অ্যাকাউন্ট নিরাপত্তা

আইডেন্টিটি লেয়ারে আপনার অ্যাকাউন্ট সুরক্ষিত রাখা হয়েছে

সারver security protects the sites. Account security protects the keys to them. Every Zinn Digital® login runs on one standards-based identity system — passkeys and WebAuthn, TOTP two-factor, magic-link sign-in, SAML SSO for enterprise and agency teams — with granular roles, per-organisation API keys and an append-only audit log behind it.

  • ৬৫০,০০০+বিশ্বব্যাপী হোস্ট করা সাইটগুলি
  • পাসকিWebAuthn সাইন-ইন, অন্তর্নির্মিত
  • SAML SSOএন্টারপ্রাইজ এবং এজেন্সি অ্যাকাউন্টগুলির জন্য
  • অডিট-লগ করা হয়েছেপ্রতিটি বিশেষ সুবিধাপ্রাপ্ত কাজ

একটি পরিচয়, সমস্ত ক্ষেত্র

বেশirভাগ হোস্টিং অ্যাকাউন্ট হলো কন্ট্রোল প্যানেলের সাথে যুক্ত ডেটাবেজের একটি পাসওয়ার্ড। আমাদেরটি হলো একটি ডেডিকেটেড আইডেন্টিটি সিস্টেম—Keycloak, যা OIDC এবং SAML প্রটোকল ব্যবহার করে—এবং এটি সবকিছুর সামনে অবস্থান করে: কাস্টমার ড্যাশবোর্ড, স্টাফ অ্যাডমিন কনসোল, এই পাবলিক সাইট ও নলেজ বেজ এবং আপনার সাপোর্ট টিকিট। একবার সাইিন ইন করলেই আপনি এগুলোর সবকটিতে সাইন ইন হয়ে যাবেন।

এটি কোনো প্রোপায়েডরি লগইনের পরিবর্তে ওপেন স্ট্যান্ডার্ডের ওপর তৈরি হওয়ায়, প্ল্যাটফর্মের অন্য যেকোনো উপাদানের মতো এর আইডেন্টিটি লেয়ারও পরিবর্তনযোগ্য। আপনার অ্যাক্সেস মডেলের কোনো অংশই কোনো ভেন্ডরের পণ্যের মধ্যে আটকে থাকে না এবং আপনার টিমের কোনো প্রমাণীকরণই কোনো একক সরবরাহকারীকে ধরে রাখার ওপর নির্ভর করে না। সিডিএন অ্যাকাউন্ট, ডিএনএস এবং পেমেন্ট প্রদানকারীদের ক্ষেত্রে আমরা ঠিক যে নো-লক-ইন নীতি প্রয়োগ করি, এটিও ঠিক সেটাই।

সাইন-ইন প্রক্রিয়া স্থানীয়করণ করা হয়েছে, এবং সাইট থেকে লগইন স্ক্রিনে যাওয়ার সময় আপনার ভাষাও সাথে চলে যায়—ফলে বিভিন্ন দেশে ছড়িয়ে থাকা একটি দলকে শুধুমাত্র ইংরেজির ওপর ভিত্তি করে তৈরি লগইন স্ক্রিন ব্যবহার করতে বাধ্য হতে হয় না।

আপনার টিমের জন্য উপযোগী উপায়ে সাইন ইন করুন

চারটি পদ্ধতি, সবগুলোই প্রথম শ্রেণীর, প্রতিটি ব্যক্তি অনুযায়ী কনফিগারযোগ্য। কাউকে সবচেয়ে দুর্বল বিকল্পটি ব্যবহার করতে বাধ্য করা হয় না কারণ এটিই একমাত্র অফার করা হয়েছে।

ম্যাজিক-লিঙ্ক ইমেল (ডিফল্ট)

আপনার ইমেল লিখুন, লিঙ্কে ক্লিক করুন, আর আপনি প্রবেশ করলেন। ফিশ করার, আবার ব্যবহার করার বা কোনো ব্রিচ ডাম্পে লিক হওয়ার মতো কোনো পাসওয়ার্ড নেই। নতুন অ্যাকাউন্টের জন্য এটি ডিফল্ট পথ, এবং বেশিরভাগ মানুষের জন্য এটিই একমাত্র পথ যা তাদের কখনো প্রয়োজন হয়।

