የድግምቱ አገናኝ ኢሜይል (ነባሪው)
ኢሜይልዎን ያስገቡ፣ ሊንኩን ይጫኑ፣ ገብተዋል። ሊጠለፍ፣ ድጋሚ ሊጠቀም፣ ወይም የውሂብ ጥሰት ፍሳሽ ውስጥ ሊወድቅ የሚችል የይለፍ ቃል የለም። ይህ ለአዳዲስ መለያዎች ነባሪው መንገድ ሲሆን፣ ለአብዛኛዎቹ ሰዎች የሚፈልጉት ብቸኛው መንገድ ነው።
የመለያ ደህንነት
የሰቨር ደህንነት ጣቢያዎችን ይጠብቃል፤ የአካውንት ደህንነት ደግሞ ለእነሱ የሚያስችሉ ቁልፎችን ይጠብቃል:: እያንዳንዱ የ Zinn Digital® መግቢያ በስታንዳርድ ላይ በተመሠረተ አንድ የማንነት ስርዓት ላይ ይሰራል — የይለፍ ቁልፎች እና WebAuthn፣ TOTP ባለሁለት ደረጃ ማረጋገጫ (two-factor)፣ በመማረኪያ አገናኝ (magic-link) መግባት፣ ለድርጅት እና ለኤጀንሲ ቡድኖች የሚሆን SAML SSO — ከዝርዝር ሚናዎች (roles)፣ ከድርጅት-በድርጅት የ API ቁልፎች እና ከኋላው ካለ የማስተካከያ (append-only) የኦዲት መዝገብ ጋር::
አብዛኛዎቹ የሆስቲንግ አካውንቶች በመረጃ ቋት ውስጥ ያለ የይለፍ ቃል ሲሆኑ፣ ከቁጥጥር ፓነል ጋር የተያያዙ ናቸው። የእኛ ግን ከሁሉም ነገር ፊት ለፊት የሚቀመጥ የተቀናጀ የመለያ ስርዓት — Keycloak፣ OIDC እና SAMLን የሚጠቀም — ነው፡ የደንበኛው ዳሽቦርድ፣ የሰራተኞች አድሚን ኮንሶል፣ ይህ የህዝብ سایټ እና የእውቀት ማዕከል፣ እና የእርስዎ የድጋፍ ቲኬቶች። አንድ ጊዜ ሲገቡ፣ በሁሉም ላይ ገብተዋል።
ከተወሰነ የመግቢያ ሥርዓት ይልቅ ክፍት በሆኑ መመዘኛዎች ላይ የተገነባ በመሆኑ፣ የማንነት ንብርብሩ ልክ እንደ መድረኩ ሌላው አካል ሁሉ ሊተካ የሚችል ነው። የመዳረሻዎ ሞዴል ማንም ክፍል በአቅራቢ ምርት ውስጥ የተከቸ አይደለም፣ እና የቡድንዎ ማረጋገጫ በአንድ አቅራቢ ላይ ጥገኛ አይደለም። ይህ በሲዲኤን መለያዎች፣ ዲ ኤን ኤስ እና የክፍያ አቅራቢዎች ላይ የምንጠቀመው ከግንኙነት ነፃ የሆነ መርህ ነው።
የመግቢያ ገጹ የተተረጎመ ሲሆን፣ ከጣቢያው ወደ መግቢያ ማያ ገጹ የሚደረገው ሽግግር የእርስዎን ቋንቋ አብሮ ይዞ ይጓዛል—ስለዚህ በተለያዩ አገሮች የተበተነ ቡድን በእንግሊዝኛ ብቻ በሆነ መግቢያ እንዲጠቀም አይገደድም።
አራት ዘዴዎች፣ ሁሉም ከፍተኛ ደረጃ ያላቸው፣ ሁሉም ለእያንዳንዱ ሰው ሊዋቀሩ የሚችሉ። ማንም ሰው የሚቀርበው ብቸኛ አማራጭ በመሆኑ ብቻ በጣም ደካማውን አማራጭ እንዲጠቀም አይገደድም።
ኢሜይልዎን ያስገቡ፣ ሊንኩን ይጫኑ፣ ገብተዋል። ሊጠለፍ፣ ድጋሚ ሊጠቀም፣ ወይም የውሂብ ጥሰት ፍሳሽ ውስጥ ሊወድቅ የሚችል የይለፍ ቃል የለም። ይህ ለአዳዲስ መለያዎች ነባሪው መንገድ ሲሆን፣ ለአብዛኛዎቹ ሰዎች የሚፈልጉት ብቸኛው መንገድ ነው።
