Tsaron asusu

An kawo karshen damar shiga asusunka ta fuskar tabbatar da ainihi

Tsaron uwar-garken yana kare shafukan yanar gizon. Tsaron asusu yana kare madogaran shiga su. Kowace shiga Zinn Digital® tana aiki ne akan tsarin tantancewa guda ɗaya wanda ya dogara da ma'auni - passkeys da WebAuthn, TOTP mai abubuwa biyu, shiga ta hanyar magic-link, SAML SSO ga ƙungiyoyin kasuwanci da kamfanoni - tare da matsayi daki-daki, maɓallan API na kowace kungiya da kuma rajistar bincike (audit log) wanda ba a iya sharewa a bayansa.

  • 650,000+shafuka da aka karbi bakunci a duk duniya
  • PasskeysShigarwa ta WebAuthn, wadda aka gina a ciki
  • SAML SSOdon ga manyan kamfanoni da asusun hukumomi
  • An rubuta shi a cikin rajistar bincikekowanne ayyuka masu gata

Wata shaida, kowane fili

Yawancin asusun Ɑkafa yanar gizo kalmar sirri ce a cikin bayanan data, wacce ke haɗe da kwamitin sarrafawa. Namu tsarin tabbatar da asali ne na musamman — Keycloak, mai magana da OIDC da SAML — wanda ke gaban komai: allon abokin ciniki, na'urar gudanarwa ta ma'aikata, wannan shafin na jama'a da tushen ilimi, da tikitin goyon bayan ku. Shiga sau ɗaya kuma an shigar da ku a duk su.

Saboda an gina shi ne a kan ƙa'idojin buɗe ido maimakon sabis ɗin shiga na mallakar kamfani, ana iya musanya ɓangaren shaidar mai amfani kamar yadda ake musanya kowane bangaren dandalin. Babu wani ɓangare na tsarin samun damarku da yake tsaye a cikin samfurin mai tallace-tallace, kuma babu tabbatar da shaidar ƙungiyar ku da ya dogara ga ci gaba da amfani da mai ba da sabis guda ɗaya. Wannan shi ne manufar 'yancin zaɓi iri ɗaya da muke amfani da ita ga asusun CDN, DNS da masu samar da sabis ɗin biyan kuɗi.

An shiga an yi rajista kuma an sanya shi ya dace da yanki, kuma canja wuri daga shafin zuwa allon shiga yana dauke da harshenku tare da shi — don haka ba a tilasta wa tawagar da ke bazu a fadin kasashe shiga ta hanyar shiga ta Ingilishi kawai ba.

Shiga ta hanyar da ta fi dacewa da tawagarka

Hanyoyi hudu, duka sun fi kowa kyau, kuma duk ana iya daidaita su ga kowane mutum. Ba a tilasta wa kowa shiga cikin mafi raunin zaɓi saboda shi ne kawai ake bayarwa.

Imel na hanyar haɗi ta sihiri (tsohuwa)

Shigar da imel ɗinka, danna mahaɗin, kuma ka shiga. Babu kalmar sirri da za a iya sace, a sake amfani da ita, ko ta fantsama a cikin wani binciken satar bayanai. Wannan itawo hanya ta asali don sabbin asusu, kuma ga mutane da yawa ita ce kawai hanyar da suke bukata.

Mabuɗan wucewa / WebAuthn

Yi rajistar mabudin shiga — Touch ID, Face ID, Windows Hello, ko mabudin hardware kamar YubiKey — kuma ka shiga ba tare da kalmar sirri ba sam. Mabudin shiga yana da alaƙa da asali, don haka shafin shiga na ƙarya ba zai iya satar shi ba. Dandalin yana karɓar masu tabbatar da ES256 da RS256 kuma ya fi son tabbatar da mai amfani.

Shiga ta kafofin sada zumunta

Shiga ta hanyar Google ta hanyar amfani da haɗin gwiwar mai ba da shaida mai ƙayyadadden tsari, domin asusu ya sami duk wani iko da Google Workspace ɗinki ya riga ya aiwatar. Ƙarin masu ba da sabis suna haɗawa ta hanya guda — babu wani abu game da shi da yake tsarin haɗewa na musamman.

