Trabalhem juntos, mantenham o controle
Convide sua equipe, atribua papéis granulares, restrinja acesso por projeto e rastreie cada ação em um log de auditoria de 1 ano. Chega de chaves SSH compartilhadas.
Gerenciamento de equipe, integrado
Tudo o que você precisa para colaborar com segurança -- sem ferramentas IAM de terceiros.
Como funciona
Convide membros da equipe por e-mail
Insira um endereço de e-mail no painel e envie um convite. Eles criam uma conta (ou fazem login) e entram na sua equipe automaticamente.
Atribua papéis
Escolha entre 4 papéis: Owner (controle total), Admin (gerencia equipe e apps), Developer (faz deploy e configura) ou Viewer (acesso somente leitura).
Defina permissões por projeto
Restrinja acesso no nível de stack ou app. Um developer pode ter acesso total ao staging mas somente leitura na produção.
Rastreie tudo no log de auditoria
Cada deploy, mudança de configuração e evento de acesso é registrado com timestamp, usuário e ação. Retido por 1 ano.
O pipeline de controle de acesso
Do convite à trilha de auditoria -- cada passo é rastreado e aplicado
Tudo o que você precisa
4 papéis granulares
Owner, Admin, Developer, Viewer -- cada um com permissões claramente definidas. Sem ambiguidade sobre quem pode fazer o quê.
Permissões por projeto
Atribua papéis por stack ou por app. Dê a um contratante acesso a um projeto sem expor todo o resto no servidor.
Convites por e-mail
Convide membros da equipe por e-mail. Eles recebem um link, criam uma conta e são adicionados automaticamente à sua equipe com o papel atribuído.
Trilha de auditoria de 1 ano
Cada ação -- deploys, mudanças de configuração, modificações de equipe, eventos de login -- é registrada com quem, o quê e quando. Exportável para compliance.
Gerenciamento de sessões
Veja todas as sessões ativas de cada membro da equipe. Revogue qualquer sessão instantaneamente. Saiba exatamente quem está logado e de onde.
Autenticação de dois fatores
Exija 2FA para todos os membros da equipe. Baseado em TOTP (Google Authenticator, Authy). Proteja sua infraestrutura mesmo se uma senha for comprometida.
O jeito antigo
- x Compartilhar chaves SSH com a equipe
- x Uma conta root para todos
- x Sem visibilidade sobre quem fez o quê
- x Revogação manual de acesso
- x Sem separação de papéis
- x Torcer para ninguém quebrar a produção
O jeito sh0
- Convite por e-mail, sem chaves SSH necessárias
- 4 papéis com limites claros
- Controle de acesso por projeto
- Log de auditoria completo para cada ação
- Revogação de acesso instantânea
- 2FA para todas as contas
Perguntas e respostas
Quais papéis estão disponíveis? +
Posso restringir acesso por projeto? +
Como funciona o log de auditoria? +
Posso exigir 2FA para minha equipe? +
Quantos membros de equipe posso adicionar? +
Posso transferir propriedade? +
Colabore sem compromisso
Papéis granulares, permissões por projeto e trilha de auditoria completa. Gerenciamento de equipe que realmente funciona.