Sigurnost računa

Vaš račun, zaključan na sloju identiteta

Sigurnost poslužitelja štiti stranice. Sigurnost računa štiti ključeve do njih. Svaka prijava na Zinn Digital® pokreće se na jednom sustavu identiteta temeljenom na standardima — pristupnim ključevima i WebAuthn-u, TOTP dvofaktorskoj autentifikaciji, prijavi putem čarobne poveznice (magic-link), SAML SSO-u za enterprise i agencijske timove — uz granularne uloge, API ključeve po organizaciji i revizijski zapis samo za dodavanje koji stoji iza svega toga.

  • 650.000+web-mjesta ugošćena diljem svijeta
  • Ključevi prolazaUgrađena WebAuthn prijava
  • SAML SSOza enterprise i agencijske račune
  • Evidentirano u revizijisvaka privilegirana radnja

Jedan identitet, svaka površina

Većina hosting računa je zaporka u bazi podataka, pričvršćena na upravljačku ploču. Naš je namjenski sustav identiteta — Keycloak, koji podržava OIDC i SAML — a nalazi se ispred svega: korisničke upravljačke ploče, administratorske konzole osoblja, ove javne stranice i baze znanja te vaših zahtjeva za podršku. Prijavite se jednom i prijavljeni ste na sve njih.

Budući da je izgrađen na otvorenim standardima umjesto na vlasničkoj prijavi, sloj identiteta može se zamijeniti na isti način kao i svaka druga komponenta platforme. Nijedan dio vašeg modela pristupa nije zarobljen unutar proizvoda dobavljača, niti autentifikacija vašeg tima ovisi o tome hoćemo li zadržati jednog dobavljača. To je isto načelo izostanka zaključavanja (no-lock-in) koje primjenjujemo na CDN račune, DNS i pružatelje plaćanja.

Prijava je lokalizirana, a prijelaz sa stranice na zaslon za prijavu prenosi vaš jezik sa sobom – tako da tim raspršen prolazeći kroz države nije primoran koristiti prijavu isključivo na engleskom jeziku.

Prijavite se na način koji najviše odgovara vašem timu

Četiri metode, sve prvoklasne, sve podesive po osobi. Nitko nije prisiljen na najslabiju opciju samo zato što je jedina u ponudi.

E-poruka s čarobnom vezom (zadano)

Unesite svoju e-adresu, kliknite na poveznicu i unutra ste. Nema lozinke za krađu identiteta, ponovnu upotrebu ili curenje u bazi provaljenih podataka. Ovo je zadani način prijave za nove račune i za većinu je ljudi to jedini koji će im ikada trebati.

Ključevi pristupa / WebAuthn

Registrirajte pristupni ključ — Touch ID, Face ID, Windows Hello ili hardverski ključ poput YubiKeyja — i prijavite se bez ikakve lozinke. Pristupni ključevi vezani su uz izvor, tako da ih lažna stranica za prijavu ne može prikupiti. Platforma prihvaća ES256 i RS256 autentifikatore te daje prednost provjeri korisnika.

Društvena prijava

Prijavite se putem Google s pomoću standardne veze davatelja identiteta, tako da račun nasljeđuje sve kontrole koje vaš Google Workspace već primjenjuje. Dodatni davatelji povezuju se na isti način – ništa u tome nije prilagođena integracija.

E-adresa i lozinka (rezervno)

Zadržano za korisnike i skripte kojima je to potrebno, i usklađeno sa stvarnim pravilom: minimalno dvanaest znakova, nikada vaše korisničko ime ili adresa e-pošte, bez ponavljanja posljednja tri, hashirano pomoću Argon2. Adrese e-pošte se provjeravaju prije nego što račun postane upotrebljiv.

Dvofaktorska autentifikacija i zaštita od napada grubom silom

Dva faktora dio su sustava identiteta, a ne dodatak koji kupujete ili priključak koji sami instalirate na svoju web-lokaciju.

