Keamanan akun

Akun Anda, diamankan di lapisan identitas

Keamanan server melindungi situs-situs tersebut. Keamanan akun melindungi kunci aksesnya. Setiap login Zinn Digital® berjalan pada satu sistem identitas berbasis standar — passkey dan WebAuthn, otentikasi dua faktor TOTP, masuk dengan tautan ajaib, SAML SSO untuk tim perusahaan dan agensi — dengan peran terperinci, kunci API per organisasi, dan log audit khusus-tulis di baliknya.

  • 650.000+situs dihosting di seluruh dunia
  • PasskeyMasuk WebAuthn, bawaan
  • SAML SSOuntuk akun perusahaan dan agensi
  • Tercatat dalam auditsetiap tindakan istimewa

Satu identitas, setiap permukaan

Sebagian besar akun hosting berupa kata sandi dalam database yang dihubungkan ke panel kontrol. Layanan kami menggunakan sistem identitas khusus — Keycloak, yang mendukung OIDC dan SAML — yang berada di depan semuanya: dasbor pelanggan, konsol admin staf, situs publik dan pusat pengetahuan ini, serta tiket dukungan Anda. Masuk sekali dan Anda akan masuk di semuanya.

Karena dibangun di atas standar terbuka alih-alih login berpemilik, lapisan identitas dapat ditukar dengan cara yang sama seperti komponen lain dari platform ini. Tidak ada bagian dari model akses Anda yang terjebak di dalam produk vendor, dan tidak ada autentikasi tim Anda yang bergantung pada keharusan kami mempertahankan satu pemasok. Itu adalah prinsip bebas penguncian yang sama yang kami terapkan pada akun CDN, DNS, dan penyedia pembayaran.

Masuk telah disesuaikan dengan lokal, dan peralihan dari situs ke layar masuk membawa serta bahasa Anda — sehingga tim yang tersebar di berbagai negara tidak dipaksa melewati halaman masuk yang hanya berbahasa Inggris.

Masuk dengan cara yang paling sesuai untuk tim Anda

Empat metode, semuanya kelas satu, dan semuanya dapat dikonfigurasi per orang. Tidak seorang pun dipaksa menggunakan opsi terlemah hanya karena itu satu-satunya yang ditawarkan.

Email tautan ajaib (default)

Masukkan email Anda, klik tautannya, dan Anda berhasil masuk. Tidak ada kata sandi yang dapat di-phishing, digunakan kembali, atau bocor dalam pelanggaran data. Ini adalah cara masuk default untuk akun baru, dan bagi kebanyakan orang, inilah satu-satunya cara yang mereka perlukan.

Passkey / WebAuthn

Daftarkan passkey — Touch ID, Face ID, Windows Hello, atau kunci perangkat keras seperti YubiKey — dan masuk tanpa kata sandi sama sekali. Passkey terikat pada asal, sehingga halaman login tiruan tidak dapat mencurinya. Platform ini menerima authenticator ES256 dan RS256 serta mengutamakan verifikasi pengguna.

Masuk sosial

Masuk dengan Google melalui koneksi penyedia identitas standar, sehingga akun mewarisi kontrol apa pun yang telah diterapkan oleh Google Workspace Anda. Penyedia lainnya terhubung dengan cara yang sama—tidak ada aspek integrasi khusus di dalamnya.

Email dan kata sandi (cadangan)

Disimpan untuk pengguna dan skrip yang membutuhkannya, dan tunduk pada kebijakan nyata: minimal dua belas karakter, tidak boleh berupa nama pengguna atau alamat email Anda, tidak boleh menggunakan kembali tiga sandi terakhir Anda, di-hash dengan Argon2. Alamat email diverifikasi sebelum akun dapat digunakan.

Perlindungan dua faktor dan brute-force

Faktor kedua adalah bagian dari sistem identitas, bukan add-on yang Anda beli atau plugin yang Anda pasang di situs Anda sendiri.

