ಖಾತೆಯ ಭದ್ರತೆ

ನಿಮ್ಮ ಖಾತೆಯು ಗುರುತಿನ ಪದರದಲ್ಲಿ ಸುರಕ್ಷಿತವಾಗಿದೆ

ಸರ್ವರ್ ಭದ್ರತೆಯು ಸೈಟ್‌ಗಳನ್ನು ರಕ್ಷಿಸುತ್ತದೆ. ಖಾತೆಯ ಭದ್ರತೆಯು ಅವುಗಳ ಕೀಗಳನ್ನು ರಕ್ಷಿಸುತ್ತದೆ. ಪ್ರತಿಯೊಂದು Zinn Digital® ಲಾಗಿನ್ ಒಂದೇ ಮಾನದಂಡ ಆಧಾರಿತ ಗುರುತಿನ ವ್ಯವಸ್ಥೆಯಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ — ಪಾಸ್‌ಕೀಗಳು ಮತ್ತು WebAuthn, TOTP ಎರಡು-ಹಂತದ ದೃಢೀಕರಣ, ಮ್ಯಾಜಿಕ್-ಲಿಂಕ್ ಸೈನ್-ಇನ್, ಎಂಟರ್‌ಪ್ರೈಸ್ ಮತ್ತು ಏಜೆನ್ಸಿ ತಂಡಗಳಿಗಾಗಿ SAML SSO — ಜೊತೆಗೆ ಗ್ರ್ಯಾನ್ಯುಲರ್ ಪಾತ್ರಗಳು, ಸಂಸ್ಥೆ-ವಾರಿ API ಕೀಗಳು ಮತ್ತು ಇವುಗಳ ಹಿನ್ನೆಲೆಯಲ್ಲಿ ಅಪೆಂಡ್-ಒನ್ಲಿ ಆಡಿಟ್ ಲಾಗ್ ಇರುತ್ತದೆ.

  • 650,000+ಪ್ರಪಂಚದಾದ್ಯಂತ ಹೋಸ್ಟ್ ಮಾಡಲಾದ ಸೈಟ್‌ಗಳು
  • ಪಾಸ್‌ಕೀಗಳುWebAuthn ಸೈನ್-ಇನ್, ಅಂತರ್ನಿರ್ಮಿತ
  • SAML SSOಎಂಟರ್‌ಪ್ರೈಸ್ ಮತ್ತು ಏಜೆನ್ಸಿ ಖಾತೆಗಳಿಗಾಗಿ
  • ಆಡಿಟ್-ಲಾಗ್ ಮಾಡಲಾಗಿದೆಪ್ರತಿಯೊಂದು ಸವಲತ್ತು ಪಡೆದ ಕ್ರಿಯೆ

ಒಂದು ಗುರುತು, ಪ್ರತಿಯೊಂದು ಮೇಲ್ಮೈ

ಹೆಚ್ಚಿನ ಹೋಸ್ಟಿಂಗ್ ಖಾತೆಗಳು ಕಂಟ್ರೋಲ್ ಪ್ಯಾನೆಲ್‌ಗೆ ಜೋಡಿಸಲಾದ ಡೇಟಾಬೇಸ್‌ನಲ್ಲಿರುವ ಪಾಸ್‌ವರ್ಡ್ ಆಗಿರುತ್ತವೆ. ನಮ್ಮದು ಸಮರ್ಪಿತ ಗುರುತಿನ ವ್ಯವಸ್ಥೆಯಾಗಿದೆ — Keycloak, ಇದು OIDC ಮತ್ತು SAML ಅನ್ನು ಬೆಂಬಲಿಸುತ್ತದೆ — ಇದು ಎಲ್ಲದರ ಮುಂದಿರುತ್ತದೆ: ಗ್ರಾಹಕರ ಡ್ಯಾಶ್‌ಬೋರ್ಡ್, ಸಿಬ್ಬಂದಿ ನಿರ್ವಾಹಕ ಕನ್ಸೋಲ್, ಈ ಸಾರ್ವಜನಿಕ ಸೈಟ್ ಮತ್ತು ಜ್ಞಾನ ಬೇಸ್, ಮತ್ತು ನಿಮ್ಮ ಬೆಂಬಲ ಟಿಕೆಟ್‌ಗಳು. ಒಮ್ಮೆ ಸೈನ್ ಇನ್ ಮಾಡಿ ಮತ್ತು ನೀವು ಎಲ್ಲದರಲ್ಲೂ ಸೈನ್ ಇನ್ ಆಗುತ್ತೀರಿ.

ಇದು ಸ್ವಾಮ್ಯದ ಲಾಗಿನ್ ಬದಲು ಮುಕ್ತ ಮಾನದಂಡಗಳ ಮೇಲೆ ನಿರ್ಮಿತವಾಗಿರುವುದರಿಂದ, ಪ್ಲಾಟ್‌ಫಾರ್ಮ್‌ನ ಪ್ರತಿಯೊಂದು ಇತರ ಘಟಕದಂತೆ ಗುರುತಿನ ಲೇಯರ್ ಅನ್ನು ಕೂಡ ಬದಲಾಯಿಸಬಹುದು. ನಿಮ್ಮ ಪ್ರವೇಶ ಮಾದರಿಯ ಯಾವುದೇ ಭಾಗವು ಮಾರಾಟಗಾರರ ಉತ್ಪನ್ನದೊಳಗೆ ಲಾಕ್ ಆಗಿಲ್ಲ, ಮತ್ತು ನಿಮ್ಮ ತಂಡದ ಯಾವುದೇ ದೃಢೀಕರಣವು ಒಬ್ಬ ಸರಬರಾಜುದಾರರನ್ನು ನಾವು ಉಳಿಸಿಕೊಳ್ಳುವುದರ ಮೇಲೆ ಅವಲಂಬಿತವಾಗಿಲ್ಲ. CDN ಖಾತೆಗಳು, DNS ಮತ್ತು ಪಾವತಿ ಒದಗಿಸುವವರಿಗೆ ನಾವು ಅನ್ವಯಿಸುವ ಲಾಕ್-ಇನ್ ಇಲ್ಲದ ಅದೇ ತತ್ವ ಇದಾಗಿದೆ.

ಸೈನ್-ಇನ್ ಅನ್ನು ಸ್ಥಳೀಯಗೊಳಿಸಲಾಗಿದೆ, ಮತ್ತು ಸೈಟ್‌ನಿಂದ ಲಾಗಿನ್ ಪರದೆಗೆ ವರ್ಗಾಯಿಸುವಾಗ ನಿಮ್ಮ ಭಾಷೆಯೂ ಜೊತೆಗೆ ಹೋಗುತ್ತದೆ — ಆದ್ದರಿಂದ ಬೇರೆ ಬೇರೆ ದೇಶಗಳಲ್ಲಿ ಹರಡಿರುವ ತಂಡವು ಕೇವಲ ಇಂಗ್ಲಿಷ್ ಮಾತ್ರವಿರುವ ಲಾಗಿನ್ ಅನ್ನು ಬಳಸುವಂತೆ ಒತ್ತಾಯಿಸಲ್ಪಡುವುದಿಲ್ಲ.

ನಿಮ್ಮ ತಂಡಕ್ಕೆ ಸರಿಹೊಂದುವ ರೀತಿಯಲ್ಲಿ ಸೈನ್ ಇನ್ ಮಾಡಿ

ನಾಲ್ಕು ವಿಧಾನಗಳು, ಎಲ್ಲವೂ ಅತ್ಯುತ್ತಮವಾದವು, ಪ್ರತಿಯೊಬ್ಬ ವ್ಯಕ್ತಿಗೆ ತಕ್ಕಂತೆ ಕಾನ್ಫಿಗರ್ ಮಾಡಿಕೊಳ್ಳಬಹುದಾದವು. ಲಭ್ಯವಿರುವ ಏಕೈಕ ಆಯ್ಕೆ ಅದೆus ಎಂಬ ಕಾರಣಕ್ಕೆ ಯಾರನ್ನೂ ಅತ್ಯಂತ ದುರ್ಬಲ ಆಯ್ಕೆಗೆ ಒತ್ತಾಯಿಸಲಾಗುವುದಿಲ್ಲ.

