Hesab təhlükəsizliyi

Şəxsiyyət səviyyəsində kilidlənmiş hesabınız

Server təhlükəsizliyi saytları qoruyur. Hesab təhlükəsizliyi isə onların açarlarını qoruyur. Hər bir Zinn Digital® girişi standartlara əsaslanan vahid eyniləşdirmə sistemi üzərində işləyir — passkeys və WebAuthn, TOTP ikimərhələli təsdiq, sehrli keçidlə daxilolma, müəssisə və agentlik komandaları üçün SAML SSO — arxasında isə detallı rollar, təşkilat üzrə API açarları və yalnız əlavə olunan audit jurnalı dayanır.

  • 650 000+dünya üzrə host edilən saytlar
  • Keçid açarlarıWebAuthn daxilolması, daxili
  • SAML SSOmüəssisə və agentlik hesabları üçün
  • Audit-qeydiyyatlıhər bir imtiyazlı əməliyyat

Bir şəxsiyyət, hər bir səth

Aksər hostinq hesabları idarəetmə panelinə bağlanmış verilənlər bazasındakı paroldan ibarətdir. Bizimki isə hər şeyin — müştəri panelinin, işçi idarəetmə konsolunun, bu ictimai saytın və bilik bazasının, eləcə də dəstək biletlərinizin qarşısında duran xüsusi eyniləşdirmə sistemidir — OIDC və SAML protokollarını dəstəkləyən Keycloak. Bir dəfə daxil olun və onların hamısında giriş etmiş olursunuz.

Xüsusi mülkiyyətli giriş sistemi əvəzinə açıq standartlar əsasında qurulduğu üçün identifikasiya təbəqəsi platformanın digər bütün komponentləri kimi dəyişdirilə biləndir. Giriş modelinizin heç bir hissəsi təchizatçının məhsulunda kilidli qalmır və komandanızın heç bir autentifikasiyası bir təchizatçını saxlamağımızdan asılı deyil. Bu, CDN hesablarına, DNS və ödəniş təminatçılarına tətbiq etdiyimiz eyni kilidlənməzlik prinsipidir.

Giriş səhifəsi yerliləşdirilib və saytdan giriş ekranına keçid sizin dilinizi də özü ilə daşıyır; beləliklə, müxtəlif ölkələrə səpələnmiş komanda yalnız İngilis dilində olan girişdən keçməyə məcbur qalmır.

Komandanıza uyğun şəkildə daxil olun

Dörd üsul, hamısı birinci dərəcəli, hamısı hər bir şəxs üçün tənzimlənə bilən. Heç kəs təklif olunan yeganə seçim olduğu üçün ən zəif variantı seçməyə məcbur edilmir.

Sehrli keçid e-poçtu (defolt)

E-poçtunuzu daxil edin, keçidə klikləyin, daxil oldunuz. Fishing-ə məruz qala biləcək, təkrar istifadə ediləcək və ya məlumat sızmasında yayıla biləcək şifrə yoxdur. Bu, yeni hesablar üçün defolt yoldur və əksər insanlar üçün həmişə ehtiyac duyğuları yeganə üsuldur.

Açar sözlər / WebAuthn

Touch ID, Face ID, Windows Hello və ya YubiKey kimi aparat açarı olan bir keçid açısı (passkey) qeydiyyatdan keçirin və heç bir parol olmadan daxil olun. Keçid açısı mənbəyə bağlıdır, ona görə də oxşar giriş səhifəsi onu əldə edə bilməz. Platforma ES256 və RS256 autentifikatorlarını qəbul edir və istifadəçi yoxlamasına üstünlük verir.

Sosial giriş

Google Workspace hesabınızın artıq tətbiq etdiyi bütün idarəetmə vasitələrini hesabın mənimsəməsi üçün standart identifikasiya provayderi bağlantısı vasitəsilə Google ilə daxil olun. Digər provayderlər də eyni şəkildə qoşulur — burada heç nə xüsusi hazırlanmış inteqrasiya deyil.

