Rozliczenia i płatności
Plany subskrypcji
NexDNS oferuje wielopoziomowe plany subskrypcji. Każdy plan definiuje limity liczby stref DNS, rekordów na strefę oraz dostęp do funkcji takich jak dostęp do API, DNSSEC i serwery nazw w wersji white-label.
Plany obsługują dwa cykle rozliczeniowe: miesięczny i roczny. Rozliczenie roczne zapewnia zniżkę w porównaniu z płatnością miesięczną.
Aktualne plany, ceny i limity znajdziesz na stronie z cennikiem.
Subskrybowanie planu
Przejdź do Rozliczenia → Subskrypcja w panelu, aby wyświetlić dostępne plany i status bieżącej subskrypcji. Stamtąd możesz:
- Subskrybować płatny plan – wybierz cykl rozliczeniowy (miesięczny lub roczny), a następnie sfinalizuj płatność przez bramkę płatności.
- Zmienić plan – w dowolnym momencie przejdź na wyższy lub niższy plan. Przejście na wyższy plan wchodzi w życie natychmiast, z proporcjonalną dopłatą za różnicę do końca bieżącego okresu; przejście na niższy plan wchodzi w życie na początku następnego okresu rozliczeniowego.
Wymagany profil rozliczeniowy: przed finalizacją płatnego planu musisz mieć profil rozliczeniowy. Jeśli go nie masz, zostaniesz przekierowany do jego utworzenia, a następnie wrócisz do finalizacji zakupu.
Metody płatności
Płatności są przetwarzane bezpiecznie przez Stripe. Akceptowane są wszystkie główne karty kredytowe i debetowe. Waluta: EUR.
Dodatkowo dostępne są płatności przelewem bankowym – skontaktuj się z pomocą techniczną, aby je zorganizować. Faktura proforma jest generowana jako dokument PDF dla płatności przelewem bankowym.
Faktury i płatności
Cała aktywność finansowa jest śledzona w trzech sekcjach:
- Rozliczenia → Faktury – wyświetla wszystkie faktury wygenerowane dla Twojego konta. Każda faktura ma unikalny numer i może być filtrowana według statusu. Możesz wyświetlić szczegóły faktury lub pobrać ją jako PDF.
- Rozliczenia → Płatności – pokazuje wszystkie transakcje płatnicze. Każdy rekord płatności zawiera kwotę, walutę, status i metodę płatności. Możesz filtrować według statusu i sortować według daty.
- Rozliczenia → Rozliczenia – wyświetla historię okresów subskrypcji, pokazując kwotę naliczoną za każdy okres rozliczeniowy.
Faktury PDF są generowane dla każdej zakończonej transakcji. Przy płatnościach przelewem bankowym dostępny jest również PDF proformy/rachunku do pobrania przed potwierdzeniem płatności.
Profil rozliczeniowy
Profil rozliczeniowy przechowuje dane prawne i kontaktowe używane na fakturach. Masz jeden profil rozliczeniowy na konto, zarządzany w Rozliczenia → Profil rozliczeniowy.
Profil rozliczeniowy obejmuje: imię i nazwisko, kraj, adres, miasto, kod pocztowy, e-mail, telefon i opcjonalnie NIP UE (który może być walidowany automatycznie).
Po utworzeniu profilu rozliczeniowego możesz w dowolnym momencie aktualizować dane kontaktowe (e-mail i numer telefonu). Inne pola są ustawiane podczas tworzenia; skontaktuj się z pomocą techniczną, jeśli wymagają zmiany.
Bezpieczeństwo (2FA)
Uwierzytelnianie dwuetapowe
NexDNS obsługuje uwierzytelnianie dwuetapowe oparte na jednorazowych hasłach czasowych (TOTP), dodając dodatkową warstwę zabezpieczeń do Twojego konta. Po włączeniu przy każdym logowaniu będziesz proszony o podanie 6-cyfrowego kodu z aplikacji uwierzytelniającej.
NexDNS używa standardowego TOTP, zgodnego z dowolną aplikacją uwierzytelniającą, taką jak Google Authenticator, Authy lub 1Password. Nazwa wystawcy wyświetlana w aplikacji uwierzytelniającej to NexDNS.
Kompatybilne aplikacje uwierzytelniające
Każda aplikacja uwierzytelniająca kompatybilna z TOTP zadziała. Popularne wybory to:
- Google Authenticator (aplikacja iOS i Android)
- Authy (aplikacja iOS, Android i desktopowa)
- Microsoft Authenticator (aplikacja iOS i Android)
- 1Password, Bitwarden lub dowolny menedżer haseł z obsługą TOTP
Włączanie 2FA
Przejdź do Ustawienia → Bezpieczeństwo, aby zarządzać uwierzytelnianiem dwuetapowym.
- Kliknij przycisk, aby rozpocząć konfigurację 2FA. Klucz tajny jest generowany i przechowywany w sesji.