পাসকি / WebAuthn

একটি পাসকি রেজিস্টার করুন—টচ আইডি, ফেস আইডি, উইন্ডোজ হ্যালো, কিংবা ওয়াবিওকির মতো হার্ডওয়্যার কি—এবং কোনো পাসওয়ার্ড ছাড়াই সাইন ইন করুন। পাসকিগুলো অরিজিনের সাথে আবদ্ধ, তাই কোনো নকল লগইন পেজ এগুলো হাতিয়ে নিতে পারবে না। প্ল্যাটফর্মটি ES256 এবং RS256 অথেন্টিকেটর গ্রহণ করে এবং ব্যবহারকারী যাচাইকরণকে অগ্রাধিকার দেয়।

সোশ্যাল লগইন

Google-এর মাধ্যমে একটি স্ট্যান্ডার্ড আইডেন্টিটি-প্রোভাইডার কানেকশনের সাহায্যে সাইন ইন করুন, যাতে একটি অ্যাকাউন্ট আপনার Google Workspace ইতিমধ্যে প্রয়োগ করা যেকোনো নিয়ন্ত্রণ উত্তরাধিকার সূত্রে পায়। অতিরিক্ত প্রোভাইডারগুলো একই উপায়ে সংযোগ স্থাপন করে—এতে কাস্টম ইন্টিগ্রেশনের কিছু নেই।

ইমেল এবং পাসওয়ার্ড (ফলব্যাক)

এটি এমন সমস্ত ব্যবহারকারী এবং স্ক্রিপ্টের জন্য সংরক্ষিত রাখা হয়েছে এবং একটি বাস্তব নীতির অধীনে পরিচালিত হয়: কমপক্ষে বারোটি অক্ষর, আপনার ব্যবহারকারী নাম বা ইমেল ঠিকানা ব্যবহার করা যাবে না, আপনার শেষ তিনটি পাসওয়ার্ড পুনরায় ব্যবহার করা যাবে না এবং এটি Argon2 দিয়ে হ্যাশ করা হয়। অ্যাকাউন্ট ব্যবহারযোগ্য হওয়ার আগে ইমেল ঠিকানাগুলো যাচাই করা হয়।

টু-ফ্যাক্টর এবং ব্রুট-ফোর্স প্রতিরক্ষা

সেকেন্ড ফ্যাক্টরগুলো পরিচয় ব্যবস্থার অংশ, কোনো অতিরিক্ত কেনা জিনিস বা আপনার নিজের সাইটে ইনস্টল করা কোনো প্লাগইন নয়।

  • যে কোনো স্ট্যান্ডার্ড অথেন্টিকেটর অ্যাপের মাধ্যমে TOTP টু-ফ্যাক্টর — ত্রিশ সেকেন্ডের ব্যবধানে ছয়টি অঙ্ক, একই স্কিম যা Google Authenticator, 1Password এবং Authy ব্যবহার করে। এটি প্রতিটি ব্যক্তির সদিচ্ছার ওপর ছেড়ে না দিয়ে পলিসির মাধ্যমে পুরো প্রতিষ্ঠানে বাধ্যতামূলক করা যেতে পারে।
  • পাসকি পাসওয়ার্ডের ওপর অতিরিক্ত স্তর হিসেবে না থেকে সেটিকে পুরোপুরি প্রতিস্থাপন করতে পারে, যার ফলে ফিশাররা শুরুতেই যে শংসাপত্রটি চুরি করার চেষ্টা করে তা আর থাকে না।
  • রিলম স্তরে ব্রুট-ফোর্স সুরক্ষা চালু রয়েছে: বারবার ব্যর্থ প্রচেষ্টার কারণে ক্রমান্বয়ে অপেক্ষার সময় বাড়তে থাকে এবং তা পনেরো মিনিটে গিয়ে ঠেকে, যার ফলে কোনো ক্রেডেনশিয়াল-স্টাফিং আক্রমণ কোনো অভিধানের মধ্য দিয়ে দ্রুত যাওয়ার পরিবর্তে আটকে যায়। লকআউটগুলো ডিজাইনের দিক থেকেই সাময়িক — কোনো আক্রমণকারী একজন প্রকৃত গ্রাহককে চিরকালের জন্য তাদের নিজস্ব অ্যাকাউন্ট থেকে লকআউট করতে পারে না।
  • সাইনআপের ইমেল ঠিকানাগুলো রেজিস্ট্রেশনের সময় ZeroBounce-চালিত অ্যাডাপ্টারের মাধ্যমে যাচাই করা হয়: অবিলিযযোগ্য এবং অবৈধ ঠিকানাগুলো প্রত্যাখ্যান করা হয়, এবং ডিসপোজেবল, রোল এবং অপব্যবহার-চিহ্নিত ঠিকানাগুলোতে ফ্ল্যাগ দেওয়া হয়। জাল বা গ্রহণ অযোগ্য ইমেলগুলোর কোনো অ্যাকাউন্ট তৈরি হয় না, যা ট্রায়াল অপব্যবহার এবং প্রতারণা রোধের চেকেও সহায়তা করে।
  • সেশনগুলো কঠোর নিয়ন্ত্রণে রাখা হয়—অ্যাক্সেস টোকেনের মেয়াদ সংক্ষিপ্ত হয়, নিষ্ক্রিয় সেশনগুলোর মেয়াদ শেষ হয়ে যায় এবং প্রতিটি সেশনের একটি কঠোর সর্বোচ্চ জীবনকাল থাকে, তাই শেয়ার করা ডিভাইসে ভুলে যাওয়া ব্রাউজার আগামীকাল কোনো উন্মুক্ত দরজা হয়ে থাকবে না।