E-poçt və şifrə (ehtiyat)

İnsanlar və skriptlər üçün saxlanılır və real siyasətə tabedir: minimum on iki simvol, heç vaxt istifadəçi adınız və ya e-poçt ünvanınız deyil, son üçünün təkrar istifadəsi yoxdur, Argon2 ilə heşlənir. Hesab istifadəyə verilənə qədər e-poçt ünvanları təsdiqlənir.

İki faktorlu və brute-force qorunması

İkinci faktorlar şəxsiyyət sisteminin bir hissəsidir, öz saytınıza aldığınız əlavə və ya quraşdırdığınız plagin deyil.

  • Hər hansı standart autentifikasiya tətbiqi vasitəsilə TOTP iki faktorlu təsdiqləmə — otuz saniyəlik müddət ərzində altı rəqəm, Google Authenticator, 1Password və Authy-nin dəstəklədiyi eyni sistem. Bu, hər bir şəxsin öz iradəsinə buraxılmaq əvəzinə, siyasət vasitəsilə bütün təşkilatda tətbiq edilə bilər.
  • Parolların üstündə qurulmaq əvəzinə onları tamamilə əvəz edə bilən açar sözlər fişinq edənin ələ keçirməyə çalışdığı etimadnaməni ümumiyyətlə aradan qaldırır.
  • Realm səviyyəsində kobud güc hücumundan mühafizə aktivdir: təkrar uğursuz cəhdlər on beş dəqiqəyə qədər artan gözləmə müddətini işə salır, beləliklə, etimadnamə doldurma hücumu söz siyahısını təkrar-təkrar yoxlamaq əvəzinə dayanır. Kilidləmələr dizayn etibarən müvəqqətidir — təcavüzkar real müştərini öz hesabından həmişəlik kilidləyə bilməz.
  • Qeydiyyat zamanı e-poçt ünvanları ZeroBounce dəstəkli adapter vasitəsilə yoxlanılır: çatdırılması mümkün olmayan və etibarsız ünvanlar rədd edilir, birdəfəlik, rol əsaslı və sui-istifadə işarəsi olan ünvanlar isə işarələnir. Saxta və ya qəbul edilməyən e-poçtlara hesab verilmir, bu da həmçinin sınaq dövrünün sui-istifadəyə qarşı və fırıldaqçılıq yoxlamalarını dəstəkləyir.
  • Seanslar qısa nəzarət altındadır — giriş tokenləri qısmüddətlidir, aktiv olmayan seansların vaxtı bitir və hər bir seansın sərt maksimum ömrü var, ona görə də ümumi istifadədə olan kompüterdə unudulmuş brauzer sabah açıq qapı olmayacaq.

Korporativ və agentlik qrupları üçün SAML SSO

Əgər təşkilatınız artıq SAML protokolunu dəstəkləyən hər hansı bir identifikasiya provayderini — Okta, Entra ID, Google Workspace və ya başqa bir sistemi idarə edirsə, onu qoşa bilərsiniz və əməkdaşlarınız mövcud korporativ məlumatları ilə Zinn Digital® sisteminə daxil olurlar. Komandanızın idarə etməli olduğu ikinci bir parol və unutmaq olar ki, ikinci işdənçıxarma yoxlama siyahısı yoxdur.

Bu, kadr axını real təhlükəsizlik insidenti olan agentlik və diler miqyasında daha çox əhəmiyyət kəsb edir. Kimsə işdən çıxanda və siz onu kataloqunuzda deaktiv edəndə, onun hostinqinizə gedən yolunu da deaktiv etmiş olursunuz. Onların onlarla SaaS aləti üzrə izlənməsi əvəzinə, giriş mərkəzi olaraq məşğulluqla tənzimlənir.

