Tôi có thể cấp quyền truy cập cho ai đó chỉ vào một trang web không?
Hiện tại, một tư cách thành viên cấp quyền vai trò của nó trên toàn bộ tổ chức và mọi thứ bên dưới trong cây phân cấp, vì vậy cách để tách biệt các tập hợp trang web là tách rời các tổ chức — hãy đặt các trang web đó vào tổ chức con của riêng chúng và cấp tư cách thành viên ở đó. Đây là một mô hình gọn gàng dành cho các đại lý và đơn vị bán lại, nơi mỗi khách hàng đã muốn có ranh giới riêng của họ. Phạmvi tài nguyên theo từng tư cách thành viên, ghim một tư cách thành viên duy nhất vào các trang web được chỉ định trong một tổ chức, là một cải tiến được lên kế hoạch thay vì tính năng có sẵn ngay bây giờ.
Lập trình viên mà tôi mời có thể xóa trang web hoặc đẩy lên trang trực tiếp (live) không?
Vai trò Lập trình viên không có quyền xóa hoặc tạm ngưng trang web — các quyền đó thuộc về vai trò Chủ sở hữu. Vai trò này cấp quyền xem và tạo trang web, khởi động lại dịch vụ, xóa bộ nhớ đệm, quản lý khóa API và xử lý ticket. Quyền triển khai và đẩy lên môi trường trực tiếp cũng không nằm trong phạm vi của Lập trình viên, vì vậy việc đưa lên môi trường sản xuất vẫn thuộc về chủ sở hữu tài khoản. Hãy kết hợp điều đó với môi trường thử nghiệm để công việc xây dựng diễn ra tách biệt với trang web trực tiếp ngay từ đầu.
Nhân viên Zinn Digital® có thể xem những gì trong tài khoản của tôi?
Điều này hoàn toàn phụ thuộc vào vai trò của nhân viên, và mỗi vai trò là một tập hợp các khóa quyền hạn giới hạn. Ví dụ: một Nhân viên Hỗ trợ có thể xem tài khoản và các trang web của bạn, xem và trả lời các ticket của bạn, khởi động lại một trang web và xóa bộ nhớ đệm — nhưng không thể chạm vào cấu hình thanh toán, tiền hoàn lại, các gói dịch vụ hoặc hệ thống máy chủ. Đăng nhập với tư cách là khách hàng là một quyền riêng biệt chỉ Quản trị viên Tối cao mới có, và khi điều đó xảy ra, bảng điều khiển sẽ hiển thị một biểu ngữ mạo danh liên tục. Mọi hành động có đặc quyền đều được ghi lại trong nhật ký kiểm toán với thông tin về người thực hiện, hành động, mục tiêu, IP và dấu thời gian, và bạn có thể tự mình đọc nhật ký của tổ chức mình.
Làm cách nào để thu hồi quyền truy cập nhanh chóng nếu có người rời đi?
Xóa tư cách thành viên và quyền truy cập của họ vào tổ chức đó sẽ chấm dứt — họ vẫn giữ định danh riêng của mình, nhưng không còn vai trò và do đó không có quyền hạn nào trong tài khoản của bạn. Các khóa API được thu hồi riêng lẻ, vì vậy khóa đường ống (pipeline) có thể bị cắt mà không làm ảnh hưởng đến bất kỳ thứ gì khác. Nếu bạn sử dụng đăng nhập một lần SAML, việc ngắt cấp quyền trong nhà cung cấp danh tính của bạn sẽ quản lý việc đăng nhập một cách tập trung. Thông tin xác thực cấp trang web chẳng hạn như khóa SSH được thu hồi trong bảng điều khiển và bản thân việc xóa sẽ được ghi lại nhật ký kiểm toán.
Các thành viên trong nhóm có dùng chung khóa API của tôi không?
Không — nhưng cần phải hiểu rõ lý do. Khóa API thuộc về tổ chức chứ không phải cá nhân thành viên, và chúng mang các phạm vi chi tiết riêng gắn liền với cùng một danh mục quyền. Vì vậy, thay vì giao khóa cho một người, bạn hãy tạo khóa cho công việc mà nó thực hiện với phạm vi hẹp nhất mà công việc đó cần, và thu hồi khóa đó khi công việc kết thúc. Chỉ có mã băm của chuỗi bí mật được lưu trữ, và mỗi khóa ghi lại thời điểm sử dụng gần nhất để các khóa không dùng đến dễ dàng được tìm thấy và thu hồi.
Tôi có thể kết nối một tác nhân AI mà không cần cấp cho nó toàn quyền truy cập không?
Vâng. Máy chủ MCP của chúng tôi xác thực các tác nhân bằng OAuth 2.1 và giới hạn phạm vi theo tổ chức cũng như vai trò RBAC của bạn, với các mã thông báo có thể thu hồi cho từng công cụ, nhờ đó bạn cấp một quyền hạn cụ thể thay vì quyền truy cập toàn diện. Các hành động mang tính hủy diệt yêu cầu xác nhận, các giới hạn chi tiêu được áp dụng và mọi hành động đều được ghi lại trong cùng một nhật ký kiểm tra giống như hoạt động của con người.
Điều gì ngăn cản một người thuê này truy cập dữ liệu của người thuê khác?
Bảo mật cấp dòng (Row-Level Security) của Postgres giới hạn các truy vấn trong phạm vi cây tổ chức của người gọi ngay tại cơ sở dữ liệu, với bộ lọc ở cấp ứng dụng đóng vai trò phòng thủ chiều sâu thay vì là tuyến phòng thủ duy nhất. Các yêu cầu truy xuất bản ghi nằm ngoài phạm vi sẽ trả về kết quả không tìm thấy thay vì lỗi quyền truy cập, nhờ đó không có thông tin nào bị lộ về những gì tồn tại. Ở phía máy chủ, tính năng cô lập theo từng trang web thông qua CageFS giúp giữ cho shell và tệp của mỗi khách thuê chỉ nằm trong trang web của riêng họ.
Tôi có thể dùng thử trước khi thanh toán không?
Vâng. Bản dùng thử 14 ngày không cần thẻ — không cần thông tin thanh toán, không ràng buộc — và áp dụng cho Footprint-Free Hosting với tối đa năm trang web. Khoảng thời gian này đủ để bạn mời một đồng nghiệp, phân chia vai trò và xác nhận các giới hạn hoạt động đúng theo nhu cầu trước khi cam kết.