პაროლის გამოყენება სავალდებულოა?
არა — და ჩვენ გiრჩევთ, რომ არც ქნათ. ელფოსტით მაგიური ბმულით შესვლა ნაგულისხმევია და შეგიძლიათ დაარეგისტრიროთ პასქეი (Touch ID, Face ID, Windows Hello ან ტექნიკური გასაღები) და შეხვიდეთ ისე, რომ პაროლი საერთოდ არასდროს დააყენოთ. ელფოსტა და პაროლი კვლავ ხელმისაწვდომია სარეზერვო ვარიანტის სახით, მინიმალური თორმეტი სიმბოლოს მოთხოვნით, ბოლო სამი პაროლის ხელახლა გამოყენების აკრძალვით და Argon2 ჰეშირებით.
შესაძლებელია თუ არა ორფაქტორიანი ავტორიზაციის სავალდებულო გახდომა ჩემი გუნდისთვის?
TOTP ორფაქტორიანი ავტორიზაცია ჩაშენებულია იდენტობის ფენაში და მისი იძულება ორგანიზაციის მასშტაბით პოლიტიკის საფუძველზეა შესაძლებელი, ნაცვლად იმისა, რომ თითოეულ წევრს თავად მოსთხოვოს ჩრთვა. Passkeys არის უფრო ძლიერი ვარიანტი, სადაც თქვენი გუნდის მოწყობილობები მხარს უჭერს მათ, რადგან ისინი აუქმებენ პაროლს, რომლის ფიშინგსაც დამპყრობელი შეეცდებოდა.
ჩem gundši vinme mxolod angariš-faqturebs ugragebs. šemizlia Sevzudo, rom sitebs ar exebodes?
დიახ. გადახდის მენეჯერის როლი იძლევა ინვოისებზე, გამოწერებზე, გადახდის მეთოდებსა და გეგმების კატალოგზე წვდომას და მეტს არაფერს — არ გააჩნია საიტის ნახვის, მომარაგების, გადატვირთვის, შეჩერების ან წაშლის შესაძლებლობა. საპირისპიროც მართალია: დეველოპერის როლი მართავს საიტებსა და API წვდომას ყოველგვარი საგადასახადო კონტროლის გარეშე. როლები ენიჭება თითოეულ ორგანიზაციაზე, ამიტომ ერთ ორგანიზაციაში არსებული როლი არ იძლევა წვდომას ცალკეულ, დაუკავშირებელ ორგანიზაციაში — თუმცა მშობელ ორგანიზაციაში არსებული როლი ვრცელდება მის ქვეშ ჩადგმულ ორგანიზაციებზე.
რა ხდება, თუ ჩვენი ერთ-ერთი API გასაღები გაჟონავს?
გaauqmeT igi marTvis panelidan da igi daudeblivakebs muSaobas. zianis fanjara Semofarglulia imiT, Tu ras SeeZlo im gasaRebs pirvel rigSi, ris gamoc gasaRebebs aqvT nawilobrivi wvdomis areebi da inaxaven bolo gamoyenebis niSans — viwro aris areebi da TvalsaCino gamoyenebis kuvali aris is, rac gaJRonvas aqcevs kontrolirebad incidentad da ara angariSis srul kompromitaciad. gaiTvaliswineT, rom gasaRebebi gaicema organizaciaze da ara calkeul pirze, amitom moepyariT maT rogorc gaiarebul pirad monacamebs da gamoangariSeT isini, roca adamianebi icvlebian. Cvens mxares inaxoba mxolod gasaRebis heSi, amitom Cveni monacemTa bazidan gaJRonva ar iwvevs muSa credencialis warmoSobas.
შემიძლია თუ არა ვნახო, ვინ რა გააკეთა ჩემს ანგარიშში?
დიახ. ყოველი პრივილეგირებული მოქმედება იწერება მხოლოდ ჩაწერის რეჟიმის მქონე აუდიტის ჟურნალში, რომელიც შეიცავს ინიციატორს, მოქმედებას, სამიზნეს, დამხმარე მტკიცებულებებს, წყაროს IP-მისამართსა და დროის ნიშნულს. მფლობელისა და მხოლოდ წაკითხვადი როლების მქონე მომხმარებლებს მისი პირდაპირ წაკითხვა შეუძლიათ. თქვენს ანგარიშზე პერსონალის მიერ განხორციელებული მოქმედებები ფიქსირდება იმავე მიმდევრობით, ხოლო პერსონალის მიერ შესრულებულმა სენსიტიურმა ან დესტრუქციულმა მოქმედებებმა შესაძლოა ჯერ მოითხოვოს დამატებითი ავთენტიკაცია ან ორი პირის თანხმობა.
ჩვენ უკვე ვიყენებთ Okta / Entra ID-ს. შეუძლია ჩვენს გუნდს ამით შესვლა?
დიახ — SAML SSO მხარდაჭერილია კორპორატიული და სააგენტოს ანგარიშებისთვის, ამიტომ თქვენი თანამშრომლები ავთენტიფიკაციას გადიან არსებული კორპორატიული სავერიფიკაციო მონაცემებით, ხოლო თქვენს დირექტორიაში ანგარიშის გაუქმება მათ წვდომას აქაც უმეროებს. შეგიძლიათ მიდგომების შერწყმა: SSO მუდმივი თანამშრომლებისთვის, შეზღუდული მოქმედების მაგიური ბმულის ანგარიშები კონტრაქტორებისთვის, ეს ყველაფერი კი ერთი და იმავე ნებართვების მოდელის ფარგლებში.
მე ვგადმოვდივარ თქვენი V1 პლატformიდამ. გადმოდის თუ არა ჩემი ძველი პაროლი?
არა — პაროლები განზრახ არ ინგრაცია. თქვენი ანგარიში იმპორტირებულია პაროლის გარეშე და პირველი შესვლისას ან იყენებთ მაგიურ ბმულს (magic-link), ან აყენებთ ახალ პაროლს მიმდინარე პოლიტიკის შესაბამისად. ძველი პაროლის ჰეშების გადატანა ახალ სისტემაში ძველ სუსტ წერტილებს გამოიყვანდა, ამიტომ ამას არ ვაკეთებთ.
როგორ ვცადო ეს ბარათის მონაცემების მითითების გარეშე?
Footprint-Free საცდელი პერიოდი არის 14-დღიანი, ბარათის გარეშე და მოიცავს ხუთამდე საიტს. საცდელი პერიოდის განმავლობაში თქვენ იღებთ სრულ იდენტობის ფენას — გასაღებები, ორფაქტორიანი ავტორიზაცია, როლები, API გასაღებები და აუდიტის ჟურნალი არ არის შეზღუდული ფასიანი პაკეტით.