Құпия сөзді міндетті түрде қолдануым керек пе?
Жоқ — керісінше, олай етпегеніңіз дұрыс. Сиқырлы сілтеме (magic-link) арқылы электрондық поштамен кіру – әдепкі режим, және сіз кілтті (Touch ID, Face ID, Windows Hello немесе аппараттық кілт) тіркеп, ешқашан пароль орнатпай-ақ кіре аласыз. Электрондық пошта мен пароль сақтық әдіс ретінде қалады, ол кемінде он екі таңбадан тұруы тиіс, соңғы үш пароль қайта пайдаланылмайды және Argon2 хэштеу алгоритмі қолданылады.
Командам үшін екі факторлы аутентификацияны міндетті ете аламын ба?
TOTP екі факторлы аутентификациясы идентификация қабатына енгізілген және әрбір қатысушының өз бетінше қосылуына қалдырмай, саясат арқылы ұйым бойынша міндетті етіп қоюға болады. Кілттер (Passkeys) — командаңыздың құрылғылары оларды қолдаса, шабуылдаушы фишинг арқылы қол жеткізгісі келетін құпия сөзді жоятындықтан, анағұрлым сенімді опция.
Командамдағы біреу тек шот-фактуралармен ғана айналысады. Оның сайттарға қол жеткізуін шектеуге бола ма?
Иә. Төлем менеджері рөлі шоттарға, жазылымдарға, төлем әдістеріне және жоспарлар каталогына қолжетімділік береді, басқа ештеңеге емес — сайтты көру, провижининг жасау, қайта іске қосу, тоқтата тұру немесе жою мүмкіндігі жоқ. Керісінше де солай: Әзірлеуші рөлі ешқандай төлем бақылауынсыз сайттар мен API қатынасын басқарады. Рөлдер әр ұйым үшін бөлек тағайындалады, сондықтан бір ұйымдағы рөл бөлек, қатысы жоқ басқа ұйымға қолжетімділік бермейді — бірақ ата-аналық ұйымдағы рөл оның астындағы кіші ұйымдарға да қолданылады.
API кілттеріміздің бірі тарап кетсе не болады?
Басқару панелінен оны қайтарып алыңыз, содан кейін ол бірден жұмыс істеуін тоқтатады. Зиян шегі сол кілттің бастапқыда не істей алатынымен шектеледі, сол себепті кілттер нақты ауқымдарға ие және соңғы рет пайдаланылған уақыт белгісін сақтайды — тар ауқымдар мен көрінетін пайдалану тарихы деректердің сырғуын толық аккаунттың бұзылуына емес, шектелген оқиғаға айналдырады. Кілттер жеке тұлғаға емес, ұйымға берілетінін ескеріңіз, сондықтан оларды ортақ тіркелгі деректері ретінде қарастырыңыз және қызметкерлер ауысқан кезде оларды жаңартып отырыңыз. Біздің жағымызда тек кілттің хэші сақталады, сондықтан біздің дерекқордан деректердің сырғуы жұмыс істейтін тіркелгі деректерін бермейді.
Менің аккаунттымда кімнің не істегенін көре аламын ба?
Иә. Әрбір артықшылықты әрекет орындаушы, әрекет, нысан, растайтын дәлел, бастапқы IP мекенжайы және уақыт белгісі көрсетілген, тек қосуға болатын аудит журналына жазылады. Иесі және тек оқуға арлалған рөлдер оны тікелей оқи алады. Сіздің тіркелгіңіздегі қызметкерлердің әрекеттері сол журналға жазылады, ал қызметкерлердің маңызды немесе жою әрекеттері алдымен қосымша аутентификацияны немесе екі адамның мақұлдауын талап етуі мүмкін.
Біз бұрыннан Okta / Entra ID қолданамыз. Командамыз сол арқылы кіре ала ма?
Иә — корпоративті және агенттік тіркелгілері үшін SAML SSO қолдауы бар, сондықтан қызметкерлеріңіз бар корпоративті тіркелгі деректерімен аутентификациядан өтеді, ал каталогтан шығару мұндағы қолжетімділікті де жояды. Тәсілдерді біріктіруге болады: тұрақты қызметкерлерге арналған SSO, мердігерлерге арналған шектеулі сиқырлы сілтеме тіркелгілері, мұның бәрі бірдей рұқсаттар моделінің ішінде жұмыс істейді.
Мен сіздің V1 платформаңыздан көшіп жатырмын. Ескі құпиясөзім бірге көшіріле ме?
Жоқ — құпия сөздер әдейі көшірілмейді. Сіздің тіркелгіңіз құпия сөзсіз импортталады және алғашқы кіру кезінде сіз сиқырлы сілтемені (magic-link) пайдаланасыз немесе ағымдағы саясат бойынша жаңа құпия сөз орнатасыз. Ескі құпия сөз хэштерін тасымалдау жаңа жүйеге ескі осалдықтарды әкеледі, сондықтан біз мұны істемейміз.
Karta деректерін бермей-ақ мұны қалай сынап көруге болады?
Footprint-Free сынақ мерзімі 14 күнге созылады, төлем картасы қажет емес және бес сайтқа дейін қамтиды. Сынақ кезінде толық сәйкестендіру деңгейі қолжетімді болады — passkeys, екі факторлы аутентификация, рөлдер, API кілттері және аудит журналы ақылы жоспармен шектелмейді.