Imel da kalmar sirri (madadin)

An adana su ga mutane da rubutun da ke buƙatar hakan, kuma an kiyaye su da wata babbar doka: ƙara aƙalla haruffa goma sha biyu, kada a sa sunan mai amfani ko adireshin imel ɗinka, kada a sake amfani da na ƙarshe guda uku, tare da ɓoye su ta hanyar amfani da Argon2. Ana tabbatar da adireshin imel kafin a ba da damar amfani da asusun.

Kariya mai mataki biyu da kuma ta hare-haren gwajin kowane sirri (brute-force)

Matakan tantancewa na biyu wani bangare ne na tsarin tantance asali, ba ƙarin abu ba ne da za ku saya ko wani ma'aji (plugin) da za ku sanya a kan shafin ku da kanku.

  • TOTP mai matakai biyu ta hanyar duka manhajar tabbatarwa da aka saba amfani da ita — lambobi shida a cikin seconds talatin, tsarin daya da Google Authenticator, 1Password da Authy suke amfani da shi. Ana iya tursasa shi ta hanyar manufa a duk fadin kungiya maimakon barin shi ga kyakkyawar niyyar kowane mutum.
  • Maɓallan wucewa za su iya maye gurbin kalmar sirri gaba ɗaya maimakon su zauna a samanta, wanda hakan ke cire bayanan shiga da mai zamba ke ƙoƙarin siba a farkon wuri.
  • An kiyaye daga hare-haren brute-force a matakin realm: maimaita gazawar shiga na jawo jinkiri mai karuwa, har ya kai mintuna thelatin, don haka wani yunkurin satar bayanai zai tsaya maimakon ci gaba da gwada jerin kalmomin shiga. Kulle asusu na wucin gadi ne da gangan — mai kai hari ba zai iya kulle ainihin abokin ciniki daga asusunsa na gaske har abada ba.
  • Ana tabbatar da adireshin imel na rajista a lokacin rajista ta amfani da adaftar ZeroBounce: ana ƙin karɓar adiresoshin da ba za a iya sadarwa da su ba kuma ba su da inganci, sannan ana nuna alamun na ɗan lokaci, na matsayi, da waɗanda ke da tutar zamba. Imel ɗin da sukaudara ko waɗanda ba za a iya karɓa ba ba sa samun asusu, wanda kuma ke ba da gudummawa ga gwajin hana zamba da yaƙi da zamba na gwaji.
  • Ana kiyaye zama sosai — alamomin shiga suna da raguwar lokaci, zama marasa aiki suna ƙarewa, kuma kowane zama yana da iyakar tsawon lokaci, don haka mai binciken yanar gizo da aka manta a kan na'urar da ake rabawa ba ta zama ƙofar buɗe gobe ba.

SAML SSO don ƙungiyoyin kasuwanci da kamfanoni

Idan ƙungiyar ku tana da mai ba da tabbacin asali da ke aiki — Okta, Entra ID, Google Workspace, ko wani abu daban da ke amfani da SAML — za ku iya haɗa shi sannan mutanen ku su shiga Zinn Digital® ta amfani da bayanan kamfaninsu da ke akwai. Babu wani kalmar sirri ta biyu da tawagar ku za ta sarrafa, kuma babu wani jerin abubuwan barin aiki na biyu da za a manta da shi.

Wannan yana da matukar muhimmanci a matakin hukuma da kuma na masu sayarwa, inda barin aiki da ma'aikata ke zama babban lamari na tsaro. Idan wani ya tafi kuma ka kashe shi a cikin tsarinka, to ka kuma kashe hanyar shigarsa cikin wurin adana bayanan intanet ɗinka. Samun damar shiga yana tafiya tare da aiki, ta tsakiya, maimakon a riƙa bin sa a cikin kayan aikin SaaS da yawa.

SAML tana aiki tare da komai maimakon maye gurbinsa: har yanzu ana iya ba 'yan kwangila asusun hanyar-mayya (magic-link) a cikin wani matsayi da aka kayyade, yayin da ma'aikatan din-din-din ke shigowa ta hanyar SSO. Kungiya ɗaya, tsarin izini ɗaya, ƙofofin gaba biyu.