  • TOTP dvofaktorska autentifikacija putem bilo koje standardne aplikacije za autentifikaciju — šest znamenki u razdoblju od trideset sekundi, ista shema koju koriste Google Authenticator, 1Password i Authy. Može se nametnuti pravilnikom na razini organizacije umjesto da se prepušta dobroj volji svake pojedine osobe.
  • Ključevi prolaza mogu u potpunosti zamijeniti lozinku umjesto da služe kao dodatni sloj, čime se uklanja vjerodajnica koju napadači phishingom zapravo pokušavaju ukrasti.
  • Zaštita od brute-force napada uključena je na razini domene: uzastopni neuspješni pokušaji pokreću eskalirajuće čekanje koje naraste do petnaest minuta, tako da se napad punjenja vjerodajnicama zaustavi umjesto da prolazi kroz popis riječi. Zaključavanja su namjerno privremena — napadač ne može trajno zaključati stvarnog korisnika iz njegovog vlastitog računa.
  • Adrese e-pošte za prijavu provjeravaju se pri registraciji putem prilagodnika podržanog od strane ZeroBounce: nedostavljive i nevažeće adrese se odbijaju, a jednokratne, uloge i adrese označene zbog zlouporabe se označavaju. Lažne ili neprimljive e-poruke ne dobivaju račun, što također pridonosi provjerama protiv zlouporabe i prijevara za probna razdoblja.
  • Sesije su na kratkoj uzici — pristupni tokeni kratkog su vijeka, neaktivne sesije istječu, a svaka sesija ima strogo ograničen maksimalni životni vijek, tako da zaboravljeni preglednik na dijeljenom računalu sutra nije otvorena vrata.

SAML SSO za poslovne i agencijske timove

Ako vaša organizacija već koristi davatelja identiteta — Okta, Entra ID, Google Workspace ili bilo koji drugi sustav koji podržava SAML — možete ga povezati i vaši se zaposlenici mogu prijaviti na Zinn Digital® sa svojim postojećim korporativnim vjerodajnicama. Vaš tim ne mora pamtiti drugu lozinku niti brinuti o dodatnom popisu za provjeru pri odlasku zaposlenika.

To je najvažnije na razini agencija i preprodavača, gdje je fluktuacija zaposlenika stausni sigurnosni događaj. Kada netko odlazi i onemogućite ga u svom imeniku, istovremeno ste onemogućili i njegov pristup vašem hostingu. Pristup slijedi zaposlenje, centralno, umjesto da ga se goni kroz desetak SaaS alata.

SAML stoji uz sve ostalo umjesto da ga zamjenjuje: izvođačima se i dalje može dodijeliti račun s čarobnom vezom unutar ograničene uloge, dok stalni zaposlenici ulaze putem SSO-a. Jedna organizacija, jedan model dozvola, dvoja ulazna vrata.

Uloge koje dodjeljuju samo ono što je poslu potrebno

Pristup je ograničen na stablo organizacije – od preprodavača preko klijenta do web-lokacije – i primjenjuje se u samoj bazi podataka putem sigurnosti na razini redaka, a ne samo u aplikaciji. Pristup između klijenata (cross-tenant) nije pravilo od kojeg tražimo da se poštuje; to je upit koji ne može vratiti retke. Četiri korisničke uloge pokrivaju realnu podjelu dužnosti.

Vlasnik

Potpuna kontrola nad organizacijom i njezinim podračunima: stvaranje podređenih organizacija, pozivanje i uklanjanje članova, dodjeljivanje uloga, upravljanje svakom web-lokacijom, vođenje naplate i fakturiranja, upravljanje API ključevima te čitanje zapisnika revizije.

Upravitelj naplate

Računi, pretplate, načini plaćanja i katalog paketa — i ništa više. Vaš financijski djelatnik ili računovođa može podmiriti račun bez ikakve mogućnosti da dodirne, obustavi ili izbriše aktivnu web-lokaciju.

Programer

Web-mjesta i API pristup bez kontrole naplate: pregled i izrada web-mjesta, ponovno pokretanje servisa, čišćenje predmemorije, upravljanje API ključevima i rad s tiketima. Namjerno bez pristupa načinima plaćanja, izdavanju računa ili promjenama paketa.

Samo za čitanje

Samo za pregled u cijeloj organizaciji — web-mjesta, naplata, planovi, tiketi, status prijevoda i zapisnik revizije. Prava uloga za revizora, klijenta koji želi imati uvid ili novog zaposlenika u njegovom prvom tjednu.

