Биллинг и оплата
Тарифные планы
NexDNS предлагает многоуровневые тарифные планы. Каждый план определяет лимиты на количество DNS-зон, записей в зоне и доступ к функциям, таким как доступ к API, DNSSEC и white-label NS-серверы.
Планы поддерживают два цикла оплаты: ежемесячный и ежегодный. Годовая оплата предоставляет скидку по сравнению с помесячной.
Актуальные тарифы, цены и лимиты доступны на странице тарифов.
Подключение тарифного плана
Перейдите в Биллинг → Подписка в панели управления, чтобы просмотреть доступные планы и текущий статус подписки. Здесь доступны действия:
- Подключить платный план – выберите цикл оплаты (ежемесячный или ежегодный), затем завершите оплату через платёжный шлюз.
- Сменить план – повысить или понизить тарифный план в любой момент. Повышение вступает в силу сразу, с доплатой за разницу пропорционально остатку текущего периода; понижение вступает в силу с началом следующего периода оплаты.
Требуется платёжный профиль: перед оформлением платного плана необходимо заполнить платёжный профиль. Если профиль отсутствует, вы будете перенаправлены для его создания, после чего вернётесь к оформлению.
Способы оплаты
Оплата обрабатывается через ЮKassa. Принимаются банковские карты и другие популярные способы оплаты. Валюта: ₽.
Также доступна оплата банковским переводом – обратитесь в поддержку для её оформления. Для оплаты переводом формируется счёт в формате PDF.
Счета и платежи
Вся финансовая активность отслеживается в трёх разделах:
- Биллинг → Счета – список всех счетов, выставленных для вашего аккаунта. Каждый счёт имеет уникальный номер, доступна фильтрация по статусу. Можно просмотреть детали счёта или скачать его в формате PDF.
- Биллинг → Платежи – все платёжные транзакции. Каждая запись содержит сумму, валюту, статус и способ оплаты. Доступна фильтрация по статусу и сортировка по дате.
- Биллинг → Расчёты – история периодов подписки с указанием суммы за каждый расчётный период.
PDF-счета формируются для каждой завершённой транзакции. Для оплаты банковским переводом также доступен PDF-счёт для скачивания до подтверждения платежа.
Платёжный профиль
Платёжный профиль хранит юридическую и контактную информацию, используемую в счетах. У каждого аккаунта один платёжный профиль, управляемый в разделе Биллинг → Платёжный профиль.
Платёжный профиль включает: имя, страну, адрес, город, почтовый индекс, email, телефон и (опционально) ИНН (с возможностью автоматической проверки).
Также доступны дополнительные поля: тип профиля (физическое лицо / ИП / юридическое лицо), юридический адрес, ИНН, КПП, ОГРН, а также банковские реквизиты (наименование банка, БИК, расчётный счёт, корреспондентский счёт).
После создания платёжного профиля контактную информацию (email и телефон) можно обновить в любое время. Остальные поля устанавливаются при создании; для их изменения обратитесь в поддержку.
Безопасность (2FA)
Двухфакторная аутентификация
NexDNS поддерживает двухфакторную аутентификацию на основе одноразовых паролей (TOTP), добавляя дополнительный уровень защиты вашего аккаунта. При включении вам потребуется вводить 6-значный код из приложения-аутентификатора при каждом входе.
NexDNS использует стандартный TOTP, совместимый с любым приложением-аутентификатором, таким как Google Authenticator, Authy или 1Password. Имя издателя, отображаемое в приложении-аутентификаторе, – NexDNS.
Совместимые приложения-аутентификаторы
Подойдёт любое приложение, совместимое с TOTP. Популярные варианты:
- Google Authenticator – для iOS и Android
- Authy – для iOS, Android и ПК
- Microsoft Authenticator – для iOS и Android
- 1Password, Bitwarden или любой менеджер паролей с поддержкой TOTP
Включение 2FA
Перейдите в Настройки → Безопасность для управления двухфакторной аутентификацией.
