki obuna

Bitta kirish ma'lumotlarini ulashish — bu hisobga kirish huquqini yo'qotishning eng qulay yo'li. Zinn Digital®'da har bir kishi o'z shaxsiy identifikatoriga ega va kirish huquqi bu a'zolik — foydalanuvchi, tashkilot va rol bo'lib, ularni o'zingiz berishingiz, o'zgartirishingiz yoki bekor qilishingiz mumkin.

Sizning shaxsiyatingiz, har doim

Har bir hamkor bizning shaxsni tasdiqlash qatlamimiz boʻlgan Keycloak orqali oʻz nomidan tizimga kiradi. Hech kim sizning parolingizni kiritmaydi, hech kim brauzer seansini ulashmaydi va kimnidir oʻchirish parolni almashtirish hamda boshqa yana kim buni bilishini aniqlashga urinishdan koʻra osonroq — bitta harakat.

Tashkilotlar daraxtni tashkil qiladi

Hisob qaydlari ierarxik tuzilishga ega: reeller tashkiloti mijoz tashkilotlarini, mijoz tashkilotlari esa saytlarni o‘z ichiga oladi. A’zolik tashkilotga va uning ostidagi barcha narsalarga taalluqlidir, shuning uchun boshqa mijozlaringizni hech qachon oshkor qilmagan holda, agentlik mijoziga o‘z tashkilotini boshqarish huquqini berishingiz mumkin.

Ma'lumotlar bazasida izolyatsiya ta'minlandi

Tenant ajratish — bu xato chetlab o‘ta oladigan dastur kodidagi filtr emas. Postgres Row-Level Security har bir so‘rovni chaqiruvchining tashkilot quyi daraxtiga cheklaydi, shuning uchun sizning doirangizdan tashqaridagi so‘rov hech qanday natija qaytarmaydi.

Mavjud emas

Sizning doirangizdan tashqaridagi tashkilot yoki sayt so‘ralganda, API ruxsat etilmaganlik xatosini emas, balki oddiy topilmadi javobini qaytaradi. Ruxsat etilmaganlik xatosi yozuv mavjudligini tasdiqlagan bo‘lar edi; topilmadi javobi esa begona shaxsga hech narsani bildirmaydi.

To'rtta mijoz roli, o'ttiz beshta ruxsat

Ruxsatlar bu mayda darajadagi kalitlar — modul hamda amal, misol uchun sites.restart yoki billing.refund — va rollar ularni jamlaydi. To'rtala rol haqiqiy jamoalarga kerak bo'lgan shakllarni qamrab oladi va ularning har biri kodga yashiringan mantiq emas, balki biz joylashtiradigan ma'lumotdir.

Egasi

To‘liq nazorat: quyi tashkilotlar yaratish, a'zolarni taklif qilish va o‘chirish, rollarni o‘zgartirish, API kalitlarini boshqarish, saytlarni yaratish, qayta ishga tushirish, tozalash, to‘xtatib turish va o‘chirish, billing va hisob-fakturalarni boshqarish, so‘rovlar ochish va audit jurnalini o‘qish. O‘zingizda saqlab qoladigan rol.

Hisob-kitob menejeri

Tashkilotni, uning a'zolarini va reja katalogini ko'radi, shuningdek, hisob-fakturalar, to'lov usullari va to'lovlarni boshqaradi. Bitta saytni yaratish, o'zgartirish yoki o'chirishga ruxsat yo'q — aynan tashqi buxgalterda bo'lishi kerak bo'lgan huquqlar.

Dasturchi

Saytlarni ko'radi va yaratadi, xizmatlarni qayta ishga tushiradi, keshni tozalaydi, API kalitlarini boshqaradi va arizalar bilan ishlaydi. Ataylab chiqarib tashlanganlar: billing, hisob-fakturalar, to'lov usullari, a'zolarni boshqarish, saytni to'xtatib turish va saytni o'chirish. Pudratchi sizga hisob-kitob qila olmasdan yoki hech narsani yo'q qilmasdan turib sayt qura oladi.

Faqat o'qish uchun

Tashkilotni, uning a'zolarini, saytlarini, billingini, tariflar katalogini, tiiketlarni, tarjima holatini va audit jurnalini ko'radi — lekin ularning hech birini o'zgartira olmaydi. Ko'rinishni xohlaydigan mijoz, auditor yoki faqat ko'zdan kechirishi kerak bo'lgan manfaatdor tomon uchun to'g'ri huquq berish.

