የመለያ ደህንነት

መለያዎ፣ በመታወቂያው ንብርብር ላይ የተጠበቀ ነው።

የሰቨር ደህንነት ጣቢያዎችን ይጠብቃል፤ የአካውንት ደህንነት ደግሞ ለእነሱ የሚያስችሉ ቁልፎችን ይጠብቃል:: እያንዳንዱ የ Zinn Digital® መግቢያ በስታንዳርድ ላይ በተመሠረተ አንድ የማንነት ስርዓት ላይ ይሰራል — የይለፍ ቁልፎች እና WebAuthn፣ TOTP ባለሁለት ደረጃ ማረጋገጫ (two-factor)፣ በመማረኪያ አገናኝ (magic-link) መግባት፣ ለድርጅት እና ለኤጀንሲ ቡድኖች የሚሆን SAML SSO — ከዝርዝር ሚናዎች (roles)፣ ከድርጅት-በድርጅት የ API ቁልፎች እና ከኋላው ካለ የማስተካከያ (append-only) የኦዲት መዝገብ ጋር::

  • 650,000+በዓለም ዙሪያ ያስተናገዷቸው ዌብሳይቶች
  • የይለፍ ቁልፎች (Passkeys)የተገነባው WebAuthn በመግቢያ
  • SAML SSOለድርጅት እና ለኤጀንሲ መለያዎች
  • በኦዲት የተመዘገበሁሉም ልዩ መብት ያላቸው እርምጃዎች

አንድ መታወቂያ፣ እያንዳንዱ ገጽታ

አብዛኛዎቹ የሆስቲንግ አካውንቶች በመረጃ ቋት ውስጥ ያለ የይለፍ ቃል ሲሆኑ፣ ከቁጥጥር ፓነል ጋር የተያያዙ ናቸው። የእኛ ግን ከሁሉም ነገር ፊት ለፊት የሚቀመጥ የተቀናጀ የመለያ ስርዓት — Keycloak፣ OIDC እና SAMLን የሚጠቀም — ነው፡ የደንበኛው ዳሽቦርድ፣ የሰራተኞች አድሚን ኮንሶል፣ ይህ የህዝብ سایټ እና የእውቀት ማዕከል፣ እና የእርስዎ የድጋፍ ቲኬቶች። አንድ ጊዜ ሲገቡ፣ በሁሉም ላይ ገብተዋል።

ከተወሰነ የመግቢያ ሥርዓት ይልቅ ክፍት በሆኑ መመዘኛዎች ላይ የተገነባ በመሆኑ፣ የማንነት ንብርብሩ ልክ እንደ መድረኩ ሌላው አካል ሁሉ ሊተካ የሚችል ነው። የመዳረሻዎ ሞዴል ማንም ክፍል በአቅራቢ ምርት ውስጥ የተከቸ አይደለም፣ እና የቡድንዎ ማረጋገጫ በአንድ አቅራቢ ላይ ጥገኛ አይደለም። ይህ በሲዲኤን መለያዎች፣ ዲ ኤን ኤስ እና የክፍያ አቅራቢዎች ላይ የምንጠቀመው ከግንኙነት ነፃ የሆነ መርህ ነው።

የመግቢያ ገጹ የተተረጎመ ሲሆን፣ ከጣቢያው ወደ መግቢያ ማያ ገጹ የሚደረገው ሽግግር የእርስዎን ቋንቋ አብሮ ይዞ ይጓዛል—ስለዚህ በተለያዩ አገሮች የተበተነ ቡድን በእንግሊዝኛ ብቻ በሆነ መግቢያ እንዲጠቀም አይገደድም።

ቡድንዎ በሚመች መንገድ ይግቡ

አራት ዘዴዎች፣ ሁሉም ከፍተኛ ደረጃ ያላቸው፣ ሁሉም ለእያንዳንዱ ሰው ሊዋቀሩ የሚችሉ። ማንም ሰው የሚቀርበው ብቸኛ አማራጭ በመሆኑ ብቻ በጣም ደካማውን አማራጭ እንዲጠቀም አይገደድም።

የድግምቱ አገናኝ ኢሜይል (ነባሪው)

ኢሜይልዎን ያስገቡ፣ ሊንኩን ይጫኑ፣ ገብተዋል። ሊጠለፍ፣ ድጋሚ ሊጠቀም፣ ወይም የውሂብ ጥሰት ፍሳሽ ውስጥ ሊወድቅ የሚችል የይለፍ ቃል የለም። ይህ ለአዳዲስ መለያዎች ነባሪው መንገድ ሲሆን፣ ለአብዛኛዎቹ ሰዎች የሚፈልጉት ብቸኛው መንገድ ነው።

የመግቢያ ቁልፎች (Passkeys) / WebAuthn

ፓስኬይ ይመዝገቡ — Touch ID፣ Face ID፣ Windows Hello ወይም እንደ YubiKey ያለ የሃርድዌር ቁልፍ — እና ያለ ምንም የይለፍ ቃል ይግቡ። ፓስኬይ ከምንጩ ጋር የተሳሰሩ ናቸው፣ ስለዚህ ተመሳሳይ ገጽታ ያለው የመግቢያ ገጽ ሊሰበስባቸው አይችልም። መድረኩ የ ES256 እና RS256 ማረጋገጫዎችን ይቀበላል እንዲሁም የተጠቃሚ ማረጋገጫን ይመርጣል።

ማህበራዊ መግቢያ

በመደበኛ መታወቂያ አቅራቢ ግንኙነት በኩል በ Google ይግቡ፣ ስለዚህ መለያዎ የእርስዎ Google Workspace አስቀድሞ የሚያስፈጽማቸውን ማንኛውንም መቆጣጠሪያዎች ይወርሳል። ተጨማሪ አቅራቢዎች በተመሳሳይ መንገድ ይገናኛሉ - ስለዚህ ጉዳይ ብጁ ውህደት የለም።

ኢሜይል እና የይለፍ ቃል (የመጠባበቂያ አማራጭ)

ለተጠቃሚዎች እና ስክሪፕቶች የተጠበቀ፣ በእውነተኛ ፖሊሲ የሚመራ፡ ቢያንስ አሥራ ሁለት ጽሑፎች፣ የተጠቃሚ ስምዎ ወይም የኢሜይል አድራሻዎ የማይሆኑበት፣ ካለፉት ሦስቱ የማይደገሙ፣ በArgon2 የተመሰጠረ። መለያ ከመጠቀምዎ በፊት የኢሜይል አድራሻዎች ይረጋገጣሉ።

ሁለተኛ ደረጃ ማረጋገጫ እና የጥቃት መከላከል

ሁለተኛ ደረጃ ማረጋገጫዎች የማንነት ስርዓቱ አካል እንጂ እርስዎ የሚገዙት ተጨማሪ አገልግሎት ወይም በራስዎ ድረ-ገጽ ላይ የሚጭኑት ተሰኪ (plugin) አይደሉም።

  • በማsኛውም መደበኛ ማረጋገጫ መተግበሪያ በኩል የሚሰራ የ TOTP ባለሁለት ደረጃ ማረጋገጫ — በሰላሳ ሰከንድ ጊዜ ውስጥ የሚሰሩ ስድስት አሃዞች፣ Google፣ 1Password እና Authy የሚጠቀሙበት ተመሳሳይ ዘዴ። በግለሰቦች መልካም ፈቃድ ላይ ብቻ እንዲወሰን ከማድረግ ይልቅ፣ በድርጅት ፖሊሲ አማካኝነት ማስገደድ ይቻላል።
  • Passkeys የይለፍ ቃሉን ከማገዝ ይልቅ ሙሉ በሙሉ ሊተኩት ይችላሉ፤ ይህም አጥፊዎች ለመስረቅ የሚሞክሩትን ምስክር ወረቀት ሙሉ በሙሉ ያስወግዳል።
  • የጥቃት ሙከራ ጥበቃ በሪልም ደረጃ በርቷል፡ ተደጋጋሚ ያልተሳኩ ሙከራዎች እስከ አስራ አምስት ደቂቃ የሚደርስ እየጨመረ የሚሄድ የጥበቃ ጊዜ ያስከትላሉ፤ በዚህም ምክንያት የይለፍ ቃል የመሰብሰብ ሙከራ ከቃላት ዝርዝር ውስጥ ከማለፍ ይልቅ ይቆማል። የመቆለፍ ጊዜዎች በዲዛይን ጊዜያዊ ናቸው — አጥቂ እውነተኛ ደንበኛን ከራሱ መለያ ለዘላለም መቆለፍ አይችልም።
  • የመመዝገቢያ ኢሜይል አድራሻዎች በሚመዘገቡበት ጊዜ በZeroBounce ድጋፍ ሰጪ አዳፕተር በኩል ይረጋገጣሉ፦ መልእክት ማድረስ የማይችሉ እና ህጋዊ ያልሆኑ አድራሻዎች ውድቅ ይደረጋሉ፣ እንዲሁም ጊዜያዊ፣ የሥራ ድርሻ እና አላግባብ አጠቃቀም የተለየባቸው አድራሻዎች ምልክት ይደረግባቸዋል። የሐሰት ወይም መልእክት መቀበል የማይችሉ ኢሜይሎች መለያ አያገኙም፣ ይህም ለሙከራ ጊዜ አላግባብ አጠቃቀም እና ማጭበርበር ቁጥጥር ፍተሻዎች ግብዓት ይሆናል።
  • ክፍለ-ጊዜዎች በጥብቅ ቁጥጥር ስር ናቸው — የመዳረሻ ቶከኖች ለአጭር ጊዜ የሚቆዩ ናቸው፣ ጥቅም ላይ ያልዋሉ ክፍለ-ጊዜዎች ጊዜያቸው ያልፍባቸዋል፣ እና እያንዳንዱ ክፍለ-ጊዜ ከፍተኛው የአገልግሎት ዘመን አለው፤ ስለዚህ በተጋራ ማንኛውም ኮምፒዩተር ላይ የተረሳ አሳሽ ነገ ክፍት በር አይሆንም።

