Ga naar inhoud

Rollen en veiligheid

FortressFlag levert vier rollen en een set productiewaarborgen, ontworpen rond één idee: snel bewegen in niet-productie hoort moeiteloos te zijn, en productie veranderen hoort óf de juiste rol óf een tweede persoon te kosten.

Viewer Developer Admin Owner
Flags en team zien
Niet-productieomgevingen wijzigen
Productiewijzigingen voorstellen & goedkeuren
Productie direct wijzigen
SDK-sleutels bekijken
SDK-sleutels munten & intrekken
Team, projecten & omgevingen beheren
Auditlog lezen & exporteren
Facturering, verbruik & organisatiebeleid

Een paar aantekeningen die de tabel niet kan dragen:

  • Viewers en Developers zien alleen de projecten die hun zijn toegekend.
  • Niemand kent een rol toe boven de eigen rol. Een Admin kan Developers uitnodigen, geen Owners.
  • De volledige matrix wordt in de app gepubliceerd, dus wat je in het dashboard ziet weerspiegelt altijd wat de server werkelijk afdwingt.

Productiewijzigingen: een tweede paar ogen

Section titled “Productiewijzigingen: een tweede paar ogen”

Developers kunnen omgevingen met productieklasse niet direct schrijven — maar ze hoeven ook niet op een Admin te wachten. Een Developer stelt een wijziging voor (een schakeling, een regelbewerking), en een willekeurige tweede persoon — een andere Developer of hoger — beoordeelt en keurt goed, wat de wijziging toepast.

De vorm hiervan is bewust, en als koper het begrijpen waard:

  • Het is peerreview, geen hiërarchische review. Twee Developers samen kunnen productie veranderen. Het punt is dat geen enkel individu onder Admin-niveau het alleen doet.
  • Zelfgoedkeuring wordt geweigerd, punt — op persoon, niet op rol. Zelfs een Admin kan het eigen voorstel niet goedkeuren.
  • Het auditlog noemt beide partijen bij elk toegepast voorstel — wie voorstelde, wie goedkeurde.

Admins en Owners kunnen productie nog steeds direct schrijven; het voorstelpad bestaat zodat de rest van het team een veilige route naar binnen heeft.

De stand van een boolean-flag kan worden ingepland: zet holiday-banner aan om 09:00 UTC op vrijdag. De wijziging gaat op precies het gekozen moment in voor elke lezer, en een omgeving inplannen vereist dezelfde rechten als haar nu schrijven — een schema is gewoon een schrijfactie met een tijdstempel, en wordt aan dezelfde lat gehouden.

Elke toestandswijziging landt in een append-only auditlog: wie, wat, wanneer, vanwaar, en de waarden voor en na. Admins en Owners kunnen het in de app doorbladeren met filters en het exporteren als CSV — voor een incidentreview, een complianceverzoek of een auditor. Zie Exporteer het auditlog voor de walkthrough.