Jamoangizning kirishi jimgina zaiflasholmaydi

Kirish huquqlarini topshirish faqatgina siz vakolat berayotgan akkauntlarni egallab olish qiyin bo‘lsagina xavfsiz hisoblanadi. Autentifikatsiya akkauntdagi har bir shaxs uchun, har qanday yuzada Keycloak orqali amalga oshiriladi.

  • Fishing-ga chidamli kirish uchun Passkeys va WebAuthn, shuningdek, jamoa a'zosi chetlab o'tolmaydigan majburiy siyosat sifatida barchaga tatbiq etiladigan TOTP ikki bosqichli autentifikatsiyasi.
  • Asosiy kirish usuli sifatida elektron pochta va parol o'rniga sehrli havola (magic-link) orqali elektron pochtaga kirish, shuningdek, Google, Microsoft, GitHub va boshqalar orqali ijtimoiy tarmoqlar yordamida kirish.
  • Korporativ va agentlik mijozlari uchun SAML yagona kirish (SSO) funksiyasi, shunda tizimga qo'shiluvchilar va tark etuvchilar qo'lda emas, balki shaxsni tasdiqlash provayderingiz orqali boshqariladi.
  • Mijozlar boshqaruv paneli, ommaviy sayt va maʼlumotlar bazasi hamda qo‘llab-quvvatlash so‘rovlari bo‘ylab yagona sessiya — bir marta tizimga kiring va bir marta amal qilishini to‘xtating.
  • Sessiya siyosatlari, muhim harakatlarda qo'shimcha autentifikatsiya va tarmoqlari ma'lum bo'lgan tarmoqlarga ulanishni istaydigan hisoblar uchun tashkilot bo'yicha ixtiyoriy IP-manzillar oq ro'yxati.
  • Har bir roʻyxatdan oʻtish elektron pochtasi hisob yaratilishidan oldin tekshiriladi, shuning uchun yetkazib boʻlmaydigan, bir martalik va lavozimga oid manzillar keyinchalik qarovsiz qolgan aʼzoga aylanishidan koʻra, eshikdayoq ushlab qolinadi.

Jamoamiz ruxsat so‘raganda, bu chegaralangan va qayd etiladi

Qo‘llab-quvvatlash ishlari ba'zan hisobingiz ichini ko‘rishni anglatadi. Bunday kirish huquqi boshqa hamma narsadagidek bir xil ruxsatlar modeli bilan boshqariladi — xodimlar oddiygina qilib tor doiradagi vakolatlarga ega bo‘lgan bo‘limlarga taqsimlangan xodimlar tashkilotida joylashadilar.

Bo‘limlar, yalpi admin emas

Xodimlar Qo'llab-quvvatlash, Hisob-kitob va Moliya, Suiiste'mollik va Ishonch-va-Xavfsizlik, Savdo, Onbording, Muhandislik va Operatsiyalar, Marketing hamda Benedjment guruhlariga bo'lingan. Har bir rol ma'lum modullar va amallarni taqdim etadi, shuning uchun agent administrator konsolining faqat o'z ishiga kerakli qismini ko'radi, qolganini emas.

Qo‘llab-quvvatlash mutaxassisining haqiqiy imkoniyatlar chegarasi

Qo‘llab-quvvatlash mutaxassisi (Support Agent) roli aynan shuni taqdim etadi: mijozlarni ko‘rish, cheklarni (tickets) ko‘rish va ularga javob berish, saytlarni ko‘rish, saytni qayta ishga tushirish va uning keshini tozalash. U hech qanday to‘lov konfiguratsiyasini, pulni qaytarishni, tarif rejasini tahrirlashni va parkni boshqarishni o‘z ichiga olmaydi. Mutaxassis bajarishi mumkin bo‘lgan tuzatish ishlari yaxshi niyatlar bilan emas, balki aynan shu rol bilan cheklangan.

Mijoz sifatida kirish qattiq nazorat qilinadi

customer.impersonate ruxsati Menejer roliga kirmaydi — u faqat Super Admin tomonidan boshqariladi. Sizning nomingizdan seans ishlayotganda, boshqaruv paneli doimiy tarzda boshqa shaxs sifatida kirish bannerini ko'rsatib turadi, shuning uchun kim harakat qilayotgani hech qachon shubhali bo'lmaydi.

Imtiyozli bo'lgan barcha narsa yozib qo'yilgan

Har bir imtiyozli va maʼmuriy amal bajaruvchi, amal, norkel, yordamchi metadaryo, IP-manzil va vaqt tamgʻasini qayd etuvchi faqat yoziladigan audit jurnaliga qoʻshiladi — prodakshnda vaqt boʻyicha qismlarga boʻlingan. Egalari va faqat oʻqish huquqiga ega boʻlgan aʼzolar oʻz tashkilotining jurnalini oʻzlari oʻqishlari mumkin.