API ključevi, tokeni i AI veze

Nadzorna ploča je jedan ulaz. API, CLI, Terraform pružatelj usluge i MCP poslužitelj drugi su načini — i podliježu istom modelu pristupa jer nenavedeni ključ zaobilazi svaku ulogu koju ste upravo konfigurirali.

Ključevi pripadaju organizaciji

API ključ se izdaje organizaciji, a ne pojedincu, i ima vlastite opsege. Tretirajte ga kao dijeljene vjerodajnice: imenujte ga prema njegovoj svrsi, dodijelite mu najuže opsege koji funkcioniraju i zamijenite ga kada osoba koja ga je izradila napusti svoju ulogu.

Pohranjuje se samo heš

Izvorni ključ prikazuje se vam samo jednom, pri izradi. Ono što pohranjujemo jest SHA-256 sažetak i kratki prefiks za pretraživanje. Ključ vam ne možemo ponovno prikazati, a kompromitacija baze podataka napadaču ne daje ispravne vjerodajnice.

Ograničeno, opozivo, promatrano

Svaki ključ nosi granularne opsege povezane s istim katalogom dozvola koji koriste uloge, bilježi kada je posljednji put korišten i može se u potpunosti opozvati u trenutku kada nešto izgleda sumnjivo. Odvojeni sandbox ključevi testiraju API bez stvarnog naplaćivanja ili provizioniranja u pozadini.

AI alati se povezuju pod istim pravilima

MCP poslužitelj omogućuje bilo kojem agentu s podrškom za MCP upravljanje vašim hostingom — a autenticira se putem OAuth 2.1 protokola, ograničenog na vašu organizaciju i njezina RBAC dopuštenja, s tokenima koji se mogu opozvati za svaki alat pojedinačno, potvrdom za destruktivne radnje, ograničenjima potrošnje i potpunim zapisnikom revizije. Povezivanje AI asistenta ne znači predaju ključeva svega u njegove ruke.

Revizijski zapisnik i pristup njemu

Svaka privilegirana radnja upisuje zapis koji se samo nadopunjuje — tko ju je izvršio, što je učinio, nad čime ju je izvršio, prateće dokaze i izvornu IP adresu, uz vremensku oznaku. To nije pogodnost za uklanjanje pogrešaka; to je trag dokaza.

  • Vlasnička i čitačka uloga mogu izravno čitati zapisnik revizije, tako da odgovornost unutar vaše organizacije ne zahtijeva slanje zahtjeva za podršku nama.
  • Pristup osoblja vašem računu podliježe istom mehanizmu: naši zaposlenici raspoređeni su po odjelima s dozvolama po modulima i radnjama, tako da agent za podršku vidi tikete i osnovne popravke, a ne vaše postavke naplate ili vaše resurse.
  • Osjetljive i destruktivne radnje osoblja mogu zahtijevati dodatnu autentifikaciju ili odobrenje dvije osobe prije izvršenja.
  • Dopuštanje IP adresa dostupno je po organizaciji za timove koji žele pristup sužen na poznate mreže povrh svega ostalog.
  • Isti revizijski trag, model minimalnih ovlasti i izolacija po korisniku temelji su našeg puta prema SOC 2 i ISO 27001 certifikatima — dokazi se stvaraju od prvog dana, umjesto da se naknadno rekonstruiraju.

Česta pitanja

Moram li uopće koristiti lozinku?

Ne — i radije bismo da to ne činite. Prijava e-poštom putem magične poveznice zadana je opcija, a možete registrirati ključ za pristup (Touch ID, Face ID, Windows Hello ili sklopovski ključ) i prijaviti se bez ikada postavljanja lozinke. E-pošta i lozinka ostaju dostupni kao rezervna opcija, uz minimalno dvanaest znakova, zabranu ponovne uporabe posljednje tri lozinke i Argon2 raspršivanje.

Mogu li učiniti dvofaktorsku autentifikaciju obaveznom za svoj tim?

