Dein Team,
deine Tenants, deine Keys.

Die Control Plane ist im Kern multi-tenant: Eine Organisation IST ein Tenant, und jedes Projekt, jede App und jede Zeile lebt in dieser Grenze. Lade Mitglieder ein, vergib Rollen, sichere den Login mit MFA und stelle API-Keys aus, die die CLI in deinem Namen handeln lassen.

voltro cloud
Access
$ voltro cloud whoami
you@team.co · org: acme  (owner)

$ voltro cloud projects
  acme/my-saas         production
  acme/client-portal   production

# An API key authenticates CI, scoped:
Authorization: Bearer vk_live_…      # inventory:write

Zugriff, richtig gemacht

Heute shipped. SSO-Login ist der einzige Punkt, der noch landet.

Organisationen = Tenants

Shipped

Die Org ist die Tenant-Grenze — Org-ID gleich Tenant-ID, und jede nachgelagerte Zeile ist per Multitenancy-Primitive tenant-scoped. Cross-Tenant-Zugriff blockt die Runtime, nicht die Konvention.

Projekte & Environments

Shipped

Erstelle Projekte, jedes mit eingebauten Production- und Development-Environments, Region-Auswahl und Config und Env-Vars pro Environment (`voltro cloud env set/list/pull`).

Mitglieder & Rollen

Shipped

Lade Mitglieder ein, entferne sie und gate sensible Aktionen per Rolle — Owner- und Admin-Freigabe wird serverseitig für Invites und Migrations-Freigaben erzwungen.

E-Mail + Passwort + MFA

Shipped

Die Eingangstür ist E-Mail und Passwort mit argon2id-Hashing und Constant-Time-Verify, ein HMAC-signiertes Session-Cookie und optionales TOTP-MFA mit Enrolment und Recovery.

API-Keys für die CLI

Shipped

Stelle API-Keys mit Scopes aus, liste und widerrufe sie (z. B. inventory:write, license:read). Ein Bearer-Key authentifiziert die `voltro cloud`-CLI — so spricht deine Pipeline mit der Control Plane.

SSO-Login — kommt

On the roadmap

WorkOS-gestütztes SSO für den Login in Cloud ist gebaut, aber dormant, bis Credentials konfiguriert sind. (Deine eigenen Apps können die SAML- / SCIM- / OIDC-Plugins des Frameworks für ihre Endnutzer heute schon nutzen.)

Eine Grenze, überall erzwungen

Die Org ist der Tenant

Es gibt kein separates „Tenant“-Konzept, das du mit deiner Org synchron halten musst — es ist dieselbe ID. Reads werden auto-scoped, Writes werden gegated, und jedes Panel, jeder Deploy und jeder Meter im Dashboard ist auf die Org gefiltert, in der du handelst. Mitgliedschaft und Rolle sind das Einzige, das erweitert, was du sehen kannst.

Verwandte Fähigkeiten

Sieh es laufen.

Öffne das Dashboard an einem Live-Demo-Projekt und klick dich selbst durch die Panels — Logs, Traces, Workflows, Migrationen und mehr.