Vayron qiluvchi ishlardagi tasdiqlash shlyuzlari

Xodimlar tomonidan bajariladigan xavfli va halokatli harakatlar bajarilishidan oldin qo'shimcha autentifikatsiya yoki ikki kishining tasdiqlashini talab qilishi mumkin, shuningdek, yangi bo'limlar va rollar kodni o'zgartirishdan ko'ra konfiguratsiyadir.

Mashinalarga ham ruxsat berilgan

Skriptlar, CI quvurlari, CLI, Terraform provayderi va sun'iy intellekt agentlari odamlar bilan bir xil ruxsatlar modeli orqali autentifikatsiyadan o'tadi — hech qanday umumiy shaxsiy ma'lumotlar yo'q, build'ga kiritilgan uzoq muddatli maxfiy kalitlar mavjud emas.

API kalitlari har bir tashkilot uchun alohida va cheklangan doiraga ega

Kalitlar tashkilotga tegishli bo'lib, ular bir xil RBAC ruxsatlariga bog'langan batafsil doiralarga ega — faqat o'qish uchun, to'lov va resurslar bilan ta'minlash. A'zoning butun hisob qaydnomasini emas, balki quvur liniyasiga unga kerak bo'lgan tor doirani taqdim eting.

Sinov kalitlari ishlab chiqarish muhitidan alohida

Sinov rejimidagi va jonli rejimdagi kalitlar bir-biridan farq qiladi, shuning uchun ishlab chiqish jarayonidagi integratsiya xatolik yoki nusxa ko'chirilgan muhit o'zgaruvchisi tufayli ishlab chiqarish ma'lumotlariga tasodifan kira olmaydi.

Faqat xesh saqlanadi

Biz maxfiy kalitning SHA-256 xeshini va qidiruv prefiksini saqlaymiz — hech qachon asl kalitning o'zini emas. Siz kalitni yaratish vaqtida faqat bir marta ko'rasiz. Har bir kalit oxirgi marta qachon ishlatilganini kuzatib boradi va boshqa narsalarga ta'sir qilmagan holda alohida bekor qilinishi mumkin.

AI vositalari sizning ruxsatlaringiz ostida ulanadi

Bizning MCP serverimiz har qanday MCP-ni qo'llab-quvvatlaydigan agentga tabiiy tilda xostingingizni boshqarish imkonini beradi; u OAuth 2.1 yordamida autentifikatsiya qilinadi va tashkilotingiz hamda RBAC rolingizga cheklanadi, shuningdek, har bir vosita uchun qaytarib olinadigan tokenlar, halokatli amallarda tasdiqlash, xarajatlar limiti va to'liq audit jurnaliga ega.

Saytlarning o'ziga kirish

Hisobga kirish va serverga kirish — bular ikki xil muammo. Sayt darajasidagi ma'lumotlar boshqaruv panelida boshqariladi, eng kam imtiyoz asosida beriladi va bitta hamkorning shell muhiti faqat bitta sayt bilan cheklanishi uchun ajratib qo'yiladi.

  • Jail qilingan shell bilan SSH, shuningdek SFTP va FTP — CageFS izolyatsiyasi har bir foydalanuvchi faqat o'z fayllarini ko'rishini ta'minlaydi.
  • dasturchilar skript qilishni xohlaydigan amallar uchun panel terminali va SSH orqali wp-cli.
  • code-server orqali brauzerda to‘liq VS Code muharriri — kengaytmalar, o‘rnatilgan terminal va git, sayt fayllarini bevosita boshqaruv panelida tahrirlash.
  • Ma'lumotlar bazalari uchun o'rnatilgan phpMyAdmin va Adminer hamda o'rnatilgan fayl menejeri, ikkalasi ham ikkinchi to'plamdagi ma'lumotlar orqali cheklanish o'rniga boshqaruv panelidan yagona kirish (single-sign-on) orqali ishlaydi.
  • Kirish kalitlari va maʼlumotlar boshqaruv panelida yaratiladi, roʻyxatga olinadi, almashtiriladi va bekor qilinadi, eng kam imtiyoz asosida beriladi hamda ulardan foydalanish audit jurnaliga kiritiladi.
  • Klonlash va jonli rejimga o'tkazish (push-to-live) yordamida sinov muhitini yaratish xavfli ishlarni prodashindan yiroqda saqlaydi, shunda yangi hamkorning birinchi o'zgarishi hech qachon to'g'ridan-to'g'ri jonli saytga tushmaydi.