TOTP dvofaktorska autentifikacija ugrađena je u sloj identiteta i može se nametnuti pravilnikom na razini cijele organizacije umjesto da ovisi o dobrovoljnom odabiru svakog člana. Pristupni ključevi (passkeys) snažnija su opcija tamo gdje ih uređaji vašeg tima podržavaju, budući da uklanjaju lozinku koju bi napadač mogao pokušati prevariti (phishing).

Netko u mom timu bavi se samo računima. Mogu li ih spriječiti da diraju stranice?

Da. Uloga upravitelja naplate omogućuje pristup računima, pretplatama, načinima plaćanja i katalogu paketa, i ništa drugo — bez mogućnosti pregleda, usluživanja, ponovnog pokretanja, obustave ili brisanja web-mjesta. Vrijedi i obrnuto: uloga razvojnog inženjera upravlja web-mjestima i API pristupom bez ikakve kontrole naplate. Uloge se dodjeljuju po organizaciji, tako da uloga u jednoj organizaciji ne daje pristup u zasebnoj, nepovezanoj organizaciji — iako se uloga u nadređenoj organizaciji primjenjuje na organizacije koje se nalaze u njoj.

Što se događa ako jedan od naših API ključeva procuri?

Opozovite ga s upravljačke ploče i on odmah prestaje raditi. Vremenski prozor štete ograničen je onim što taj ključ ionako može učiniti, zbog čega ključevi imaju precizno definirana dopuštenja i bilježe vremensku oznaku posljednjeg korištenja — uska dopuštenja i vidljiv trag korištenja ono su što curenje podataka pretvara u izolirani incident, a ne u potpunu kompromitaciju računa. Imajte na umu da se ključevi izdaju organizaciji, a ne pojedincu, stoga ih tretirajte kao dijeljene vjerodajnice i rotirajte ih kada ljudi odlaze. Kod nas se pohranjuje samo hash ključa, tako da curenje podataka iz naše baze ne dovodi do stvaranja funkcionalne vjerodajnice.

Mogu li vidjeti tko je što radio na mom računu?

Da. Svaka privilegirana radnja zapisuje se u revizijski zapisnik kojem se može samo dodavati, a sadrži počinitelja, radnju, cilj, prateće dokaze, izvorni IP i vremensku oznaku. Vlasnici i uloge samo za čitanje mogu ga čitati izravno. Radnje osoblja na vašem računu bilježe se u istom slijedu, a osjetljive ili destruktivne radnje osoblja mogu prvo zahtijevati provjeru autentičnosti s povišenom razinom prava ili odobrenje dvije osobe.

Već koristimo Okta / Entra ID. Može li se naš tim prijaviti s tim?

Da — SAML SSO je podržan za račune za velike tvrtke i agencije, tako da se vaši zaposlenici autentificiraju s postojećim korporativnim vjerodajnicama, a uklanjanje iz vašeg imenika ovdje također uklanja njihov pristup. Možete kombinirati pristupe: SSO za stalno osoblje, račune s ograničenom magičnom vezom za izvođače, sve unutar istog modela dozvola.

Prelazim s vaše V1 platforme. Prenosi li se moja stara lozinka?

Ne — lozinke se namjerno ne prenose. Vaš račun se uvozi bez lozinke, a pri prvoj prijavi koristite čarobnu vezu (magic-link) ili postavite novu lozinku u skladu s trenutačnim pravilima. Prenošenje starih hash vrijednosti lozinki prenijelo bi stare ranjivosti u novi sustav, stoga to ne činimo.

Kako ovo mogu isprobati bez davanja podataka o kartici?

Probno razdoblje za Footprint-Free traje 14 dana, ne zahtijeva unos kartice i pokriva do pet web-mjesta. Tijekom probnog razdoblja dobivate cijeli sloj identiteta – ključevi za pristup (passkeys), dvofaktorska autentifikacija, uloge, API ključevi i zapisnik revizije nisu zaključani iza plaćenog plana.

Ispravno postavite svoj račun u prvih pet minuta

Registrirajte ključ prolaza, pozovite svoj tim u odgovarajuće uloge i izdajte ograničeni API ključ — sve uz besplatno 14-dnevno probno razdoblje bez unosa podataka o kartici.

Započni besplatno