এন্টারপ্রাইজ এবং এজেন্সি টিমের জন্য SAML SSO

আপনার প্রতিষ্ঠান যদি ইতিমধ্যে কোনো আইডেন্টিটি প্রোভাইডার—যেমন Okta, Entra ID, Google Workspace বা SAML সমর্থনকারী অন্য কোনো মাধ্যম—চালিয়ে থাকে, তবে আপনি তা সংযুক্ত করতে পারেন এবং আপনার কর্মীরা তাদের বিদ্যমান কর্পোরেট শংসাপত্র দিয়েই Zinn Digital®-এ সাইন ইন করতে পারবেন। আপনার দলের সদস্যদের পরিচালনা করার জন্য কোনো দ্বিতীয় পাসওয়ার্ডের প্রয়োজন নেই এবং ভুলে যাওয়ার মতো কোনো দ্বিতীয় অফবোর্ডিং চেকলিস্টও নেই।

এ এজেন্সি এবং রিসেলার স্কেলে সবচেয়ে বেশি গুরুত্বপূর্ণ, যেখানে কর্মী পরিবর্তন একটি বাস্তব নিরাপত্তা ঘটনা। কেউ চলে গেলে এবং আপনি আপনার ডিরেক্টরিতে তাকে নিষ্ক্রিয় করলে, আপনি আপনার হোস্টিংয়ে তার প্রবেশের পথটিও নিষ্ক্রিয় করে দিয়েছেন। অ্যাক্সেস ডজনখানেক SaaS টুলের পেছনে ছোটূক না ছুটে, কেন্দ্রীয়ভাবে কর্মসংস্থানকে অনুসরণ করে।

SAMl কোনো কিছু প্রতিস্থাপন না করে অন্য সবকিছুর পাশেই কাজ করে: স্কোপ করা রোলের ভেতরে ঠিকাদারদের এখনো ম্যাজিক-লিংক অ্যাকাউন্ট দেওয়া যেতে পারে, আর স্থায়ী কর্মীরা এসএসও (SSO)-এর মাধ্যমে প্রবেশ করে। একটি প্রতিষ্ঠান, একটি পারমিশন মডেল, দুটি সামনের দরজা।

যে ভূমিকাগুলি শুধুমাত্র কাজের জন্য প্রয়োজনীয় অনুমতি প্রদান করে

অ্যাক্সেসটি রিসেলার থেকে ক্লায়েন্ট থেকে সাইট পর্যন্ত সাংগঠনিক ট্রি-এর মধ্যে সীমাবদ্ধ এবং এটি কেবল অ্যাপ্লিকেশনে নয়, রো-লেভেল সিকিউরিটির মাধ্যমে ডাটাবেসে নিজেই প্রয়োগ করা হয়। ক্রস-টেলেন্ট অ্যাক্সেস এমন কোনো পলিসি নয় যা আমরা মানুষকে মানতে বলি; এটি এমন একটি কুয়েরি যা কোনো রো ফেরত দিতে পারে না। চারটি গ্রাহক ভূমিকা দায়িত্বের বাস্তবসম্মত বিভাজন কভার করে।