SAML hər şeyi əvəz etmək əvəzinə, digər üsullarla yanaşı fəaliyyət göstərir: podratçılara hələ də məhdudlaşdırılmış rolda sehrli keçid (magic-link) hesabı verilə bilər, daimi işçilər isə SSO vasitəsilə daxil olurlar. Bir təşkilat, bir icazə modeli, iki əsas giriş.

Yalnız işin tələb etdiyi hüquqları verən rollar

Giriş təşkilat ağacı üzrə – rezelerdən müştəriyə və sayta – məhdudlaşdırılır və sadəcə tətbiqdə deyil, birbaşa verilənlər bazasının özündə səviyyəli sətir təhlükəsizliyi vasitəsilə tətbiq edilir. Kirayəçilərarsı giriş insanların hörmət etməsini xahiş etdiyimiz siyasət deyil; sətir qaytara bilməyən sorğudur. Dörd müştəri rolu vəzifələrin real bölgüsünü əhatə edir.

Sahib

Təşkilat və onun alt hesabları üzərində tam nəzarət: alt təşkilatlar yaradın, üzvlər dəvət edin və silin, rollar təyin edin, hər bir saytı idarə edin, ödəniş və faktura əməliyyatları aparın, API açarlarını idarə edin və audit jurnalını oxuyun.

Billing Meneceri

Qaimələr, abunəliklөр, ödəniş üsulları və plan kataloqu — başqa heç nə. Maliyyəçiniz və ya mühasibiniz canlı sayta toxunmaq, onu dayandırmaq və ya silmək hüququna heç vaxt sahib olmadan qaiməni ödəyə bilər.

Tərtibatçı

Ödəniş nəzarəti olmadan saytlar və API girişi: saytları nəzərdən keçirin və yaradın, xidmətləri yenidən başladın, keşləri təmizləyin, API açarlarını idarə edin və müraciətlərlə işləyin. Ödəniş üsullarına, faktura və ya plan dəyişikliklərinə qəsdən giriş yoxdur.

Yalnız oxumaq üçün

Bütün təşkilat üzrə yalnız baxış rejimində — saytlar, ödənişlər, planlar, biletlər, tərcümə statusu və audit jurnalı. Auditor, şəffaflıq istəyən müştəri və ya ilk həftəsində olan yeni işçi üçün ideal rol.

API açarları, tokenlər və AI bağlantıları

İdarə paneli giriş yollarından biridir. API, CLI, Terraform provayderi və MCP serveri digərləridir — və onlar eyni giriş modelinə tabedirlər, çünki səlahiyyətsiz açar yenicə konfiqurasiya etdiyiniz hər bir rolun yan keçilməsidir.

Açarlar təşkilata məxsusdur

API açarı şəxsə deyil, təşkilata verilir və öz səlahiyyət dairəsinə malikdir. Ona paylaşılan etimadnamə materialı kimi yanaşın: məqsədinə uyğun adlandırın, işləyən ən dar səlahiyyətləri verin və onu yaradan şəxs dəyişdikdə yeniləyin.

Yalnız hեş saxlanılır

Xam açar sizə yalnız yaradıldıqda göstərilir. Bizdə saxlanılan yalnız SHA-256 heşi və axtarış üçün qısa prefikisdir. Biz sizə açarı yenidən göstərə bilmərik və verilənlər bazasının sızması hücumçuya işlək etimadnamələr qazandırmır.

Məhdud, ləğv edilə bilən, izlənilə bilən

Hər bir açar rolların istifadə etdiyi eyni icazə kataloquna bağlı olan qranulyar əhatə dairələrinə malikdir, onun sonuncu dəfə nə vaxt istifadə olunduğunu qeyd edir və nəsə şübhəli görünən kimi dərhal ləğv edilə bilər. Ayrı-ayrı sandbox açarları arxasında heç bir real ödəniş və ya təminat durmadan API-ni sınaqdan keçirir.

