એકાઉન્ટ સુરક્ષા

તમારું એકાઉન્ટ, ઓળખ સ્તરે લોક ડાઉન છે

સર્વર સુરક્ષા સાઇટ્સનું રક્ષણ કરે છે. એકાઉન્ટ સુરક્ષા તેની ચાવીઓનું રક્ષણ કરે છે. દરેક Zinn Digital® લૉગિન એક ધોરણ-આધારિત ઓળખ સિસ્ટમ પર ચાલે છે — પાસકીઝ અને WebAuthn, TOTP ટૂ-ફેક્ટર, મેજિક-લિંક સાઇન-ઇન, એન્ટરપ્રાઇઝ અને એજન્સી ટીમ્સ માટે SAML SSO — જેની પાછળ દાણાદાર ભૂમિકાઓ, પ્રતિ-સંસ્થા API કી અને અપેન્ડ-ઓન્લી ઓડિટ લૉગ છે.

  • ૬૫૦,૦૦૦+સમગ્ર વિશ્વમાં હોસ્ટ કરેલી સાઇટ્સ
  • પાસકીઝWebAuthn સાઇન-ઇન, બિલ્ટ-ઇન
  • SAML SSOએન્ટરપ્રાઈઝ અને એજન્સી ખાતાઓ માટે
  • ઓડિટ-લોગ થયેલદરેક વિશેષાધિકાર પ્રાપ્ત ક્રિયા

એક ઓળખ, દરેક સપાટી

મોટાભાગના હોસ્ટિંગ એકાઉન્ટ્સ એ કંટ્રોલ પેનલ સાથે જોડાયેલ ડેટાબેઝમાં પાસવર્ડ હોય છે. આપણું એક સમર્પિત ઓળખ સિસ્ટમ છે — Keycloak, જે OIDC અને SAML પર કામ કરે છે — જે દરેક વસ્તુની આગળ રહે છે: ગ્રાહક ડેશબોર્ડ, સ્ટાફ એડમિન કન્સોલ, આ સાર્વજનિક સાઇટ અને જ્ઞાન આધાર (knowledge base), અને તમારી સપોર્ટ ટિકિટો. એકવાર સાઇન ઇન કરો અને તમે તે બધામાં સાઇન ઇન થઈ જશો.

પ્રોપ્રાઇટરી લોગિનને બદલે ખુલ્લા ધોરણો પર નિર્મિત હોવાને કારણે, પ્લેટફોર્મના અન્ય દરેક ઘટકની જેમ જ આઇડેન્ટિટી લેયર પણ બદલી શકાય તેવું છે. તમારા એક્સેસ મૉડેલનો કોઈ પણ ભાગ વેન્ડરના ઉત્પાદનમાં કેદ નથી, અને તમારી ટીમનું કોઈ પણ પ્રમાણીકરણ (ઓથેન્ટિકેશન) અમારા દ્વારા એક જ સપ્લાયરને જાળવી રાખવા પર આધારિત નથી. સીડીએન (CDN) એકાઉન્ટ્સ, ડીએનએસ (DNS) અને પેમેન્ટ પ્રોવાઇડર્સ પર અમે જે લૉક-ઇન વગરના સિદ્ધાંતનો અમલ કરીએ છીએ, તે જ આ સમાન સિદ્ધાંત છે.

સાઇન-ઇન સ્થાનિકકૃત છે, અને સાઇટથી લૉગિન સ્ક્રીન પરનું સંક્રમણ તમારી ભાષાને સાથે રાખે છે — જેથી વિવિધ દેશોમાં ફેલાયેલી ટીમને ફક્ત અંગ્રેજી લૉગિનમાંથી પસાર થવાની ફરજ પડતી નથી.

તમારી ટીમને અનુકૂળ હોય તેવી રીતે સાઇન ઇન કરો

ચાર પદ્ધતિઓ, બધી જ પ્રથમ વર્ગની, દરેક વ્યક્તિ માટે કન્ફિગર કરી શકાય તેવી. કોઈપણ વ્યક્તિને સૌથી નબળા વિકલ્પ પર ફરજ પાડવામાં આવતી નથી કારણ કે તે ઓફર પરનો એકમાત્ર વિકલ્પ છે.

