Kimgadir faqat bitta saytga kirish huquqini bera olamanmi?
Bugungi kunda a'zolik o'z rolini butun tashkilot bo'ylab va undagi barcha quyi tuzilmalarga taqdim etadi, shuning uchun saytlar guruhlarini ajratishning yo'li — tashkilotlarni ajratishdir. Ya'ni, o'sha saytlarni o'zlarining quyi tashkilotiga joylashtiring va a'zolikni o'sha yerda bering. Bu har bir mijoz o'z chegarasiga ega bo'lishni xohlaydigan agentliklar va reseyllerlar uchun qulay modeldir. Bir tashkilot ichidagi ma'lum saytlarga yagona a'zolikni biriktiradigan har bir a'zolik bo'yicha resurslarni cheklash hozirda mavjud bo'lgan narsa emas, balki kelgusida rejalashtirilgan takomillashtirishdir.
Taklif qilganim dasturchi saytni o‘chirishi yoki jonli versiyaga (live) o‘tkazishi mumkinmi?
Dasturchi roli veb-saytni o‘chirish yoki to‘xtatib turish huquqini bermaydi — bu imkoniyatlar faqat Egasi roliga tegishli. U saytlarni ko‘rish va yaratish, xizmatlarni qayta ishga tushirish, keshni tozalash, API kalitlarini boshqarish hamda tiketlar bilan ishlash huquqlarini taqdim etadi. Joylashtirish va "live" rejimiga o‘tkazish ruxsatnomalari ham Dasturchi vakolatiga kirmaydi, shuning uchun prodakshnga chiqarish huquqi hisob egasida qoladi. Buni sinov muhiti (steyjing) bilan birgalikda qo‘llang, shunda yaratish ishlari jonli saytdan tashqarida amalga oshiriladi.
Zinn Digital® xodimlari mening hisobimda nimani ko'ra oladilar?
Bu to'liq xodimning vazifasiga bog'liq bo'lib, har bir rol ruxsat kalitlarining tor doirasidan iborat. Masalan, Qo'llab-quvvatlash agenti sizning hisobingiz va saytlaringizni ko'rishi, chiptalaringizni ko'rishi va ularga javob berishi, saytni qayta ishga tushirishi va uning keshini tozalashi mumkin — biroq to'lov konfiguratsiyasi, pulni qaytarish, rejalar yoki serverlar guruhiga tegirolmaydi. Mijoz sifatida tizimga kirish faqat Super Admin'ga berilgan alohida ruxsat bo'lib, bu sodir bo'lganda boshqaruv panelida doimiy taqlid qilish (impersonation) banneri ko'rsatiladi. Har bir imtiyozli amal audit jurnalida bajaruvchi, amal, norkel, IP va vaqt tamg'asi bilan yozib boriladi va tashkilotingiz jurnalini o'zingiz o'qib chiqishingiz mumkin.
Kimgadir ruxsatni tezda qanday bekor qilish mumkin?
A'zolikni olib tashlang va ularning ushbu tashkilotga kirish huquqi tugaydi — ularda o'z shaxsiy identifikatori saqlanib qoladi, biroq hisobingizda hech qanday rol va shunga ko'ra ruxsatnomalar bo'lmaydi. API kalitlari alohida-alohida bekor qilinadi, shuning uchun boshqa narsalarga ta'sir qilmagan holda quvur kalitini o'chirish mumkin. Agar siz SAML yagona kirish tizimidan foydalansangiz, identifikator provayderingizdagi hisobdan chiqarish jarayoni kirishni markazlashgan tarzda boshqaradi. SSH kalitlari kabi sayt darajasidagi ma'lumotlar boshqaruv panelida bekor qilinadi va olib tashlash jarayonining o'zi audit jurnalida qayd etiladi.
Jamoa a'zolari mening API kalitlarimdan foydalanishadimi?
Yoʻq — biroq nima uchun bunday ekanligini aniq tushunib olish muhim. API kalitlari alohida aʼzoga emas, balki tashkilotga tegishli boʻlib, ular bir xil ruxsatlar katalogiga bogʻlangan oʻzlarining aniq qamrov darajalariga ega. Shuning uchun kimdirga shunchaki kalit berish oʻrniga, bajariladigan vazifa uchun eng kichik zarur qamrovga ega kalit yaratasiz va vazifa tugagach, uni bekor qilasiz. Maxfiy kalitning faqat xeshi saqlanadi va har bir kalit oxirgi marta qachon ishlatilganini qayd etadi, bu esa foydalanilmayotgan kalitlarni topish va ishdan chiqarishni osonlashtiradi.
AI agentiga hamma narsaning kalitini bermasdan ham uni ulay olamanmi?
Ha. Bizning MCP serverimiz agentlarni OAuth 2.1 orqali autentifikatsiya qiladi hamda ularga sizning tashkilotingiz va RBAC rolingiz doirasida huquqlar beradi. Har bir vosita uchun qaytarib olinadigan tokenlar mavjud bo'lib, buning natijasida siz umumiy ruxsat berish o'rniga muayyan imkoniyatni taqdim etasiz. Buzg'unchi harakatlar tasdiqlashni talab qiladi, xarajatlar limiti amal qiladi va har bir harakat xuddi odam bajargandek bir xil audit jurnaliga yoziladi.
Bir tenantning boshqa tenant maʼlumotlariga kirishiga nima toʻsqinlik qiladi?
Postgres qator darajasidagi xavfsizlik (Row-Level Security) maʼlumotlar bazasining oʻzida soʻrovlarni chaqiruvchi tashkilot quyi daraxtiga cheklaydi, dastur darajasidagi filtr esa yagona himoya chizigʻi emas, balki chuqur himoya vazifasini bajaradi. Doiradan tashqari yozuvlar uchun soʻrovlar ruxsat etilmagani haqidagi xatoni emas, balki topilmadi natijasini qaytaradi, shuning uchun nima mavjudligi haqida hech qanday maʼlumot oshkor etilmaydi. Server tomonida CageFS orqali saytlar boʻyicha izolyatsiya qilinishi har bir ijarachining qobigʻi (shell) va fayllarini faqat oʻzining saytida saqlaydi.
To'lov qilishdan oldin buni sinab ko'rsam bo'ladimi?
Ha. 14 kunlik sinov muddati karta talab qilmaydi — to‘lov tafsilotlari va majburiyatlarsiz — hamda beshtagacha saytni o‘z ichiga olgan Footprint-Free Hosting xizmatini qamrab oladi. Qaror qabul qilishdan oldin hamkasbni taklif qilish, rol tayinlash va chegaralar sizga kerakli tarzda ishlashini tasdiqlash uchun shu yetarli.