Saphan

Team zaczyna się tam, gdzie jedna stacja robocza przestaje być całą organizacją.

Saphan Team otacza tę samą nadzorowaną pracę centralną tożsamością i usługami floty. Saphan utrzymuje usługę tożsamości i sygnalizację dla aplikacji mobilnych; flota, kod i rekord operacyjny pozostają w infrastrukturze klienta.

Co istnieje dzisiaj

01

Saphan zarządza tożsamościami Team

W Team Saphan utrzymuje saphan-oauth jako usługę SaaS. Invite, claim, list, reset i revoke pozostają jawnymi aktami człowieka; revoke zamyka sesje, hasła, oczekujące zaproszenia i stałe poświadczenia. Liczone są seaty. Praca nie jest liczona.

02

Flota ma centralne powierzchnie

saphan-gateway udostępnia wersjonowane API klienta i dostarczany bundle konsoli. saphan server udostępnia konsolę ownera, projekcję MCP tylko do odczytu i bootstrap maszyn. Gateway jest bezstanowy i nie tworzy równoległego magazynu decyzji.

03

Maszyny i seaty są faktami governance

Każdą maszynę dopuszcza jawny akt ownera. Każdy slot wykonawczy niesie nazwany seat z izolowanym profilem agenta, dzięki czemu konta i backendy współistnieją bez współdzielenia sesji ani poświadczeń. Zdolności są mierzone i zapisywane, nie zakładane.

04

Rekord ma fundament wspólnego store

Backend PostgreSQL istnieje obok lokalnego SQLite. Bramki, odmowy, koszt i provenance zachowują wspólny słownik na wszystkich powierzchniach; projekcje są widokami rekordu, nigdy drugim źródłem prawdy.

Co zmienia się względem Solo

01

Od lokalnego zaufania do tożsamości zarządzanej przez Saphan

Solo może ufać lokalnej granicy systemu operacyjnego. Team wprowadza nazwane osoby i sesje serwerowe przez usługę OAuth utrzymywaną przez Saphan, wraz z cyklem życia kont administrowanym dla organizacji.

02

Od jednej maszyny do dopuszczonej floty

Control plane łączy się na zewnątrz do maszyn klienta. Runnery nie wystawiają portu i nie trzymają poświadczenia do control plane. Seat zachowuje własną tożsamość vendora, rolę, billing class i zmierzoną pojemność.

03

Tożsamość i sygnały mobilne przekraczają granicę SaaS. Kod i rekord — nie.

Usługa Team otrzymuje dane tożsamości potrzebne do uwierzytelniania i administrowania ludźmi. W Team i Enterprise push mobilny niesie wyłącznie nieprzejrzysty gateId i licznik badge’a — bez treści rekordu i nazwy strumienia. Właściwą treść aplikacja pobiera z bramy klienta po uwierzytelnieniu. Tożsamość w pełni lokalna należy do Enterprise.

Granica, bez marketingowego skrótu

Granica tożsamości Team: Saphan utrzymuje saphan-oauth jako SaaS i zarządza tożsamościami organizacji.

Granica sygnalizacji mobilnej: w Team i Enterprise kanał powiadomień niesie wyłącznie nieprzejrzysty identyfikator bramki i licznik badge’a. Nie trafiają do niego treść repozytorium, dowody uruchomień, nazwa strumienia ani rekord operacyjny.

Baza danych: Team obsługuje on-prem PostgreSQL.

Granica tożsamości Enterprise: tożsamość pozostaje lokalnie — przez saphan-oauth uruchomiony u klienta albo dowolny lokalny IdP klienta dopuszczony na liście zaufanych issuerów.

Rozmowy o Team

Porozmawiajmy — [email protected]