મેજિક-લિંક ઇમેઇલ (ડિફૉલ્ટ)

તમારું ઇમેઇલ દાખલ કરો, લિંક પર ક્લિક કરો, અને તમે લૉગ ઇન થઈ ગયા. ફિશિંગ કરવા માટે, ફરીથી વાપરવા માટે કે ડેટા બ્રીચમાં લીક થવા માટે કોઈ પાસવર્ડ નહીં. આ નવા ખાતાઓ માટે ડિફૉલ્ટ માર્ગ છે, અને મોટાભાગના લોકો માટે આ એકમાત્ર માર્ગ છે જેની તેમને ક્યારેય જરૂર પડે છે.

પાસકીઝ / WebAuthn

પાસકી રજિસ્ટર કરો — ટચ ID, ફેસ ID, વિન્ડોઝ હેલો, અથવા યુબીકી જેવી હાર્ડવેર કી — અને બિલકુલ પાસવર્ડ વિના સાઇન ઇન કરો. પાસકી મૂળ સાથે જોડાયેલી હોય છે, તેથી ડુપ્લિકેટ લૉગિન પૃષ્ઠ તેને મેળવી શકતું નથી. પ્લેટફોર્મ ES256 અને RS256 પ્રમાણીકર્તાઓને સ્વીકારે છે અને યુઝર વેરિફિકેશનને પ્રાધાન્ય આપે છે.

સોશિયલ લૉગિન

Google દ્વારા સાઇન ઇન કરો પ્રમાણભૂત ઓળખ-પ્રદાતા કનેક્શન દ્વારા, જેથી એકાઉન્ટ તમારા Google Workspace પહેલેથી જ અમલમાં મૂકે છે તેવા નિયંત્રણો મેળવે છે. વધુ પ્રદાતાઓ એ જ રીતે કનેક્ટ થાય છે — તેના વિશે કંઈપણ કસ્ટમ એકીકરણ નથી.

ઈમેલ અને પાસવર્ડ (ફોલબૅક)

જે લોકો અને સ્ક્રિપ્ટ્સને તેની જરૂર છે તેમના માટે જાળવવામાં આવેલ છે, અને વાસ્તવિક પૉલિસીને આધીન છે: ઓછામાં ઓછા બાર અક્ષરો, ક્યારેય તમારું યુઝરનેમ કે ઇમેઇલ સરનામું નહીં, તમારા છેલ્લા ત્રણનો પુનઃઉપયોગ નહીં, Argon2 સાથે હેશ કરેલ. એકાઉન્ટ ઉપયોગમાં લેવા યોગ્ય બને તે પહેલાં ઇમેઇલ સરનામાં ચકાસવામાં આવે છે.

ટૂ-ફેક્ટર અને બ્રુટ-ફોર્સ સંરક્ષણ

દ્વિતીય પરિબળો ઓળખ સિસ્ટમનો ભાગ છે, કોઈ એડ-ઑન નથી જેને તમે ખરીદો છો કે કોઈ પ્લગઇન નથી જેને તમે તમારી પોતાની સાઇટ પર ઇન્સ્ટોલ કરો છો.

