Apakah saya harus menggunakan kata sandi?
Tidak — dan sebaiknya Anda tidak melakukannya. Masuk email dengan tautan ajaib adalah default, dan Anda dapat mendaftarkan passkey (Touch ID, Face ID, Windows Hello, atau kunci perangkat keras) serta masuk tanpa kata sandi yang pernah disetel. Email dan kata sandi tetap tersedia sebagai cadangan, dengan minimum dua belas karakter, tidak menggunakan kembali tiga kata sandi terakhir Anda, serta hashing Argon2.
Bisakah saya mewajibkan autentikasi dua faktor untuk tim saya?
Autentikasi dua faktor TOTP terintegrasi langsung ke dalam lapisan identitas dan dapat diberlakukan melalui kebijakan di seluruh organisasi, alih-alih dibebankan pada masing-masing anggota untuk mengaktifkannya. Passkey adalah opsi yang lebih kuat jika perangkat tim Anda mendukungnya, karena opsi ini menghilangkan kata sandi yang menjadi sasaran phishing penyerang.
Seseorang di tim saya hanya menangani faktur. Bisakah saya menghentikan mereka agar tidak menyentuh situs?
Ya. Peran Manajer Penagihan memberikan akses ke faktur, langganan, metode pembayaran, dan katalog paket, dan tidak ada yang lain — tidak ada kemampuan untuk melihat, menyediakan, memulai ulang, menangguhkan, atau menghapus situs. Hal sebaliknya juga berlaku: peran Pengembang mengelola situs dan akses API sama sekali tanpa kontrol penagihan. Peran ditetapkan per organisasi, sehingga peran dalam satu organisasi tidak memberikan akses di organisasi lain yang terpisah dan tidak terkait — meskipun peran dalam organisasi induk berlaku untuk organisasi yang berada di bawahnya.
Apa yang terjadi jika salah satu kunci API kami bocor?
Cabut dari dasbor dan kunci tersebut akan langsung berhenti berfungsi. Jendela kerusakan dibatasi oleh apa yang dapat dilakukan kunci tersebut sejak awal, itulah sebabnya kunci memiliki cakupan yang terperinci dan mencatat stempel waktu terakhir kali digunakan — cakupan yang sempit dan jejak penggunaan yang terlihat adalah hal yang mengubah kebocoran menjadi insiden yang dapat dikendalikan, bukan kompromi akun penuh. Perhatikan bahwa kunci diterbitkan untuk organisasi, bukan untuk individu, jadi perlakukan kunci tersebut sebagai kredensial bersama dan rotasikan saat anggota tim berganti. Hanya hash dari kunci yang disimpan di pihak kami, sehingga kebocoran dari database kami tidak akan menghasilkan kredensial yang dapat berfungsi.
Bisakah saya melihat siapa yang melakukan apa di akun saya?
Ya. Setiap tindakan istimewa dicatat ke dalam log audit append-only yang berisi aktor, tindakan, target, bukti pendukung, IP sumber, serta stempel waktu. Peran pemilik dan baca-saja dapat membacanya secara langsung. Tindakan staf pada akun Anda dicatat dalam jejak yang sama, dan tindakan staf yang bersifat sensitif atau merusak mungkin memerlukan autentikasi tingkat lanjut atau persetujuan dua orang terlebih dahulu.
Kami sudah menggunakan Okta / Entra ID. Bisakah tim kami masuk dengan itu?
Ya — SSO SAML didukung untuk akun enterprise dan agensi, sehingga tim Anda melakukan autentikasi menggunakan Kredensial perusahaan yang sudah ada dan offboarding di direktori Anda juga akan mencabut akses mereka di sini. Anda dapat menggabungkan pendekatan: SSO untuk staf tetap, akun magic-link terbatas untuk kontraktor, semuanya dalam model izin yang sama.
Saya pindah dari platform V1 Anda. Apakah kata sandi lama saya ikut terbawa?
Tidak — kata sandi sengaja tidak dimigrasikan. Akun Anda diimpor tanpa kata sandi, dan pada saat pertama kali masuk, Anda dapat menggunakan tautan ajaib (magic-link) atau membuat kata sandi baru sesuai kebijakan saat ini. Memindahkan hash kata sandi lama akan membawa kelemahan lama ke dalam sistem baru, jadi kami tidak melakukannya.
Bagaimana cara mencobanya tanpa memberikan detail kartu?
Uji coba Footprint-Free berlangsung selama 14 hari, tanpa kartu, dan mencakup hingga lima situs. Anda mendapatkan lapisan identitas penuh selama masa uji coba—passkey, autentikasi dua faktor, peran, kunci API, dan log audit tidak dibatasi di balik paket berbayar.