Matsayi waɗanda ke ba da abin da aikin kawai ke buƙata

An shiga yankin ta hanyar reshen kungiyar — daga mai sayarwa zuwa abokin ciniki zuwa shafi — kuma ana aiwatar da shi a cikin rumbun adana bayanai ta hanyar tsaro a matakin jeri, ba kawai a cikin aikace-aikacen ba. Samun dama tsakanin masu haya ba manufa ce da muke rokon mutane su mutunta ba; tambaya ce da ba za ta iya mayar da jeri ba. Matsayin abokin ciniki huɗu sun rufe raba ayyuka na gaskiya.

Mai shi

Cikakken ikon kan kungiyar da kuma ƙananan asusunanta: ƙirƙirar ƙananan kungiyoyi, gayyata da cire mambobi, sanya matsayi, sarrafa kowane shafi, gudanar da lissafin kuɗi da tara kuɗi, sarrafa maɓallan API, da karanta rajistar bincike.

Manajan Biyan Kuɗi

Invois-invois, biyan kuɗi na akai-akai, hanyoyin biyan kuɗi da kuma jerin tsare-tsare — ba komai ba bayan wannan. Mutumin da ke kula da fannin kuɗi ko mai ƙididdigar kuɗinku na iya biyan invois ba tare da ya sami ikon taɓawa, dakatarwa ko goge gidan yanar gizo da ke aiki ba.

Mai Haɓaka

Shafuka da damar shiga API ba tare da ikon lissafin kuɗi ba: duba da samar da shafuka, sake kunna ayyuka, share caches, sarrafa maɓallan API da yin aiki da tikiti. Da gangan babu damar shiga hanyoyin biyan kuɗi, rasit ko canjin tsari.

Karatawa kaɗai

Kallo kawai a duk fadin kungiyar — shafuka, biyan kudi, tsare-tsare, tikiti, matsayin fassara da rajistar bincike. Matsayin da ya dace ga mai bincike, abokin ciniki da ke son ganin abubuwa, ko sabon ma'aikaci a mako na farko.

Maɓallan API, alamomi da haɗin AI

Allon kulawa hanya ce daya ta shiga. API din, CLI din, mai ba da sabis na Terraform da kuma saberver din MCP su ne wasu hanyoyin — kuma ana kiyaye su a ƙarƙashin tsarin shiga guda daya, domin makullin da ba a sa wa iyaka ba shine tsallake kowane matsayi da kuka saita yanzu.

Mabuɗan na mallakar kungiyar ce

Ana ba da maɓallin API ga ƙungiya, ba ga mutum ɗaya ba, kuma yana ɗauke da nasa iyakokin amfani. Yi masa kallon kayan aiki na sirri da aka raba: sanya masa suna gwargwadon manufarsa, ba shi iyakokin amfani mafi takurawa waɗanda suke aiki, kuma ka sauya shi lokacin da mutum da ya ƙirƙira shi ya bar aikin.

Ana adana hashi kawai

Ana nuna muku ainihin mabudin sau ɗaya kawai, lokacin da aka ƙirƙira shi. Abin da muke riƙe shi ne haɗin SHA-256 da ɗan gajeren harsashi don bincike. Ba za mu iya nuna muku maɓalli ba kuma, kuma lalacewar bayanan sirri ba ta ba da damar mai kai hari ya sami ingantattun bayanan shiga ba.

Wanda aka iyakance, wanda za a iya soke wa, wanda ake iya lura da shi

Kowane madogara yana dauke da takamaiman izini da ke da alaƙa da gida ɗaya na izinin da matsayai ke amfani da su, yana rubuta lokacin da aka yi amfani da shi na ƙarshe, kuma ana iya soke shi gaba ɗaya a daidai lokacin da abin ya ɓaci. Keɓaɓɓun maɓallan gwaji suna gwada API ba tare da wani bashi ko tanadi na gaske a bayan su ba.