  • કોઈપણ પ્રમાણભૂત ઑથેન્ટિકેટર એપ દ્વારા TOTP ટુ-ફેક્ટર — ત્રીસ-સેકન્ડના સમયગાળા પર છ અંક, તે જ સ્કીમ જે Google Authenticator, 1Password અને Authy પણ વાપરે છે. તે દરેક વ્યક્તિના સારા ઈરાદાઓ પર છોડી દેવાને બદલે સંસ્થામાં નીતિ દ્વારા ફરજિયાતપણે લાગુ કરી શકાય છે.
  • પાસકીઝ પાસવર્ડની ઉપર બેસવાને બદલે તેને સંપૂર્ણપણે બદલી શકે છે, જે તે ઓળખપત્રને દૂર કરે છે જેને ફિશર પ્રથમ સ્થાને ચોરવાનો પ્રયાસ કરી રહ્યો છે.
  • રેલમ લેવલ પર બ્રુટ-ફોર્સ પ્રોટેક્શન ચાલુ છે: વારંવાર નિષ્ફળ પ્રયાસોથી પ્રતીક્ષાનો સમય વધતો જાય છે, જે વધીને પંદર મિનિટ સુધી પહોંચે છે, જેથી ક્રેડેન્શિયલ-સ્ટફિંગ રન વર્ડલિસ્ટ દ્વારા ચાલવાને બદલે અટકી જાય. લોકઆઉટ ડિઝાઇન મુજબ કામચલાઉ હોય છે — કોઈ હુમલો કરનાર વાસ્તવિક ગ્રાહકને તેના પોતાના ખાતામાંથી કાયમી ધોરણે લોક આઉટ કરી શકતો નથી.
  • સાઇનઅપ ઇમેઇલ સરનામાં ઝીરોબાઉન્સ-સમર્થિત એડેપ્ટર દ્વારા નોંધણી સમયે ચકાસવામાં આવે છે: ન પહોંચાડી શકાય તેવા અને અમાન્ય સરનામાં નકારી કાઢવામાં આવે છે, અને ડિસ્પોઝેબલ, રોલ અને દુરુપયોગ-ચિહ્નિત સરનામાંઓ ફ્લેગ કરવામાં આવે છે. નકલી અથવા ન સ્વીકારી શકાય તેવા ઇમેઇલ્સને એકાઉન્ટ મળતું નથી, જે ટ્રાયલ વિરોધી દુરુપયોગ અને છેતરપિંડી તપાસને પણ ફીડ કરે છે.
  • સessions પર કડક નિયંત્રણ રાખવામાં આવે છે — એક્સેસ ટોકન્સ ઓછા સમય માટે જ માન્ય રહે છે, નિષ્ક્રિય સેશન સમાપ્ત થઈ જાય છે અને દરેક સેશનનું મહત્તમ આયુષ્ય નિશ્ચિત હોય છે, જેથી શેર કરેલા કમ્પ્યુટર પર ભૂલી ગયેલું બ્રાઉઝર આવતીકાલે પણ ખુલ્લું રહેતું નથી.

એન્ટરપ્રાઈઝ અને એજન્સી ટીમ્સ માટે SAML SSO

જો તમારી સંસ્થા પહેલેથી જ ઓળખ પ્રદાતા (identity provider) ચલાવતી હોય—જેમ કે Okta, Entra ID, Google Workspace, અથવા SAML ને સપોર્ટ કરનાર અન્ય કોઈ પણ—તો તમે તેને કનેક્ટ કરી શકો છો અને તમારી ટીમ Zinn Digital® પર તેમના હાલના કોર્પોરેટ ઓળખપત્રો સાથે સાઇન ઇન કરી શકે છે. તમારી ટીમ માટે મેનેજ કરવા માટે કોઈ બીજો પાસવર્ડ નથી, અને ભૂલી જવા માટે કોઈ બીજી ઑફબોર્ડિંગ ચેકલિસ્ટ નથી.

આ બાબત એજન્સી અને રીસેલર સ્તરે સૌથી વધુ મહત્વ ધરાવે છે, જ્યાં સ્ટાફની આપ-લે એક વાસ્તવિક સુરક્ષા ઘટના છે. જ્યારે કોઈ વ્યક્તિ જાય છે અને તમે તમારી ડિરેક્ટરીમાં તેને અક્ષમ કરો છો, ત્યારે તમે તમારી હોસ્ટિંગમાં તેમના પ્રવેશના માર્ગને પણ અક્ષમ કરી દીધો છે. એક ડઝન SaaS સાધનોમાં દોડવા કરતાં, ઍક્સેસ કેન્દ્રીય રીતે રોજગારને અનુસરે છે.

SAML એ દરેક વસ્તુને બદલવાને બદલે તેની સાથે જ કામ કરે છે: ઠેકેદારોને હજુ પણ સ્કોપ્ડ રોલની અંદર મેજિક-લિંક એકાઉન્ટ આપી શકાય છે, જ્યારે કાયમી કર્મચારીઓ SSO દ્વારા પ્રવેશ કરે છે. એક સંસ્થા, એક પરવાનગી મોડેલ, બે મુખ્ય દરવાજા.

નોકરી માટે જરૂરી હોય તે જ અધિકારો આપતી ભૂમિકાઓ

એક્સેસ ઓર્ગેનાઇઝેશન ટ્રી સુધી મર્યાદિત છે — રીસેલરથી ક્લાયન્ટથી સાઇટ — અને ફક્ત એપ્લિકેશનમાં જ નહીં, પરંતુ ડેટાબેઝમાં જ રો-લેવલ સુરક્ષા દ્વારા લાગુ કરવામાં આવે છે. ક્રોસ-ટેનન્ટ એક્સેસ એ કોઈ એવી નીતિ નથી કે જેના માટે આપણે લોકોને આદર કરવાનું કહીએ; તે એક એવી ક્વેરી છે જે રો પરત કરી શકતી નથી. ચાર ગ્રાહક ભૂમિકાઓ ફરજોના વાસ્તવિક વિભાજનને આવરી લે છે.