ፓስኬይ ይመዝገቡ — Touch ID፣ Face ID፣ Windows Hello ወይም እንደ YubiKey ያለ የሃርድዌር ቁልፍ — እና ያለ ምንም የይለፍ ቃል ይግቡ። ፓስኬይ ከምንጩ ጋር የተሳሰሩ ናቸው፣ ስለዚህ ተመሳሳይ ገጽታ ያለው የመግቢያ ገጽ ሊሰበስባቸው አይችልም። መድረኩ የ ES256 እና RS256 ማረጋገጫዎችን ይቀበላል እንዲሁም የተጠቃሚ ማረጋገጫን ይመርጣል።
በመደበኛ መታወቂያ አቅራቢ ግንኙነት በኩል በ Google ይግቡ፣ ስለዚህ መለያዎ የእርስዎ Google Workspace አስቀድሞ የሚያስፈጽማቸውን ማንኛውንም መቆጣጠሪያዎች ይወርሳል። ተጨማሪ አቅራቢዎች በተመሳሳይ መንገድ ይገናኛሉ - ስለዚህ ጉዳይ ብጁ ውህደት የለም።
ለተጠቃሚዎች እና ስክሪፕቶች የተጠበቀ፣ በእውነተኛ ፖሊሲ የሚመራ፡ ቢያንስ አሥራ ሁለት ጽሑፎች፣ የተጠቃሚ ስምዎ ወይም የኢሜይል አድራሻዎ የማይሆኑበት፣ ካለፉት ሦስቱ የማይደገሙ፣ በArgon2 የተመሰጠረ። መለያ ከመጠቀምዎ በፊት የኢሜይል አድራሻዎች ይረጋገጣሉ።
ሁለተኛ ደረጃ ማረጋገጫዎች የማንነት ስርዓቱ አካል እንጂ እርስዎ የሚገዙት ተጨማሪ አገልግሎት ወይም በራስዎ ድረ-ገጽ ላይ የሚጭኑት ተሰኪ (plugin) አይደሉም።
ድርጅትዎ ቀደም ሲል የማንነት አቅራቢ — Okta፣ Entra ID፣ Google Workspace፣ ወይም SAML የሚደግፍ ሌላ ማንኛውንም ስርዓት — የሚያሄድ ከሆነ፣ እሱን ማገናኘት የሚችሉ ሲሆን ሰራተኞችዎም በነባር የድርጅት ምስክርነቶቻቸው ወደ Zinn Digital® ይገባሉ። ቡድንዎ ሊያስተዳድረው የሚገባ ሁለተኛ የይለፍ ቃል የለም፣ እንዲሁም ሊረሳ የሚችል ሁለተኛ ከስራ የመሰናበቻ መፈተሻ ዝርዝር የለም።
ይህ በወኪል እና በድጋሚ ሻጭ ደረጃ ላይ በጣም አስፈላጊ ነው፣ ምክንያቱም የሰራተኞች ለውጥ እውነተኛ የደህንነት ስጋት የሚሆንበት ቦታ ነው። አንድ ሰው ሲለቅ እና በእርስዎ ዳይሬክቶሬት ውስጥ ሲያቦዝኑት፣ ወደ እርስዎ ሆስቲንግ የሚገቡበትንም መንገድ አቦዝነዋል። መዳረሻ በደርዘን በሚቆጠሩ የSaaS መሣሪያዎች ላይ ከመከታተል ይልቅ በማዕከላዊነት የቅጥር ሁኔታን ይከተላል።
SAML ሌሎችን ከመተካት ይልቅ ከሁሉም ጋር አብሮ ይሠራል፡ የውል ሠራተኞች በተወሰነ ሚና ውስጥ አስማታዊ አገናኝ (magic-link) መለያ ሊሰጣቸው ሲችል፣ ቋሚ ሠራተኞች ግን በSSO በኩል ይገባሉ። አንድ ድርጅት፣ አንድ የፈቃድ ሞዴል፣ ሁለት የፊት በሮች።
መዳረሻው በድርጅቱ መዋቅር የተወሰነ ነው — ከድጋሚ ሻጭ ወደ ደበኛ፣ ከዚያም ወደ ጣቢያ — እንዲሁም በመተግበሪያው ላይ ብቻ ሳይሆን በራሱ በዳታቤዙ ውስጥ በመደብ-ደረጃ ደህንነት (row-level security) የተጠበቀ ነው። ተሻጋሪ-ተከራይ መዳረሻ ሰዎች እንዲያከብሩት የምንጠይቀው ፖሊሲ አይደለም፤ ረድፎችን መመለስ የማይችል ጥያቄ (query) እንጂ። አራት የደንበኛ ሚናዎች እውነተኛውን የሥራ ክፍፍል ይሸፍናሉ።