AI alətləri eyni qaydalarla qoşulur

MCP serveri istənilən MCP dəstəkli agentə hostinqinizi idarə etməyə imkan verir və o, təşkilatınıza və onun RBAC icazələrinə uyğunlaşdırılmış OAuth 2.1 vasitəsilə autentifikasiya edir; alət üzrə ləğv edilə bilən tokenlər, dağıdıcı əməliyyatlarda təsdiq, xərc limitləri və tam audit qeydiyyatı ilə təmin olunur. Süni intellekt köməkçisini qoşmaq onun hər şeyə tam nəzarət əldə etməsi demək deyil.

Audit jurnalı və ona giriş

Hər bir səlahiyyətli əməliyyat yalnız əlavə olunan qeyd yazır — bunu kim edib, nə edib, nəyin üzərində edib, təsdiqedici sübut və mənbə IP ünvanı, vaxt işarəsi ilə birlikdə. Bu, sazlama üçün rahatlıq deyil; bu, sübut izidir.

  • Mülkiyyətçi və yalnız oxumaq üçün olan rollar audit jurnalını birbaşa oxuya bilər, buna görə də təşkilatınız daxilində hesabatlılıq bizə dəstək sorğusu göndərməyinizi tələb etmir.
  • Hesabınıza işçi girişi eyni mexanizmlə tənzimlənir: əməkdaşlarımız modul və əməliyyat üzrə icazələri olan şöbələrdə yerləşir; belə ki, dəstək agenti faktura konfiqurasiyanızı və ya server parkınızı deyil, müraciətləri və əsas bərpa işlərini görür.
  • Həssas və dağıdıcı işçi əməliyyatlarının icra olunmasından əvvəl əlavə autentifikasiya və ya iki nəfərin təsdiqi tələb oluna bilər.
  • İP icazə siyahısı hər bir təşkilat üçün mövcuddur və hər şeyə əlavə olaraq girişin məlum şəbəkələrlə məhdudlaşdırılmasını istəyən komandalar üçündür.
  • Eyni audit izi, ən az imtiyaz modeli və hər bir kirayəçi üzrə izolyasiya SOC 2 və ISO 27001 yol xəritəmizi qidalandıran amillərdir — sübutlar daha sonra yenidən qurulmur, ilk gündən etibarən əldə edilir.

Tez-tez verilən suallar

Ümumiyyətlə parol istifadə etməliyəmmi?

Xeyr — və etməməyinizi üstün tutardıq. Sehrli keçidli e-poçtla giriş standart üsuldur və siz passkey (Touch ID, Face ID, Windows Hello və ya aparat açarı) qeydiyyatdan keçirib heç vaxt parol təyin etmədən daxil ola bilərsiniz. E-poçt və parol ehtiyat variant olaraq qalır; ən azı on iki simvoldan ibarət olmalı, son üç paroldan təkrar istifadə edilməməlidir və Argon2 vasitəsilə heşlənir.

Komandam üçün iki faktorlu autentifikasiyanı məcburi edə bilərəmmi?

TOTP iki faktorlu eynilləşdirmə birbaşa identifikasiya səviyyəsinə inteqrasiya olunub və hər bir üzvün könüllü seçiminə buraxılmaq əvəzinə, siyasət vasitəsilə bütün təşkilat üzrə məcburi tətbiq edilə bilər. Komandanızın cihazları dəstəklədiyi hallarda passkeys daha etibarlı seçimdir, çünki onlar təcavüzkarın fişinq edə biləcəyi parolu aradan qaldırır.

Komandamdakı bir nəfər yalnız hesab-fakturalarla məşğul olur. Onun saytlara toxunmasının qarşısını ala bilərəmmi?