માલિક

સંસ્થા અને તેના સબ-એકાઉન્ટ્સનું પૂર્ણ નિયંત્રણ: ચાઇલ્ડ સંસ્થાઓ બનાવો, સભ્યોને આમંત્રિત કરો અને દૂર કરો, ભૂમિકાઓ સોંપો, દરેક સાઇટનું સંચાલન કરો, બિલિંગ અને ઇન્વૉઇસિંગ ચલાવો, API કી મેનેજ કરો અને ઑડિટ લૉગ વાંચો.

બિલિંગ મેનેજર

ઇનવોઇસ, સબ્સ્ક્રિપ્શન્સ, ચુકવણી પદ્ધતિઓ અને પ્લાન કેટલોગ — અને બીજું કંઈ નહીં. તમારી ફાઇનાન્સ વ્યક્તિ અથવા એકાઉન્ટન્ટ લાઇવ સાઇટને સ્પર્શ કરવાની, સ્થગિત કરવાની અથવા કાઢી નાખવાની ક્ષમતા રાખ્યા વિના ઇનવોઇસની ચુકવણી કરી શકે છે.

ડેવલપર

બિલિંગ નિયંત્રણ વિના સાઇટ્સ અને API એક્સેસ: સાઇટ્સ જુઓ અને પ્રોવિઝન કરો, સેવાઓ રીસ્ટાર્ટ કરો, કેશ પર્જ કરો, API કી અને વર્ક ટિકિટ્સ મેનેજ કરો. ચુકવણી પદ્ધતિઓ, ઇનવોઇસિંગ અથવા પ્લાનમાં ફેરફારો માટે ઈરાદાપૂર્વક કોઈ એક્સેસ નથી.

માત્ર-વાંચનયોગ્ય

સંસ્થાભરમાં માત્ર-જોવાની પરવાનગી — સાઇટ્સ, બિલિંગ, પ્લાન્સ, ટિકિટ્સ, ભાષાંતરની સ્થિતિ અને ઓડિટ લોગ. ઓડિટર માટે, દેખરેખ ઇચ્છતા ક્લાયન્ટ માટે, અથવા તેમના પહેલા અઠવાડિયામાં નવા શરૂ કરનાર માટે યોગ્ય ભૂમિકા.

API કીઓ, ટોકન્સ અને AI કનેક્શન્સ

ડેશબોર્ડ એ પ્રવેશવાનો એક રસ્તો છે. API, CLI, Terraform પ્રદાતા અને MCP સર્વર અન્ય રસ્તાઓ છે — અને તે બધા સમાન એક્સેસ મૉડેલને આધીન છે, કારણ કે અનસ્કોપ્ડ કી એ તમે હમણાં જ કન્ફિગર કરેલી દરેક ભૂમિકાને બાઇપાસ કરે છે.

કીઓ સંસ્થાની માલિકીની છે

એપીઆઈ કી (API key) કોઈ વ્યક્તિગતને નહીં પરંતુ સંસ્થાને જારી કરવામાં આવે છે અને તે તેના પોતાના સ્કોપ્સ ધરાવે છે. તેને શેર કરેલ ઓળખપત્ર સામગ્રી તરીકે ગણો: તેને તેના હેતુ માટે નામ આપો, તેને સૌથી મર્યાદિત સ્કોપ આપો જે કામ કરે છે, અને જ્યારે તેને બનાવનાર વ્યક્તિ આગળ વધે ત્યારે તેને બદલો.

ફક્ત હેશ જ સંગ્રહિત થાય છે

કાચો કી માત્ર એક જ વાર, બનાવતી વખતે તમને બતાવવામાં આવે છે. અમે જે સંગ્રહિત કરીએ છીએ તે SHA-256 હેશ અને લુકઅપ માટેનો એક ટૂંકો પ્રીફિક્સ છે. અમે તમને ફરીથી કી બતાવી શકીશું નહીં, અને ડેટાબેઝ સેહાંસ (compromise) થવાથી પણ હુમલાખોરને કાર્યકારી ઓળખપત્રો (credentials) મળતા નથી.