মালিক

সংগঠন এবং এর সাব-অ্যাকাউন্টগুলির উপর সম্পূর্ণ নিয়ন্ত্রণ: চাইল্ড অর্গানাইজেশন তৈরি করুন, সদস্য আমন্ত্রণ জানান এবং সরিয়ে দিন, ভূমিকা নির্ধারণ করুন, প্রতিটি সাইট পরিচালনা করুন, বিলিং এবং চালান পরিচালনা করুন, API কীগুলি পরিচালনা করুন এবং অডিট লগ পড়ুন।

বিলিং ম্যানেজার

চালান, সাবস্ক্রিপশন, পেমেন্ট পদ্ধতি এবং প্ল্যান ক্যাটালগ—এর বাইরে আর কিছুই নয়। আপনার ফাইন্যান্সের দায়িত্বে থাকা ব্যক্তি বা অ্যাকাউন্ট্যান্ট কোনো লাইভ সাইট পরিবর্তন, স্থগিত বা মুছে ফেলার ক্ষমতা ছাড়াই একটি চালান পরিশোধ করতে পারবেন।

ডেভেলপার

বিলিং নিয়ন্ত্রণ ছাড়াই সাইট এবং এপিআই অ্যাক্সেস: সাইট দেখা ও প্রোভিশন করা, সার্ভিস রিস্টার্ট করা, ক্যাশ পার্জ করা, এপিআই কি পরিচালনা করা এবং টিকিটে কাজ করা। পেমেন্ট পদ্ধতি, ইনভয়েসিং বা প্ল্যান পরিবর্তনে ইচ্ছাকৃতভাবে কোনো অ্যাক্সেস নেই।

শুধুমাত্র-পড়ার

পুরos সংস্থা জুড়ে শুধুমাত্র দেখার অ্যাক্সেস — সাইট, বিলিং, প্ল্যান, টিকিট, অনুবাদের স্থিতি এবং অডিট লগ। একজন অডিটর, দৃশ্যমানতা চান এমন কোনো ক্লায়েন্ট বা প্রথম সপ্তাহের নতুন কর্মীর জন্য উপযুক্ত ভূমিকা।

API কী, টোকেন এবং AI কানেকশন

ড্যাশবোর্ড প্রবেশাধিকারের একটি পথ। এপিআই, সিএলআই, টেরাফর্ম প্রোভাইডার এবং এমসিপি সার্ভার হলো অন্য পথ—এবং সেগুলোকে একই অ্যাক্সেস মডেলের আওতাভুক্ত রাখা হয়েছে, কারণ একটি অসংজ্ঞায়িত কি আপনি সবেমাত্র কনফিগার করা প্রতিটি রোলের একটি বাইপাস।

কীগুলি সংগঠনের অন্তর্গত

একটি এপিআই কি কোনো ব্যক্তিগত ব্যবহারকারীকে নয়, বরং একটি সংস্থাকে প্রদান করা হয় এবং এর নিজস্ব স্কোপ থাকে। এটিকে একটি যৌথ শংসাপত্র উপাদান হিসেবে বিবেচনা করুন: এর উদ্দেশ্যের নামকরণ করুন, কাজ করার জন্য এটিকে সবচেয়ে সীমিত স্কোপ দিন এবং এটি তৈরি করা ব্যক্তি চলে গেলে এটি পরিবর্তন করুন।

শুধুমাত্র একটি হ্যাশ সংরক্ষণ করা হয়

তৈরি করার সময় কাঁচা কি-টি আপনাকে মাত্র একবার দেখানো হয়। আমরা যা সংরক্ষণ করি তা হলো একটি SHA-256 হ্যাশ এবং অনুসন্ধানের জন্য একটি সংক্ষিপ্ত প্রিফিক্স। আমরা আপনাকে আর কখনও কোনো কি দেখাতে পারি না এবং ডেটাবেস ক্ষতিগ্রস্ত হলেও তা কোনো আক্রমণকারীকে কার্যকর শংসাপত্র দেয় না।