Bəli. Ödəniş Meneceri rolu hesab-fakturalara, abunəliklərə, ödəniş üsullarına və plan kataloquna giriş verir və başqa heç nəyə — sayta baxmaq, onu təmin etmək, yenidən başlatmaq, dayandırmaq və ya silmək hüququ vermir. Əksi də doğrudur: Tərtibatçı rolu heç bir ödəniş nəzarəti olmadan saytları və API girişini idarə edir. Rollar hər təşkilat üzrə təyin edilir, ona görə də bir təşkilatdakı rol ayrı, əlaqəsiz təşkilatda heç bir giriş hüququ vermir — baxmayaraq ki, ana təşkilatdakı rol onun daxilində yerləşən tabe təşkilatlara şamil edilir.

API açarlarımızdan biri sızarsa nə olur?

İdarə panelindən onu ləğv edin və dərhal işləməyi dayandıracaq. Zərər pəncərəsi həmin açarın əvvəlcədən nə edə biləcəyi ilə məhdudlaşır; buna görə də açarlar detallı icazələrə malikdir və son istifadə vaxtını qeyd edir — məhdud icazələr və görünən istifadə izi sızmanı tam hesabın ələ keçirilməsindən deyil, nəzarət altında olan insidentə çevirən amillərdir. Nəzərə alın ki, açarlar fərdə deyil, təşkilata verilir, ona görə də onları paylaşılan etimadnamələr kimi qəbul edin və işçilər dəyişdikdə onları yeniləyin. Bizim tərəfimizdə yalnız açarın heşi saxlanılır, buna görə də verilənlər bazamızdan hər hansı sızma işlək etimadnamə yaratmır.

Hesabımda kimin nə etdiyini görə bilərəmmi?

Bəli. Hər bir imtiyazlı əməliyyat icraçını, əməliyyatı, hədəfi, təsqedici sübutu, mənbə IP-ni və zaman damğasını ehtiva edən yalnız əlavə olunan audit jurnalına yazılır. Sahib və yalnız-oxuma rolları onu birbaşa oxuya bilər. Hesabınızdakı heyət əməliyyatları eyni izdə qeydə alınır və həssas və ya dağıdıcı heyət əməliyyatları əvvəlcədən gücləndirilmiş autentifikasiya və ya iki nəfərin təsdiqini tələb edə bilər.

Biz artıq Okta / Entra ID istifadə edirik. Komandamız bununla daxil ola bilərmi?

Bəli — SAML SSO korporativ və agentlik hesabları üçün dəstəklənir, ona görə də əməkdaşlarınız mövcud korporativ etimadnamələri ilə autentifikasiya edirlər və kataloqunuzda işdən azadolunma onların buradakı girişini də silir. Siz yanaşmaları birləşdirə bilərsiniz: daimi işçilər üçün SSO, podratçılar üçün isə məhdud dairəli "magic-link" hesabları — hamısı eyni icazə modelində.

Mən V1 platformanızdan köçürəm. Köhnə şifrəm də ötürülür?

Xeyr — parollar qəsdən miqrasiya edilmir. Hesabınız parolsuz idxal olunur və ilk daxilolma zamanı siz ya sehrli keçiddən (magic-link) istifadə edirsiniz, ya da cari siyasətə uyğun olaraq yeni parol təyin edersiniz. Köhnə parol xeşlərini köçürmək yeni sistemə köhnə zəiflikləri daşıyacağı üçün biz bunu etmirik.

Kart məlumatlarını təqdim etmədən bunu necə sınaya bilərəm?

Footprint-Free sınaq müddəti 14 gündür, kart tələb etmir və beşə qədər saytı əhatə edir. Sınaq müddəti ərzində tam identifikasiya qatını əldə edirsiniz — keçid açarları, iki faktorlu autentifikasiya, rollar, API açarları və audit jurnalı ödənişli plana görə məhdudlaşdırılmır.

İlk beş dəqiqə ərzində hesabınızı düzgün qurun

Passkey qeydiyyatdan keçirin, komandanızı müvafiq rollara dəvət edin və səlahiyyəti məhdudlaşdırılmış API açarı yaradın — bunların hamısı kart tələb olunmayan və kart məlumatları lazım gəlməyən 14 günlük sınaq müddətində.

Pulsuz başlayın