ಮ್ಯಾಜಿಕ್-ಲಿಂಕ್ ಇಮೇಲ್ (ಡೀಫಾಲ್ಟ್)

ನಿms ನಿಮ್ಮ ಇಮೇಲ್ ಅನ್ನು ನಮೂದಿಸಿ, ಲಿಂಕ್ ಅನ್ನು ಕ್ಲಿಕ್ ಮಾಡಿ, ನೀವು ಒಳಗೆ ಇರುತ್ತೀರಿ. ಫಿಶ್ ಮಾಡಲು, ಮರುಬಳಕೆ ಮಾಡಲು ಅಥವಾ ಬ್ರೀಚ್ ಡಂಪ್‌ನಲ್ಲಿ ಸೋರಿಕೆಯಾಗಲು ಯಾವುದೇ ಪಾಸ್‌ವರ್ಡ್ ಇಲ್ಲ. ಇದು ಹೊಸ ಖಾತೆಗಳಿಗೆ ಡೀಫಾಲ್ಟ್ ಮಾರ್ಗವಾಗಿದೆ ಮತ್ತು ಹೆಚ್ಚಿನ ಜನರಿಗೆ ಇದು ಅವರಿಗೆ ಎಂದೆಂದಿಗೂ ಅಗತ್ಯವಿರುವ ಒಂದೇ ಒಂದು ಮಾರ್ಗವಾಗಿದೆ.

ಪಾಸ್‌ಕೀಗಳು / WebAuthn

ಪಾಸ್ಕಿಯನ್ನು ನೋಂದಾಯಿಸಿ — ಟಚ್ ಐಡಿ (Touch ID), ಫೇಸ್ ಐಡಿ (Face ID), ವಿಂಡೋಸ್ ಹಲೋ (Windows Hello), ಅಥವಾ ಯುಬಿಹೀ (YubiKey) ಯಂತಹ ಹಾರ್ಡ್‌ವೇರ್ ಕೀ — ಮತ್ತು ಪಾಸ್‌ವರ್ಡ್ ಇಲ್ಲದೆ ಲಾಗ್ ಇನ್ ಮಾಡಿ. ಪಾಸ್ಕಿಗಳನ್ನು ಮೂಲದೊಂದಿಗೆ ಬಂಧಿಸಲಾಗುತ್ತದೆ, ಆದ್ದರಿಂದ ಹೋಲುವ ಲಾಗಿನ್ ಪುಟವು ಒಂದನ್ನು ಕದಿಯಲು ಸಾಧ್ಯವಿಲ್ಲ. ಪ್ಲಾಟ್‌ಫಾರ್ಮ್ ES256 ಮತ್ತು RS256 ದೃಢೀಕರಣಗಳನ್ನು ಸ್ವೀಕರಿಸುತ್ತದೆ ಮತ್ತು ಬಳಕೆದಾರರ ಪರಿಶೀಲನೆಗೆ ಆದ್ಯತೆ ನೀಡುತ್ತದೆ.

ಸಾಮಾಜಿಕ ಲಾಗಿನ್

Google ಮೂಲಕ ಸೈನ್ ಇನ್ ಮಾಡಿ ಮತ್ತು ಪ್ರಮಾಣಿತ ಐಡೆಂಟಿಟಿ ಪ್ರೊವೈಡರ್ ಸಂಪರ್ಕವನ್ನು ಬಳಸಿ, ಇದರಿಂದ ನಿಮ್ಮ Google Workspace ಈಗಾಗಲೇ ಜಾರಿಗೆ ತಂದಿರುವ ನಿಯಂತ್ರಣಗಳನ್ನು ಖಾತೆಯು ಪಡೆದುಕೊಳ್ಳುತ್ತದೆ. ಹೆಚ್ಚಿನ ಪ್ರೊವೈಡರ್‌ಗಳು ಇದೇ ರೀತಿಯಲ್ಲಿ ಸಂಪರ್ಕಗೊಳ್ಳುತ್ತವೆ — ಇದರಲ್ಲಿ ಯಾವುದೇ ಕಸ್ಟಮ್ ಇಂಟಿಗ್ರೇಷನ್ ಇರುವುದಿಲ್ಲ.

ಇಮೇಲ್ ಮತ್ತು ಪಾಸ್‌ವರ್ಡ್ (ಫಾಲ್‌ಬ್ಯಾಕ್)

ಜನರು ಮತ್ತು ಸ್ಕ್ರಿಪ್ಟ್‌ಗಳಿಗಾಗಿ ಕಾಯ್ದಿರಿಸಲಾಗಿದೆ ಮತ್ತು ನೈಜ ನೀತಿಗೆ ಒಳಪಟ್ಟಿರುತ್ತದೆ: ಕನಿಷ್ಠ ಹನ್ನೆರಡು ಅಕ್ಷರಗಳು, ಎಂದಿಗೂ ನಿಮ್ಮ ಬಳಕೆದಾರಹೆಸರು ಅಥವಾ ಇಮೇಲ್ ವಿಳಾಸವಾಗಿರಬಾರದು, ನಿಮ್ಮ ಕೊನೆಯ ಮೂರನ್ನು ಮರುಬಳಕೆ ಮಾಡಲಾಗುವುದಿಲ್ಲ, Argon2 ನೊಂದಿಗೆ ಹ್ಯಾಶ್ ಮಾಡಲಾಗಿದೆ. ಖಾತೆಯು ಬಳಸಲು ಯೋಗ್ಯವಾಗುವ ಮೊದಲು ಇಮೇಲ್ ವಿಳಾಸಗಳನ್ನು ಪರಿಶೀಲಿಸಲಾಗುತ್ತದೆ.

ದ್ವಿ-ಘಟಕ ಮತ್ತು ಬ್ರೂಟ್-ಫೋರ್ಸ್ ರಕ್ಷಣೆ

ಎರಡನೇ ಹಂತದ ಅಂಶಗಳು ಐಡೆಂಟಿಟಿ ಸಿಸ್ಟಮ್‌ನ ಭಾಗವಾಗಿವೆ, ನೀವು ಖರೀದಿಸುವ ಹೆಚ್ಚುವರಿ ವಸ್ತುವಲ್ಲ ಅಥವಾ ನಿಮ್ಮ ಸ್ವಂತ ಸೈಟ್‌ನಲ್ಲಿ ನೀವು ಇನ್‌ಸ್ಟಾಲ್ ಮಾಡುವ ಪ್ಲಗ್‌ಇನ್ ಅಲ್ಲ.

