Nhóm và quyền truy cập

Cấp cho mỗi thành viên trong nhóm của bạn quyền truy cập chính xác mà họ cần

Bốn vai trò khách hàng, các tài khoản phụ phản ánh chính xác cấu trúc thực tế của doanh nghiệp bạn, khóa API theo từng tổ chức, đăng nhập một lần và nhật ký kiểm toán cho mọi thao tác đặc quyền. Mô hình truy cập tương tự được áp dụng trên bảng điều khiển, API, CLI, Terraform và máy chủ MCP của chúng tôi. Tính khả dụng: nhà cung cấp Terraform đang trong quá trình phát triển tích cực và chưa sẵn sàng. Mọi thứ khác được mô tả ở đây đều đã có sẵn từ hôm nay.

  • 650.000+các trang web được lưu trữ trên toàn thế giới
  • 4vai trò khách hàng, đã được tạo sẵn và sẵn sàng sử dụng
  • 35khóa quyền hạn chi tiết
  • 14 ngàydùng thử không cần thẻ

Bốn vai trò, được xác định tại nơi công việc thực sự phân chia

Quyền truy cập không phải là một công tắc bật/tắt đơn giản. Mỗi tổ chức khách hàng đều đi kèm với bốn vai trò, mỗi vai trò là một gói quyền module.action chi tiết cố định — do đó, một liên hệ tài chính sẽ không bao giờ chạm vào máyδ chủ và một lập trình viên sẽ không bao giờ nhìn thấy hóa đơn.

Chủ sở hữu

Toàn quyền quản lý tổ chức và các tiểu tài khoản của tổ chức đó: tạo tổ chức con, mời và xóa thành viên, thay đổi vai trò, quản lý khóa API, cấp phép, khởi động lại, tạm ngưng và xóa trang web, quản lý hóa đơn cũng như phương thức thanh toán, và đọc nhật ký kiểm toán. Có hai việc cố tình nằm ngoài phạm vi này — đóng tổ chức và hoàn tiền là thao tác của nhân viên, không phải vai trò của khách hàng.

Quản lý thanh toán

Chỉ bao gồm các vấn đề tài chính: hóa đơn, gói đăng ký, phương thức thanh toán và danh mục gói dịch vụ, cùng với phần tổng quan về tổ chức và danh sách thành viên. Không có quyền truy cập trang web — kế toán viên hoặc nhân viên tài chính bên ngoài sẽ không thể khởi động lại, tạm ngưng hay xóa bất kỳ thứ gì.

Nhà phát triển

Làm việc trên các trang web mà không chạm đến vấn đề tiền bạc: xem và cấp phép trang web, khởi động lại dịch vụ, xóa bộ nhớ đệm, quản lý khóa API, cũng như tạo hoặc trả lời các yêu cầu hỗ trợ. Không có quyền xem thanh toán, không quản lý thành viên, không tạm ngưng và không xóa — các thao tác mang tính hủy diệt và thương mại do chủ sở hữu nắm giữ.

Chỉ đọc

Một cái nhìn toàn diện nhưng không thể thay đổi bất kỳ điều gì — thành viên, trang web, thanh toán, gói dịch vụ, yêu cầu hỗ trợ, trạng thái dịch thuật và nhật ký kiểm toán. Vai trò phù hợp cho các bên liên quan là khách hàng, kiểm toán viên nội bộ hoặc nhân viên mới đang làm quen với công việc.

Tài khoản phụ phản ánh cấu trúc thực tế của bạn

Việc phân chia quyền thuê là một cấu trúc cây, không phải là một danh sách phẳng. Một tổ chức đại lý bán lại nằm phía trên các tổ chức khách hàng của mình và các trang web nằm bên dưới đó. Một thành viên trong nhóm là một tư cách thành viên — một người dùng, một tổ chức, một vai trò — vì vậy, cùng một yếu tố cơ bản này có thể vận hành một đội ngũ gồm hai người, một công ty quản lý hàng trăm tài khoản khách hàng và một đại lý bán lại vận hành các tài khoản phụ dưới thương hiệu riêng của mình.

Quyền hạn được cấp theo từng tổ chức và việc thực thi cũng áp dụng cho từng tổ chức. Một vai trò trong tổ chức này không cấp quyền truy cập ở một tổ chức độc lập, không liên quan — một nhà thầu có thể là Lập trình viên trên tài khoản của một khách hàng này và Chỉ có thể đọc ở tài khoản thứ hai, từ cùng một thông tin đăng nhập. Tuy nhiên, quyền truy cập sẽ truyền xuống hệ thống phân cấp của riêng bạn: vai trò trong tổ chức cấp trên sẽ áp dụng cho các tổ chức được lồng bên dưới, đó là cách các đại lý bán lẻ và công ty quản lý khách hàng của họ.

