ನಾನು ಪಾಸ್ವರ್ಡ್ ಅನ್ನು ಬಳಸಲೇಬೇಕೇ?
ಇಲ್ಲ — ಮತ್ತು ನೀವು ಹಾಗೆ ಮಾಡದಿರಲು ನಾವು ಬಯಸುತ್ತೇವೆ. ಮ್ಯಾಜಿಕ್-ಲಿಂಕ್ ಇಮೇಲ್ ಸೈನ್-ಇನ್ ಎಂಬುದು ಡೀಫಾಲ್ಟ್ ಆಗಿದೆ, ಮತ್ತು ನೀವು ಪಾಸ್ಕೀಯನ್ನು (Touch ID, Face ID, Windows Hello ಅಥವಾ ಹಾರ್ಡ್ವೇರ್ ಕೀ) ನೋಂದಾಯಿಸಬಹುದು ಹಾಗೂ ಯಾವುದೇ ಪಾಸ್ವರ್ಡ್ ಅನ್ನು ಎಂದಿಗೂ ಹೊಂದಿಸದೆಯೇ ಸೈನ್ ಇನ್ ಮಾಡಬಹುದು. ಇಮೇಲ್ ಮತ್ತು ಪಾಸ್ವರ್ಡ್ ಪರ್ಯಾಯ ಆಯ್ಕೆಯಾಗಿ ಲಭ್ಯವಿರುತ್ತದೆ, ಇದನ್ನು ಕನಿಷ್ಠ ಹನ್ನೆರಡು-ಅಕ್ಷರಗಳಿಗೆ ಸೀಮಿತಗೊಳಿಸಲಾಗಿದೆ, ನಿಮ್ಮ ಕೊನೆಯ ಮೂರು ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ಮರುಬಳಕೆ ಮಾಡುವಂತಿಲ್ಲ, ಮತ್ತು Argon2 ಹ್ಯಾಶಿಂಗ್ ಅನ್ನು ಬಳಸಲಾಗುತ್ತದೆ.
ನನ್ನ ತಂಡಕ್ಕಾಗಿ ದ್ವಿ-ಹಂತದ ದೃಢೀಕರಣವನ್ನು ನಾನು ಕಡ್ಡಾಯಗೊಳಿಸಬಹುದೇ?
TOTP ಎರಡು-ಕಾರಕವು ಗುರುತಿನ ಪದರದಲ್ಲಿ ಅಂತರ್ನಿರ್ಮಿತವಾಗಿದೆ ಮತ್ತು ಪ್ರತಿಯೊಬ್ಬ ಸದಸ್ಯರು ಸ್ವಯಂಪ್ರೇರಿತರಾಗಿ ಆಯ್ಕೆ ಮಾಡಿಕೊಳ್ಳುವಂತೆ ಬಿಡುವ ಬದಲು, ನೀತಿಯ ಮೂಲಕ ಸಂಪೂರ್ಣ ಸಂಸ್ಥೆಯಾದ್ಯಂತ ಕಡ್ಡಾಯಗೊಳಿಸಬಹುದು. ನಿಮ್ಮ ತಂಡದ ಸಾಧನಗಳು ಬೆಂಬಲಿಸುವ ಸ್ಥಳಗಳಲ್ಲಿ ಪಾಸ್ಕೀಗಳು ಅತ್ಯಂತ ಬಲವಾದ ಆಯ್ಕೆಯಾಗಿವೆ, ಏಕೆಂದರೆ ಅವುಗಳು ದಾಳಿಕೋರರು ಫಿಶಿಂಗ್ ಮಾಡುವ ಗುರಿಯಾಗಿದ್ದ ಪಾಸ್ವರ್ಡ್ ಅನ್ನು ತೆಗೆದುಹಾಕುತ್ತವೆ.
ನn ನನ್ನ ತಂಡದಲ್ಲಿರುವ ಒಬ್ಬ ವ್ಯಕ್ತಿ ಕೇವಲ ಇನ್ವಾಯ್ಸ್ಗಳನ್ನು ಮಾತ್ರ ನಿರ್ವಹಿಸುತ್ತಾರೆ. ಅವರು ಸೈಟ್ಗಳನ್ನು ಸ್ಪರ್ಶಿಸುವುದನ್ನು ನಾನು ತಡೆಯಬಹುದೇ?