  • ಯಾವುದೇ ಪ್ರಮಾಣಿತ ಅಥೆಂಟಿಕೇಟರ್ ಆ್ಯಪ್ ಮೂಲಕ TOTP ದ್ವಿ-ಹಂತದ ದೃಢೀಕರಣ — ಮೂವತ್ತು ಸೆಕೆಂಡುಗಳ ಅವಧಿಯಲ್ಲಿ ಆರು ಅಂಕೆಗಳು, Google Authenticator, 1Password ಮತ್ತು Authy ಬಳಸುವ ಅದೇ ಸ್ವರೂಪ. ಇದನ್ನು ಪ್ರತಿಯೊಬ್ಬ ವ್ಯಕ್ತಿಯ ಒಳ್ಳೆಯ ಉದ್ದೇಶಕ್ಕೆ ಬಿಡುವ ಬದಲು ಸಂಸ್ಥೆಯಾದ್ಯಂತ ಕಟ್ಟುಪಾಡುಗಳ ಮೂಲಕ ಕಡ್ಡಾಯಗೊಳಿಸಬಹುದು.
  • ಪಾಸ್‌ಕೀಗಳು ಪಾಸ್‌ವರ್ಡ್‌ನ ಮೇಲೆ ಕುಳಿತುಕೊಳ್ಳುವ ಬದಲು ಅದನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ಬದಲಾಯಿಸಬಹುದು, ಇದು ಫಿಶರ್ ಮೊದಲು ಕದಿಯಲು ಪ್ರಯತ್ನಿಸುತ್ತಿರುವ ರುಜುವಾತನ್ನು ತೆಗೆದುಹಾಕುತ್ತದೆ.
  • ಬ್ರೂಟ್-ಫೋರ್ಸ್ ರಕ್ಷಣೆಯು ರಿಯಲ್ಮ್ ಮಟ್ಟದಲ್ಲಿದೆ: ಪುನರಾವರ್ತಿತ ವಿಫಲ ಪ್ರಯತ್ನಗಳು ಹೆಚ್ಚುತ್ತಿರುವ ಕಾಯುವಿಕೆಯನ್ನು ಪ್ರಚೋದಿಸುತ್ತವೆ, ಇದು ಹದಿನೈದು ನಿಮಿಷಗಳವರೆಗೆ ಬೆಳೆಯುತ್ತದೆ, ಇದರಿಂದಾಗಿ ಪದಗಳ ಪಟ್ಟಿಯನ್ನು ಪರಿಶೀಲಿಸುವ ಬದಲು ಕ್ರೆಡೆನ್ಶಲ್-ಸ್ಟಫಿಂಗ್ ರನ್ ನಿಧಾನಗೊಳ್ಳುತ್ತದೆ. ಲಾಕ್‌ಔಟ್‌ಗಳನ್ನು ವಿನ್ಯಾಸದಿಂದ ತಾತ್ಕಾಲಿಕವಾಗಿ ಮಾಡಲಾಗಿದೆ — ದಾಳಿಕೋರನು ನಿಜವಾದ ಗ್ರಾಹಕರನ್ನು ಅವರ ಸ್ವಂತ ಖಾತೆಯಿಂದ ಶಾಶ್ವತವಾಗಿ ಲಾಕ್ ಮಾಡಲು ಸಾಧ್ಯವಿಲ್ಲ.
  • ಸೈನ್ ಅಪ್ ಇಮೇಲ್ ವಿಳಾಸಗಳನ್ನು ನೋಂದಣಿಯ ಸಮಯದಲ್ಲಿ ZeroBounce-ಬ್ಯಾಕ್ಡ್ ಅಡಾಪ್ಟರ್ ಮೂಲಕ ಪರಿಶೀಲಿಸಲಾಗುತ್ತದೆ: ತಲುಪಿಸಲು ಸಾಧ್ಯವಿಲ್ಲದ ಮತ್ತು ಅನ್ಯಾಯವಾದ ವಿಳಾಸಗಳನ್ನು ತಿರಸ್ಕರಿಸಲಾಗುತ್ತದೆ, ಮತ್ತು ವಿಲೇವಾರಿ ಮಾಡಬಹುದಾದ, ಪಾತ್ರ ಮತ್ತು ನಿಂದನೆ-ಫ್ಲ್ಯಾಗ್ ಮಾಡಲಾದ ವಿಳಾಸಗಳನ್ನು ಫ್ಲ್ಯಾಗ್ ಮಾಡಲಾಗುತ್ತದೆ. ನಕಲಿ ಅಥವಾ ಸ್ವೀಕರಿಸಲಾಗದ ಇಮೇಲ್‌ಗಳಿಗೆ ಖಾತೆ ಸಿಗುವುದಿಲ್ಲ, ಇದು ಟ್ರಯಲ್ ಆಂಟಿ-ಅಬ್ಯೂಸ್ ಮತ್ತು ವಂಚನೆ ತಪಾಸಣೆಗಳಿಗೂ ಪೂರಕವಾಗಿದೆ.
  • ಅಧಿವೇಶನಗಳನ್ನು ಕಟ್ಟುನಿಟ್ಟಾದ ನಿಯಂತ್ರಣದಲ್ಲಿಡಲಾಗಿದೆ — ಪ್ರವೇಶ ಟೋಕನ್‌ಗಳು ಅಲ್ಪಾವಧಿಯವಾಗಿರುತ್ತವೆ, ಬಳಕೆಯಲ್ಲಿಲ್ಲದ ಅಧಿವೇಶನಗಳು ಅವಧಿ ಮುಗಿಯುತ್ತವೆ, ಮತ್ತು ಪ್ರತಿಯೊಂದು ಅಧಿವೇಶನವು ಕಟ್ಟುನಿಟ್ಟಾದ ಗರಿಷ್ಠ ಜೀವಿತಾವಧಿಯನ್ನು ಹೊಂದಿರುತ್ತದೆ, ಆದ್ದರಿಂದ ಹಂಚಿದ ಯಂತ್ರದಲ್ಲಿ ಮರೆತುಹೋದ ಬ್ರೌಸರ್ ನಾಳೆ ತೆರೆದ ಬಾಗಿಲು ಆಗುವುದಿಲ್ಲ.

ಎಂಟರ್‌ಪ್ರೈಸ್ ಮತ್ತು ಏಜೆನ್ಸಿ ತಂಡಗಳಿಗಾಗಿ SAML SSO

ನಿಮ್ಮ ಸಂಸ್ಥೆಯು ಈಗಾಗಲೇ ಗುರುತು ಒದಗಿಸುವವರನ್ನು (identity provider) ಹೊಂದಿದ್ದರೆ — Okta, Entra ID, Google Workspace, ಅಥವಾ SAML ಅನ್ನು ಬೆಂಬಲಿಸುವ ಬೇರೆ ಯಾವುದಾದರೂ — ನೀವು ಅದನ್ನು ಸಂಪರ್ಕಿಸಬಹುದು ಮತ್ತು ನಿಮ್ಮ ಸಿಬ್ಬಂದಿ ತಮ್ಮ ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಕಾರ್ಪೊರೇಟ್ ರುಜುವಾತುಗಳೊಂದಿಗೆ Zinn Digital® ಗೆ ಸೈನ್ ಇನ್ ಮಾಡಬಹುದು. ನಿಮ್ಮ ತಂಡವು ನಿರ್ವಹಿಸಲು ಎರಡನೇ ಪಾಸ್‌ವರ್ಡ್ ಇರುವುದಿಲ್ಲ ಮತ್ತು ಮರೆಯಲು ಯಾವುದೇ ಎರಡನೇ ಆಫ್‌ಬೋರ್ಡಿಂಗ್ ಪರಿಶೀಲನಾಪಟ್ಟಿ ಇರುವುದಿಲ್ಲ.

ಏಜೆನ್ಸಿ ಮತ್ತು ರೀಸೆಲ್ಲರ್ ಮಟ್ಟದಲ್ಲಿ ಇದು ಅತ್ಯಂತ ಮುಖ್ಯವಾಗಿದೆ, ಇಲ್ಲಿ ಸಿಬ್ಬಂದಿ ಬದಲಾವಣೆಯು ನಿಜವಾದ ಭದ್ರತಾ ಘಟನೆಯಾಗಿದೆ. ಯಾರಾದರೂ ಕೆಲಸ ಬಿಟ್ಟಾಗ ಮತ್ತು ನಿಮ್ಮ ಡೈರೆಕ್ಟರಿಯಲ್ಲಿ ಅವರನ್ನು ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಿದಾಗ, ನೀವು ನಿಮ್ಮ ಹೋಸ್ಟಿಂಗ್‌ಗೆ ಅವರ ಪ್ರವೇಶ ಮಾರ್ಗವನ್ನೂ ಸಹ ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಿರುವಿರಿ. ಒಂದು ಡಜನ್ SaaS ಪರಿಕರಗಳಲ್ಲಿ ಹುಡುಕಾಡುವ ಬದಲಿಗೆ, ಪ್ರವೇಶವು ಉದ್ಯೋಗದೊಂದಿಗೆ ಕೇಂದ್ರವಾಗಿ ಅನುಸರಿಸುತ್ತದೆ.