Kayan aikin AI suna haɗawa a ƙarƙashin dokoki iri ɗaya

Server ɗin MCP na barin kowane wakili mai ƙarfin MCP ya sarrafa hosting ɗinka — kuma yana tabbatar da asali ta hanyar OAuth 2.1, wanda aka ɗora a kan ƙungiyar ku da izinranta na RBAC, tare da alamomi masu juyawa a kowane kayan aiki, tabbatarwa kan ayyuka masu lalacewa, iyakokin kashe kuɗi da cikakken shiga rajistar bincike. Haɗa mataimakin AI ba yana nufin ba shi ikon shiga komai ba.

Taskar bincike, da samun damar shiga ita

Duk wani aikin da aka ba da izini yana rubuta rikodin da ake ƙara wa kawai — wanda ya yi shi, abin da ya yi, abin da ya yi shi a kan shi, shaidar goyon baya, da adireshin IP na tushe, tare da alamar lokaci. Ba sauƙaƙawar gyara kuskure ba ce; shi ne hanyar shaida.

  • Matsayin mai mallaka da mai karanta-kawai suna iya karanta rajistar bincike kai tsaye, don haka alhakin ayyuka a cikin kungiyarku ba ya buƙatar ɗaga tikitin tallafi tare da mu.
  • Ana sarrafa damar shiga asusunka daga ma'aikata ta hanyar amfani da tsari guda: ma'aikatanmu suna cikin sassan da ke da izini kan kowane sashe da kowane aiki, don haka jami'in tallafi yana ganin tikiti da gyare-gyare na asali kawai, ba bayanan biyan kuɗi ko tarin na'urorinka ba.
  • Ayyukan ma'aikata masu mahimmanci da lalata na iya buƙatar tabbatarwa mai matsayi na gaba ko amincewar mutane biyu kafin a aiwatar da su.
  • Akwai izinin IP ga kowace kungiya ga kungiyoyin da ke son takaita dama zuwa sanannun hanyoyin sadarwa tare da komai.
  • Haka zalika, ingantaccen bayanan bibiyar ayyuka, da tsarin ƙarancin izini, da kuma ware kowane babban mai amfani su ne abubuwan da ke inganta tsarin ayyukanmu na SOC 2 da ISO 27001 — inda ake samar da shaidar tun daga rana ta farko, maimakon sake harhada ta a gaba.

Tambayoyi akai-akai

Shin dole ne na yi amfani da kalmar sirri ko a'a?

A'a — kuma muna so kar ka yi hakan. Shiga ta imel mai dauke da maɓallin sihiri ita ce mafita ta asali, kuma za ka iya yin rijistar maɓallin shiga (Touch ID, Face ID, Windows Hello ko maɓallin hardware) kuma ka shiga ba tare da saita kalmar sirri ba har abada. Imel da kalmar sirri suna nan a matsayin madadin, masu buƙatar akalla haruffa goma sha biyu, rashin amfani da sabbin kalmomin sirri uku na ƙarshe, da kuma amfani da hanyar ɓoye bayanan Argon2.

Shin zan iya tilasta amfani da inganta tsaro sau biyu ga tawagata?

An shigar da TOTP mai matakai biyu cikin tsarin shaidar dan adam kuma ana iya tilasta ta ta hanyar manufofi a ko'ina cikin kungiya maimakon a bar ta ga kowane memba ya zaba da kansa. Passkeys sune mafi kyawun zaɓi inda na'urorin ƙungiyar ku ke goyan bayan su, tunda sun cire kalmar sirrin da mai kai hari zai yi zamba akanta.

Wani a cikin ƙungiyata yana kula da daftarin kuɗi ne kawai. Zan iya hana su taɓa shafuka?

Eh. Matsayin Manajan Biyan Kuɗi yana ba da izinin duban daftarin kuɗi, biyan kuɗi na lokaci-lokaci, hanyoyin biyan kuɗi da kasidar tsarin biyan kuɗi, kuma ba komai ba — babu ikon dubawa, samarwa, sake kunnawa, dakatarwa ko goge shafin yanar gizo. Hakanan abin yake: Matsayin Mai Haɓakawa yana sarrafa shafukan yanar gizo da damar API ba tare da wani iko kan biyan kuɗi ba sam. Ana ba da matsayi a kowace ƙungiya, don haka matsayi a ƙungiya ɗaya ba ya ba da dama a wata daban da ba ta da alaƙa — kodayake matsayi a babban ƙungiya yana aiki ga ƙungiyoyin da ke ƙarƙashinta.