የድርጅቱ እና የንዑስ መለያዎቹ ሙሉ ቁጥጥር፦ ንዑስ ድርጅቶችን መፍጠር፣ አባላትን መጋበዝ እና ማስወገድ፣ ሚናዎችን መመደብ፣ እያንዳንዱን ጣቢያ ማስተዳደር፣ ክፍያን እና ደረሰኞችን ማከናወን፣ የAPI ቁልፎችን ማስተዳደር፣ እና የኦዲት መዝገብን ማንበብ።
ክፍያ መጠየቂያዎች፣ የደንበኝነት ምዝገባዎች፣ የክፍያ ዘዴዎች እና የእቅድ ካታሎግ — ሌላ ምንም ነገር የለም። የፋይናንስ ባለሙያዎ ወይም የሂሳብ ባለሙያዎ የቀጥታ ድር ጣቢያን የመንካት፣ የማገድ ወይም የመሰረዝ አቅም ሳይኖራቸው የክፍያ መጠየቂያ መፍታት ይችላሉ።
ድር ጣቢያዎች እና የኤፒአይ መዳረሻ ያለ የክፍያ ቁጥጥር፡ ድር ጣቢያዎችን ማየት እና ማዘጋጀት፣ አገልግሎቶችን እንደገና ማስጀመር፣ መሸጎጫዎችን ማጽዳት፣ የኤፒአይ ቁልፎችን ማስተዳደር እና የድጋፍ ትኬቶችን መስራት። የክፍያ ዘዴዎችን፣ የክፍያ መጠየቂያዎችን ወይም የእቅድ ለውጦችን በintentional መልኩ ምንም መዳረሻ የለውም።
በድርጅቱ ውስጥ በንባብ ብቻ — ድረ-ገጾች፣ ክፍያ፣ ዕቅዶች፣ ቲኬቶች፣ የትርጉም ሁኔታ እና የኦዲት መዝገብ። ለኦዲተር፣ ታይነትን ለሚፈልግ ደንበኛ፣ ወይም በመጀመሪያ ሳምንቱ ውስጥ ላለ አዲስ ሰራተኛ ትክክለኛው ሚና።
ዳሽቦርዱ አንዱ መግቢያ መንገድ ነው። ኤፒአይ (API)፣ ሲኤልአይ (CLI)፣ የቴራፎርም አቅራቢው (Terraform provider) እና የኤምሲፒ ሰርቨር (MCP server) ሌሎች ናቸው — እናም በተመሳሳይ የመዳረሻ ሞዴል ቁጥጥር ይደረግባቸዋል፣ ምክንያቱም ወሰን ያልተበጀለት ቁልፍ ያዋቀሯቸውን ሚናዎች ሁሉ ማለፊያ መንገድ ስለሚሆን።
የኤፒአይ ቁልፍ (API key) የሚሰጠው ለድርጅት እንጂ ለግለሰብ አይደለም፣ እንዲሁም የራሱ የሆነ የፍቃድ ወሰኖች (scopes) አሉት። እንደተጋራ ምስጢራዊ መረጃ (credential) ይያዙት፡ ለታለመለት ዓላማ ስም ይስጡት፣ የሚሰራበትን ትንሹን የፍቃድ ወሰን ይስጡት፣ እና የፈጠረው ሰው ከስራ ሲለቀቅ ይቀይሩት (rotate ያድርጉት)።
የጥሬው ቁልፍ ሲፈጠር አንድ ጊዜ ብቻ ይታይዎታል። የምንይዘው የSHA-256 ሃሽ እና ለፍለጋ የሚሆን አጭር ቅድመ-ቅጥያ (ፕሪፊክስ) ብቻ ነው። ቁልፍን እንደገና ማሳየት አንችልም፣ እንዲሁም የመረጃ ቋት (ዳታቤዝ) ጥቃት ቢደርስም አጥቂው የሚሰራ ምስክርነት (ክሬደንሻል) አያገኝም።
እያንዳንዱ ቁልፍ ሚናዎቹ ከሚጠቀሙት ተመሳሳይ የፈቃድ ካታሎግ ጋር የተያያዙ ጥቃቅን ወሰኖችን ይይዛል፣ ለመጨረሻ ጊዜ ጥቅም ላይ የዋለበትን ጊዜ ይመዘግባል፣ እና የተሳሳተ መስሎ ከታየ በድንገት ሊሻር ይችላል። የተለዩ የሳንድቦክስ ቁልፎች ከጀርባቸው ምንም ትክክለኛ የሂሳብ አከፋፈል ወይም አቅርቦት ሳይኖር ኤፒአዩን ይፈትሻሉ።
