Արդյո՞ք ես ընդհանրապես պետք է գաղտնաբառ օգտագործեմ:
Ոչ․ մենք նախընտրում ենք, որ դա չանեք։ Մագնիսական հղումով էլփոստով մուտքը լռելյայն է, և դուք կարող եք գրանցել անցաբանալի (Touch ID, Face ID, Windows Hello կամ սարքավորման բանալի) և մուտք գործել՝ առանց որևէ բառ սահմանելու։ Էլփոստը և գաղտնաբառը մնում են որպես պահուստային տարբերակ՝ նվազագույնը տասներկու նշանով, վերջին երեքի չկրկնմամբ և Argon2 հեշավորմամբ։
Կարո՞ղ եմ պարտադիր դարձնել երկգործոն նույնականացումն իմ թիմի համար:
TOTP երկփուլ նույնականացումը ներկառուցված է նույնականացման շերտում և կարող է պարտադրվել քաղաքականության միջոցով ամբողջ կազմակերպությունում, այլ ոչ թե թողնվել յուրաքանչյուր անդամի հայեցողությանը: Անցաբանալիներն ավելի հզոր տարբերակ են, երբ ձեր թիմի սարքերն աջակցում են դրանց, քանի որ դրանք վերացնում են գաղտնաբառը, որը հարձակվողը կարող էր փորձել գողանալ ֆիշինգի միջոցով:
Իm թիմից մեկը զբաղվում է միայն հաշիվ-ապրանքագրերով: Կարո՞ղ եմ արգելել նրանց դիպչել կայքերին:
Այո՛։ Վճարումների կառավարչի (Billing Manager) դերը տրամադրում է հաշիվների, բաժանորդագրությունների, վճարման եղանակների և պլանների կատալոգի հասանելիություն և ոչ ավելին. չկա կայք դիտելու, տեղակայելու, վերագործարկելու, կասեցնելու կամ ջնջելու որևէ հնարավորություն։ Հակառակն էլ է ճիշտ․ Մշակողի (Developer) դերը կառավարում է կայքերը և API-ի հասանելիությունը՝ առանց վճարումների որևէ վերահսկողության։ Դերերը նշանակվում են ըստ կազմակերպությունների, ուստի մեկ կազմակերպությունում ստացված դերը հասանելիություն չի տալիս առանձին, անկախ կազմակերպությունում, թեև մայր կազմակերպությունում ունեցած դերը տարածվում է դրանում ներառված ենթակա կազմակերպությունների վրա:
Ի՞նչ է տեղի ունենում, եթե մեր API բանալիներից մեկը արտահոսի:
Այն հետ կանչեք վահանակից, և այն անմիջապես կդադարի աշխատել: Վնասի շրջանակը սահմանափակվում է նրանով, թե ինչ կարող էր անել տվյալ բանալին սկզբում, այդ իսկ պատճառով բանալիներն ունեն մանրակրկիտ հասանելիության տիրույթներ և գրանցում են վերջին անգամ օգտագործման ժամանակահատվածը. նեղ տիրույթները և տեսանելի օգտագործման հետքը հնարավորություն են տալիս արտահոսքը վերածել վերահսկվող միջադեպի, այլ ոչ թե ամբողջ հաշվի վնասման: Հիշեք, že բանալիները տրամադրվում են կազմակերպությանը, այլ ոչ թե անհատին, ուստի դրանց վերաբերվեք որպես համատեղ հավատարմագրերի և փոխեք դրանք, երբ աշխատակիցները հեռանում են: Մեր կողմից պահվում է միայն բանալու հեշը, ուստի մեր տվյալների բազայից արտահոսքը չի հանգեցնի գործող հավատարմագրի ստեղծմանը:
Կարո՞ղ եմ տեսնել, թե ով ինչ է արել իմ հաշվում:
Այո։ Յուրաքանչյուր արտոնյալ գործողություն գրանցվում է միայն ավելացման ենթակա աուդիտի մատյանում՝ նշելով գործողություն կատարողին, գործողությունը, թիրախը, հաստատող ապացույցները, սկզբնաղբյուրի IP-ն և ժամնիշը։ Սեփականատիրոջ և միայն կարդալու իրավունքով դերերը կարող են ուղղակիորեն կարդալ այն։ Ձեր հաշվի վրա անձնակազմի կատարած գործողությունները գրանցվում են նույն հաջորդականությամբ, և անձնակազմի զգայուն կամ ոչնչացնող գործողությունները կարող են նախ պահանջել լրացուցիչ նույնականացում կամ երկու անձի հաստատում։
Մենք արդեն օգտագործում ենք Okta / Entra ID: Արդյոք մեր թիմը կարո՞ղ է մուտք գործել դրանով:
Այո, SAML SSO-ն աջակցվում է ծանրակշիռ աշխատանքային (enterprise) և գործակալական հաշիվների համար, ուստի ձեր աշխատակիցները նույնականացվում են առկա կորպորատիվ տվյալներով, իսկ ձեր տեղեկատուում հաշվի ապաակտիվացումը զրկում է նրանց հասանելիությունից նաև այստեղ: Դուք կարող եք համադրել մոտեցումները՝ SSO մշտական աշխատակիցների համար և սահմանափակ magic-link հաշիվներ կապալառուների համար, այդ ամենը՝ միևնույն թույլտվությունների մոդելի շրջանակում:
Ես տեղափոխվում եմ ձեր V1 հարթակից: Իմ հին գաղտնաբառը կփոխանցվի՞:
Ոչ — գաղտնաբառերը միտումնավոր չեն տեղափոխվում: Ձեր հաշիվը ներմուծվում է առանց դրանց, և առաջին մուտքի ժամանակ դուք կամ օգտագործում եք մոգական հղում (magic-link), կամ ստեղծում եք նոր գաղտնաբառ՝ ընթացիկ քաղաքականության համաձայն: Հին գաղտնաբառերի հեշերի տեղափոխումը հին խոցելիությունները կփոխանցի նոր համակարգ, ուստի մենք չենք անում դա:
Ի՞նչպես կարող եմ փորձել սա՝ առանց քարտի տվյալները տրամադրելու:
Footprint-Free փորձաշրջանը 14 օր է, առանց քարտի անհրաժեշտության և ներառում է մինչև հինգ կայք: Փորձաշրջանի ընթացքում դուք ստանում եք ամբողջական նույնականացման շերտը. անցաբանալիները, երկգործոն նույնականացումը, դերերը, API բանալիները և աուդիտի մատյանը սահմանափակված չեն վճարովի փաթեթով: