Rollen en veiligheid
FortressFlag levert vier rollen en een set productiewaarborgen, ontworpen rond één idee: snel bewegen in niet-productie hoort moeiteloos te zijn, en productie veranderen hoort óf de juiste rol óf een tweede persoon te kosten.
De vier rollen
Section titled “De vier rollen”| Viewer | Developer | Admin | Owner | |
|---|---|---|---|---|
| Flags en team zien | ✓ | ✓ | ✓ | ✓ |
| Niet-productieomgevingen wijzigen | ✓ | ✓ | ✓ | |
| Productiewijzigingen voorstellen & goedkeuren | ✓ | ✓ | ✓ | |
| Productie direct wijzigen | ✓ | ✓ | ||
| SDK-sleutels bekijken | ✓ | ✓ | ✓ | |
| SDK-sleutels munten & intrekken | ✓ | ✓ | ||
| Team, projecten & omgevingen beheren | ✓ | ✓ | ||
| Auditlog lezen & exporteren | ✓ | ✓ | ||
| Facturering, verbruik & organisatiebeleid | ✓ |
Een paar aantekeningen die de tabel niet kan dragen:
- Viewers en Developers zien alleen de projecten die hun zijn toegekend.
- Niemand kent een rol toe boven de eigen rol. Een Admin kan Developers uitnodigen, geen Owners.
- De volledige matrix wordt in de app gepubliceerd, dus wat je in het dashboard ziet weerspiegelt altijd wat de server werkelijk afdwingt.
Productiewijzigingen: een tweede paar ogen
Section titled “Productiewijzigingen: een tweede paar ogen”Developers kunnen omgevingen met productieklasse niet direct schrijven — maar ze hoeven ook niet op een Admin te wachten. Een Developer stelt een wijziging voor (een schakeling, een regelbewerking), en een willekeurige tweede persoon — een andere Developer of hoger — beoordeelt en keurt goed, wat de wijziging toepast.
De vorm hiervan is bewust, en als koper het begrijpen waard:
- Het is peerreview, geen hiërarchische review. Twee Developers samen kunnen productie veranderen. Het punt is dat geen enkel individu onder Admin-niveau het alleen doet.
- Zelfgoedkeuring wordt geweigerd, punt — op persoon, niet op rol. Zelfs een Admin kan het eigen voorstel niet goedkeuren.
- Het auditlog noemt beide partijen bij elk toegepast voorstel — wie voorstelde, wie goedkeurde.
Admins en Owners kunnen productie nog steeds direct schrijven; het voorstelpad bestaat zodat de rest van het team een veilige route naar binnen heeft.
Ingeplande wijzigingen
Section titled “Ingeplande wijzigingen”De stand van een boolean-flag kan worden ingepland: zet holiday-banner aan om 09:00 UTC
op vrijdag. De wijziging gaat op precies het gekozen moment in voor elke lezer, en een
omgeving inplannen vereist dezelfde rechten als haar nu schrijven — een schema is gewoon een
schrijfactie met een tijdstempel, en wordt aan dezelfde lat gehouden.
Het auditlog
Section titled “Het auditlog”Elke toestandswijziging landt in een append-only auditlog: wie, wat, wanneer, vanwaar, en de waarden voor en na. Admins en Owners kunnen het in de app doorbladeren met filters en het exporteren als CSV — voor een incidentreview, een complianceverzoek of een auditor. Zie Exporteer het auditlog voor de walkthrough.
Waar nu heen?
Section titled “Waar nu heen?”- Vereis goedkeuring voor productiewijzigingen — de flow, stap voor stap
- Plan een wijziging in — zet een schakeling klaar voor later
- Nodig je team uit — rollen ken je toe op de uitnodiging