የMCP ሰርቨር ማንኛውም MCPን ሊጠቀም የሚችል ኤጀንት የእርስዎን የዌብ-ማስተናገጃ (ሆስቲንግ) እንዲያስተዳድር ያስችለዋል፤ እናም በድርጅትዎ እና በRBAC ፈቃዶቹ የተወሰነ በOAuth 2.1 በኩል ያረጋግጣል፣ ይህም ለእያንዳንዱ መሣሪያ (ቱል) ሊሻሩ የሚችሉ ቶከኖች፣ አጥፊ ድርጊቶች ላይ ማረጋገጫ፣ የወጪ ገደቦች እና ሙሉ የኦዲት መዝገብ (ሎግ) አለው። የAI ረዳትን ማገናኘት ማለት የሁሉንም ነገር ቁልፍ መስጠት ማለት አይደለም።
ሁሉም ልዩ መብት ያለው ተግባር አባሪ ብቻ የሆነ መዝገብ ይጽፋል — ማ እንደሰራው፣ ምን እንደሰራ፣ በምን ላይ እንደሰራው፣ የሚደግፈው ማስረጃ፣ እና የመነሻው IP አድራሻ፣ ከሰዓት ማህተም ጋር። ይህ የመላ መፈለጊያ ምቾት አይደለም፤ የምስክርነት ዱካው ነው።
አይ — እንዲህም እንዳትያደርጉ እንመክራለን። የማጅክ ሊንክ የኢሜይል መግቢያ ነባሪው ሲሆን፤ የይለፍ ሐረግ (የንክኪ መታወቂያ፣ የፊት መታወቂያ፣ ዊንዶውስ ሃሎ ወይም የሃርድዌር ቁልፍ) መመዝገብ እና ምንም የይለፍ ቃል ፈጽሞ ሳይሰጥ መግባት ይችላሉ። የኢሜይል እና የይለፍ ቃል እንደ አማራጭ ሆኖ ይቀጥላል፤ ቢያንስ አሥራ ሁለት ፊደላት ርዝመት ያለው፣ የባለፈው ሦስት ይለፍ ቃላት ድግግሞሽ የማይፈቅድ እና በአርጎን2 (Argon2) ሃሺንግ የተጠበቀ ነው።
የTOTP ባለሁለት ደረጃ ማረጋገጫ በመለያው ንብርብር ውስጥ የተገነባ ሲሆን በግለሰብ አባላት ምርጫ ላይ ብቻ እንዲመረኮዝ ሳይደረግ በፖሊሲ አማካኝነት በጠቅላላ ድርጅት ውስጥ ሊተገበር ይችላል። የቡድንዎ መሳሪያዎች የሚደግፏቸው ከሆነ ፓስኪዎች (Passkeys) ጠንካራ አማራጭ ናቸው፤ ምክንያቱም አጥቂዎች ሊያጠምዱት የሚችሉትን የይለፍ ቃል ያስቀራሉ።
አዎ። የሂሳብ አከፋፈል አስተዳዳሪ (Billing Manager) ሚናደረሰኝ ደረሰኞችን፣ ምዝገባዎችን፣ የክፍያ ዘዴዎችን እና የዕቅድ ካታሎግን ብቻ ይሰጣል—ሌላ ምንም ነገር የለም—ጣቢያን ማየት፣ ማዘጋጀት፣ እንደገና ማስጀመር፣ ማገድ ወይም መሰረዝ አይቻልም። በተቃራኒው ደግሞ የገንቢ (Developer) ሚና ምንም ዓይነት የሂሳብ አከፋፈል ቁጥጥር ሳይኖር ጣቢያዎችን እና የኤፒአይ (API) መዳረሻን ያስተዳድራል። ሚናዎች የሚመደቡት በድርጅት ነው፤ ስለዚህ በአንድ ድርጅት ውስጥ ያለው ሚና በሌላ ተዛማጅነት በሌለው ድርጅት ውስጥ መዳረሻ አይሰጥም — ነገር ግን በወላጅ ድርጅት ውስጥ ያለ ሚና በእሱ ስር ለተዘረጉ ድርጅቶች ይሠራል።