મર્યાદિત, રદ કરી શકાય તેવા, નિરીક્ષણ કરી શકાય તેવા

દરેક કીમાં રોલ્સ ઉપયોગ કરે છે તે જ પરવાનગી કેટલોગ સાથે જોડાયેલા દાણાદાર સ્કોપ્સ હોય છે, તે છેલ્લે ક્યારે વપરાઈ હતી તેની નોંધ રાખે છે અને તે ખોટું લાગે તે ક્ષણે તેને તુરંત રદ કરી શકાય છે. અલગ સેન્ડબોક્સ કી તેની પાછળ કોઈ વાસ્તવિક બિલિંગ કે પ્રોવિઝનિંગ વગર API નો ઉપયોગ કરે છે.

AI ટols સમાન નિયમો હેઠળ કનેક્ટ થાય છે

MCP સર્વર કોઈપણ MCP-સક્ષમ એજન્ટને તમારી હોસ્ટિંગનું સંચાલન કરવા દે છે — અને તે OAuth 2.1 દ્વારા પ્રમાણિત થાય છે, જે તમારી સંસ્થા અને તેના RBAC પરવાનગીઓ સુધી મર્યાદિત છે, જેમાં પ્રતિ-સાધન રદ કરી શકાય તેવા ટોકન્સ, વિનાશક ક્રિયાઓ પર પુષ્ટિ, ખર્ચ મર્યાદા અને સંપૂર્ણ ઓડિટ લોગિંગ શામેલ છે. AI સહાયકને કનેક્ટ કરવાનો અર્થ એ નથી કે તેને દરેક વસ્તુની ચાવીઓ આપી દેવી.

ઓડિટ લોગ અને તેનો ઉપયોગ

દરેક વિશેષાધિકૃત ક્રિયા ફક્ત-ઉમેરી શકાય તેવો રેકોર્ડ લખે છે — કોણે કર્યું, શું કર્યું, શેના પર કર્યું, સહાયક પુરાવા અને સ્ત્રોત IP સરનામું, સમય સ્ટેમ્પ સાથે. તે ડિબગિંગની સુવિધા નથી; તે પુરાવાનો રસ્તો છે.

  • માલિક (ઓનર) અને માત્ર-વાંચી શકાય તેવી (રીડ-ઓન્લી) ભૂમિકાઓ ઓડિટ લૉગને સીધી વાંચી શકે છે, જેથી તમારી સંસ્થાની અંદરની જવાબદારી માટે અમારી સાથે સપોર્ટ ટિકિટ ઊભી કરવાની જરૂર પડતી નથી.
  • તમારા ખાતામાં સ્ટાફની ઍક્સેસ સમાન પદ્ધતિ દ્વારા નિયંત્રિત થાય છે: અમારા કર્મચારીઓ પ્રતિ-મોડ્યુલ, પ્રતિ-ક્રિયા પરવાનગીઓવાળા વિભાગોમાં બેસે છે, જેથી સપોર્ટ એજન્ટ ટિકિટો અને મૂળભૂત ઉપચાર જોડે છે, તમારી બિલિંગ ગોઠવણી કે તમારો કાફલો નહીં.
  • સંવેદનશીલ અને નુકસાનકારક કર્મચારી ક્રિયાઓ અમલમાં આવે તે પહેલાં સ્ટેપ-અપ ઓથેન્ટિકેશન અથવા બે-વ્યક્તિની મંજૂરીની જરૂર પડી શકે છે.
  • બધું હોવા છતાં જાણીતા નેટવર્ક પૂરતી જ ઍક્સેસ મર્યાદિત રાખવા માંગતી ટીમ માટે સંસ્થા દીઠ IP અલાઉલિસ્ટિંગ ઉપલબ્ધ છે.
  • તે જ ઓડિટ ટ્રિલ, લીસ્ટ-પ્રિવિલેજ મોડેલ અને પ્રતિ-ટેનન્ટ આઇસોલેશન આપણા SOC 2 અને ISO 27001 રોડમેપને બળ પૂરું પાડે છે — પુરાવાઓ પછીથી ફરીથી તૈયાર કરવાને બદલે પહેલા દિવસથી જ ઉત્પન્ન થઈ રહ્યા છે.

વારંવાર પૂછાતા પ્રશ્નો (FAQ)

શું મારે બિલકુલ પાસવર્ડ વાપરવો પડશે?