SAML ಯಾವುದೇ ಬದಲಾವಣೆಯನ್ನು ಮಾಡದೆ ಎಲ್ಲದರ ಜೊತೆಗೆ ಅಸ್ತಿತ್ವದಲ್ಲಿರುತ್ತದೆ: ಗುತ್ತಿಗೆದಾರರಿಗೆ ಸ್ಕೋಪ್ ಮಾಡಲಾದ ಪಾತ್ರದೊಳಗೆ ಮ್ಯಾಜಿಕ್-ಲಿಂಕ್ ಖಾತೆಯನ್ನು ಇನ್ನೂ ನೀಡಬಹುದು, ಆದರೆ ಖಾಯಂ ಸಿಬ್ಬಂದಿ SSO ಮೂಲಕ ಪ್ರವೇಶಿಸುತ್ತಾರೆ. ಒಂದು ಸಂಸ್ಥೆ, ಒಂದು ಅನುಮತಿ ಮಾದರಿ, ಎರಡು ಮುಂಭಾಗದ ಬಾಗಿಲುಗಳು.

ಉದ್ಯೋಗಕ್ಕೆ ಏನೇನು ಬೇಕೋ ಅಷ್ಟನ್ನು ಮಾತ್ರ ನೀಡುವ ಪಾತ್ರಗಳು

ಪ್ರವೇಶವು ಸಂಸ್ಥೆಯ ಮರದ ರಚನೆಗೆ — ಮರುಮಾರಾಟಗಾರರಿಂದ ಕ್ಲೈಂಟ್ ಮೂಲಕ ಸೈಟ್‌ಗೆ — ಸೀಮಿತವಾಗಿದೆ ಮತ್ತು ಕೇವಲ ಅಪ್ಲಿಕೇಶನ್‌ನಲ್ಲಿ ಮಾತ್ರವಲ್ಲದೆ ಸಾಂಖ್ಯಿಕ ಮಟ್ಟದ ಭದ್ರತೆಯ ಮೂಲಕ ಡೇಟಾಬೇಸ್‌ನಲ್ಲಿಯೇ ಜಾರಿಗೆ ತರಲಾಗುತ್ತದೆ. ಕ್ರಾಸ್-ಟೆನೆಂಟ್ ಪ್ರವೇಶವು ಜನರು ಗೌರವಿಸಬೇಕೆಂದು ನಾವು ಕೇಳುವ ನೀತಿಯಲ್ಲ; ಇದು ಸಾಲುಗಳನ್ನು ಹಿಂತಿರುಗಿಸಲು ಸಾಧ್ಯವಿಲ್ಲದ ಪ್ರಶ್ನೆಯಾಗಿದೆ. ನಾಲ್ಕು ಗ್ರಾಹಕ ಪಾತ್ರಗಳು ಕರ್ತವ್ಯಗಳ ವಾಸ್ತವಿಕ ವಿಭಜನೆಯನ್ನು ಒಳಗೊಳ್ಳುತ್ತವೆ.

ಮಾಲೀಕ

ಸಂಸ್ಥೆ ಮತ್ತು ಅದರ ಉಪ-ಖಾತೆಗಳ ಮೇಲೆ ಸಂಪೂರ್ಣ ನಿಯಂತ್ರಣ: ಶಿಶು ಸಂಸ್ಥೆಗಳನ್ನು ರಚಿಸಿ, ಸದಸ್ಯರನ್ನು ಆಹ್ವಾನಿಸಿ ಮತ್ತು ತೆಗೆದುಹಾಕಿ, ಪಾತ್ರಗಳನ್ನು ನಿಯೋಜಿಸಿ, ಪ್ರತಿಯೊಂದು ಸೈಟ್ ಅನ್ನು ನಿರ್ವಹಿಸಿ, ಬಿಲ್ಲಿಂಗ್ ಮತ್ತು ಇನ್ವಾಯ್ಸಿಂಗ್ ಅನ್ನು ರನ್ ಮಾಡಿ, API ಕೀಗಳನ್ನು ನಿರ್ವಹಿಸಿ ಮತ್ತು ಆಡಿಟ್ ಲಾಗ್ ಅನ್ನು ಓದಿ.

ಬಿಲ್ಲಿಂಗ್ ಮ್ಯಾನೇಜರ್

ಇನ್‌ವಾಯ್ಸ್‌ಗಳು, ಚಂದಾದಾರಿಕೆಗಳು, ಪಾವತಿ ವಿಧಾನಗಳು ಮತ್ತು ಪ್ಲಾನ್ ಕ್ಯಾಟಲಾಗ್ — ಬೇರೇನೂ ಇಲ್ಲ. ನಿಮ್ಮ ಹಣಕಾಸು ತಜ್ಞರು ಅಥವಾ ಅಕೌಂಟೆಂಟ್ ಲೈವ್ ಸೈಟ್ ಅನ್ನು ಸ್ಪರ್ಶಿಸುವ, ಅಮಾನತುಗೊಳಿಸುವ ಅಥವಾ ಅಳಿಸುವ ಅಧಿಕಾರವಿಲ್ಲದೆ ಇನ್‌ವಾಯ್ಸ್ ಅನ್ನು ಪಾವತಿಸಬಹುದು.

ಡೆವಲಪರ್

ಬಿಲ್ಲಿಂಗ್ ನಿಯಂತ್ರಣವಿಲ್ಲದ ಸೈಟ್‌ಗಳು ಮತ್ತು API ಪ್ರವೇಶ: ಸೈಟ್‌ಗಳನ್ನು ವೀಕ್ಷಿಸಿ ಮತ್ತು ಪ್ರೊವಿಶನ್ ಮಾಡಿ, ಸೇವೆಗಳನ್ನು ಮರುಪ್ರಾರಂಭಿಸಿ, ಕ್ಯಾಶ್‌ಗಳನ್ನು ಪರ್ಜ್ ಮಾಡಿ, API ಕೀಗಳು ಮತ್ತು ಕಾರ್ಯ ಟಿಕೆಟ್‌ಗಳನ್ನು ನಿರ್ವಹಿಸಿ. ಪಾವತಿ ವಿಧಾನಗಳು, ಇನ್‌ವಾಯ್ಸಿಂಗ್ ಅಥವಾ ಪ್ಲಾನ್ ಬದಲಾವಣೆಗಳಿಗೆ ಉದ್ದೇಶಪೂರ್ವಕವಾಗಿ ಯಾವುದೇ ಪ್ರವೇಶವಿರುವುದಿಲ್ಲ.

ಓದಲು-ಮಾತ್ರ

ಸಂಸ್ಥೆಯಾದ್ಯಂತ ವೀಕ್ಷಣೆ ಮಾತ್ರ — ಸೈಟ್‌ಗಳು, ಬಿಲ್ಲಿಂಗ್, ಪ್ಲಾನ್‌ಗಳು, ಟಿಕೆಟ್‌ಗಳು, ಅನುವಾದ ಸ್ಥಿತಿ ಮತ್ತು ಆಡಿಟ್ ಲಾಗ್. ಆಡಿಟರ್‌ಗೆ, ಗೋಚರತೆ ಬಯಸುವ ಕ್ಲೈಂಟ್‌ಗೆ ಅಥವಾ ತಮ್ಮ ಮೊದಲ ವಾರದಲ್ಲಿರುವ ಹೊಸ ಉದ್ಯೋಗಿಗೆ ಸೂಕ್ತವಾದ ಪಾತ್ರ.