  • TOTP dua faktor melalui aplikasi autentikator standar apa pun — enam digit dalam periode tiga puluh detik, skema yang sama yang digunakan oleh Google Authenticator, 1Password, dan Authy. Hal ini dapat diterapkan melalui kebijakan di seluruh organisasi daripada diserahkan kepada niat baik setiap individu.
  • Passkey dapat menggantikan kata sandi sepenuhnya alih-alih berada di atasnya, sehingga menghilangkan kredensial yang sejak awal coba dicuri oleh pelaku phishing.
  • Perlindungan brute-force aktif pada tingkat realm: percobaan gagal yang berulang akan memicu waktu tunggu yang meningkat hingga lima belas menit, sehingga serangan pengisian kredensial (credential-stuffing) akan terhenti alih-alih terus memproses daftar kata. Penguncian bersifat sementara secara desain—penyerang tidak dapat mengunci pelanggan asli dari akun mereka secara permanen.
  • Alamat email pendaftaran divalidasi saat registrasi melalui adaptor berbasis ZeroBounce: alamat yang tidak dapat dikirim dan tidak valid akan ditolak, serta alamat sementara, berbasis peran, dan yang ditandai sebagai penyalahgunaan akan diberi tanda. Email palsu atau yang tidak dapat menerima tidak akan mendapatkan akun, yang juga mendukung pemeriksaan anti-penyalahgunaan dan penipuan untuk uji coba.
  • Sesi dibatasi dengan ketat — token akses berumur pendek, sesi yang tidak aktif akan kedaluwarsa, dan setiap sesi memiliki batas masa aktif maksimum yang mutlak, sehingga peramban yang terlupakan di komputer bersama tidak akan menjadi celah keamanan esok hari.

SAML SSO untuk tim enterprise dan agensi

Jika organisasi Anda telah menjalankan penyedia identitas — Okta, Entra ID, Google Workspace, atau apa pun yang mendukung SAML — Anda dapat menghubungkannya dan tim Anda masuk ke Zinn Digital® menggunakan kredensial perusahaan mereka yang sudah ada. Tidak ada kata sandi kedua bagi tim Anda untuk dikelola, dan tidak ada daftar periksa offboarding kedua yang terlupakan.

Hal tersebut sangat penting pada skala agensi dan reseller, di mana pergantian staf merupakan peristiwa keamanan yang nyata. Ketika seseorang pergi dan Anda menonaktifkannya di direktori Anda, Anda juga telah menonaktifkan jalur akses mereka ke hosting Anda. Akses mengikuti status kepegawaian secara terpusat, alih-alih harus dilacak satu per satu di belasan alat SaaS.

SAML berjalan beriringan dengan fitur lainnya alih-alih menggantikannya: kontraktor tetap dapat diberi akun tautan ajaib dalam peran yang dibatasi, sementara staf tetap masuk melalui SSO. Satu organisasi, satu model izin, dua pintu depan.

Peran yang hanya memberikan apa yang dibutuhkan oleh pekerjaan tersebut

Akses dibatasi pada hierarki organisasi — dari reseller ke klien ke situs — dan diterapkan langsung di dalam database melalui keamanan tingkat baris, bukan hanya pada tingkat aplikasi. Akses lintas-penyewa bukanlah kebijakan yang kami minta untuk dipatuhi oleh pengguna; melainkan kueri yang secara harfiah tidak dapat mengembalikan baris data. Empat peran pelanggan mencakup pembagian tugas yang realistis.

Pemilik

Kontrol penuh atas organisasi dan sub-akunnya: membuat organisasi anak, mengundang dan menghapus anggota, menetapkan peran, mengelola setiap situs, menjalankan penagihan dan pembuatan faktur, mengelola kunci API, serta membaca log audit.

Manajer Penagihan

Faktur, langganan, metode pembayaran, dan katalog paket — dan tidak ada yang lain. Staf keuangan atau akuntan Anda dapat melunasi faktur tanpa memiliki kemampuan untuk menyentuh, menangguhkan, atau menghapus situs yang aktif.

Pengembang

Situs dan akses API tanpa kontrol penagihan: melihat dan menyediakan situs, memulai ulang layanan, membersihkan cache, mengelola kunci API, dan menangani tiket. Sengaja tidak memiliki akses ke metode pembayaran, pembuatan faktur, atau perubahan paket.

Hanya-baca

Hanya-lihat di seluruh organisasi — situs, penagihan, paket, tiket, status terjemahan, dan log audit. Peran yang tepat untuk seorang auditor, klien yang menginginkan visibilitas, atau karyawan baru di minggu pertama mereka.