ከዳሽቦርዱ ላይ ይሰርዙት እና ወዲያውኑ መስራት ያቆማል። የሚደርሰው ጉዳት መጀመሪያ ላይ ያ ቁልፍ ሊሰራው በሚችለው መጠን የተወሰነ ነው፤ ለዚህም ነው ቁልፎች ዝርዝር ስኮፖች (scopes) የሚኖሯቸው እና የመጨረሻ ጥቅም ላይ የዋሉበትን ጊዜ የሚመዘግቡት። ጠባብ ስኮፖች እና የሚታይ የአጠቃቀም ዱካ ፍሳሽን ከመላው አካውንት ጥቃት ወደ ተወሰነ ክስተት የሚቀይሩት ናቸው። እባክዎ ልብ ይበሉ ቁልፎች የሚሰጡት ለግለሰብ ሳይሆን ለድርጅቱ ነው፣ ስለዚህ እንደጋራ ምስክርነቶች (credentials) ይቁጠሯቸው እና ሰዎችን ሲቀይሩ ይቀይሯቸው። በእኛ በኩል የሚቀመጠው የቁልፍ ሃሽ (hash) ብቻ ነው፣ ስለዚህ ከእኛ የውሂብ ጎታ (database) የሚኖር መረጃ መፍሰስ የሚሰራ ምስክርነት አያስከትልም።
አዎ። እያንዳንዱ ልዩ መብት ያለው እርምጃ አድራጊውን፣ እርምጃውን፣ ዒላማውን፣ ደጋፊ ማስረጃውን፣ የመነሻ IP እና የሰዓት ማህተም ባካተተ ወደፊት ብቻ በሚጻፍ የኦዲት መዝገብ ውስጥ ይመዘገባል። የባለቤት እና የማንበብ-ብቻ ሚናዎች ያሉባቸው በቀጥታ ማንበብ ይችላሉ። በሂሳብ ሹክዎ ላይ የሚደረጉ የሰራተኞች እርምጃዎች በተመሳሳይ ጎዳና ውስጥ ይመዘገባሉ፣ እና ሚስጥራዊነት ያላቸው ወይም አውዳሚ የሆኑ የሰራተኞች እርምጃዎች በመጀመሪያ የደረጃ ከፍ ማድረጊያ ማረጋገጫ ወይም የሁለት-ሰው ይሁንታ ሊጠይቁ ይችላሉ።
አዎ — የኢንተርፕራይዝ እና የኤጀንሲ መለያዎች SAML SSO ን ይደግፋሉ፣ ስለዚህ ሰራተኞችዎ አሁን ባለው የድርጅት ምስክር ወረቀት ያረጋግጣሉ እንዲሁም በማውጫዎ ውስጥ መለያውን ማቋረጥ እዚህም መዳረሻቸውን ያስወግዳል። አቀራረቦችን ማቀላቀል ይችላሉ፡ ለቋሚ ሰራተኞች SSO፣ ለውል ሰራተኞች ወሰን ያላቸው አስማታዊ-አገናኝ መለያዎች፣ ሁሉም በአንድ የፈቃድ ሞዴል ውስጥ።
አይ — የይለፍ ቃላት ሆነ ብሎ አይዘዋወሩም። መለያዎ ያለይለፍ ቃል ገብቷል፣ እና በመጀመሪያው መግቢያዎ ላይ ወይ አስማታዊ አገናኝ (magic-link) ይጠቀሙ ወይም በአሁኑ ፖሊሲ ስር አዲስ የይለፍ ቃል ያዘጋጁ። የቆዩ የይለፍ ቃል ሃሾችን ማዛወር አሮጌ ድክመቶችን ወደ አዲስ ስርዓት ሊያመጣ ስለሚችል፣ አናደርገውም።
የFootprint-Free የሙከራ ጊዜ 14 ቀናት ነው፣ ካርድ የማይጠይቅ እና እስከ አምስት ድረ-ገጾችን ይሸፍናል። በሙከራ ጊዜው ውስጥ ሙሉውን የማንነት ንብርብር ያገኛሉ — የይለፍ ቃላት፣ ባለ ሁለት ደረጃ ማረጋገጫ፣ ሚናዎች፣ የኤፒአይ ቁልፎች እና የኦዲት መዝገብ በሚከፈልበት እቅድ ስር ተዘግተው አይቆዩም።
የይለፍ ቁልፍ (passkey) ይመዝግቡ፣ ቡድንዎን በትክክለኛው ሚናዎች ይጋብዙ፣ እና የተወሰነ ወሰን ያለው (scoped) የኤፒአይ ቁልፍ (API key) ያውጡ — ሁሉም የካርድ ዝርዝሮች በማይጠይቅ ከካርድ ነጻ በሆነ የ14 ቀን የሙከራ ጊዜ ላይ።
ነፃ ጅምር