API ಕೀಗಳು, ಟೋಕನ್‌ಗಳು ಮತ್ತು AI ಸಂಪರ್ಕಗಳು

ಡ್ಯಾಶ್‌ಬೋರ್ಡ್ ಪ್ರವೇಶಿಸಲು ಒಂದು ಮಾರ್ಗವಾಗಿದೆ. API, CLI, Terraform ಪ್ರೊವೈಡರ್ ಮತ್ತು MCP ಸರ್ವರ್ ಇತರೆ ಮಾರ್ಗಗಳಾಗಿವೆ — ಮತ್ತು ಅವೆಲ್ಲವನ್ನೂ ಒಂದೇ ಪ್ರವೇಶ ಮಾದರಿಗೆ ಒಳಪಡಿಸಲಾಗಿದೆ, ಏಕೆಂದರೆ ಸ್ಕೋಪ್ ಮಾಡದ ಕೀಯು ನೀವು ಇದೀಗ ಕಾನ್ಫಿಗರ್ ಮಾಡಿದ ಪ್ರತಿಯೊಂದು ಪಾತ್ರವನ್ನು ಬೈಪಾಸ್ ಮಾಡುತ್ತದೆ.

ಕೀಗಳು ಸಂಸ್ಥೆಗೆ ಸೇರಿವೆ

ಎಪಿಐ ಕೀಯನ್ನು ಯಾವುದೇ ವ್ಯಕ್ತಿಗಲ್ಲದೆ ಸಂಸ್ಥೆಗೆ ನೀಡಲಾಗುತ್ತದೆ ಮತ್ತು ಇದು ತನ್ನದೇ ಆದ ಸ್ಕೋಪ್‌ಗಳನ್ನು ಹೊಂದಿದೆ. ಇದನ್ನು ಹಂಚಿಕೊಳ್ಳಲಾದ ದೃಢೀಕರಣ ಮಾಹಿತಿಯಂತೆ ಪರಿಗಣಿಸಿ: ಅದರ ಉದ್ದೇಶಕ್ಕೆ ತಕ್ಕಂತೆ ಹೆಸರಿಸಿ, ಕೆಲಸ ಮಾಡುವಂತಹ ಅತ್ಯಂತ ಸೀಮಿತ ಸ್ಕೋಪ್‌ಗಳನ್ನು ನೀಡಿ ಮತ್ತು ಅದನ್ನು ಸೃಷ್ಟಿಸಿದ ವ್ಯಕ್ತಿಯು ಬದಲಾದಾಗ ಅದನ್ನು ಬದಲಾಯಿಸಿ.

ಕೇವಲ ಹ್ಯಾಶ್ ಅನ್ನು ಮಾತ್ರ ಸಂಗ್ರಹಿಸಲಾಗುತ್ತದೆ

ಕೀಲಿಯನ್ನು ಸೃಷ್ಟಿಸಿದಾಗ ಒಮ್ಮೆ ಮಾತ್ರ ನಿಮಗೆ ಅದರ ಮೂಲ ರೂಪವನ್ನು ತೋರಿಸಲಾಗುತ್ತದೆ. ನಾವು SHA-256 ಹ್ಯಾಶ್ ಮತ್ತು ಹುಡುಕಾಟಕ್ಕಾಗಿ ಒಂದು ಸಣ್ಣ ಪ್ರಿಫಿಕ್ಸ್ ಅನ್ನು ಮಾತ್ರ ಇಟ್ಟುಕೊಳ್ಳುತ್ತೇವೆ. ನಾವು ನಿಮಗೆ ಕೀಲಿಯನ್ನು ಮತ್ತೆ ತೋರಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ, ಮತ್ತು ಡೇಟಾಬೇಸ್‌ನಲ್ಲಿ ಸುರಕ್ಷತಾ ಲೋಪ ಉಂಟಾದರೂ ದಾಳಿಕೋರನಿಗೆ ಸಕ್ರಿಯ ಲಾಗಿನ್ ವಿವರಗಳು ಸಿಗುವುದಿಲ್ಲ.

ವ್ಯಾಪ್ತಿಗೊಳಿಸಿದ, ರದ್ದುಗೊಳಿಸಬಹುದಾದ, ವೀಕ್ಷಿಸಬಹುದಾದ

ಪ್ರತಿಯೊಂದು ಕೀಯು ಪಾತ್ರಗಳು ಬಳಸುವ ಅದೇ ಅನುಮತಿ ಕ್ಯಾಟಲಾಗ್‌ಗೆ ಲಿಂಕ್ ಮಾಡಲಾದ ಹರಳಿನ ಸ್ಕೋಪ್‌ಗಳನ್ನು ಹೊಂದಿದೆ, ಅದು ಕೊನೆಯದಾಗಿ ಯಾವಾಗ ಬಳಸಲ್ಪಟ್ಟಿತು ಎಂಬುದನ್ನು ರೆಕಾರ್ಡ್ ಮಾಡುತ್ತದೆ ಮತ್ತು ಅದು ತಪ್ಪಾಗಿ ಕಂಡುಬಂದ ತಕ್ಷಣವೇ ಅದನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ರದ್ದುಗೊಳಿಸಬಹುದು. ಪ್ರತ್ಯೇಕ ಸ್ಯಾಂಡ್‌ಬಾಕ್ಸ್ ಕೀಗಳು ಯಾವುದೇ ನೈಜ ಬಿಲ್ಲಿಂಗ್ ಅಥವಾ ಪ್ರೊವಿಷನಿಂಗ್ ಇಲ್ಲದೆ API ಅನ್ನು ಪರೀಕ್ಷಿಸುತ್ತವೆ.

AI ಉಪಕರಣಗಳು ಒಂದೇ ನಿಯಮಗಳ ಅಡಿಯಲ್ಲಿ ಸಂಪರ್ಕಗೊಳ್ಳುತ್ತವೆ

MCP ಸರ್ವರ್ ಯಾವುದೇ MCP-ಸಾಮರ್ಥ್ಯವಿರುವ ಏಜೆಂಟ್‌ಗೆ ನಿಮ್ಮ ಹೋಸ್ಟಿಂಗ್ ಅನ್ನು ನಿರ್ವಹಿಸಲು ಅನುಮತಿಸುತ್ತದೆ - ಮತ್ತು ಇದು OAuth 2.1 ಮೂಲಕ ದೃಢೀಕರಿಸುತ್ತದೆ, ಇದು ನಿಮ್ಮ ಸಂಸ್ಥೆ ಮತ್ತು ಅದರ RBAC ಅನುಮತಿಗಳಿಗೆ ಸೀಮಿತವಾಗಿದೆ, ಪ್ರತಿ-ಟೂಲ್ ಹಿಂತೆಗೆದುಕೊಳ್ಳಬಹುದಾದ ಟೋಕನ್‌ಗಳು, ವಿನಾಶಕಾರಿ ಕ್ರಿಯೆಗಳ ಮೇಲಿನ ದೃಢೀಕರಣ, ವೆಚ್ಚದ ಮಿತಿಗಳು ಮತ್ತು ಸಂಪೂರ್ಣ ಆಡಿಟ್ ಲಾLogging ನೊಂದಿಗೆ ಇರುತ್ತದೆ. AI ಸಹಾಯಕವನ್ನು ಸಂಪರ್ಕಿಸುವುದು ಎಂದರೇ ಎಲ್ಲದಕ್ಕೂ ಕೀಗಳನ್ನು ನೀಡುವುದಲ್ಲ.

ಆಡಿಟ್ ಲಾಗ್ ಮತ್ತು ಅದಕ್ಕೆ ಪ್ರವೇಶ

ಪ್ರತಿಯೊಂದು ವಿಶೇಷ ಅಧಿಕಾರದ ಕ್ರಿಯೆಯು ಸೇರ್ಪಡೆ-ಮಾತ್ರದ (ಅಪೆಂಡ್-ಅಂಡ್) ದಾಖಲೆಯನ್ನು ಬರೆಯುತ್ತದೆ — ಯಾರು ಮಾಡಿದರು, ಅವರು ಏನು ಮಾಡಿದರು, ಯಾವುದರ ಮೇಲೆ ಮಾಡಿದರು, ಬೆಂಬಲಿತ ಸಾಕ್ಷ್ಯ ಮತ್ತು ಮೂಲ IP ವಿಳಾಸ, ಟೈಮ್‌ಸ್ಟಾಂಪ್‌ನೊಂದಿಗೆ. ಇದು ಡಿಬಗ್ ಮಾಡುವ ಅನುಕೂಲವಲ್ಲ; ಇದು ಸಾಕ್ಷ್ಯದ ಜಾಡು ಆಗಿದೆ.