ಹೌದು. ಬಿಲ್ಲಿಂಗ್ ಮ್ಯಾನೇಜರ್ ಪಾತ್ರವು ಇನ್ವಾಯ್ಸ್ಗಳು, ಚಂದಾದಾರಿಕೆಗಳು, ಪಾವತಿ ವಿಧಾನಗಳು ಮತ್ತು ಪ್ಲಾನ್ ಕ್ಯಾಟಲಾಗ್ಗೆ ಮಾತ್ರ ಪ್ರವೇಶವನ್ನು ನೀಡುತ್ತದೆ, ಬೇರೇನನ್ನೂ ನೀಡುವುದಿಲ್ಲ — ಸೈಟ್ ಅನ್ನು ವೀಕ್ಷಿಸಲು, ಒದಗಿಸಲು, ಮರುಪ್ರಾರಂಭಿಸಲು, ಸ್ಥಗಿತಗೊಳಿಸಲು ಅಥವಾ ಅಳಿಸಲು ಯಾವುದೇ ಸಾಮರ್ಥ್ಯವಿರುವುದಿಲ್ಲ. ಇದರ ಉಲ್ಟಾ ಕೂಡ ಅನ್ವಯಿಸುತ್ತದೆ: ಡೆವಲಪರ್ ಪಾತ್ರವು ಯಾವುದೇ ಬಿಲ್ಲಿಂಗ್ ನಿಯಂತ್ರಣವಿಲ್ಲದೆ ಸೈಟ್ಗಳು ಮತ್ತು API ಪ್ರವೇಶವನ್ನು ನಿರ್ವಹಿಸುತ್ತದೆ. ಪಾತ್ರಗಳನ್ನು ಪ್ರತಿ ಸಂಸ್ಥೆಗೆ ನಿಯೋಜಿಸಲಾಗುತ್ತದೆ, ಆದ್ದರಿಂದ ಒಂದು ಸಂಸ್ಥೆಯಲ್ಲಿರುವ ಪಾತ್ರವು ಪ್ರತ್ಯೇಕವಾದ, ಸಂಬಂಧವಿಲ್ಲದ ಸಂಸ್ಥೆಯಲ್ಲಿ ಯಾವುದೇ ಪ್ರವೇಶವನ್ನು ನೀಡುವುದಿಲ್ಲ — ಆದರೆ ಪೋಷಕ ಸಂಸ್ಥೆಯಲ್ಲಿರುವ ಪಾತ್ರವು ಅದರ ಅಡಿಯಲ್ಲಿರುವ ನೇಸಲ್ ಮಾಡಿದ ಸಂಸ್ಥೆಗಳಿಗೆ ಅನ್ವಯಿಸುತ್ತದೆ.
ನಮ್ಮ ಒಂದು API ಕೀ ಸೋರಿಕೆಯಾದರೆ ಏನಾಗುತ್ತದೆ?
ಡ್ಯಾಶ್ಬೋರ್ಡ್ನಿಂದ ಅದನ್ನು ರದ್ದುಗೊಳಿಸಿ ಮತ್ತು ಅದು ತಕ್ಷಣವೇ ಕೆಲಸ ಮಾಡುವುದನ್ನು ನಿಲ್ಲಿಸುತ್ತದೆ. ಆ ಕೀಲಿಯು ಮೊದಲ ಸ್ಥಾನದಲ್ಲಿ ಏನು ಮಾಡಬಹುದಿತ್ತೋ ಅದಕ್ಕೆ ಹಾನಿಯ ವ್ಯಾಪ್ತಿಯು ಸೀಮಿತವಾಗಿರುತ್ತದೆ, ಅದಕ್ಕಾಗಿಯೇ ಕೀಲಿಗಳು ಹರಳಿನಂತಿರುವ (ಗ್ರಾನ್ಯುಲಾರ್) ಸ್ಕೋಪ್ಗಳನ್ನು ಹೊಂದಿರುತ್ತವೆ ಮತ್ತು ಕೊನೆಯದಾಗಿ ಬಳಸಿದ ಟೈಮ್ಸ್ಟಾಂಪ್ ಅನ್ನು ದಾಖಲಿಸುತ್ತವೆ — ಕಿರಿದಾದ ಸ್ಕೋಪ್ಗಳು