Aslida ishlash tarzingiz uchun kirish huquqlarini qanday tuzish kerak

Yakkakor foydalanuvchi bitta tashkilot va bitta egasi a'zoligini saqlab qoladi va pudratchi loyiha uchun kelganida Dasturchi rolini qo'shadi. Loyiha tugagach, a'zolik o'chiriladi va uning tizimga kirishi darhol to'xtaydi — almashtirish uchun ortda hech qanday umumiy hisob ma'lumotlari qolmaydi.

Agentlik tashkilot daraxtidan foydalanadi. Har bir mijoz o'zining saytlarini saqlaydigan o'zining quyi tashkilotini oladi va mijozning o'z xodimlari u yerda a'zolikka ega bo'ladi – ko'rinishni xohlaydigan manfaatdor tomon uchun faqat o'qish uchun, o'z-o'ziga xizmat ko'rsatishni xohlaydigan mijoz uchun esa egasi sifatida. Sizning xodimlaringiz daraxtning yuqori qismida a'zolikka ega bo'lib, portfolio ko'rinadi; mijoz esa faqat o'z filialini ko'radi va buni va'da emas, balki qator darajasidagi xavfsizlik (Row-Level Security) ta'minlaydi.

Reseller xuddi shunday ishlaydi, faqat bir daraja yuqoriroqda: reseller tashkiloti mijoz tashkilotlarini o'z ichiga oladi, ularning har biri o'zining a'zolari, to'lov ko'rinishi va saytlariga ega. Xuddi shu asosiy mexanizm sub-akkauntlar, agentlik jamoalari va reseller ierarxiyalarini ta'minlaydi — ularning hech biri uchun alohida, zaifroq mexanizm mavjud emas.

Hammasi karta talab etmaydigan 14 kunlik sinov davrida mavjud. Toʻlov tafsilotlarisiz roʻyxatdan oʻting, hamkasbingizni taklif qiling, har bir rol nimaga kirishi va kirolmasligini kuzating hamda oʻz audit jurnalingizni koʻzdan kechiring.

FAQ

Kimgadir faqat bitta saytga kirish huquqini bera olamanmi?

Bugungi kunda a'zolik o'z rolini butun tashkilot bo'ylab va undagi barcha quyi tuzilmalarga taqdim etadi, shuning uchun saytlar guruhlarini ajratishning yo'li — tashkilotlarni ajratishdir. Ya'ni, o'sha saytlarni o'zlarining quyi tashkilotiga joylashtiring va a'zolikni o'sha yerda bering. Bu har bir mijoz o'z chegarasiga ega bo'lishni xohlaydigan agentliklar va reseyllerlar uchun qulay modeldir. Bir tashkilot ichidagi ma'lum saytlarga yagona a'zolikni biriktiradigan har bir a'zolik bo'yicha resurslarni cheklash hozirda mavjud bo'lgan narsa emas, balki kelgusida rejalashtirilgan takomillashtirishdir.

Taklif qilganim dasturchi saytni o‘chirishi yoki jonli versiyaga (live) o‘tkazishi mumkinmi?

Dasturchi roli veb-saytni o‘chirish yoki to‘xtatib turish huquqini bermaydi — bu imkoniyatlar faqat Egasi roliga tegishli. U saytlarni ko‘rish va yaratish, xizmatlarni qayta ishga tushirish, keshni tozalash, API kalitlarini boshqarish hamda tiketlar bilan ishlash huquqlarini taqdim etadi. Joylashtirish va "live" rejimiga o‘tkazish ruxsatnomalari ham Dasturchi vakolatiga kirmaydi, shuning uchun prodakshnga chiqarish huquqi hisob egasida qoladi. Buni sinov muhiti (steyjing) bilan birgalikda qo‘llang, shunda yaratish ishlari jonli saytdan tashqarida amalga oshiriladi.

Zinn Digital® xodimlari mening hisobimda nimani ko'ra oladilar?

Bu to'liq xodimning vazifasiga bog'liq bo'lib, har bir rol ruxsat kalitlarining tor doirasidan iborat. Masalan, Qo'llab-quvvatlash agenti sizning hisobingiz va saytlaringizni ko'rishi, chiptalaringizni ko'rishi va ularga javob berishi, saytni qayta ishga tushirishi va uning keshini tozalashi mumkin — biroq to'lov konfiguratsiyasi, pulni qaytarish, rejalar yoki serverlar guruhiga tegirolmaydi. Mijoz sifatida tizimga kirish faqat Super Admin'ga berilgan alohida ruxsat bo'lib, bu sodir bo'lganda boshqaruv panelida doimiy taqlid qilish (impersonation) banneri ko'rsatiladi. Har bir imtiyozli amal audit jurnalida bajaruvchi, amal, norkel, IP va vaqt tamg'asi bilan yozib boriladi va tashkilotingiz jurnalini o'zingiz o'qib chiqishingiz mumkin.

