Πρέπει οπωσδήποτε να χρησιμοποιώ κωδικό πρόσβασης;
Όχι — και θα προτιμούσαμε να μην το κάνετε. Η σύνδεση μέσω email με magic-link είναι η προεπιλογή, ενώ μπορείτε να καταχωρίσετε ένα passkey (Touch ID, Face ID, Windows Hello ή κλειδί υλικού) και να συνδεθείτε χωρίς να ορίσετε ποτέ κωδικό πρόσβασης. Το email και ο κωδικός πρόσβασης παραμένουν διαθέσιμα ως εναλλακτική λύση, με ελάχιστο όριο δώδεκα χαρακτήρων, απαγόρευση επαναχρησιμοποίησης των τριών τελευταίων και χρήση κατακερματισμού Argon2.
Μπορώ να κάνω τον έλεγχο ταυτότητας δύο παράγοντα υποχρεωτικό για την ομάδα μου;
Ο έλεγχος ταυτότητας δύο παράγοντων TOTP είναι ενσωματωμένος στο επίπεδο ταυτότητας και μπορεί να επιβληθεί μέσω πολιτικής σε ολόκληρο τον οργανισμό αντί να αφέθει στην επιλογή κάθε μέλους. Τα Passkeys αποτελούν την ισχυρότερη επιλογή όπου οι συσκευές της ομάδας σας τα υποστηρίζουν, καθώς καταργούν τον κωδικό πρόσβασης που θα επιχειρούσε να υποκλέψει ένας επιθετικός με phishing.
Κάποιος στην ομάδα μου διαχειρίζεται μόνο τιμολόγια. Μπορώ να τον εμποδίσω να έχει πρόσβαση σε ιστότοπους;
Ναι. Ο ρόλος του Διαχειριστή Χρεώσεων παρέχει πρόσβαση σε τιμολόγια, συνδρομές, μεθόδους πληρωμής και τον κατάλογο προγραμμάτων, και τίποτα παραπάνω — καμία δυνατότητα προβολής, δημιουργίας, επανεκκίνησης, αναστολής ή διαγραφής ενός ιστότοπου. Το αντίστροφο ισχύει επίσης: ο ρόλος του Προγραμματιστή διαχειρίζεται ιστότοπους και πρόσβαση σε API χωρίς κανέναν απολύτως έλεγχο χρεώσεων. Οι ρόλοι εκχωρούνται ανά οργανισμό, επομένως ένας ρόλος σε έναν οργανισμό δεν παρέχει καμία πρόσβαση σε έναν ξεχωριστό, ασύνδετο οργανισμό — παρόλο που ένας ρόλος σε έναν μητρικό οργανισμό ισχύει για τους οργανισμούς που βρίσκονται ένθετοι κάτω από αυτόν.
Τι συμβεί αν διαρρεύσει ένα από τα κλειδιά API μας;
Ανακαλέστε το από τον πίνακα ελέγχου και θα σταματήσει να λειτουργεί αμέσως. Το παράθυρο ζημιάς περιορίζεται από το τι μπορούσε να κάνει αυτό το κλειδί εξ αρχής, γι' αυτό και τα κλειδιά διαθέτουν λεπτομερή πεδία εμβέλειας και καταγράφουν μια χρονική σήμανση τελευταίας χρήσης — τα στενά πεδία και ένα ορατό ίχνος χρήσης είναι αυτά που μετατρέπουν μια διαρροή σε περιορισμένο περιστατικό παρά σε πλήρη παραβίαση λογαριασμού. Σημειώστε ότι τα κλειδιά εκδίδονται στον οργανισμό και όχι σε κάποιο άτομο, επομένως αντιμετωπίστε τα ως κοινόχρηστα διαπιστευτήρια και ανανεώστε τα όταν τα άτομα αποχωρούν. Μόνο ένα κατακερματισμένο αντίγραφο (hash) του κλειδιού αποθηκεύεται από την πλευρά μας, οπότε μια διαρροή από τη βάση δεδομένων μας δεν παράγει ένα λειτουργικό διαπιστευτήριο.
Μπορώ να δω ποιος έκανε τι στον λογαριασμό μου;
Ναι. Κάθε προνομιούχια ενέργεια καταγράφεται σε ένα αρχείο καταγραφής ελέγχου (audit log) μόνο για εγγραφή, με τον χρήστη, την ενέργεια, τον στόχο, τα υποστηρικτικά στοιχεία, την IP προέλευσης και μια χρονική σήμανση. Οι ρόλοι κατόχου και μόνο για ανάγνωση μπορούν να το διαβάσουν απευθείας. Οι ενέργειες του προσωπικού στον λογαριασμό σας καταγράφονται στην ίδια διαδρομή, και οι ευαίσθητες ή καταστροφικές ενέργειες του προσωπικού ενδέχεται να απαιτούν προηγουμένως έλεγχο ταυτότητας αυξημένων προνομίων ή έγκριση από δύο άτομα.
Χρησιμοποιούμε ήδη Okta / Entra ID. Μπορεί η ομάδα μας να συνδεθεί με αυτό;
Ναι — το SAML SSO υποστηρίζεται για λογαριασμούς επιχειρήσεων και οργανισμών, ώστε η ομάδα σας να αυθεντικοποιείται με τα υπάρχοντα εταιρικά διαπιστευτήρια και η αποχώρηση από τον κατάλογό σας να αφαιρεί την πρόσβασή τους και εδώ. Μπορείτε να συνδυάσετε προσεγγίσεις: SSO για το μόνιμο προσωπικό, περιορισμένους λογαριασμούς με magic-link για εξωτερικούς συνεργάτες, όλα μέσα στο ίδιο μοντέλο δικαιωμάτων.
Μεταφέρομαι από την πλατφόρμα V1 σας. Ο παλιός μου κωδικός πρόσβασης μεταφέρεται;
Όχι — οι κωδικοί πρόσβασης επιμελώς δεν μεταφέρονται. Ο λογαριασμός σας εισάγεται χωρίς κωδικό και κατά την πρώτη σύνδεση χρησιμοποιείτε σύνδεσμο άμεσης σύνδεσης (magic-link) ή ορίζετε νέο κωδικό σύμφωνα με την τρέχουσα πολιτική. Η μεταφορά παλαιών κατακερματισμών κωδικών πρόσβασης θα μετέφερε παλαιές αδυναμίες σε ένα νέο σύστημα, γι' αυτό και δεν το κάνουμε.
Πώς μπορώ να το δοκιμάσω χωρίς να δώσω στοιχεία κάρτας;
Η δοκιμή του Footprint-Free διαρκεί 14 ημέρες, δεν απαιτεί πιστωτική κάρτα και καλύπτει έως και πέντε ιστότοπους. Απολαμβάνετε το πλήρες επίπεδο ταυτότητας κατά τη διάρκεια της δοκιμής — τα κλειδιά πρόσβασης, ο έλεγχος ταυτότητας δύο παράγοντες, οι ρόλοι, τα κλειδιά API και το αρχείο καταγραφής ελέγχου δεν περιορίζονται σε επί πληρωμή πρόγραμμα.