ለድርጅት እና ለኤጀንሲ ቡድኖች የSAML SSO

ድርጅትዎ ቀደም ሲል የማንነት አቅራቢ — Okta፣ Entra ID፣ Google Workspace፣ ወይም SAML የሚደግፍ ሌላ ማንኛውንም ስርዓት — የሚያሄድ ከሆነ፣ እሱን ማገናኘት የሚችሉ ሲሆን ሰራተኞችዎም በነባር የድርጅት ምስክርነቶቻቸው ወደ Zinn Digital® ይገባሉ። ቡድንዎ ሊያስተዳድረው የሚገባ ሁለተኛ የይለፍ ቃል የለም፣ እንዲሁም ሊረሳ የሚችል ሁለተኛ ከስራ የመሰናበቻ መፈተሻ ዝርዝር የለም።

ይህ በወኪል እና በድጋሚ ሻጭ ደረጃ ላይ በጣም አስፈላጊ ነው፣ ምክንያቱም የሰራተኞች ለውጥ እውነተኛ የደህንነት ስጋት የሚሆንበት ቦታ ነው። አንድ ሰው ሲለቅ እና በእርስዎ ዳይሬክቶሬት ውስጥ ሲያቦዝኑት፣ ወደ እርስዎ ሆስቲንግ የሚገቡበትንም መንገድ አቦዝነዋል። መዳረሻ በደርዘን በሚቆጠሩ የSaaS መሣሪያዎች ላይ ከመከታተል ይልቅ በማዕከላዊነት የቅጥር ሁኔታን ይከተላል።

SAML ሌሎችን ከመተካት ይልቅ ከሁሉም ጋር አብሮ ይሠራል፡ የውል ሠራተኞች በተወሰነ ሚና ውስጥ አስማታዊ አገናኝ (magic-link) መለያ ሊሰጣቸው ሲችል፣ ቋሚ ሠራተኞች ግን በSSO በኩል ይገባሉ። አንድ ድርጅት፣ አንድ የፈቃድ ሞዴል፣ ሁለት የፊት በሮች።

ሥራው የሚፈልገውን ብቻ የሚሰጡ ሚናዎች

መዳረሻው በድርጅቱ መዋቅር የተወሰነ ነው — ከድጋሚ ሻጭ ወደ ደበኛ፣ ከዚያም ወደ ጣቢያ — እንዲሁም በመተግበሪያው ላይ ብቻ ሳይሆን በራሱ በዳታቤዙ ውስጥ በመደብ-ደረጃ ደህንነት (row-level security) የተጠበቀ ነው። ተሻጋሪ-ተከራይ መዳረሻ ሰዎች እንዲያከብሩት የምንጠይቀው ፖሊሲ አይደለም፤ ረድፎችን መመለስ የማይችል ጥያቄ (query) እንጂ። አራት የደንበኛ ሚናዎች እውነተኛውን የሥራ ክፍፍል ይሸፍናሉ።