  • ಮಾಲೀಕ ಮತ್ತು ಕೇವಲ-ಓದಲು (read-only) ಪಾತ್ರಗಳು ಆಡಿಟ್ ಲಾಗ್ ಅನ್ನು ನೇರವಾಗಿ ಓದಬಹುದು, ಆದ್ದರಿಂದ ನಿಮ್ಮ ಸಂಸ್ಥೆಯೊಳಗಿನ ಜವಾಬ್ದಾರಿಗೆ ನಮ್ಮೊಂದಿಗೆ ಬೆಂಬಲ ಟಿಕೆಟ್ ಅನ್ನು ಎತ್ತುವ ಅಗತ್ಯವಿರುವುದಿಲ್ಲ.
  • ನಿಮ್ಮ ಖಾತೆಗೆ ಸಿಬ್ಬಂದಿ ಪ್ರವೇಶವನ್ನು ಅದೇ ವ್ಯವಸ್ಥೆಯಿಂದ ನಿಯಂತ್ರಿಸಲಾಗುತ್ತದೆ: ನಮ್ಮ ಸಿಬ್ಬಂದಿಯು ಪ್ರತಿ ಮಾಡ್ಯೂಲ್, ಪ್ರತಿ ಕ್ರಿಯೆಯ ಅನುಮತಿಗಳನ್ನು ಹೊಂದಿರುವ ವಿಭಾಗಗಳಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತಾರೆ, ಇದರಿಂದ ಬೆಂಬಲ ಏಜೆಂಟರು ಟಿಕೆಟ್‌ಗಳು ಮತ್ತು ಮೂಲಭೂತ ಪರಿಹಾರಗಳನ್ನು ಮಾತ್ರ ನೋಡಬಹುದು, ನಿಮ್ಮ ಬಿಲ್ಲಿಂಗ್ ಕಾನ್ಫಿಗರೇಶನ್ ಅಥವಾ ನಿಮ್ಮ ಫ್ಲೀಟ್ ಅನ್ನು ಅಲ್ಲ.
  • ಸೂಕ್ಷ್ಮ ಮತ್ತು ಹಾನಿಕಾರಕ ಸ್ಟಾಫ್ ಕ್ರಿಯೆಗಳಿಗೆ ಅವು ಕಾರ್ಯಗತಗೊಳ್ಳುವ ಮೊದಲು ಸ್ಟೆಪ್-ಅಪ್ ದೃಢೀಕರಣ ಅಥವಾ ಇಬ್ಬರು ವ್ಯಕ್ತಿಗಳ ಅನುಮೋದನೆಯ ಅಗತ್ಯವಿರಬಹುದು.
  • ಐಪಿ ಅನುಮತಿ ಪಟ್ಟಿಯು (IP allowlisting), ಎಲ್ಲದರ ಹೊರತಾಗಿ ತಿಳಿದಿರುವ ನೆಟ್‌ವರ್ಕ್‌ಗಳಿಗೆ ಪ್ರವೇಶವನ್ನು ಸೀಮಿತಗೊಳಿಸಲು ಬಯಸುವ ತಂಡಗಳಿಗಾಗಿ ಪ್ರತಿ ಸಂಸ್ಥೆಗೆ ಲಭ್ಯವಿರುತ್ತದೆ.
  • ಅದೇ ಆಡಿಟ್ ಟ್ರೈಲ್, ಕನಿಷ್ಠ-ವಿಶೇಷಾಧಿಕಾರ ಮಾದರಿ ಮತ್ತು ಪ್ರತಿ-ಬಾಡಿಗೆದಾರರ ಪ್ರತ್ಯೇಕತೆಯು ನಮ್ಮ SOC 2 ಮತ್ತು ISO 27001 ರೋಡ್‌ಮ್ಯಾಪ್ ಅನ್ನು ಮುನ್ನಡೆಸುತ್ತವೆ — ಸಾಕ್ಷ್ಯವನ್ನು ನಂತರ ಮರುಸೃಷ್ಟಿಸುವ ಬದಲು, ಮೊದಲ ದಿನದಿಂದಲೇ ಸಿದ್ಧಪಡಿಸಲಾಗುತ್ತಿದೆ.

ಪದೇ ಪದೇ ಕೇಳಲಾಗುವ ಪ್ರಶ್ನೆಗಳು

ನಾನು ಪಾಸ್‌ವರ್ಡ್ ಅನ್ನು ಬಳಸಲೇಬೇಕೇ?

ಇಲ್ಲ — ಮತ್ತು ನೀವು ಹಾಗೆ ಮಾಡದಿರಲು ನಾವು ಬಯಸುತ್ತೇವೆ. ಮ್ಯಾಜಿಕ್-ಲಿಂಕ್ ಇಮೇಲ್ ಸೈನ್-ಇನ್ ಎಂಬುದು ಡೀಫಾಲ್ಟ್ ಆಗಿದೆ, ಮತ್ತು ನೀವು ಪಾಸ್‌ಕೀಯನ್ನು (Touch ID, Face ID, Windows Hello ಅಥವಾ ಹಾರ್ಡ್‌ವೇರ್ ಕೀ) ನೋಂದಾಯಿಸಬಹುದು ಹಾಗೂ ಯಾವುದೇ ಪಾಸ್‌ವರ್ಡ್ ಅನ್ನು ಎಂದಿಗೂ ಹೊಂದಿಸದೆಯೇ ಸೈನ್ ಇನ್ ಮಾಡಬಹುದು. ಇಮೇಲ್ ಮತ್ತು ಪಾಸ್‌ವರ್ಡ್ ಪರ್ಯಾಯ ಆಯ್ಕೆಯಾಗಿ ಲಭ್ಯವಿರುತ್ತದೆ, ಇದನ್ನು ಕನಿಷ್ಠ ಹನ್ನೆರಡು-ಅಕ್ಷರಗಳಿಗೆ ಸೀಮಿತಗೊಳಿಸಲಾಗಿದೆ, ನಿಮ್ಮ ಕೊನೆಯ ಮೂರು ಪಾಸ್‌ವರ್ಡ್‌ಗಳನ್ನು ಮರುಬಳಕೆ ಮಾಡುವಂತಿಲ್ಲ, ಮತ್ತು Argon2 ಹ್ಯಾಶಿಂಗ್ ಅನ್ನು ಬಳಸಲಾಗುತ್ತದೆ.

ನನ್ನ ತಂಡಕ್ಕಾಗಿ ದ್ವಿ-ಹಂತದ ದೃಢೀಕರಣವನ್ನು ನಾನು ಕಡ್ಡಾಯಗೊಳಿಸಬಹುದೇ?

TOTP ಎರಡು-ಕಾರಕವು ಗುರುತಿನ ಪದರದಲ್ಲಿ ಅಂತರ್ನಿರ್ಮಿತವಾಗಿದೆ ಮತ್ತು ಪ್ರತಿಯೊಬ್ಬ ಸದಸ್ಯರು ಸ್ವಯಂಪ್ರೇರಿತರಾಗಿ ಆಯ್ಕೆ ಮಾಡಿಕೊಳ್ಳುವಂತೆ ಬಿಡುವ ಬದಲು, ನೀತಿಯ ಮೂಲಕ ಸಂಪೂರ್ಣ ಸಂಸ್ಥೆಯಾದ್ಯಂತ ಕಡ್ಡಾಯಗೊಳಿಸಬಹುದು. ನಿಮ್ಮ ತಂಡದ ಸಾಧನಗಳು ಬೆಂಬಲಿಸುವ ಸ್ಥಳಗಳಲ್ಲಿ ಪಾಸ್‌ಕೀಗಳು ಅತ್ಯಂತ ಬಲವಾದ ಆಯ್ಕೆಯಾಗಿವೆ, ಏಕೆಂದರೆ ಅವುಗಳು ದಾಳಿಕೋರರು ಫಿಶಿಂಗ್ ಮಾಡುವ ಗುರಿಯಾಗಿದ್ದ ಪಾಸ್‌ವರ್ಡ್ ಅನ್ನು ತೆಗೆದುಹಾಕುತ್ತವೆ.