Tính cô lập được thực thi ngay trong cơ sở dữ liệu chứ không chỉ trong mã ứng dụng. Bảo mật cấp hàng của Postgres giới hạn mọi truy vấn của khách hàng trong cây con của bên gọi, và bất kỳ thứ gì nằm ngoài cây con đó đều trả về không tìm thấy thay vì lỗi quyền hạn — do đó nền tảng thậm chí không bao giờ xác nhận rằng tổ chức hoặc trang web của khách hàng khác có tồn tại.

Các quyền giống nhau trên mọi giao diện

Vai trò không chỉ là tiện ích riêng trên bảng điều khiển. Mọi lối vào nền tảng đều quy về cùng một khóa phân quyền, do đó không có cửa hậu nào có thể bỏ qua các quy tắc truy cập của bạn.

Bảng điều khiển

Trang web, thanh toán, yêu cầu hỗ trợ, thông báo, thông báo, khóa API và quản lý đội ngũ trong một giao diện duy nhất. Giao diện hiển thị những gì vai trò của thành viên đã đăng nhập cho phép, nhờ đó mọi người không phải nhìn thấy các điều khiển mà họ không thể sử dụng.

API Công cộng và CLI

API được phát hành chính là API công cụ mà bảng điều khiển sử dụng. Khóa API được cấp cho từng tổ chức với phạm vi chi tiết gắn liền với quyền RBAC, và các chế độ sandbox cùng chế độ trực tiếp riêng biệt nghĩa là bạn có thể kiểm thử các tích hợp mà không làm ảnh hưởng đến việc thanh toán hoặc cấp phép thực tế.

Nhà cung cấp Terraform

Quản lý các trang web, tên miền, DNS, hộp thư và gói dịch vụ dưới dạng cơ sở hạ tầng dạng mã và chạy terraform apply để cấp phép lưu trữ — được quản lý bởi cùng các phạm vi như mọi thứ khác.

Máy chủ MCP

Kết nối Claude Code, Cursor, ChatGPT, Claude Desktop hoặc bất kỳ công cụ tương thích MCP nào. Token được giới hạn trong một tổ chức và các quyền RBAC của tổ chức đó, có thể thu hồi theo từng công cụ, kèm theo xác nhận đối với các hành động phá hủy, giới hạn chi tiêu và nhật ký kiểm tra đầy đủ.

Quản lý khóa

Chỉ có mã băm của mỗi khóa API được lưu trữ — không bao giờ lưu khóa gốc. Các khóa có tên và tiền tố hiển thị để bạn có thể phân biệt chúng, ghi lại thời điểm sử dụng lần cuối và có thể thu hồi riêng lẻ mà không ảnh hưởng đến các khóa còn lại.

Một thông tin đăng nhập duy nhất, dựa trên tiêu chuẩn, cho mọi thứ

Hệ thống định danh chạy trên Keycloak, do đó xác thực sử dụng chuẩn OIDC và SAML thay vì một biểu mẫu đăng nhập tự chế được gắn thêm vào bảng điều khiển lưu trữ.

  • Đăng nhập qua email bằng liên kết phép thuật theo mặc định, kèm theo email và mật khẩu làm phương án dự phòng cho những ai ưu tiên sử dụng.
  • Passkeys và WebAuthn để đăng nhập chống lừa đảo, cùng với xác thực hai yếu tố TOTP được áp dụng cho mọi người theo chính sách.
  • Đăng nhập xã hội qua Google, Microsoft, GitHub và các nhà cung cấp danh tính khác.
  • Đăng nhập một lần SAML dành cho khách hàng doanh nghiệp và đại lý, giúp quyền truy cập của đội ngũ tuân theo thư mục hiện có của bạn.
  • Một phiên đăng nhập duy nhất cho bảng điều khiển, trang quản trị, trang công cộng, cơ sở kiến thức và yêu cầu hỗ trợ — đăng nhập một lần, không phải năm lần.
  • Mọi email đăng ký đều được xác thực trước khi tài khoản được tạo, vì vậy các địa chỉ không thể gửi được và không hợp lệ sẽ không bao giờ xuất hiện trong nhóm của bạn.
  • Vì dựa trên các tiêu chuẩn, nhà cung cấp danh tính có thể thay thế mà không cần kiến trúc lại bất kỳ thứ gì xung quanh — quy tắc không khóa nhà cung cấp tương tự mà chúng tôi áp dụng cho mọi nhà cung cấp khác.