ባለቤት

የድርጅቱ እና የንዑስ መለያዎቹ ሙሉ ቁጥጥር፦ ንዑስ ድርጅቶችን መፍጠር፣ አባላትን መጋበዝ እና ማስወገድ፣ ሚናዎችን መመደብ፣ እያንዳንዱን ጣቢያ ማስተዳደር፣ ክፍያን እና ደረሰኞችን ማከናወን፣ የAPI ቁልፎችን ማስተዳደር፣ እና የኦዲት መዝገብን ማንበብ።

የሂሳብ አከፋፈል አስተዳዳሪ

ክፍያ መጠየቂያዎች፣ የደንበኝነት ምዝገባዎች፣ የክፍያ ዘዴዎች እና የእቅድ ካታሎግ — ሌላ ምንም ነገር የለም። የፋይናንስ ባለሙያዎ ወይም የሂሳብ ባለሙያዎ የቀጥታ ድር ጣቢያን የመንካት፣ የማገድ ወይም የመሰረዝ አቅም ሳይኖራቸው የክፍያ መጠየቂያ መፍታት ይችላሉ።

አልማሚ

ድር ጣቢያዎች እና የኤፒአይ መዳረሻ ያለ የክፍያ ቁጥጥር፡ ድር ጣቢያዎችን ማየት እና ማዘጋጀት፣ አገልግሎቶችን እንደገና ማስጀመር፣ መሸጎጫዎችን ማጽዳት፣ የኤፒአይ ቁልፎችን ማስተዳደር እና የድጋፍ ትኬቶችን መስራት። የክፍያ ዘዴዎችን፣ የክፍያ መጠየቂያዎችን ወይም የእቅድ ለውጦችን በintentional መልኩ ምንም መዳረሻ የለውም።

በብገ ብቻ

በድርጅቱ ውስጥ በንባብ ብቻ — ድረ-ገጾች፣ ክፍያ፣ ዕቅዶች፣ ቲኬቶች፣ የትርጉም ሁኔታ እና የኦዲት መዝገብ። ለኦዲተር፣ ታይነትን ለሚፈልግ ደንበኛ፣ ወይም በመጀመሪያ ሳምንቱ ውስጥ ላለ አዲስ ሰራተኛ ትክክለኛው ሚና።

የኤፒአይ ቁልፎች፣ ቶከኖች እና የAI ግንኙነቶች

ዳሽቦርዱ አንዱ መግቢያ መንገድ ነው። ኤፒአይ (API)፣ ሲኤልአይ (CLI)፣ የቴራፎርም አቅራቢው (Terraform provider) እና የኤምሲፒ ሰርቨር (MCP server) ሌሎች ናቸው — እናም በተመሳሳይ የመዳረሻ ሞዴል ቁጥጥር ይደረግባቸዋል፣ ምክንያቱም ወሰን ያልተበጀለት ቁልፍ ያዋቀሯቸውን ሚናዎች ሁሉ ማለፊያ መንገድ ስለሚሆን።

የቁልፍ ሰሌዳዎቹ የድርጅቱ ናቸው

የኤፒአይ ቁልፍ (API key) የሚሰጠው ለድርጅት እንጂ ለግለሰብ አይደለም፣ እንዲሁም የራሱ የሆነ የፍቃድ ወሰኖች (scopes) አሉት። እንደተጋራ ምስጢራዊ መረጃ (credential) ይያዙት፡ ለታለመለት ዓላማ ስም ይስጡት፣ የሚሰራበትን ትንሹን የፍቃድ ወሰን ይስጡት፣ እና የፈጠረው ሰው ከስራ ሲለቀቅ ይቀይሩት (rotate ያድርጉት)።

hush ብቻ ነው የሚቀመጠው

የጥሬው ቁልፍ ሲፈጠር አንድ ጊዜ ብቻ ይታይዎታል። የምንይዘው የSHA-256 ሃሽ እና ለፍለጋ የሚሆን አጭር ቅድመ-ቅጥያ (ፕሪፊክስ) ብቻ ነው። ቁልፍን እንደገና ማሳየት አንችልም፣ እንዲሁም የመረጃ ቋት (ዳታቤዝ) ጥቃት ቢደርስም አጥቂው የሚሰራ ምስክርነት (ክሬደንሻል) አያገኝም።