ના — અને અમે ઈચ્છીશું કે તમે તેમ ન કરો. મેજિક-લિંક ઇમેઇલ સાઇન-ઇન એ ડિફોલ્ટ છે, અને તમે પાસકી રજીસ્ટર કરી શકો છો (ટચ આઈડી, ફેસ આઈડી, વિન્ડોઝ હેલો અથવા હાર્ડવેર કી) અને ક્યારેય પાસવર્ડ સેટ કર્યા વિના સાઇન ઇન કરી શકો છો. બેકઅપ તરીકે ઇમેઇલ અને પાસવર્ડ ઉપલબ્ધ રહે છે, જેમાં ઓછામાં ઓછા બાર અક્ષરોની મર્યાદા, તમારા છેલ્લા ત્રણમાંથી કોઈનો પુનઃઉપયોગ નહીં અને Argon2 હેશિંગનો ઉપયોગ થાય છે.

શું હું મારી ટીમ માટે ટુ-ફૅક્ટર ઓથેન્ટિકેશન (two-factor authentication) ફરજિયાત બનાવી શકું?

TOTP ટૂ-ફેક્ટર એ આઇડેન્ટિટી લેયરમાં ઇન-બિલ્ટ છે અને તેને દરેક સભ્ય પોતાની મરજીથી પસંદ કરે તેના પર છોડી દેવાને બદલે સંસ્થામાં પોલિસી દ્વારા ફરજિયાત કરી શકાય છે. જો તમારી ટીમના ડિવાઇસ સપોર્ટ કરતા હોય, તો પાસકી એ વધુ સશક્ત વિકલ્પ છે, કારણ કે તે એ પાસવર્ડને જ દૂર કરે છે જેને એટેકર ફિશિંગ દ્વારા મેળવવાનો પ્રયાસ કરતો હોય છે.

મારી ટીમની એક વ્યક્તિ ફક્ત ઇન્વૉઇસ જ સંભાળે છે. શું હું તેમને સાઇટ્સને સ્પર્શ કરતા અટકાવી શકું?

હા. બિલિંગ મેનેજર રોલ માત્ર ઇન્વૉઇસ, સબ્સ્ક્રિપ્શન્સ, ચુકવણી પદ્ધતિઓ અને પ્લાન કેટલોગની ઍક્સેસ આપે છે અને બીજું કંઈ નહીં — કોઈ પણ સાઇટને જોવાની, પ્રોવિઝન કરવાની, રીસ્ટાર્ટ કરવાની, સસ્પેન્ડ કરવાની કે ડિલીટ કરવાની ક્ષમતા નથી. આનાથી વિપરીત પણ સાચું છે: ડેવલપર રોલ બિલિંગ પર કોઈ પણ નિયંત્રણ વિના સાઇટ્સ અને API ઍક્સેસનું સંચાલન કરે છે. રોલ્સ દરેક સંસ્થા દીઠ સોંપવામાં આવે છે, તેથી એક સંસ્થામાં રહેલો રોલ અલગ, અસંબંધિત સંસ્થામાં કોઈ ઍક્સેસ આપતો નથી — છતાં પેરન્ટ સંસ્થામાં રહેલો રોલ તેની નીચે નેસ્ટેડ થયેલી સંસ્થાઓને લાગુ પડે છે.

જો અમારી કોઈ API કી લીક થઈ જાય તો શું થાય?

ડેશબોર્ડમાંથી તેને રદ કરો અને તે તરત જ કામ કરવાનું બંધ કરી દેશે. નુકસાનની મર્યાદા તે કી શરૂઆતમાં શું કરી શકતી હતી તેના પૂરતી જ સીમિત છે, તેથી જ કીમાં દાણાદાર સ્કોપ્સ હોય છે અને છેલ્લે વપરાયેલ ટાઇમસ્ટેમ્પ રેકોર્ડ થાય છે — સંકુચિત સ્કોપ્સ અને દેખીતો ઉપયોગ ટ્રેલ લીકને સંપૂર્ણ એકાઉન્ટ સાથે ચેડા થવાને બદલે એક મર્યાદિત ઘટનામાં ફેરવી દે છે. નોંધ લો કે કી વ્યક્તિગતને બદલે સંસ્થાને જારી કરવામાં આવે છે, તેથી તેને શેર કરેલા ઓળખપત્રો તરીકે ગણો અને જ્યારે લોકો બદલાય ત્યારે તેને બદલો. અમારી બાજુએ ફક્ત કીનો હેશ જ સંગ્રહિત થાય છે, તેથી અમારા ડેટાબેઝમાંથી લીક થવાથી કાર્યકારી ઓળખપત્ર બનતું નથી.

