هل يجب عليّ استخدام كلمة مرور على الإطلاق؟
لا — ونحن نفضل ألا تفعل ذلك. يُعد تسجيل الدخول عبر البريد الإلكتروني السحري (Magic-link) هو الخيار الافتراضي، ويمكنك تسجيل مفتاح مرور (Touch ID أو Face ID أو Windows Hello أو مفتاح أجهزة) وتسجيل الدخول دون تعيين أي كلمة مرور نهائياً. يظل البريد الإلكتروني وكلمة المرور متاحين كخيار احتياطي، مع شرط ألا تقل عن اثني عشر حرفاً، وعدم إعادة استخدام آخر ثلاث كلمات مرور، واستخدام خوارزمية التجزئة Argon2.
هل يمكنني فرض المصادقة الثنائية لفريقي؟
التحقق بخطوتين عبر كلمة المرور لمرة واحدة (TOTP) مدمج في طبقة الهوية ويمكن فرضه من خلال سياسة على مستوى المؤسسة بدلاً من ترك الأمر لاختيار كل عضو. تُعد مفاتيح المرور الخيار الأقوى إذا كانت أجهزة فريقك تدعمها، نظراً لأنها تلغي كلمة المرور التي قد يحاول المهاجم تصيدها.
هل يمكنني منع شخص من فريقي يتعامل مع الفواتير فقط من الوصول إلى المواقع؟
نعم. يمنح دور مدير الفواتير صلاحية الوصول إلى الفواتير، والاشتراكات، وطرق الدفع، كتالوج الخطط، ودون ذلك شيئاً آخر — أي ليس لديه أي قدرة على عرض، أو إعداد، أو إعادة تشغيل، أو تعليق، أو حذف أي موقع. وينطبق العكس أيضاً: يدير دور المطور المواقع ووصول API دون أي تحكم في الفواتير على الإطلاق. تُعيَّن الأدوار لكل مؤسسة على حدة، لذا فإن الدور في مؤسسة ما لا يمنح أي صلاحية وصول في مؤسسة أخرى مستقلة ولا صلة لها بها — على الرغم من أن الدور في المؤسسة الأم ينطبق على المؤسسات المتدرجة تحتها.
ماذا يحدث إذا تسرب أحد مفاتيح واجهة برمجة التطبيقات (API) الخاصة بنا؟
قم بإلغائه من لوحة التحكم وسيتوقف عن العمل فوراً. نطاق الضرر محدد بما كان يمكن أن يفعله هذا المفتاح في المقام الأول، ولهذا السبب تحمل المفاتيح نطاقات تفصيلية وتسجل طابعاً زمنيّاً لآخر استخدام؛ فالنطاقات الضيقة وأثر الاستخدام الواضح هما ما يحول التسريب إلى حادثة محصورة بدلاً من اختراق كامل للحساب. لاحظ أن المفاتيح تُصدر للمؤسسة وليس للأفراد، لذا تعامل معها كبيانات اعتماد مشتركة وقم بتدويرها عندما يغادر الأشخاص. يُخزن لدينا تجزئة (Hash) المفتاح فقط، لذا فإن أي تسريب من قاعدة بياناتنا لا يؤدي إلى ظهور بيانات اعتماد قابلة للاستخدام.
هل يمكنني معرفة من قام بماذا في حسابي؟
نعم. يتم تسجيل كل إجراء متميز في سجل تدقيق غير قابل للتعديل يتضمن الجهة المنفذة، والإجراء، والهدف، والأدلة الداعمة، وتمرير عنوان IP، والطابع الزمني. يمكن لأدوار المالك والقراءة فقط قراءة هذا السجل مباشرة. يتم تسجيل إجراءات طاقم العمل على حسابك في نفس السجل، وقد تتطلب إجراءات طاقم العمل الحساسة أو المدمرة مصادقة إضافية أو موافقة من شخصين أولاً.
نحن نستخدم بالفعل Okta / Entra ID. هل يمكن لفريقنا تسجيل الدخول بهما؟
نعم — يتم دعم تسجيل الدخول الأحادّي عبر SAML (SAML SSO) لحسابات المؤسسات والوكالات، بحيث يمكن لفريقك المصادقة باستخدام بيانات اعتماد الشركة الحالية، كما أن إلغاء تفعيل الحساب في دليلك يؤدي إلى إزالة وصولهم هنا أيضاً. يمكنك دمج النهج: تسجيل الدخول الأحادي للموظفين الدائمين، وحسابات الروابط السحرية المخصصة للمتعاقدين، وكل ذلك ضمن نموذج الصلاحيات نفسه.
أنا أنتقل من منصة V1 الخاصة بكم. هل يتم نقل كلمة المرور القديمة الخاصة بي؟
لا — كلمات المرور لا يتم نقلها عمداً. يتم استيراد حسابك بدون كلمة مرور، وعند تسجيل الدخول لأول مرة، يمكنك إما استخدام رابط السحر أو تعيين كلمة مرور جديدة بموجب السياسة الحالية. إن نقل تجزئات كلمات المرور القديمة من شأنها أن يحمل نقاط ضعف قديمة إلى نظام جديد، لذا فإننا لا نقوم بذلك.
كيف يمكنني تجربة هذا دون تقديم تفاصيل بطاقة الائتمان؟
تجربة Footprint-Free مستمرة لمدة 14 يوماً، بدون بطاقة ائتمان، وتغطي ما يصل إلى خمسة مواقع. تحصل على طبقة الهويّة الكاملة خلال التجربة — فمفاتيح المرور، والمصادقة الثنائية، والأدوار، ومفاتيح API، وسجل التدقيق ليست محجوبة خلف خطة مدفوعة.