সীমাবদ্ধ, প্রত্যাহারযোগ্য, পর্যবেক্ষণযোগ্য

প্রতিটি কীর সাথে ভূমিকাগুলোর ব্যবহার করা একই অনুমতি ক্যাটালগের সাথে আবদ্ধ দানাদার স্কোপ থাকে, এটি শেষ কবে ব্যবহার করা হয়েছিল তা রেকর্ড করে এবং কোনো সমস্যা মনে হওয়া মাত্রই এটি সম্পূর্ণরূপে বাতিল করা যেতে পারে। আলাদা স্যান্ডবক্স কিগুলো পেছনে কোনো প্রকৃত বিলিং বা প্রভিশনিং ছাড়াই API পরিচালনা করে।

এআই টুলগুলো একই নিয়মে যুক্ত হয়

MCP সার্ভার যেকোনো MCP-সক্ষম এজেন্টকে আপনার হোস্টিং পরিচালনা করার অনুমতি দেয়—এবং এটি OAuth 2.1 এর মাধ্যমে প্রমাণীকরণ করে, যা আপনার সংস্থা এবং এর RBAC অনুমতিগুলির মধ্যে সীমাবদ্ধ, টুল-ভিত্তিক প্রত্যাহারযোগ্য টোকেন, ধ্বংসাত্মক ক্রিয়াকলাপে নিশ্চিতকরণ, স্পেন্ড ক্যাপ এবং সম্পূর্ণ অডিট লগিং সহ। একটি এআই সহকারীর সংযোগ স্থাপনের অর্থ এই নয় যে তাকে সবকিছুর সম্পূর্ণ নিয়ন্ত্রণ দিয়ে দেওয়া হচ্ছে।

অডিট লগ এবং এতে অ্যাক্সেস

প্রতিটি বিশেষাধিকারপ্রাপ্ত অ্যাকশন একটি অ্যাপেন্ড-অনলি রেকর্ড লেখে—কে এটি করেছে, তারা কী করেছে, কার ওপর করেছে, সহায়ক প্রমাণ এবং উৎস আইপি ঠিকানা, একটি টাইমস্ট্যাম্পসহ। এটি ডিবাগিংয়ের কোনো সুবিধা নয়; এটি হলো প্রমাণের পথ।

  • মালিক এবং রিড-অনলি রোলগুলি সরাসরি অডিট লগ পড়তে পারে, তাই আপনার প্রতিষ্ঠানের অভ্যন্তরে জবাবদিহিতার জন্য আমাদের কাছে কোনো সাপোর্ট টিকিট উত্থাপন করার প্রয়োজন নেই।
  • আপনার অ্যাকাউন্টে স্টাফদের অ্যাক্সেস একই নিয়মে পরিচালিত হয়: আমাদের কর্মীরা মডিউল-ভিত্তিক এবং অ্যাকশন-ভিত্তিক অনুমতি সহ বিভিন্ন বিভাগে কাজ করেন, যার ফলে একজন সাপোর্ট এজেন্ট টিকিট এবং মৌলিক প্রতিকার দেখতে পায়, আপনার বিলিং কনফিগারেশন বা ফ্লিট দেখতে পায় না।
  • সংবেদনশীল এবং ধ্বংসাত্মক স্টাফ অ্যাকশনগুলোর বাস্তবায়নের পূর্বে স্টেপ-আপ অথেন্টিকেশন বা দু'জন ব্যক্তির অনুমোদনের প্রয়োজন হতে পারে।
  • আইপি হোয়াইটলিস্টিং প্রতিটি অর্গানাইজেশনের জন্য উপলব্ধ রয়েছে যেসব টিম অন্যান্য নিরাপত্তার পাশাপাশি পরিচিত নেটওয়ার্কে অ্যাক্সেস সীমাবদ্ধ রাখতে চায়।
  • একই অডিট ট্রেইল, ন্যূনতম অধিকারের মডেল এবং প্রতি-টেন্যান্ট আইসোলেশন আমাদের SOC 2 এবং ISO 27001 রোডম্যাপকে ত্বরান্বিত করে—প্রমাণগুলো পরবর্তীতে পুনর্গঠন করার পরিবর্তে প্রথম দিন থেকেই তৈরি করা হচ্ছে।

প্রায়শই জিজ্ঞাসিত প্রশ্নাবলী

আমার কি আদৌ কোনো পাসওয়ার্ড ব্যবহার করতে হবে?