શું હું મારા ખાતામાં કોણે શું કર્યું તે જોઈ શકું છું?

હા. દરેક વિશેષાધિકૃત ક્રિયા એક્ટર, ક્રિયા, લક્ષ્ય, સહાયક પુરાવા, સ્ત્રોત IP અને ટાઈમસ્ટેપ સાથે માત્ર-ઉમેરી શકાય તેવા ઓડિટ લોગમાં લખવામાં આવે છે. માલિક અને ફક્ત-વાંચી શકાય તેવી ભૂમિકાઓ તેને સીધી વાંચી શકે છે. તમારા એકાઉન્ટ પરની સ્ટાફની ક્રિયાઓ સમાન ટ્રેલમાં લૉગ કરવામાં આવે છે, અને સંવેદનશીલ અથવા વિનાશક સ્ટાફની ક્રિયાઓ માટે પહેલાં સ્ટેપ-અપ ઓથેન્ટિકેશન અથવા બે-વ્યક્તિની મંજૂરીની જરૂર પડી શકે છે.

આપણે પહેલેથી જ Okta / Entra ID નો ઉપયોગ કરીએ છીએ. શું અમારી ટીમ તેના દ્વારા સાઇન ઇન કરી શકે છે?

હા — એન્ટરપ્રાઇઝ અને એજન્સી એકાઉન્ટ્સ માટે SAML SSO સપોર્ટેડ છે, જેથી તમારા યુઝર્સ હાલના કોર્પોરેટ ક્રેડેન્શિયલ્સ સાથે ઓથેન્ટિકેટ થઈ શકે અને તમારી ડિરેક્ટરીમાં ઑફબોર્ડિંગ કરવાથી અહીં પણ તેમનો એક્સેસ રિમૂવ થઈ જાય છે. તમે બંને પદ્ધતિઓનો ઉપયોગ કરી શકો છો: કાયમી સ્ટાફ માટે SSO, અને કોન્ટ્રાક્ટરો માટે સ્કોપ્ડ મેજિક-લિંક એકાઉન્ટ્સ, આ બધું જ એક જ પરમિશન મૉડલની અંદર.

હું તમારા V1 પ્લેટફોર્મ પરથી સ્થળાંતર કરી રહ્યો/રહી છું. શું મારો જૂનો પાસવર્ડ સાથે આવશે?

ना — પાસવર્ડ્સ જાણી જોઈને માઈગ્રેટ કરવામાં આવતા નથી. તમારું એકાઉન્ટ પાસવર્ડ વિના ઇમ્પોર્ટ કરવામાં આવે છે, અને પ્રથમ સાઇન-ઇન પર તમે કાં તો મેજિક-લિંકનો ઉપયોગ કરો છો અથવા વર્તમાન પૉલિસી હેઠળ નવો પાસવર્ડ સેટ કરો છો. જૂના પાસવર્ડ હેશને પોર્ટ કરવાથી નવી સિસ્ટમમાં જૂની ખામીઓ આવી શકે છે, તેથી અમે તેમ કરતા નથી.

કાર્ડની વિગતો આપ્યા વિના હું આ કેવી રીતે અજમાવી શકું?

Footprint-Free ટ્રાયલ 14 દિવસની છે, કાર્ડ વગરની છે, અને પાંચ સાઇટ્સ સુધી કવર કરે છે. ટ્રાયલ દરમિયાન તમને સંપૂર્ણ ઓળખ લેયર મળે છે - પાસકીઝ, ટુ-ફૅક્ટર, રોલ્સ, API કીઝ અને ઑડિટ લૉગ કોઈ પેઇડ પ્લાન પાછળ મર્યાદિત નથી.

પ્રથમ પાંચ મિનિટમાં તમારું એકાઉન્ટ બરાબર સેટઅપ કરો

પાસકી રજીસ્ટર કરો, તમારી ટીમને યોગ્ય ભૂમિકાઓમાં આમંત્રિત કરો અને સ્કોપ કરેલી API કી જારી કરો — આ બધું જ કાર્ડ વિનાના 14-દિવસના ટ્રાયલ પર જેમાં કાર્ડની વિગતોની કોઈ જરૂર નથી.

મફત શરૂ કરો