Kunci API, token, dan koneksi AI

Dasbor adalah salah satu jalur masuk. API, CLI, penyedia Terraform, dan server MCP adalah jalur lainnya — dan semuanya tunduk pada model akses yang sama, karena kunci tanpa cakupan adalah bentuk pintasan dari setiap peran yang baru saja Anda konfigurasikan.

Organisasi

Kunci API diterbitkan untuk sebuah organisasi, bukan untuk perorangan, dan memiliki cakupan tersendiri. Anggap ini sebagai kredensial bersama: beri nama sesuai tujuannya, berikan cakupan paling terbatas yang dapat berfungsi, dan lakukan rotasi saat orang yang membuatnya telah berpindah tugas.

Hanya hash yang disimpan

Kunci mentah hanya ditampilkan kepada Anda sekali, saat pembuatan. Yang kami simpan adalah hash SHA-256 dan prefiks pendek untuk pencarian. Kami tidak dapat menampilkan kunci kepada Anda lagi, dan pembobolan database tidak akan memberikan kredensial yang dapat digunakan kepada penyerang.

Terbatas, dapat dicabut, dapat diamati

Setiap kunci memiliki cakupan rinci yang terikat pada katalog izin yang sama dengan yang digunakan oleh peran, mencatat kapan terakhir kali digunakan, dan dapat langsung dicabut saat terlihat tidak beres. Kunci sandbox terpisah menguji API tanpa penagihan atau penyediaan nyata di baliknya.

Alat AI terhubung dengan aturan yang sama

Server MCP memungkinkan agen yang mendukung MCP mana pun untuk mengelola hosting Anda — dan melakukan otentikasi melalui OAuth 2.1, dicakupkan ke organisasi Anda beserta izin RBAC-nya, dengan token yang dapat dicabut per alat, konfirmasi untuk tindakan destruktif, batasan anggaran, dan pencatatan audit penuh. Menghubungkan asisten AI tidak berarti menyerahkan kunci segalanya kepada mereka.

Log audit, dan akses ke sana

Setiap tindakan istimewa menulis catatan *append-only* — siapa yang melakukannya, apa yang mereka lakukan, kepada apa tindakan itu dilakukan, bukti pendukung, dan alamat IP sumber, lengkap dengan stempel waktu. Ini bukan sekadar kemudahan untuk *debugging*; ini adalah jejak bukti.

  • Peran pemilik dan baca-saja dapat membaca log audit secara langsung, sehingga akuntabilitas di dalam organisasi Anda tidak memerlukan pembuatan tiket dukungan kepada kami.
  • Akses staf ke akun Anda diatur oleh sistem yang sama: tim kami berada di departemen dengan izin per modul dan per tindakan, sehingga agen dukungan melihat tiket dan remediasi dasar, bukan konfigurasi penagihan atau armada Anda.
  • Tindakan staf yang bersifat sensitif dan merusak mungkin memerlukan autentikasi bertingkat atau persetujuan dua orang sebelum dijalankan.
  • Whitelist IP tersedia per organisasi untuk tim yang ingin akses dipersempit ke jaringan yang diketahui di samping semua hal lainnya.
  • Jalur audit, model hak istimewa terkecil, dan isolasi per-penyewa yang sama adalah hal yang mendukung peta jalan SOC 2 dan ISO 27001 kami — buktinya dihasilkan sejak hari pertama, alih-alih direkonstruksi di kemudian hari.

FAQ

Apakah saya harus menggunakan kata sandi?

Tidak — dan sebaiknya Anda tidak melakukannya. Masuk email dengan tautan ajaib adalah default, dan Anda dapat mendaftarkan passkey (Touch ID, Face ID, Windows Hello, atau kunci perangkat keras) serta masuk tanpa kata sandi yang pernah disetel. Email dan kata sandi tetap tersedia sebagai cadangan, dengan minimum dua belas karakter, tidak menggunakan kembali tiga kata sandi terakhir Anda, serta hashing Argon2.

Bisakah saya mewajibkan autentikasi dua faktor untuk tim saya?