የተወሰኑ፣ የሚሻሩ፣ የሚታዩ

እያንዳንዱ ቁልፍ ሚናዎቹ ከሚጠቀሙት ተመሳሳይ የፈቃድ ካታሎግ ጋር የተያያዙ ጥቃቅን ወሰኖችን ይይዛል፣ ለመጨረሻ ጊዜ ጥቅም ላይ የዋለበትን ጊዜ ይመዘግባል፣ እና የተሳሳተ መስሎ ከታየ በድንገት ሊሻር ይችላል። የተለዩ የሳንድቦክስ ቁልፎች ከጀርባቸው ምንም ትክክለኛ የሂሳብ አከፋፈል ወይም አቅርቦት ሳይኖር ኤፒአዩን ይፈትሻሉ።

የAI መሳሪያዎች በተመሳሳይ ደንቦች ስር ይገናኛሉ

የMCP ሰርቨር ማንኛውም MCPን ሊጠቀም የሚችል ኤጀንት የእርስዎን የዌብ-ማስተናገጃ (ሆስቲንግ) እንዲያስተዳድር ያስችለዋል፤ እናም በድርጅትዎ እና በRBAC ፈቃዶቹ የተወሰነ በOAuth 2.1 በኩል ያረጋግጣል፣ ይህም ለእያንዳንዱ መሣሪያ (ቱል) ሊሻሩ የሚችሉ ቶከኖች፣ አጥፊ ድርጊቶች ላይ ማረጋገጫ፣ የወጪ ገደቦች እና ሙሉ የኦዲት መዝገብ (ሎግ) አለው። የAI ረዳትን ማገናኘት ማለት የሁሉንም ነገር ቁልፍ መስጠት ማለት አይደለም።

የኦዲት መዝገብ እና የእሱ መዳረሻ

ሁሉም ልዩ መብት ያለው ተግባር አባሪ ብቻ የሆነ መዝገብ ይጽፋል — ማ እንደሰራው፣ ምን እንደሰራ፣ በምን ላይ እንደሰራው፣ የሚደግፈው ማስረጃ፣ እና የመነሻው IP አድራሻ፣ ከሰዓት ማህተም ጋር። ይህ የመላ መፈለጊያ ምቾት አይደለም፤ የምስክርነት ዱካው ነው።

  • የባለቤት እና የማንበብ-ብቻ ሚናዎች የኦዲት መዝገቡን በቀጥታ ማንበብ ይችላሉ፣ ስለዚህ ድርጅትዎ ውስጥ ያለው ተጠያቂነት ከእኛ ጋር የድጋፍ ቲኬት ማውጣትን አይጠይቅም።
  • የሰራተኞች መለያዎ መዳረሻ በእነዚህኑ ስልቶች ይመራል። ሰራተኞቻችን በእያንዳንዱ ሞጁል እና በእያንዳንዱ ተግባር ፈቃድ ባላቸው ክፍሎች ውስጥ ስለሚሰሩ፣ የድጋፍ ሰጪ ኤጀንት የእርስዎን የሂሳብ መጠየቂያ ውቅር ወይም አውታረ መረብ ሳይሆን ቲኬቶችን እና መሰረታዊ የማስተካከያ እርምጃዎችን ብቻ ያያል።
  • ሚስጥራዊ እና አጥፊ የሰራተኛ እርምጃዎች ከመፈጸማቸው በፊት ተጨማሪ ማረጋገጫ ወይም የሁለት ሰው ይሁንታ ሊጠይቁ ይችላሉ።
  • የIP መፍቀጃ ዝርዝር ከሌሎች ነገሮች በተጨማሪ መዳረሻን ወደ የታወቁ አውታረ መረቦች ብቻ መገደብ ለሚፈልጉ ቡድኖች ለእያንዳንዱ ድርጅት ይገኛል።
  • ያውም ኦዲት ትሬል፣ አነስተኛ-መብት ሞዴል እና ለእያንዳንዱ ተከራይ የሚደረግ ማግለል ለSOC 2 እና ISO 27001 የመንገድ ካርታችን ግብአት የሚሆኑ ናቸው — ማስረጃው በኋላ ላይ እንደገና ከመገንባት ይልቅ ከመጀመሪያው ቀን ጀምሮ እየተዘጋጀ ነው።

ተደጋግሞ የሚጠየቁ ጥያቄዎች

የይለፍ ቃል መጠቀም አለብኝ?

አይ — እንዲህም እንዳትያደርጉ እንመክራለን። የማጅክ ሊንክ የኢሜይል መግቢያ ነባሪው ሲሆን፤ የይለፍ ሐረግ (የንክኪ መታወቂያ፣ የፊት መታወቂያ፣ ዊንዶውስ ሃሎ ወይም የሃርድዌር ቁልፍ) መመዝገብ እና ምንም የይለፍ ቃል ፈጽሞ ሳይሰጥ መግባት ይችላሉ። የኢሜይል እና የይለፍ ቃል እንደ አማራጭ ሆኖ ይቀጥላል፤ ቢያንስ አሥራ ሁለት ፊደላት ርዝመት ያለው፣ የባለፈው ሦስት ይለፍ ቃላት ድግግሞሽ የማይፈቅድ እና በአርጎን2 (Argon2) ሃሺንግ የተጠበቀ ነው።

ለቡድኔ ባለ ሁለት ደረጃ ማረጋገጫ (two-factor authentication) ግዴታ ማድረግ እችላለሁን?

የTOTP ባለሁለት ደረጃ ማረጋገጫ በመለያው ንብርብር ውስጥ የተገነባ ሲሆን በግለሰብ አባላት ምርጫ ላይ ብቻ እንዲመረኮዝ ሳይደረግ በፖሊሲ አማካኝነት በጠቅላላ ድርጅት ውስጥ ሊተገበር ይችላል። የቡድንዎ መሳሪያዎች የሚደግፏቸው ከሆነ ፓስኪዎች (Passkeys) ጠንካራ አማራጭ ናቸው፤ ምክንያቱም አጥቂዎች ሊያጠምዱት የሚችሉትን የይለፍ ቃል ያስቀራሉ።

በቡድኔ ውስጥ ያለ አንድ ሰው ደረሰኞችን ብቻ ነው የሚያስተዳድረው። ድረ-ገጾችን እንዳይነካ ማድረግ እችላለሁ?

አዎ። የሂሳብ አከፋፈል አስተዳዳሪ (Billing Manager) ሚናደረሰኝ ደረሰኞችን፣ ምዝገባዎችን፣ የክፍያ ዘዴዎችን እና የዕቅድ ካታሎግን ብቻ ይሰጣል—ሌላ ምንም ነገር የለም—ጣቢያን ማየት፣ ማዘጋጀት፣ እንደገና ማስጀመር፣ ማገድ ወይም መሰረዝ አይቻልም። በተቃራኒው ደግሞ የገንቢ (Developer) ሚና ምንም ዓይነት የሂሳብ አከፋፈል ቁጥጥር ሳይኖር ጣቢያዎችን እና የኤፒአይ (API) መዳረሻን ያስተዳድራል። ሚናዎች የሚመደቡት በድርጅት ነው፤ ስለዚህ በአንድ ድርጅት ውስጥ ያለው ሚና በሌላ ተዛማጅነት በሌለው ድርጅት ውስጥ መዳረሻ አይሰጥም — ነገር ግን በወላጅ ድርጅት ውስጥ ያለ ሚና በእሱ ስር ለተዘረጉ ድርጅቶች ይሠራል።

ከኤፒአይ (API) ቁልፎቻችን አንዱ ቢፈስ ምን ይከሰታል?

ከዳሽቦርዱ ላይ ይሰርዙት እና ወዲያውኑ መስራት ያቆማል። የሚደርሰው ጉዳት መጀመሪያ ላይ ያ ቁልፍ ሊሰራው በሚችለው መጠን የተወሰነ ነው፤ ለዚህም ነው ቁልፎች ዝርዝር ስኮፖች (scopes) የሚኖሯቸው እና የመጨረሻ ጥቅም ላይ የዋሉበትን ጊዜ የሚመዘግቡት። ጠባብ ስኮፖች እና የሚታይ የአጠቃቀም ዱካ ፍሳሽን ከመላው አካውንት ጥቃት ወደ ተወሰነ ክስተት የሚቀይሩት ናቸው። እባክዎ ልብ ይበሉ ቁልፎች የሚሰጡት ለግለሰብ ሳይሆን ለድርጅቱ ነው፣ ስለዚህ እንደጋራ ምስክርነቶች (credentials) ይቁጠሯቸው እና ሰዎችን ሲቀይሩ ይቀይሯቸው። በእኛ በኩል የሚቀመጠው የቁልፍ ሃሽ (hash) ብቻ ነው፣ ስለዚህ ከእኛ የውሂብ ጎታ (database) የሚኖር መረጃ መፍሰስ የሚሰራ ምስክርነት አያስከትልም።

በመለያዬ ላይ ማን ምን እንደሰራ ማየት እችላለሁ?

