Déployez ensemble, gardez le contrôle
Invitez votre équipe, attribuez des rôles granulaires, restreignez l'accès par projet et suivez chaque action dans un journal d'audit d'1 an. Plus de clés SSH partagées.
Gestion d'équipe, intégrée
Tout ce dont vous avez besoin pour collaborer en toute sécurité -- sans greffer des outils IAM tiers.
Comment ça fonctionne
Inviter les membres de l'équipe par e-mail
Entrez une adresse e-mail dans le tableau de bord et envoyez une invitation. Ils créent un compte (ou se connectent) et rejoignent automatiquement votre équipe avec le rôle attribué.
Attribuer les rôles
Choisissez parmi 4 rôles : Propriétaire (contrôle total), Administrateur (gestion de l'équipe et des applications), Développeur (déploiement et configuration) ou Lecteur (accès en lecture seule).
Définir les permissions par projet
Restreignez l'accès au niveau du stack ou de l'application. Un développeur peut avoir un accès complet au staging mais être en lecture seule en production.
Tout suivre dans le journal d'audit
Chaque déploiement, changement de configuration et événement d'accès est enregistré avec horodatage, utilisateur et action. Conservé pendant 1 an.
Le pipeline de contrôle d'accès
De l'invitation à la piste d'audit -- chaque étape est suivie et appliquée
Tout ce dont vous avez besoin
4 rôles granulaires
Propriétaire, Administrateur, Développeur, Lecteur -- chacun avec des permissions clairement définies. Aucune ambiguïté sur qui peut faire quoi.
Permissions par projet
Attribuez des rôles par stack ou par application. Donnez à un prestataire l'accès à un projet sans exposer tout le reste sur le serveur.
Invitations par e-mail
Invitez les membres de l'équipe par e-mail. Ils reçoivent un lien, créent un compte et sont automatiquement ajoutés à votre équipe avec le rôle attribué.
Piste d'audit d'1 an
Chaque action -- déploiements, changements de configuration, modifications d'équipe, événements de connexion -- est enregistrée avec qui, quoi et quand. Exportable pour la conformité.
Gestion des sessions
Consultez toutes les sessions actives pour chaque membre de l'équipe. Révoquez n'importe quelle session instantanément. Sachez exactement qui est connecté et depuis où.
Authentification à deux facteurs
Imposez la 2FA à tous les membres de l'équipe. Basé sur TOTP (Google Authenticator, Authy). Protégez votre infrastructure même si un mot de passe est compromis.
L'ancienne méthode
- x Partager les clés SSH dans l'équipe
- x Un seul compte root pour tout le monde
- x Aucune visibilité sur qui a fait quoi
- x Révocation d'accès manuelle
- x Pas de séparation des rôles
- x Espérer que personne ne casse la production
La méthode sh0
- Inviter par e-mail, pas de clés SSH nécessaires
- 4 rôles avec des limites claires
- Contrôle d'accès par projet
- Journal d'audit complet pour chaque action
- Révocation d'accès instantanée
- 2FA pour tous les comptes
Questions et réponses
Quels rôles sont disponibles ? +
Puis-je restreindre l'accès par projet ? +
Comment fonctionne le journal d'audit ? +
Puis-je imposer la 2FA à mon équipe ? +
Combien de membres d'équipe puis-je ajouter ? +
Puis-je transférer la propriété ? +
Collaborez sans compromis
Rôles granulaires, permissions par projet et piste d'audit complète. Une gestion d'équipe qui fonctionne vraiment.