না — এবং আমরা চাই না যে আপনি করুন। ম্যাজিক-লিংক ইমেইল সাইন-ইন হল ডিফল্ট, এবং আপনি একটি পাসকি (Touch ID, Face ID, Windows Hello বা একটি হার্ডওয়্যার কি) রেজিস্টার করতে পারেন এবং পাসওয়ার্ড সেট না করেই সাইন ইন করতে পারেন। ইমেল এবং পাসওয়ার্ড একটি বিকল্প হিসেবে উপলব্ধ থাকে, যা কমপক্ষে বারো অক্ষরের হতে হবে, আপনার শেষ তিনটি পাসওয়ার্ড পুনরায় ব্যবহার করা যাবে না এবং এতে Argon2 হ্যাশিং ব্যবহার করা হয়।

আমি কি আমার দলের জন্য টু-ফ্যাক্টর অথেন্টিকেশন বাধ্যতামূলক করতে পারি?

TOTP টু-ফ্যাক্টর পরিচয় স্তরের সাথে অন্তর্নির্মিত এবং এটি প্রতিটি সদস্যের ইচ্ছার ওপর ছেড়ে না দিয়ে নীতির মাধ্যমে পুরো সংস্থায় প্রয়োগ করা যেতে পারে। পাসকিগুলো আরও শক্তিশালী বিকল্প যেখানে আপনার দলের ডিভাইসগুলো এগুলো সমর্থন করে, কারণ এগুলো সেই পাসওয়ার্ডটি সরিয়ে দেয় যা কোনো আক্রমণকারী ফিশিং করার চেষ্টা করত।

আমার টিমের একজন সদস্য শুধু চালান পরিচালনা করে। আমি কি তাকে সাইটগুলোতে হাত দেওয়া থেকে আটকাতে পারি?

হ্যাঁ। বিলিং ম্যানেজার রোলটি কেবল ইনভয়েস, সাবস্ক্রিপশন, পেমেন্ট পদ্ধতি এবং প্ল্যান ক্যাটালগ পরিচালনা করার অনুমতি দেয় এবং অন্য কিছু নয় — কোনো সাইট দেখার, প্রোভিশন করার, রিস্টার্ট করার, স্থগিত করার বা মুছে ফেলার কোনো ক্ষমতা নেই। বিপরীত বিষয়টিও সত্য: ডেভেলপার রোলটি কোনো ধরনের বিলিং নিয়ন্ত্রণ ছাড়াই সাইট এবং API অ্যাক্সেস পরিচালনা করে। রোলগুলো প্রতিটি সংগঠনের জন্য আলাদাভাবে নির্ধারিত হয়, তাই একটি সংগঠনের রোল অন্য কোনো পৃথক ও সম্পর্কহীন সংস্থায় কোনো অ্যাক্সেস দেয় না — যদিও মূল সংগঠনের একটি রোল তার অধীনস্থ সংস্থাতে প্রযোজ্য হয়।

আমাদের একটি এপিআই কি (API key) ফাঁস হয়ে গেলে কী হবে?

এটি ড্যাশবোর্ড থেকে প্রত্যাহার করুন এবং এটি অবিলম্বে কাজ করা বন্ধ করে দেবে। ক্ষতির পরিধি মূলত সেই কি (key) দিয়ে প্রথমত যা করা সম্ভব ছিল তার মধ্যেই সীমাবদ্ধ, আর সেই কারণেই কি-গুলিতে নির্দিষ্ট স্কোপ থাকে এবং শেষবার ব্যবহারের সময় সংরক্ষিত হয় — সংকীর্ণ স্কোপ এবং দৃশ্যমান ব্যবহারের ইতিহাস একটি ডেটা ফাঁসকে সম্পূর্ণ অ্যাকাউন্ট আপস হওয়ার পরিবর্তে একটি সীমাবদ্ধ ঘটনায় পরিণত করে। মনে রাখবেন যে কি-গুলি কোনো ব্যক্তির পরিবর্তে সংস্থাকে দেওয়া হয়, তাই সেগুলোকে যৌথ শংসাপত্র হিসেবে বিবেচনা করুন এবং কর্মীরা চলে যাওয়ার সময় সেগুলো পরিবর্তন করুন। আমাদের প্রান্তে কেবল কি-এর একটি হাশ সংরক্ষিত থাকে, তাই আমাদের ডাটাবেস থেকে তথ্য ফাঁস হলেও কোনো কার্যকর শংসাপত্র প্রকাশ পায় না।

আমার অ্যাকাউন্টে কে কী করেছে তা কি আমি দেখতে পারি?