Kimgadir ruxsatni tezda qanday bekor qilish mumkin?

A'zolikni olib tashlang va ularning ushbu tashkilotga kirish huquqi tugaydi — ularda o'z shaxsiy identifikatori saqlanib qoladi, biroq hisobingizda hech qanday rol va shunga ko'ra ruxsatnomalar bo'lmaydi. API kalitlari alohida-alohida bekor qilinadi, shuning uchun boshqa narsalarga ta'sir qilmagan holda quvur kalitini o'chirish mumkin. Agar siz SAML yagona kirish tizimidan foydalansangiz, identifikator provayderingizdagi hisobdan chiqarish jarayoni kirishni markazlashgan tarzda boshqaradi. SSH kalitlari kabi sayt darajasidagi ma'lumotlar boshqaruv panelida bekor qilinadi va olib tashlash jarayonining o'zi audit jurnalida qayd etiladi.

Jamoa a'zolari mening API kalitlarimdan foydalanishadimi?

Yoʻq — biroq nima uchun bunday ekanligini aniq tushunib olish muhim. API kalitlari alohida aʼzoga emas, balki tashkilotga tegishli boʻlib, ular bir xil ruxsatlar katalogiga bogʻlangan oʻzlarining aniq qamrov darajalariga ega. Shuning uchun kimdirga shunchaki kalit berish oʻrniga, bajariladigan vazifa uchun eng kichik zarur qamrovga ega kalit yaratasiz va vazifa tugagach, uni bekor qilasiz. Maxfiy kalitning faqat xeshi saqlanadi va har bir kalit oxirgi marta qachon ishlatilganini qayd etadi, bu esa foydalanilmayotgan kalitlarni topish va ishdan chiqarishni osonlashtiradi.

AI agentiga hamma narsaning kalitini bermasdan ham uni ulay olamanmi?

Ha. Bizning MCP serverimiz agentlarni OAuth 2.1 orqali autentifikatsiya qiladi hamda ularga sizning tashkilotingiz va RBAC rolingiz doirasida huquqlar beradi. Har bir vosita uchun qaytarib olinadigan tokenlar mavjud bo'lib, buning natijasida siz umumiy ruxsat berish o'rniga muayyan imkoniyatni taqdim etasiz. Buzg'unchi harakatlar tasdiqlashni talab qiladi, xarajatlar limiti amal qiladi va har bir harakat xuddi odam bajargandek bir xil audit jurnaliga yoziladi.

Bir tenantning boshqa tenant maʼlumotlariga kirishiga nima toʻsqinlik qiladi?

Postgres qator darajasidagi xavfsizlik (Row-Level Security) maʼlumotlar bazasining oʻzida soʻrovlarni chaqiruvchi tashkilot quyi daraxtiga cheklaydi, dastur darajasidagi filtr esa yagona himoya chizigʻi emas, balki chuqur himoya vazifasini bajaradi. Doiradan tashqari yozuvlar uchun soʻrovlar ruxsat etilmagani haqidagi xatoni emas, balki topilmadi natijasini qaytaradi, shuning uchun nima mavjudligi haqida hech qanday maʼlumot oshkor etilmaydi. Server tomonida CageFS orqali saytlar boʻyicha izolyatsiya qilinishi har bir ijarachining qobigʻi (shell) va fayllarini faqat oʻzining saytida saqlaydi.

To'lov qilishdan oldin buni sinab ko'rsam bo'ladimi?

Ha. 14 kunlik sinov muddati karta talab qilmaydi — to‘lov tafsilotlari va majburiyatlarsiz — hamda beshtagacha saytni o‘z ichiga olgan Footprint-Free Hosting xizmatini qamrab oladi. Qaror qabul qilishdan oldin hamkasbni taklif qilish, rol tayinlash va chegaralar sizga kerakli tarzda ishlashini tasdiqlash uchun shu yetarli.

Ko'rsatib ko'rsata oladigan chegara bilan vakolat bering

Kartasiz 14 kunlik sinov muddatini boshlang, kimnidir taklif qiling va ruxsatnomalar modeli o'z vazifasini qanday bajarishini kuzating — o'zingiz nom berishingiz mumkin bo'lgan rollar, bekor qilishingiz mumkin bo'lgan doiralar va kim nima qilganini aniq ko'rsatadigan audit jurnali.

Bepul boshlash