አዎ። እያንዳንዱ ልዩ መብት ያለው እርምጃ አድራጊውን፣ እርምጃውን፣ ዒላማውን፣ ደጋፊ ማስረጃውን፣ የመነሻ IP እና የሰዓት ማህተም ባካተተ ወደፊት ብቻ በሚጻፍ የኦዲት መዝገብ ውስጥ ይመዘገባል። የባለቤት እና የማንበብ-ብቻ ሚናዎች ያሉባቸው በቀጥታ ማንበብ ይችላሉ። በሂሳብ ሹክዎ ላይ የሚደረጉ የሰራተኞች እርምጃዎች በተመሳሳይ ጎዳና ውስጥ ይመዘገባሉ፣ እና ሚስጥራዊነት ያላቸው ወይም አውዳሚ የሆኑ የሰራተኞች እርምጃዎች በመጀመሪያ የደረጃ ከፍ ማድረጊያ ማረጋገጫ ወይም የሁለት-ሰው ይሁንታ ሊጠይቁ ይችላሉ።

እኛ አስቀድመን Okta / Entra ID እንጠቀማለን። ቡድናችን በእሱ መግባት ይችላል?

አዎ — የኢንተርፕራይዝ እና የኤጀንሲ መለያዎች SAML SSO ን ይደግፋሉ፣ ስለዚህ ሰራተኞችዎ አሁን ባለው የድርጅት ምስክር ወረቀት ያረጋግጣሉ እንዲሁም በማውጫዎ ውስጥ መለያውን ማቋረጥ እዚህም መዳረሻቸውን ያስወግዳል። አቀራረቦችን ማቀላቀል ይችላሉ፡ ለቋሚ ሰራተኞች SSO፣ ለውል ሰራተኞች ወሰን ያላቸው አስማታዊ-አገናኝ መለያዎች፣ ሁሉም በአንድ የፈቃድ ሞዴል ውስጥ።

ከV1 ፕላትፎርምዎ እየተሸጋገሬ ነው። የድሮው የይለፍ ቃል አብሮ ይተላለፋል?

አይ — የይለፍ ቃላት ሆነ ብሎ አይዘዋወሩም። መለያዎ ያለይለፍ ቃል ገብቷል፣ እና በመጀመሪያው መግቢያዎ ላይ ወይ አስማታዊ አገናኝ (magic-link) ይጠቀሙ ወይም በአሁኑ ፖሊሲ ስር አዲስ የይለፍ ቃል ያዘጋጁ። የቆዩ የይለፍ ቃል ሃሾችን ማዛወር አሮጌ ድክመቶችን ወደ አዲስ ስርዓት ሊያመጣ ስለሚችል፣ አናደርገውም።

የካርድ ዝርዝሮችን ሳይሰጡ ይህንን እንዴት መሞከር እችላለሁ?

የFootprint-Free የሙከራ ጊዜ 14 ቀናት ነው፣ ካርድ የማይጠይቅ እና እስከ አምስት ድረ-ገጾችን ይሸፍናል። በሙከራ ጊዜው ውስጥ ሙሉውን የማንነት ንብርብር ያገኛሉ — የይለፍ ቃላት፣ ባለ ሁለት ደረጃ ማረጋገጫ፣ ሚናዎች፣ የኤፒአይ ቁልፎች እና የኦዲት መዝገብ በሚከፈልበት እቅድ ስር ተዘግተው አይቆዩም።

በመጀመሪያዎቹ አምስት ደቂቃዎች ውስጥ መለያዎን በትክክል ያዋቅሩ

የይለፍ ቁልፍ (passkey) ይመዝግቡ፣ ቡድንዎን በትክክለኛው ሚናዎች ይጋብዙ፣ እና የተወሰነ ወሰን ያለው (scoped) የኤፒአይ ቁልፍ (API key) ያውጡ — ሁሉም የካርድ ዝርዝሮች በማይጠይቅ ከካርድ ነጻ በሆነ የ14 ቀን የሙከራ ጊዜ ላይ።

ነፃ ጅምር