نقش‌ها و سطوح دسترسی
چه کاری می‌توانند بکنند، و کجا.

نقش می‌گوید کسی چه کاری می‌تواند بکند. اعطای نشانی می‌گوید کجا. تا هر دو هم‌نظر نشوند، هیچ اتفاقی نمی‌افتد.

خلاصه

کنترل دسترسی مبتنی بر نقش چیست؟

کنترل دسترسی مبتنی بر نقش به جای تنظیم مجوزها برای تک‌تک افراد، به هر کس نقشی نام‌دار می‌دهد، مثل مدیر یا بیننده. نقش را عوض کنید، هرکس آن را دارد با آن عوض می‌شود.

6

نقش که هر فضای کاری با آن شروع می‌شود

24

نقش دیگر که خودتان می‌نویسید

35

مجوز برای تیک زدن، در 6 گروه

چطور کار می‌کند

شش نقش در هر فضای کاری

مالک، مدیر، عضو و بیننده نردبانی می‌سازند که هر پله همهٔ پله‌های زیرش را دارد. کنارش، توسعه‌دهنده بدون خواندن ایمیل یکپارچگی می‌سازد و صورت‌حساب طرح را می‌گرداند.

تا 24 نقش خودتان بنویسید

از یک فهرست گروه‌بندی‌شده تیک بزنید. ویرایش قالب‌ها خواندنشان را هم تیک می‌زند و برداشتن تیک خواندن، ویرایش را هم با خود می‌برد.

نقش سقف کلیدهاست

کلیدی را روی یک نقش صادر کنید؛ فقط محدوده‌هایی می‌ماند که هر دو دارند و در هر درخواست بررسی می‌شود. نقش را تنگ‌تر کنید، کلید بدون چرخاندن دنبالش می‌آید.

چه به دست می‌آورید

امروز در محصول

مالک ثابت است

همهٔ مجوزها را دارد، حتی بعدی‌ها را، و ویرایش، حذف یا واگذار نمی‌شود.

بقیه را تغییر نام دهید

اگر تیم شما این‌طور حرف می‌زند، اسمشان را Ops و کشیک بگذارید.

حذف اول می‌پرسد

نقشی را که هنوز افراد یا کلیدها دارند حذف کنید، می‌پرسد به کجا بروند.

دستیارها هم پیرو آن‌اند

کلاینت MCP یک بیننده بدون ابزار ارسال ساخته می‌شود.

روش‌های خوب

بیشترین بهره از آن

  1. 01

    نشانی را هم بدهید

    نقش به کسی نشانی نمی‌دهد. هر نشانی را با می‌تواند بفرستد یا فقط خواندن واگذار کنید.

  2. 02

    برای هر کلید سقف بگذارید

    هر کلید API را روی نقشی صادر کنید که کارش را می‌کند.

  3. 03

    کار را توصیف کنید

    هرکس بعداً این نقش را واگذار کند از روی توضیحش تصمیم می‌گیرد، پس بنویسید برای چیست.

وضعیت فعلی

خوب است بدانید

واگذاری فضای کاری
مالکیت منتقل نمی‌شود. مالک همیشه همان حسابی است که فضای کاری به آن تعلق دارد.

پرسش‌ها

اغلب می‌پرسند

ادامه دهید

با این‌ها خوب کار می‌کند

اشتراک یک نشانی

billing@ را به کسی بسپارید که کار صورت‌حساب را انجام می‌دهد.

REST API

یک API روی HTTP و مستند، با کلیدهایی که می‌شود صادر، محدود و باطلشان کرد.

سرور MCP

Claude، یا هر کلاینت MCP دیگری، را به صندوق پستی‌تان بسپارید.

شروع

دامنه‌ی خودتان،
ایمیل خودتان.

دامنه‌ای را به OpenEmail متصل کنید و نامه‌هایش را در صندوق پستی‌ای بخوانید که گرد آن ساخته شده است. طرح رایگان یک دامنه را پوشش می‌دهد.

صندوق ورودی شما،
با شرایط خودتان.

زیرساخت ایمیل برای کسب‌وکارها، هوش مصنوعی، عامل‌ها و ایمیل شخصی. ساخته‌شده برای مقیاس، حریم خصوصی و کنترل. هر چه ایمیل باید از روز نخست می‌داشت.

OpenEmail

زیرساخت ایمیل برای کسب‌وکارها، هوش مصنوعی، عامل‌ها و ایمیل شخصی. ساخته‌شده برای مقیاس، حریم خصوصی و کنترل. هر چه ایمیل باید از روز نخست می‌داشت.

© 2026 OpenEmail. همه حقوق محفوظ است.