ಮತ್ತು ಗೋಚರಿಸುವ ಬಳಕೆಯ ಜಾಡುಗಳು ಸೋರಿಕೆಯನ್ನು ಸಂಪೂರ್ಣ ಖಾತೆಯ ರಾಜಿಗಿಂತ ಹೆಚ್ಚಾಗಿ ಒಳಗೊಂಡಿರುವ ಘಟನೆಯನ್ನಾಗಿ ಮಾಡುತ್ತವೆ. ಕೀಲಿಗಳನ್ನು ವ್ಯಕ್ತಿಗಿಂತ ಹೆಚ್ಚಾಗಿ ಸಂಸ್ಥೆಗೆ ನೀಡಲಾಗುತ್ತದೆ ಎಂಬುದನ್ನು ಗಮನಿಸಿ, ಆದ್ದರಿಂದ ಅವುಗಳನ್ನು ಹಂಚಿಕೊಂಡ ಕೃಡೆನ್ಶಿಯಲ್ಗಳಾಗಿ ಪರಿಗಣಿಸಿ ಮತ್ತು ಜನರು ಹೊರಟುಹೋದಾಗ ಅವುಗಳನ್ನು ರೋಟೇಟ್ ಮಾಡಿ. ನಮ್ಮ ಕಡೆಯಲ್ಲಿ ಕೀಲಿಯ ಹ್ಯಾಶ್ ಅನ್ನು ಮಾತ್ರ ಸಂಗ್ರಹಿಸಲಾಗುತ್ತದೆ, ಆದ್ದರಿಂದ ನಮ್ಮ ಡೇಟಾಬೇಸ್ನಿಂದ ಸೋರಿಕೆಯು ಕೆಲಸ ಮಾಡುವ ಕ್ರೆಡೆನ್ಶಿಯಲ್ ಅನ್ನು ಉತ್ಪಾದಿಸುವುದಿಲ್ಲ.
ನನ್ನ ಖಾತೆಯಲ್ಲಿ ಯಾರು ಏನು ಮಾಡಿದರು ಎಂಬುದನ್ನು ನಾನು ನೋಡಬಹುದೇ?
ಹೌದು. ಪ್ರತಿ ವಿಶೇಷ ಅಧಿಕಾರದ ಕ್ರಿಯೆಯು ನಟ (actor), ಕ್ರಿಯೆ, ಗುರಿ (target), ಬೆಂಬಲಿಸುವ ಸಾಕ್ಷ್ಯ, ಮೂಲ IP ಮತ್ತು ಟೈಮ್ಸ್ಟ್ಯಾಂಪ್ನೊಂದಿಗೆ ಅಪೆಂಡ್-ಮಾತ್ರದ ಆಡಿಟ್ ಲಾಗ್ನಲ್ಲಿ ಬರೆಯಲ್ಪಡುತ್ತದೆ. ಮಾಲೀಕ ಮತ್ತು ಓದಲು-ಮಾತ್ರವಿರುವ ಪಾತ್ರಗಳು ಇದನ್ನು ನೇರವಾಗಿ ಓದಬಹುದು. ನಿಮ್ಮ ಖಾತೆಯ ಮೇಲಿನ ಸ್ಟಾಫ್ ಕ್ರಿಯೆಗಳು ಅದೇ ಹಾದಿಯಲ್ಲಿ ದಾಖಲಾಗುತ್ತವೆ, ಮತ್ತು ಸೂಕ್ಷ್ಮವಾದ ಅಥವಾ ಹಾನಿಕಾರಕ ಸ್ಟಾಫ್ ಕ್ರಿಯೆಗಳಿಗೆ ಮೊದಲು ಸ್ಟೆಪ್-ಅಪ್ ದೃಢೀಕರಣ ಅಥವಾ ಇಬ್ಬರು ವ್ಯಕ್ತಿಗಳ ಅನುಮೋದನೆ ಅಗತ್ಯವಿರಬಹುದು.
ನಾವು ಈಗಾಗಲೇ Okta / Entra ID ಬಳಸುತ್ತಿದ್ದೇವೆ. ನಮ್ಮ ತಂಡವು ಅದರೊಂದಿಗೆ ಸೈನ್ ಇನ್ ಮಾಡಬಹುದೇ?