হ্যাঁ। প্রতিটি বিশেষাধিকারপ্রাপ্ত অ্যাক্সেস একটি অ্যাপেন্ড-অনলি অডিট লগে লেখা হয়, যাতে অ্যাক্টর, অ্যাকশন, টার্গেট, সহায়ক প্রমাণ, সোর্স আইপি এবং একটি টাইমস্ট্যাম্প থাকে। ওনার এবং রিড-অনলি রোলগুলি এটি সরাসরি পড়তে পারে। আপনার অ্যাকাউন্টে স্টাফদের অ্যাকশনগুলি একই ট্রেইলে লগ করা হয় এবং সংবেদনশীল বা ধ্বংসাত্মক স্টাফ অ্যাকশনগুলির জন্য প্রথমে স্টেপ-আপ অথেন্টিকেশন বা টু-পারসন অ্যাপ্রুভালের প্রয়োজন হতে পারে।

আমরা ইতিমধ্যে Okta / Entra ID ব্যবহার করছি। আমাদের টিম কি সেটা দিয়ে সাইন ইন করতে পারবে?

হ্যাঁ — এন্টারপ্রাইজ এবং এজেন্সি অ্যাকাউন্টের জন্য SAML SSO সমর্থিত, তাই আপনার কর্মীরা বিদ্যমান কর্পোরেট শংসাপত্র দিয়েই অথেন্টিকেট করতে পারবেন এবং আপনার ডিরেক্টরি থেকে তাদের অফবোর্ডিং করলে এখানেও তাদের অ্যাক্সেস সরিয়ে নেওয়া হবে। আপনি একাধিক পদ্ধতি মেশাতে পারেন: স্থায়ী কর্মীদের জন্য SSO এবং ঠিকাদারদের জন্য নির্দিষ্ট স্কোপযুক্ত ম্যাজিক-লিংক অ্যাকাউন্ট, যার সবই থাকবে একই পারমিশন মডেলের অধীনে।

আমি আপনার V1 প্ল্যাটফর্ম থেকে সরে আসছি। আমার পুরনো পাসওয়ার্ড কি স্থানান্তরিত হবে?

না — পাসওয়ার্ডগুলি ইচ্ছাকৃতভাবে স্থানান্তরিত করা হয় না। আপনার অ্যাকাউন্টটি পাসওয়ার্ড ছাড়াই আমদানি করা হয় এবং প্রথমবার সাইন ইন করার সময় আপনি হয় ম্যাজিক-লিঙ্ক ব্যবহার করেন অথবা বর্তমান নীতির অধীনে নতুন পাসওয়ার্ড সেট করেন। পুরোনো পাসওয়ার্ডের হ্যাশ পোর্ট করলে তা একটি নতুন সিস্টেমে পুরোনো দুর্বলতাগুলি বয়ে আনবে, তাই আমরা তা করি না।

কার্ডের বিবরণ না দিয়েই আমি এটি কীভাবে পরীক্ষা করতে পারি?

Footprint-Free ট্রায়ালটি ১৪ দিনের, কার্ডহীন এবং এটি পাঁচটি সাইট পর্যন্ত কভার করে। ট্রায়াল চলাকালীন আপনি সম্পূর্ণ আইডেন্টিটি লেয়ারটি পাবেন—পাসকি, টু-ফ্যাক্টর, রোল, এপিআই কি এবং অডিট লগ কোনো পেইড প্ল্যানের অধীনে সীমাবদ্ধ রাখা হয়নি।

প্রথম পাঁচ মিনিটে আপনার অ্যাকাউন্টটি সঠিকভাবে সেট আপ করুন

একটি পাসকি রেজিস্টার করুন, আপনার টিমকে সঠিক ভূমিকায় আমন্ত্রণ জানান, এবং একটি স্কোপড API কী ইস্যু করুন — কোনো কার্ডের বিবরণ ছাড়াই সম্পূর্ণ কার্ড-মুক্ত ১৪ দিনের ট্রায়ালে।

বিনামূল্যে শুরু করুন