Усі сценарії / Фриланс-доступ, який сам себе відкликає.
Кейс 01 · JIT-доступ

Фриланс-доступ, який сам себе відкликає.

Видайте підряднику токен із TTL 2 години. Доступ випарується сам — забути його закрити неможливо. Без тікетів, без спільних адмінок, без прибирання потім.

Спробувати Live Demo

Як спробувати:

  • 1. Встановіть розширення для Chrome або Firefox
  • 2. Введіть демо-токен: kW9jF
  • 3. Відкрийте демо-домен (доступний з меню розширення) і порівняйте поведінку напряму та через шлюз.
wp.l7.run — З розширенням показується макет адмінки WordPress, без розширення — помилка 404.
Приклад роботи показано на відео вище
Усі сценарії
≤ 20 сек
Від видачі токена до першого запиту
0
Ручних відкликань, які треба пам'ятати
100%
З'єднань у лозі з прив'язкою до людини
01

Проблема → Як робить L7 Admin Guard

Як зазвичай

Постійні адмінки для тимчасової роботи.

У кожного фрилансера з часом з'являється довгоживучий обліковий запис, VPN-сертифікат або — гірше — спільний пароль. Після проєкту ви маєте це відкликати. Не відкличете. Через два місяці креденшли досі активні й лежать у чиємусь менеджері паролів.

  • Довгоживучі креденшли, які ніхто не переглядає
  • VPN-профілі, що переживають проєкт
  • Прогалини в аудит-логах, коли акаунти спільні
Підхід L7 Admin Guard

Токени з вбудованим таймером самознищення.

Випустіть JIT-токен з адмінки. Встановіть TTL — від однієї хвилини на будь-який термін або безстроково. Вкажіть домени, до яких хочете надати доступ. Підрядник вставляє токен у розширення і працює. Коли таймер обнулиться — токена немає. Відкликати нема чого.

  • TTL: від 1 хвилини на будь-який термін або безстроково
  • Доступ лише до дозволених доменів (у кожного токена власний набір доменів)
  • Обмеження трафіку на рівні кожного токена
  • Відкликання в один клік до завершення TTL, якщо передумали
  • Фіксація кожного з'єднання із сервером у логах (без розшифрування трафіку/MITM)
  • Токен може бути як індивідуальним, так і командним (наприклад, ліміт на 3 людини)
02

Як це працює

Адмін Видає токен TTL=2 год, домен=grafana.acme.io
передати в чат →
Підрядник Вставляє токен Розширення активує
TLS-SNI →
Шлюз L7 Маршрутизує До завершення TTL — потім вимикає
03

Step by step

01

Оберіть ресурси — як у Провіднику

У панелі керування виділіть проєкти та/або домени. Множинне виділення — як файли у Finder чи Explorer: Shift, Ctrl, рамкою. Правий клік → Створити токен. У діалоговому вікні вкажіть ім'я, TTL, ліміт трафіку. Створити — і все.

02

Передайте в чаті

Киньте токен із 5 символів у будь-який чат. Отримувач не побачить URL вашої адмінки. Для додаткового захисту можна увімкнути авторизацію за паролем (на додачу до токена) і обмежити кількість активацій (наприклад, до 3 пристроїв). Після досягнення ліміту токен більше ніхто не зможе активувати.

03

Закінчується сам

Щойно термін дії спливає, шлюз миттєво закриває доступ. Усі подальші спроби відкрити сторінку покажуть помилку 404, як для стороннього. Історія підключень зберігається. Потрібно закрити доступ раніше? Один клік у панелі керування — і доступ анулюється на шлюзі за частки секунди.

04

Часті запитання

Що заважає підряднику передати токен комусь іще?
Прив'язка до пристрою. Під час встановлення розширення кожному клієнту присвоюється унікальний DevID. В інтерфейсі адмін задає максимальну кількість клієнтів для токена (наприклад, 1 або 3). Це обмеження можна змінити в будь-який момент прямо в панелі керування.
Чи можна продовжити або змінити параметри активного токена?
Так, абсолютно всі налаштування можна змінювати на льоту: продовжувати, тимчасово вимикати, видаляти, додавати нові домени або збільшувати ліміт трафіку. Продовжити доступ можна навіть масово через контекстне меню: виділіть кілька токенів і додайте їм, наприклад, 1 годину в один клік. Розширення підхопить будь-які зміни миттєво без перепідключення.
Чи можна налаштувати доступ до піддоменів?
Так, ви можете вказати як конкретний домен, так і його піддомени — або перелічивши їх, або використовуючи маску на кшталт *.mysite.com.

Впровадьте за 5 хвилин.

Живе демо, без реєстрації. Або тріал — усі функції, 14 днів, без картки.

Спробувати Live Demo

Як спробувати:

  • 1. Встановіть розширення для Chrome або Firefox
  • 2. Введіть демо-токен: kW9jF
  • 3. Відкрийте демо-домен (доступний з меню розширення) і порівняйте поведінку напряму та через шлюз.
wp.l7.run — З розширенням показується макет адмінки WordPress, без розширення — помилка 404.
Приклад роботи показано на відео вище
Документація