- Нажмите кнопку для начала настройки 2FA. Секретный ключ генерируется и сохраняется в вашей сессии.
- Отсканируйте QR-код приложением-аутентификатором или вручную введите секретный ключ, показанный на экране. Секрет можно скопировать в буфер обмена.
- Введите 6-значный код подтверждения из приложения для завершения настройки. Код должен быть числовым и содержать ровно 6 цифр.
- При успешной проверке 2FA включается и генерируются 8 кодов восстановления, которые отображаются на экране. Вы также получите уведомление безопасности.
Резервные коды
При включении 2FA система генерирует 8 одноразовых кодов восстановления. Каждый код – 12-символьная шестнадцатеричная строка в формате xxxxxx-xxxxxx. Коды восстановления хранятся в хешированном виде, поэтому их невозможно получить повторно после первого отображения.
Важно: сохраните коды восстановления в надёжном месте сразу после настройки. Это единственный способ восстановить доступ при утере устройства-аутентификатора.
Важные сведения о кодах восстановления:
- Каждый код можно использовать только один раз. После использования он помечается как израсходованный.
- При использовании кода восстановления для входа вы получите уведомление безопасности.
- Количество оставшихся неиспользованных кодов восстановления отображается на странице настроек безопасности.
- Вы можете перегенерировать все коды восстановления в любой момент в настройках безопасности. Это аннулирует все предыдущие коды и создаст новый набор из 8. Перегенерация записывается в журнал аудита.
Отключение 2FA
Чтобы отключить двухфакторную аутентификацию, перейдите в Настройки → Безопасность и нажмите кнопку отключения. Это удалит ваш TOTP-секрет и все коды восстановления. Уведомление безопасности отправляется для подтверждения изменения. Действие также записывается в журнал активности.
Управление API-ключами
Обзор
API-ключи обеспечивают программный доступ к REST API NexDNS. Управление ключами доступно в разделе Настройки → API-ключи.
Требования к плану: создание API-ключей требует активной подписки с включённой функцией api_access. Эта функция доступна на планах Про и выше.
Создание API-ключа
При создании нового API-ключа необходимо указать:
- Имя – описательная метка для ключа (до 255 символов).
-
Разрешения – одна или несколько из следующих областей доступа:
Область Описание zones.readПросмотр списка зон и их деталей zones.writeСоздание, изменение, удаление зон records.readПросмотр списка DNS-записей и их деталей records.writeСоздание, изменение, удаление записей webhooks.readПросмотр списка вебхуков и их деталей webhooks.writeСоздание, изменение, удаление вебхуков - Срок действия (необязательно) – установите дату, после которой ключ станет недействительным. Если не указано, ключ действует бессрочно.
Формат ключа и безопасность
Сгенерированные API-ключи имеют формат nxd_, за которым следуют 40 случайных буквенно-цифровых символов (например, nxd_aBcDeFgHiJkLmNoPqRsTuVwXyZ0123456789Ab).
Полный ключ показывается только один раз – сразу после создания. Он хранится в хешированном виде и не может быть получен позднее. Скопируйте и сохраните его в надёжном месте.
На странице API-ключей каждый ключ идентифицируется по первым 8 символам (префикс ключа), а также по имени, разрешениям, дате создания и статусу срока действия.
Использование API-ключей
Включайте API-ключ в запросы к REST API NexDNS. Ключи используются для аутентификации через API-фаервол и авторизуют операции в соответствии с назначенными разрешениями.
curl -H "Authorization: Bearer nxd_yourKeyHere" \
https://api.nexdns.ru/v1/zones
Отзыв API-ключа
Чтобы отозвать ключ, нажмите кнопку отзыва рядом с ним на странице Настройки → API-ключи. Отзыв происходит мгновенно и необратимо – ключ удаляется безвозвратно и больше не может использоваться для аутентификации.
Создание и отзыв API-ключей генерируют уведомление безопасности и записываются в журнал аудита.