- Zeskanuj kod QR za pomocą aplikacji uwierzytelniającej lub ręcznie wprowadź klucz tajny wyświetlany na ekranie. Klucz tajny można skopiować do schowka.
- Wprowadź 6-cyfrowy kod weryfikacyjny z aplikacji, aby potwierdzić konfigurację. Kod musi być numeryczny i mieć dokładnie 6 cyfr.
- Po pomyślnej weryfikacji 2FA jest włączone i generowane jest 8 kodów odzyskiwania, które są wyświetlane. Otrzymasz również powiadomienie o bezpieczeństwie.
Kody odzyskiwania
Po włączeniu 2FA system generuje 8 jednorazowych kodów odzyskiwania. Każdy kod to 12-znakowy ciąg szesnastkowy w formacie xxxxxx-xxxxxx. Kody odzyskiwania są przechowywane w postaci zahaszowanej, więc nie można ich odzyskać po pierwszym wyświetleniu.
Ważne: zapisz kody odzyskiwania w bezpiecznym miejscu natychmiast po konfiguracji. Są one jedynym sposobem na odzyskanie dostępu w przypadku utraty urządzenia uwierzytelniającego.
Kluczowe informacje o kodach odzyskiwania:
- Każdy kod może być użyty tylko raz. Po użyciu jest oznaczany jako wykorzystany.
- Gdy kod odzyskiwania zostanie użyty do zalogowania, otrzymasz powiadomienie o bezpieczeństwie informujące o tym zdarzeniu.
- Liczba pozostałych nieużytych kodów odzyskiwania jest wyświetlana na stronie ustawień Bezpieczeństwa.
- Możesz zregenerować wszystkie kody odzyskiwania w dowolnym momencie z ustawień Bezpieczeństwa. To unieważnia wszystkie poprzednie kody i generuje nowy zestaw 8. Regeneracja jest rejestrowana w dzienniku audytu.
Wyłączanie 2FA
Aby wyłączyć uwierzytelnianie dwuetapowe, przejdź do Ustawienia → Bezpieczeństwo i kliknij przycisk wyłączenia. Spowoduje to usunięcie Twojego sekretu TOTP i wszystkich kodów odzyskiwania. Powiadomienie o bezpieczeństwie zostanie wysłane w celu potwierdzenia zmiany. Akcja jest również rejestrowana w dzienniku aktywności.
Zarządzanie kluczami API
Przegląd
Klucze API umożliwiają programowy dostęp do REST API NexDNS. Klucze możesz zarządzać w Ustawienia → Klucze API.
Wymagany plan: tworzenie kluczy API wymaga aktywnej subskrypcji z włączoną funkcją api_access. Jest to dostępne na planach Pro i wyższych.
Tworzenie klucza API
Podczas tworzenia nowego klucza API podajesz:
- Nazwa – opisowa etykieta klucza (do 255 znaków).
-
Uprawnienia – jedno lub więcej z następujących zakresów:
Zakres Opis zones.readWyświetlanie i podgląd stref zones.writeTworzenie, aktualizowanie, usuwanie stref records.readWyświetlanie i podgląd rekordów DNS records.writeTworzenie, aktualizowanie, usuwanie rekordów webhooks.readWyświetlanie i podgląd webhooków webhooks.writeTworzenie, aktualizowanie, usuwanie webhooków - Data wygaśnięcia (opcjonalnie) – ustaw przyszłą datę, po której klucz stanie się nieważny. Jeśli pozostawione puste, klucz nie wygasa.
Format klucza i bezpieczeństwo
Wygenerowane klucze API mają format nxd_ po którym następuje 40 losowych znaków alfanumerycznych (np. nxd_aBcDeFgHiJkLmNoPqRsTuVwXyZ0123456789Ab).
Pełny klucz jest wyświetlany tylko raz, bezpośrednio po utworzeniu. Jest przechowywany w postaci zahaszowanej i nie można go później odzyskać. Skopiuj i przechowaj go bezpiecznie.
Na stronie Kluczy API każdy klucz jest identyfikowany przez pierwsze 8 znaków (prefiks klucza), wraz z nazwą, uprawnieniami, datą utworzenia i statusem wygaśnięcia.
Używanie kluczy API
Dołącz klucz API do zapytań do REST API NexDNS. Klucze służą do autoryzacji i upoważniają do operacji zgodnie z przypisanymi zakresami uprawnień.
curl -H "Authorization: Bearer nxd_yourKeyHere" \
https://api.nexdns.tech/v1/zones
Unieważnianie klucza API
Aby unieważnić klucz, kliknij przycisk unieważnienia obok niego na stronie Ustawienia → Klucze API. Unieważnienie jest natychmiastowe i trwałe – klucz jest trwale usuwany i nie może być już używany do autoryzacji.
Zarówno tworzenie, jak i unieważnianie kluczy API generuje powiadomienie o bezpieczeństwie i jest rejestrowane w dzienniku audytu.