ಹೌದು — ಎಂಟರ್ಪ್ರೈಸ್ ಮತ್ತು ಏಜೆನ್ಸಿ ಖಾತೆಗಳಿಗೆ SAML SSO ಬೆಂಬಲಿತವಾಗಿದೆ, ಆದ್ದರಿಂದ ನಿಮ್ಮ ಸಿಬ್ಬಂದಿ ಅಸ್ತಿತ್ವದಲ್ಲಿರುವ ಕಾರ್ಪೊರೇಟ್ ರುಜುವಾತುಗಳೊಂದಿಗೆ ದೃಢೀಕರಿಸುತ್ತಾರೆ ಮತ್ತು ನಿಮ್ಮ ಡೈರೆಕ್ಟರಿಯಿಂದ ಆಫ್ಬೋರ್ಡ್ ಮಾಡುವುದು ಇಲ್ಲಿಯೂ ಅವರ ಪ್ರವೇಶವನ್ನು ತೆಗೆದುಹಾಗುತ್ತದೆ. ನೀವು ವಿಧಾನಗಳನ್ನು ಮಿಶ್ರಣ ಮಾಡಬಹುದು: ಶಾಶ್ವತ ಸಿಬ್ಬಂದಿಗೆ SSO, ಕಂಟ್ರ್ಯಾಕ್ಟರ್ಗಳಿಗೆ ಸ್ಕೋಪ್ ಮಾಡಲಾದ ಮ್ಯಾಜಿಕ್-ಲಿಂಕ್ ಖಾತೆಗಳು, ಎಲ್ಲವೂ ಒಂದೇ ಅನುಮತಿ ಮಾದರಿಯೊಳಗೆ.
ನಾನು ನಿಮ್ಮ V1 ಪ್ಲಾಟ್ಫಾರ್ಮ್ನಿಂದ ಸ್ಥಳಾಂತರಗೊಳ್ಳುತ್ತಿದ್ದೇನೆ. ನನ್ನ ಹಳೆಯ ಪಾಸ್ವರ್ಡ್ ಹಾಗೆಯೇ ಮುಂದುವರಿಯುತ್ತದೆಯೇ?
ಇಲ್ಲ — ಪಾಸ್ವರ್ಡ್ಗಳನ್ನು ಉದ್ದೇಶಪೂರ್ವಕವಾಗಿ ಸ್ಥಳಾಂತರಿಸಲಾಗುವುದಿಲ್ಲ. ನಿಮ್ಮ ಖಾತೆಯನ್ನು ಪಾಸ್ವರ್ಡ್ ಇಲ್ಲದೆ ಆಮದು ಮಾಡಿಕೊಳ್ಳಲಾಗುತ್ತದೆ, ಮತ್ತು ಮೊದಲ ಬಾರಿಗೆ ಸೈನ್-ಇನ್ ಮಾಡುವಾಗ ನೀವು ಮ್ಯಾಜಿಕ್-ಲಿಂಕ್ ಅನ್ನು ಬಳಸಿ ಅಥವಾ ಪ್ರಸ್ತುತ ನಿಯಮಾವಳಿಯ ಅಡಿಯಲ್ಲಿ ಹೊಸ ಪಾಸ್ವರ್ಡ್ ಅನ್ನು ಹೊಂದಿಸಿ. ಹಳೆಯ ಪಾಸ್ವರ್ಡ್ ಹ್ಯಾಶ್ಗಳನ್ನು ರವಾನಿಸುವುದರಿಂದ ಹಳೆಯ ದೌರ್ಬಲ್ಯಗಳು ಹೊಸ ವ್ಯವಸ್ಥೆಗೆ ವರ್ಗಾಯಿಸಲ್ಪಡುತ್ತವೆ, ಆದ್ದರಿಂದ ನಾವು ಹಾಗೆ ಮಾಡುವುದಿಲ್ಲ.
ಕಾರ್ಡ್ ವಿವರಗಳನ್ನು ನೀಡದೆ ನಾನು ಇದನ್ನು ಹೇಗೆ ಪ್ರಯತ್ನಿಸುವುದು?
Footprint-Free ಪ್ರಯೋಗವು 14 ದಿನಗಳದ್ದಾಗಿದೆ, ಕಾರ್ಡ್-ಮುಕ್ತವಾಗಿದೆ ಮತ್ತು ಐದು ಸೈಟ್ಗಳವರೆಗೆ ಒಳಗೊಳ್ಳುತ್ತದೆ. ಪ್ರಯೋಗದ ಸಮಯದಲ್ಲಿ ನಿಮಗೆ ಸಂಪೂರ್ಣ ಗುರುತಿನ ಲೇಯರ್ ಸಿಗುತ್ತದೆ — ಪಾಸ್ಕೀಗಳು, ದ್ವಿ-ಹಂತದ ದೃಢೀಕರಣ, ಪಾತ್ರಗಳು, API ಕೀಗಳು ಮತ್ತು ಆಡಿಟ್ ಲಾಗ್ ಅನ್ನು ಪಾವತಿಸಿದ ಯೋಜನೆಯ ಹಿಂದೆ ನಿರ್ಬಂಧಿಸಲಾಗುವುದಿಲ್ಲ.