Autentikasi dua faktor TOTP terintegrasi langsung ke dalam lapisan identitas dan dapat diberlakukan melalui kebijakan di seluruh organisasi, alih-alih dibebankan pada masing-masing anggota untuk mengaktifkannya. Passkey adalah opsi yang lebih kuat jika perangkat tim Anda mendukungnya, karena opsi ini menghilangkan kata sandi yang menjadi sasaran phishing penyerang.

Seseorang di tim saya hanya menangani faktur. Bisakah saya menghentikan mereka agar tidak menyentuh situs?

Ya. Peran Manajer Penagihan memberikan akses ke faktur, langganan, metode pembayaran, dan katalog paket, dan tidak ada yang lain — tidak ada kemampuan untuk melihat, menyediakan, memulai ulang, menangguhkan, atau menghapus situs. Hal sebaliknya juga berlaku: peran Pengembang mengelola situs dan akses API sama sekali tanpa kontrol penagihan. Peran ditetapkan per organisasi, sehingga peran dalam satu organisasi tidak memberikan akses di organisasi lain yang terpisah dan tidak terkait — meskipun peran dalam organisasi induk berlaku untuk organisasi yang berada di bawahnya.

Apa yang terjadi jika salah satu kunci API kami bocor?

Cabut dari dasbor dan kunci tersebut akan langsung berhenti berfungsi. Jendela kerusakan dibatasi oleh apa yang dapat dilakukan kunci tersebut sejak awal, itulah sebabnya kunci memiliki cakupan yang terperinci dan mencatat stempel waktu terakhir kali digunakan — cakupan yang sempit dan jejak penggunaan yang terlihat adalah hal yang mengubah kebocoran menjadi insiden yang dapat dikendalikan, bukan kompromi akun penuh. Perhatikan bahwa kunci diterbitkan untuk organisasi, bukan untuk individu, jadi perlakukan kunci tersebut sebagai kredensial bersama dan rotasikan saat anggota tim berganti. Hanya hash dari kunci yang disimpan di pihak kami, sehingga kebocoran dari database kami tidak akan menghasilkan kredensial yang dapat berfungsi.

Bisakah saya melihat siapa yang melakukan apa di akun saya?

Ya. Setiap tindakan istimewa dicatat ke dalam log audit append-only yang berisi aktor, tindakan, target, bukti pendukung, IP sumber, serta stempel waktu. Peran pemilik dan baca-saja dapat membacanya secara langsung. Tindakan staf pada akun Anda dicatat dalam jejak yang sama, dan tindakan staf yang bersifat sensitif atau merusak mungkin memerlukan autentikasi tingkat lanjut atau persetujuan dua orang terlebih dahulu.

Kami sudah menggunakan Okta / Entra ID. Bisakah tim kami masuk dengan itu?

Ya — SSO SAML didukung untuk akun enterprise dan agensi, sehingga tim Anda melakukan autentikasi menggunakan Kredensial perusahaan yang sudah ada dan offboarding di direktori Anda juga akan mencabut akses mereka di sini. Anda dapat menggabungkan pendekatan: SSO untuk staf tetap, akun magic-link terbatas untuk kontraktor, semuanya dalam model izin yang sama.

Saya pindah dari platform V1 Anda. Apakah kata sandi lama saya ikut terbawa?

Tidak — kata sandi sengaja tidak dimigrasikan. Akun Anda diimpor tanpa kata sandi, dan pada saat pertama kali masuk, Anda dapat menggunakan tautan ajaib (magic-link) atau membuat kata sandi baru sesuai kebijakan saat ini. Memindahkan hash kata sandi lama akan membawa kelemahan lama ke dalam sistem baru, jadi kami tidak melakukannya.

Bagaimana cara mencobanya tanpa memberikan detail kartu?

Uji coba Footprint-Free berlangsung selama 14 hari, tanpa kartu, dan mencakup hingga lima situs. Anda mendapatkan lapisan identitas penuh selama masa uji coba—passkey, autentikasi dua faktor, peran, kunci API, dan log audit tidak dibatasi di balik paket berbayar.

Siapkan akun Anda dengan benar dalam lima menit pertama

Daftarkan passkey, undang tim Anda ke dalam peran yang tepat, dan terbitkan kunci API berlingkup — semuanya dalam uji coba 14 hari bebas kartu tanpa memerlukan detail kartu.

Mulai gratis