ನn ನನ್ನ ತಂಡದಲ್ಲಿರುವ ಒಬ್ಬ ವ್ಯಕ್ತಿ ಕೇವಲ ಇನ್‌ವಾಯ್ಸ್‌ಗಳನ್ನು ಮಾತ್ರ ನಿರ್ವಹಿಸುತ್ತಾರೆ. ಅವರು ಸೈಟ್‌ಗಳನ್ನು ಸ್ಪರ್ಶಿಸುವುದನ್ನು ನಾನು ತಡೆಯಬಹುದೇ?

ಹೌದು. ಬಿಲ್ಲಿಂಗ್ ಮ್ಯಾನೇಜರ್ ಪಾತ್ರವು ಇನ್‌ವಾಯ್ಸ್‌ಗಳು, ಚಂದಾದಾರಿಕೆಗಳು, ಪಾವತಿ ವಿಧಾನಗಳು ಮತ್ತು ಪ್ಲಾನ್ ಕ್ಯಾಟಲಾಗ್‌ಗೆ ಮಾತ್ರ ಪ್ರವೇಶವನ್ನು ನೀಡುತ್ತದೆ, ಬೇರೇನನ್ನೂ ನೀಡುವುದಿಲ್ಲ — ಸೈಟ್ ಅನ್ನು ವೀಕ್ಷಿಸಲು, ಒದಗಿಸಲು, ಮರುಪ್ರಾರಂಭಿಸಲು, ಸ್ಥಗಿತಗೊಳಿಸಲು ಅಥವಾ ಅಳಿಸಲು ಯಾವುದೇ ಸಾಮರ್ಥ್ಯವಿರುವುದಿಲ್ಲ. ಇದರ ಉಲ್ಟಾ ಕೂಡ ಅನ್ವಯಿಸುತ್ತದೆ: ಡೆವಲಪರ್ ಪಾತ್ರವು ಯಾವುದೇ ಬಿಲ್ಲಿಂಗ್ ನಿಯಂತ್ರಣವಿಲ್ಲದೆ ಸೈಟ್‌ಗಳು ಮತ್ತು API ಪ್ರವೇಶವನ್ನು ನಿರ್ವಹಿಸುತ್ತದೆ. ಪಾತ್ರಗಳನ್ನು ಪ್ರತಿ ಸಂಸ್ಥೆಗೆ ನಿಯೋಜಿಸಲಾಗುತ್ತದೆ, ಆದ್ದರಿಂದ ಒಂದು ಸಂಸ್ಥೆಯಲ್ಲಿರುವ ಪಾತ್ರವು ಪ್ರತ್ಯೇಕವಾದ, ಸಂಬಂಧವಿಲ್ಲದ ಸಂಸ್ಥೆಯಲ್ಲಿ ಯಾವುದೇ ಪ್ರವೇಶವನ್ನು ನೀಡುವುದಿಲ್ಲ — ಆದರೆ ಪೋಷಕ ಸಂಸ್ಥೆಯಲ್ಲಿರುವ ಪಾತ್ರವು ಅದರ ಅಡಿಯಲ್ಲಿರುವ ನೇಸಲ್ ಮಾಡಿದ ಸಂಸ್ಥೆಗಳಿಗೆ ಅನ್ವಯಿಸುತ್ತದೆ.

ನಮ್ಮ ಒಂದು API ಕೀ ಸೋರಿಕೆಯಾದರೆ ಏನಾಗುತ್ತದೆ?

ಡ್ಯಾಶ್‌ಬೋರ್ಡ್‌ನಿಂದ ಅದನ್ನು ರದ್ದುಗೊಳಿಸಿ ಮತ್ತು ಅದು ತಕ್ಷಣವೇ ಕೆಲಸ ಮಾಡುವುದನ್ನು ನಿಲ್ಲಿಸುತ್ತದೆ. ಆ ಕೀಲಿಯು ಮೊದಲ ಸ್ಥಾನದಲ್ಲಿ ಏನು ಮಾಡಬಹುದಿತ್ತೋ ಅದಕ್ಕೆ ಹಾನಿಯ ವ್ಯಾಪ್ತಿಯು ಸೀಮಿತವಾಗಿರುತ್ತದೆ, ಅದಕ್ಕಾಗಿಯೇ ಕೀಲಿಗಳು ಹರಳಿನಂತಿರುವ (ಗ್ರಾನ್ಯುಲಾರ್) ಸ್ಕೋಪ್‌ಗಳನ್ನು ಹೊಂದಿರುತ್ತವೆ ಮತ್ತು ಕೊನೆಯದಾಗಿ ಬಳಸಿದ ಟೈಮ್‌ಸ್ಟಾಂಪ್ ಅನ್ನು ದಾಖಲಿಸುತ್ತವೆ — ಕಿರಿದಾದ ಸ್ಕೋಪ್‌ಗಳು ಮತ್ತು ಗೋಚರಿಸುವ ಬಳಕೆಯ ಜಾಡುಗಳು ಸೋರಿಕೆಯನ್ನು ಸಂಪೂರ್ಣ ಖಾತೆಯ ರಾಜಿಗಿಂತ ಹೆಚ್ಚಾಗಿ ಒಳಗೊಂಡಿರುವ ಘಟನೆಯನ್ನಾಗಿ ಮಾಡುತ್ತವೆ. ಕೀಲಿಗಳನ್ನು ವ್ಯಕ್ತಿಗಿಂತ ಹೆಚ್ಚಾಗಿ ಸಂಸ್ಥೆಗೆ ನೀಡಲಾಗುತ್ತದೆ ಎಂಬುದನ್ನು ಗಮನಿಸಿ, ಆದ್ದರಿಂದ ಅವುಗಳನ್ನು ಹಂಚಿಕೊಂಡ ಕೃಡೆನ್ಶಿಯಲ್‌ಗಳಾಗಿ ಪರಿಗಣಿಸಿ ಮತ್ತು ಜನರು ಹೊರಟುಹೋದಾಗ ಅವುಗಳನ್ನು ರೋಟೇಟ್ ಮಾಡಿ. ನಮ್ಮ ಕಡೆಯಲ್ಲಿ ಕೀಲಿಯ ಹ್ಯಾಶ್ ಅನ್ನು ಮಾತ್ರ ಸಂಗ್ರಹಿಸಲಾಗುತ್ತದೆ, ಆದ್ದರಿಂದ ನಮ್ಮ ಡೇಟಾಬೇಸ್‌ನಿಂದ ಸೋರಿಕೆಯು ಕೆಲಸ ಮಾಡುವ ಕ್ರೆಡೆನ್ಶಿಯಲ್ ಅನ್ನು ಉತ್ಪಾದಿಸುವುದಿಲ್ಲ.

ನನ್ನ ಖಾತೆಯಲ್ಲಿ ಯಾರು ಏನು ಮಾಡಿದರು ಎಂಬುದನ್ನು ನಾನು ನೋಡಬಹುದೇ?

