Ümumiyyətlə parol istifadə etməliyəmmi?
Xeyr — və etməməyinizi üstün tutardıq. Sehrli keçidli e-poçtla giriş standart üsuldur və siz passkey (Touch ID, Face ID, Windows Hello və ya aparat açarı) qeydiyyatdan keçirib heç vaxt parol təyin etmədən daxil ola bilərsiniz. E-poçt və parol ehtiyat variant olaraq qalır; ən azı on iki simvoldan ibarət olmalı, son üç paroldan təkrar istifadə edilməməlidir və Argon2 vasitəsilə heşlənir.
Komandam üçün iki faktorlu autentifikasiyanı məcburi edə bilərəmmi?
TOTP iki faktorlu eynilləşdirmə birbaşa identifikasiya səviyyəsinə inteqrasiya olunub və hər bir üzvün könüllü seçiminə buraxılmaq əvəzinə, siyasət vasitəsilə bütün təşkilat üzrə məcburi tətbiq edilə bilər. Komandanızın cihazları dəstəklədiyi hallarda passkeys daha etibarlı seçimdir, çünki onlar təcavüzkarın fişinq edə biləcəyi parolu aradan qaldırır.
Komandamdakı bir nəfər yalnız hesab-fakturalarla məşğul olur. Onun saytlara toxunmasının qarşısını ala bilərəmmi?
Bəli. Ödəniş Meneceri rolu hesab-fakturalara, abunəliklərə, ödəniş üsullarına və plan kataloquna giriş verir və başqa heç nəyə — sayta baxmaq, onu təmin etmək, yenidən başlatmaq, dayandırmaq və ya silmək hüququ vermir. Əksi də doğrudur: Tərtibatçı rolu heç bir ödəniş nəzarəti olmadan saytları və API girişini idarə edir. Rollar hər təşkilat üzrə təyin edilir, ona görə də bir təşkilatdakı rol ayrı, əlaqəsiz təşkilatda heç bir giriş hüququ vermir — baxmayaraq ki, ana təşkilatdakı rol onun daxilində yerləşən tabe təşkilatlara şamil edilir.
API açarlarımızdan biri sızarsa nə olur?
İdarə panelindən onu ləğv edin və dərhal işləməyi dayandıracaq. Zərər pəncərəsi həmin açarın əvvəlcədən nə edə biləcəyi ilə məhdudlaşır; buna görə də açarlar detallı icazələrə malikdir və son istifadə vaxtını qeyd edir — məhdud icazələr və görünən istifadə izi sızmanı tam hesabın ələ keçirilməsindən deyil, nəzarət altında olan insidentə çevirən amillərdir. Nəzərə alın ki, açarlar fərdə deyil, təşkilata verilir, ona görə də onları paylaşılan etimadnamələr kimi qəbul edin və işçilər dəyişdikdə onları yeniləyin. Bizim tərəfimizdə yalnız açarın heşi saxlanılır, buna görə də verilənlər bazamızdan hər hansı sızma işlək etimadnamə yaratmır.
Hesabımda kimin nə etdiyini görə bilərəmmi?
Bəli. Hər bir imtiyazlı əməliyyat icraçını, əməliyyatı, hədəfi, təsqedici sübutu, mənbə IP-ni və zaman damğasını ehtiva edən yalnız əlavə olunan audit jurnalına yazılır. Sahib və yalnız-oxuma rolları onu birbaşa oxuya bilər. Hesabınızdakı heyət əməliyyatları eyni izdə qeydə alınır və həssas və ya dağıdıcı heyət əməliyyatları əvvəlcədən gücləndirilmiş autentifikasiya və ya iki nəfərin təsdiqini tələb edə bilər.
Biz artıq Okta / Entra ID istifadə edirik. Komandamız bununla daxil ola bilərmi?
Bəli — SAML SSO korporativ və agentlik hesabları üçün dəstəklənir, ona görə də əməkdaşlarınız mövcud korporativ etimadnamələri ilə autentifikasiya edirlər və kataloqunuzda işdən azadolunma onların buradakı girişini də silir. Siz yanaşmaları birləşdirə bilərsiniz: daimi işçilər üçün SSO, podratçılar üçün isə məhdud dairəli "magic-link" hesabları — hamısı eyni icazə modelində.
Mən V1 platformanızdan köçürəm. Köhnə şifrəm də ötürülür?
Xeyr — parollar qəsdən miqrasiya edilmir. Hesabınız parolsuz idxal olunur və ilk daxilolma zamanı siz ya sehrli keçiddən (magic-link) istifadə edirsiniz, ya da cari siyasətə uyğun olaraq yeni parol təyin edersiniz. Köhnə parol xeşlərini köçürmək yeni sistemə köhnə zəiflikləri daşıyacağı üçün biz bunu etmirik.
Kart məlumatlarını təqdim etmədən bunu necə sınaya bilərəm?
Footprint-Free sınaq müddəti 14 gündür, kart tələb etmir və beşə qədər saytı əhatə edir. Sınaq müddəti ərzində tam identifikasiya qatını əldə edirsiniz — keçid açarları, iki faktorlu autentifikasiya, rollar, API açarları və audit jurnalı ödənişli plana görə məhdudlaşdırılmır.