Sự minh bạch có thể cung cấp cho kiểm toán viên

Mọi hành động đặc quyền đều ghi lại một bản ghi kiểm toán chỉ-ghi-thêm: ai đã thực hiện, họ đã làm gì, tác động lên đối tượng nào, bằng chứng kèm theo và địa chỉ IP gốc. Nhật ký này là chỉ-ghi-thêm — các sự kiện được thêm vào chứ không bị chỉnh sửa tại chỗ — và trong môi trường sản xuất, nó được phân vùng theo thời gian để luôn duy trì tốc độ nhanh khi dung lượng tăng lên.

Việc đọc nhật ký đó tự động là một quyền. Chủ sở hữu và thành viên chỉ có quyền đọc đều sở hữu quyền này, vì vậy người chịu trách nhiệm về tài khoản và người kiểm tra tài khoản đều có thể xem toàn bộ lịch sử mà không cần phải có quyền nâng cao để làm điều đó.

Xung quanh đó là các tính năng điều khiển mà các nhóm lớn yêu cầu: chính sách phiên làm việc, danh sách cho phép IP tùy chọn theo từng tổ chức, và xác thực tăng cường đối với các hành động nhạy cảm để một phiên hoạt động riêng lẻ là chưa đủ nhằm thực hiện một việc gì đó nghiêm trọng.

Quyền hạn phát triển cùng bạn

Danh mục quyền là dữ liệu chứ không phải logic được lập trình cứng — đó là lý do tại sao nó có thể được mở rộng mà không cần kết nối lại nền tảng.

  • 35 khóa module.action chi tiết hôm nay, bao gồm các tổ chức, thành viên, khóa API, trang web, thanh toán, gói dịch vụ, hạ tầng, yêu cầu hỗ trợ, khách hàng, vi phạm, chiến dịch, bản dịch và kiểm toán.
  • Danh mục được khởi tạo tự động theo nguyên tắc bất biến (idempotent) trong mỗi lần triển khai, và quá trình kiểm tra hợp lệ sẽ báo lỗi lớn nếu một vai trò tham chiếu đến một quyền không tồn tại — một lỗi chính tả không thể âm thầm cấp quyền trống.
  • Các tính năng sản phẩm mới sẽ thêm khóa quyền của chúng vào danh mục trước khi điểm cuối được phát hành, do đó việc kiểm soát truy cập không bao giờ phải điều chỉnh lại sau khi tính năng đã hoạt động.
  • Giới hạn phạm vi của một gói thành viên duy nhất cho các trang web cụ thể hoặc một khu vực cụ thể là một cải tiến đã được lên kế hoạch, không phải là tính năng bạn có thể bật ngay hôm nay. Mô hình hiện tại là đặt các trang web đó vào một tổ chức cấp con và cấp cho người đó một vai trò ở đó — giúp bạn đạt được sự phân tách tương tự bằng cách sử dụng cây thuê bao.
  • Khóa API được cấp ở cấp độ tổ chức thay vì cho từng cá nhân, vì vậy hãy coi chúng như thông tin xác thực dịch vụ cho các tích hợp và sử dụng quyền thành viên cho quyền truy cập của con người.

Câu hỏi thường gặp

Mỗi vai trò thực sự có thể làm gì?

Chủ sở hữu có toàn quyền kiểm soát tổ chức và các tài khoản phụ, bao gồm thành viên, khóa API, trang web và phương thức thanh toán. Quản lý Thanh toán xem hóa đơn, đăng ký, phương thức thanh toán và gói dịch vụ, nhưng không có quyền truy cập trang web. Lập trình viên quản lý trang web, khóa API và xử lý các yêu cầu hỗ trợ, nhưng không có quyền quản lý thanh toán hoặc thành viên. Người chỉ đọc có thể xem thành viên, trang web, thanh toán, gói dịch vụ, yêu cầu hỗ trợ và nhật ký kiểm toán mà không thể thay đổi bất kỳ điều gì.

Tôi có thể cấp quyền truy cập cho ai đó chỉ vào một trang web không?