ಹೌದು. ಪ್ರತಿ ವಿಶೇಷ ಅಧಿಕಾರದ ಕ್ರಿಯೆಯು ನಟ (actor), ಕ್ರಿಯೆ, ಗುರಿ (target), ಬೆಂಬಲಿಸುವ ಸಾಕ್ಷ್ಯ, ಮೂಲ IP ಮತ್ತು ಟೈಮ್‌ಸ್ಟ್ಯಾಂಪ್‌ನೊಂದಿಗೆ ಅಪೆಂಡ್-ಮಾತ್ರದ ಆಡಿಟ್ ಲಾಗ್‌ನಲ್ಲಿ ಬರೆಯಲ್ಪಡುತ್ತದೆ. ಮಾಲೀಕ ಮತ್ತು ಓದಲು-ಮಾತ್ರವಿರುವ ಪಾತ್ರಗಳು ಇದನ್ನು ನೇರವಾಗಿ ಓದಬಹುದು. ನಿಮ್ಮ ಖಾತೆಯ ಮೇಲಿನ ಸ್ಟಾಫ್ ಕ್ರಿಯೆಗಳು ಅದೇ ಹಾದಿಯಲ್ಲಿ ದಾಖಲಾಗುತ್ತವೆ, ಮತ್ತು ಸೂಕ್ಷ್ಮವಾದ ಅಥವಾ ಹಾನಿಕಾರಕ ಸ್ಟಾಫ್ ಕ್ರಿಯೆಗಳಿಗೆ ಮೊದಲು ಸ್ಟೆಪ್-ಅಪ್ ದೃಢೀಕರಣ ಅಥವಾ ಇಬ್ಬರು ವ್ಯಕ್ತಿಗಳ ಅನುಮೋದನೆ ಅಗತ್ಯವಿರಬಹುದು.

ನಾವು ಈಗಾಗಲೇ Okta / Entra ID ಬಳಸುತ್ತಿದ್ದೇವೆ. ನಮ್ಮ ತಂಡವು ಅದರೊಂದಿಗೆ ಸೈನ್ ಇನ್ ಮಾಡಬಹುದೇ?

ಹೌದು — ಎಂಟರ್‌ಪ್ರೈಸ್ ಮತ್ತು ಏಜೆನ್ಸಿ ಖಾತೆಗಳಿಗೆ SAML SSO ಬೆಂಬಲಿತವಾಗಿದೆ, ಆದ್ದರಿಂದ ನಿಮ್ಮ ಸಿಬ್ಬಂದಿ ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಕಾರ್ಪೊರೇಟ್ ರುಜುವಾತುಗಳೊಂದಿಗೆ ದೃಢೀಕರಿಸುತ್ತಾರೆ ಮತ್ತು ನಿಮ್ಮ ಡೈರೆಕ್ಟರಿಯಿಂದ ಆಫ್‌ಬೋರ್ಡ್ ಮಾಡುವುದು ಇಲ್ಲಿಯೂ ಅವರ ಪ್ರವೇಶವನ್ನು ತೆಗೆದುಹಾಗುತ್ತದೆ. ನೀವು ವಿಧಾನಗಳನ್ನು ಮಿಶ್ರಣ ಮಾಡಬಹುದು: ಶಾಶ್ವತ ಸಿಬ್ಬಂದಿಗೆ SSO, ಕಂಟ್ರ್ಯಾಕ್ಟರ್‌ಗಳಿಗೆ ಸ್ಕೋಪ್ ಮಾಡಲಾದ ಮ್ಯಾಜಿಕ್-ಲಿಂಕ್ ಖಾತೆಗಳು, ಎಲ್ಲವೂ ಒಂದೇ ಅನುಮತಿ ಮಾದರಿಯೊಳಗೆ.

ನಾನು ನಿಮ್ಮ V1 ಪ್ಲಾಟ್‌ಫಾರ್ಮ್‌ನಿಂದ ಸ್ಥಳಾಂತರಗೊಳ್ಳುತ್ತಿದ್ದೇನೆ. ನನ್ನ ಹಳೆಯ ಪಾಸ್‌ವರ್ಡ್ ಹಾಗೆಯೇ ಮುಂದುವರಿಯುತ್ತದೆಯೇ?

ಇಲ್ಲ — ಪಾಸ್‌ವರ್ಡ್‌ಗಳನ್ನು ಉದ್ದೇಶಪೂರ್ವಕವಾಗಿ ಸ್ಥಳಾಂತರಿಸಲಾಗುವುದಿಲ್ಲ. ನಿಮ್ಮ ಖಾತೆಯನ್ನು ಪಾಸ್‌ವರ್ಡ್ ಇಲ್ಲದೆ ಆಮದು ಮಾಡಿಕೊಳ್ಳಲಾಗುತ್ತದೆ, ಮತ್ತು ಮೊದಲ ಬಾರಿಗೆ ಸೈನ್-ಇನ್ ಮಾಡುವಾಗ ನೀವು ಮ್ಯಾಜಿಕ್-ಲಿಂಕ್ ಅನ್ನು ಬಳಸಿ ಅಥವಾ ಪ್ರಸ್ತುತ ನಿಯಮಾವಳಿಯ ಅಡಿಯಲ್ಲಿ ಹೊಸ ಪಾಸ್‌ವರ್ಡ್ ಅನ್ನು ಹೊಂದಿಸಿ. ಹಳೆಯ ಪಾಸ್‌ವರ್ಡ್ ಹ್ಯಾಶ್‌ಗಳನ್ನು ರವಾನಿಸುವುದರಿಂದ ಹಳೆಯ ದೌರ್ಬಲ್ಯಗಳು ಹೊಸ ವ್ಯವಸ್ಥೆಗೆ ವರ್ಗಾಯಿಸಲ್ಪಡುತ್ತವೆ, ಆದ್ದರಿಂದ ನಾವು ಹಾಗೆ ಮಾಡುವುದಿಲ್ಲ.

ಕಾರ್ಡ್ ವಿವರಗಳನ್ನು ನೀಡದೆ ನಾನು ಇದನ್ನು ಹೇಗೆ ಪ್ರಯತ್ನಿಸುವುದು?

Footprint-Free ಪ್ರಯೋಗವು 14 ದಿನಗಳದ್ದಾಗಿದೆ, ಕಾರ್ಡ್-ಮುಕ್ತವಾಗಿದೆ ಮತ್ತು ಐದು ಸೈಟ್‌ಗಳವರೆಗೆ ಒಳಗೊಳ್ಳುತ್ತದೆ. ಪ್ರಯೋಗದ ಸಮಯದಲ್ಲಿ ನಿಮಗೆ ಸಂಪೂರ್ಣ ಗುರುತಿನ ಲೇಯರ್ ಸಿಗುತ್ತದೆ — ಪಾಸ್‌ಕೀಗಳು, ದ್ವಿ-ಹಂತದ ದೃಢೀಕರಣ, ಪಾತ್ರಗಳು, API ಕೀಗಳು ಮತ್ತು ಆಡಿಟ್ ಲಾಗ್ ಅನ್ನು ಪಾವತಿಸಿದ ಯೋಜನೆಯ ಹಿಂದೆ ನಿರ್ಬಂಧಿಸಲಾಗುವುದಿಲ್ಲ.

ಮೊದಲ ಐದು ನಿಮಿಷಗಳಲ್ಲಿ ನಿಮ್ಮ ಖಾತೆಯನ್ನು ಸರಿಯಾಗಿ ಹೊಂದಿಸಿ

ಪಾಸ್‌ಕೀಯನ್ನು ನೋಂದಾಯಿಸಿ, ಸೂಕ್ತ ಪಾತ್ರಗಳಿಗೆ ನಿಮ್ಮ ತಂಡವನ್ನು ಆಹ್ವಾನಿಸಿ, ಮತ್ತು ನಿರ್ದಿಷ್ಟ ವ್ಯಾಪ್ತಿಯ API ಕೀಯನ್ನು ನೀಡಿಕೊಳ್ಳಿ — ಇವೆಲ್ಲವೂ ಕಾರ್ಡ್ ವಿವರಗಳ ಅಗತ್ಯವಿಲ್ಲದ, ಕಾರ್ಡ್-ರಹಿತ 14 ದಿನಗಳ ಉಚಿತ ಪ್ರಯೋಗದಲ್ಲಿ ಲಭ್ಯವಿದೆ.

ಉಚಿತವಾಗಿ ಪ್ರಾರಂಭಿಸಿ