Me ke faruwa idan ɗaya daga cikin maɓallan API ɗinmu ya bazu?

Soke shi daga allon sarrafawa kuma zai daina aiki nan take. Girman ɓarna yana iyakance ne da abin da wannan maɓallin zai iya yi tun farko, wanda shi ya sa maɓallan ke da iyakoki dalla-dalla tare da rubuta lokacin da aka yi amfani da su na ƙarshe — ƙananan iyakoki da tarihin amfani da ake iya gani su ne ke sa ɓarkewar bayanai ta zama wani abu da aka shawo kansa maimakon ta zama matsala ga duk asusun. Lura cewa ana ba da maɓallan ga ƙungiyar ne maimakon ga mutum ɗaya, don haka a yi amfani da su kamar bayanan shiga na gamayya kuma a sauya su lokacin da mutane suka bar aiki. Hash ɗin maɓallin kawai ake ajiyewa a wajenmu, don haka ɓarkewar bayanai daga bayananmu ba ta haifar da ingantaccen bayanin shiga ba.

Shin zan iya ganin wane ne ya yi me a asusuna?

Eh. Ana rubuta kowane muhimmin aiki a cikin kundin bincike wanda ba za a iya gyarawa ba tare da mai aiwatarwa, aikin, manufa, shaidar goyon baya, IP na asali da kuma alamar lokaci. Masu mallaka da matsayin karanta-kadai na iya karanta shi kai tsaye. An rubuta ayyukan ma'aikata akan asusun ku a cikin guda ɗaya, kuma ayyukan ma'aikata masu mahimmanci ko masu lalata na iya buƙatar tabbataccen tabbaci ko amincewar mutum biyu da farko.

Mun riga mun yi amfani da Okta / Entra ID. Shin tawarmu za ta iya shiga da hakan?

E - ana goyon bayan SAML SSO domin asusun kasuwanci da na hukumomi, ta yadda ma'aikatan ku za su yi amfani da sahihan bayanan kamfani da suke da su domin shiga, kuma cire su daga shafin sunaye na kamfanin ku zai cire damar da suke da ita ta shiga nan ma. Za ku iya haɗa hanyoyi daban-daban: SSO domin ma'aikatan dinndindin, asusun magic-link masu iyaka domin 'yan kwangila, duka a cikin tsarin izini guda ɗaya.

Ina ƙaura daga dandalinku na V1. Tsohon kalmar sirrina ta zo tare da ni?

A’a — ba a tura kalmomin sirri ba da gangan. An shigo da asusunka ba tare da wani ba, kuma a karo na farko da kake shiga,ko dai ka yi amfani da mahaɗin sihiri ko kuma ka saita sabon kalmoin sirri a ƙarƙashin manufar yanzu. Canja tsoffin hashes na kalmomin sirri zai kawo tsoffin rauni zuwa sabon tsari, don haka ba ma yi.

Ta yaya zan gwada wannan ba tare da bayar da bayanai na kati ba?

Gwajin Footprint-Free na kwanaki 14 ne, ba ya buƙatar katin biyan kuɗi, kuma yana ɗaukar shafuka har biyu zuwa biyar. Kuna samun cikakken tsarin asali a lokacin gwajin - maɓallan shiga, tabbatarwa mai mataki biyu, matsayi, maɓallan API da rajistar bincike ba a kulle su ba a bayan tsarin da ake biya.

Saita account ɗinka yadda ya kamata a cikin mintuna biyar na farko

Yi rijistar passkey, gayyaci tawagarka zuwa takamaiman matsayi, kuma ka bayar da takamaiman maɓallin API — duk a cikin gwajin kwanaki 14 ba tare da katin bashi ba kuma ba buƙatar bayanan kati.

Fara kyauta