Tính năng này chưa hỗ trợ cài đặt cho từng trang web — việc giới hạn một gói thành viên đơn lẻ cho các trang web cụ thể là một cải tiến nằm trong kế hoạch. Hiện tại, bạn có thể đạt được sự phân tách tương tự bằng cây thuê bao: đặt các trang web đó vào một tổ chức con và gán cho người dùng một vai trò tại đó. Vì các vai trò được cấp theo từng tổ chức, quyền truy cập đó sẽ không lan sang bất kỳ đối tượng nào khác trong tài khoản của bạn.

Các khóa API có gắn liền với từng thành viên trong nhóm không?

Không — Khóa API được cấp cho từng tổ chức, với các phạm vi chi tiết gắn liền với các quyền RBAC tương tự, cùng chế độ sandbox và trực tiếp riêng biệt. Hãy sử dụng chúng làm thông tin xác thực dịch vụ cho các tích hợp, CI hoặc Terraform, và sử dụng tư cách thành viên cho người dùng. Chỉ có chuỗi băm của mỗi khóa được lưu trữ, mỗi khóa ghi lại thời điểm được sử dụng gần đây nhất và bất kỳ khóa nào cũng có thể bị thu hồi riêng lẻ.

Lập trình viên có thể đẩy các thay đổi lên trang web đang hoạt động không?

Vai trò Lập trình viên bao gồm xem và cấp phép trang web, khởi động lại dịch vụ, xóa bộ nhớ đệm, quản lý khóa API và xử lý phiếu hỗ trợ. Vai trò này không đi kèm quyền xuất bản trên trang web trực tiếp, vì vậy nếu bạn muốn ai đó có thể đẩy các thay đổi lên, quyền truy cập đó phải do chủ sở hữu nắm giữ. Các vai trò được áp dụng theo từng tổ chức, vì vậy bạn có thể nắm giữ một vai trò khác trên một tài khoản khác.

Bạn có hỗ trợ SSO cho thư mục công ty của chúng tôi không?

Có. Danh tính hoạt động trên Keycloak với OIDC và SAML, vì vậy tính năng đăng nhập một lần SAML có sẵn cho khách hàng doanh nghiệp và đại lý bên cạnh tính năng đăng nhập bằng liên kết phép thuật, email và mật khẩu, nhà cung cấp mạng xã hội, khóa thông hành và xác thực hai yếu tố TOTP, được thực thi theo chính sách. Một phiên bao gồm bảng điều khiển, trang web công khai và cơ sở kiến thức, cùng với các phiếu hỗ trợ.

Làm thế nào để tôi biết ai đã thay đổi nội dung nào đó?

Mọi thao tác đặc quyền đều được ghi lại vào một nhật ký kiểm toán chỉ-ghi-thêm, ghi nhận người thực hiện, thao tác, đối tượng, bằng chứng hỗ trợ và địa chỉ IP. Việc đọc nhật ký này là một quyền hạn riêng biệt, do cả vai trò Chủ sở hữu và Chỉ-đọc nắm giữ, nhờ đó chủ sở hữu tài khoản và kiểm toán viên có thể xem lại cùng một lịch sử.

Việc thêm thành viên vào nhóm có làm thay đổi số tiền tôi phải trả không?

Các gói dịch vụ được định giá theo dung lượng lưu trữ thay vì theo số lượng người dùng. Ví dụ, trên dòng sản phẩm Footprint-Free, tất cả 42 cấp độ đều có chung bộ quyền lợi và chỉ khác nhau ở số lượng trang web mà chúng cho phép. Giá luôn được hiển thị từ danh mục trực tiếp, bằng tiền tệ của bạn, vì vậy những gì bạn thấy trên trang giá chính là số tiền thực tế bị tính phí.

Tôi có thể dùng thử trước khi đăng ký không?

Có. Dùng thử Footprint-Free kéo dài 14 ngày, không cần thông tin thẻ và hỗ trợ tối đa 5 trang web, để bạn có thể thiết lập tổ chức, mời đội ngũ và kiểm tra các vai trò với công việc thực tế trước khi thanh toán. Có chính sách đảm bảo hoàn tiền trong 30 ngày cho các gói trả phí.

Thiết lập đội ngũ của bạn trong vài phút, không phải vài yêu cầu hỗ trợ

Bắt đầu dùng thử 14 ngày không cần thẻ trên dòng sản phẩm Footprint-Free, mời nhóm của bạn và trải nghiệm các vai trò hoạt động trên các trang web thực tế trước khi bạn thanh toán bất kỳ khoản phí nào.

Dùng thử miễn phí