അക്കൗണ്ട് സുരക്ഷ

നിങ്ങളുടെ അക്കൗണ്ട്, ഐഡന്റിറ്റി ലെയറിൽ ലോക്ക് ചെയ്‌തിരിക്കുന്നു

സെർവർ സുരക്ഷ സൈറ്റുകളെ സംരക്ഷിക്കുന്നു. അക്കൗണ്ട് സുരക്ഷ അവയുടെ താക്കോലുകളെ സംരക്ഷിക്കുന്നു. ഓരോ Zinn Digital® ലോഗിനും ഒരു സ്റ്റാൻഡേർഡ് അധിഷ്ഠിത ഐഡന്റിറ്റി സിസ്റ്റത്തിലാണ് പ്രവർത്തിക്കുന്നത് - പാസ്‌കികളും WebAuthn, TOTP ടൂ-ഫാക്ടർ, മാജിക്-ലിങ്ക് സൈൻ-ഇൻ, എന്റർപ്രൈസ്, ഏജൻസി ടീമുകൾക്കായി SAML SSO - എന്നിവക്കൊപ്പം ഗ്രാനുലാർ റോളുകൾ, ഓരോ ഓർഗനൈസേഷന്റെയും API കീകൾ, പിന്നിൽ ഒരു അപെൻഡ്-ഒൺലി ഓഡിറ്റ് ലോഗ് എന്നിവയും ഇതിലുണ്ട്.

  • 650,000+ലോകമെമ്പാടും ഹോസ്റ്റ് ചെയ്തിരിക്കുന്ന സൈറ്റുകൾ
  • പാസ്‌കീകൾWebAuthn സൈൻ-ഇൻ, നിർമ്മിതം
  • SAML SSOഎന്റർപ്രൈസ്, ഏജൻസി അക്കൗണ്ടുകൾക്കായി
  • ഓഡിറ്റ് ലോഗ് ചെയ്തുഓരോ പ്രത്യേകാവകാശമുള്ള പ്രവൃത്തിയും

ഒരു വ്യക്തിത്വം, എല്ലാ ഉപരിതലങ്ങളും

മ A ഭൂരിഭാഗം ഹോസ്റ്റിംഗ് അക്കൗണ്ടുകളും കൺട്രോൾ പാനലുമായി ബന്ധിപ്പിച്ചിരിക്കുന്ന ഡാറ്റാബേസിലെ ഒരു പാസ്‌വേഡാണ്. നമ്മുടേത് ഒരു സമർപ്പിത ഐഡന്റിറ്റി സിസ്റ്റമാണ് — OIDC-യും SAML-ഉം സംസാരിക്കുന്ന Keycloak — അത് എല്ലാറ്റിനും മുന്നിലായി നിലകൊള്ളുന്നു: ഉപഭോക്തൃ ഡാഷ്‌ബോർഡ്, സ്റ്റാഫ് അഡ്മിൻ കൺസോൾ, ഈ പൊതു സൈറ്റും നോളജ് ബേസും, നിങ്ങളുടെ പിന്തുണ ടിക്കറ്റുകൾ എന്നിവ. ഒരിക്കൽ സൈൻ ഇൻ ചെയ്യുക, അവയെല്ലാം ഉടനീളം നിങ്ങൾ സൈൻ ഇൻ ചെയ്തിട്ടുണ്ടാകും.

പ്രൊപ്രൈട്ടറി ലോഗിൻ രീതിക്ക് പകരം ഓപ്പൺ സ്റ്റാൻഡേർഡുകളെ അടിസ്ഥാനമാക്കി നിർമ്മിച്ചിരിക്കുന്നതിനാൽ, പ്ലാറ്റ്‌ഫോമിന്റെ മറ്റ് എല്ലാ ഘടകങ്ങളെയും പോലെ ഇതിന്റെ ഐഡന്റിറ്റി ലെയറും മാറ്റിയെടുക്കാവുന്നതാണ്. നിങ്ങളുടെ ആക്സസ് മോഡലിന്റെ ഒരു ഭാഗവും ഒരു വെണ്ടറുടെ ഉൽപ്പന്നത്തിൽ കുടുങ്ങിക്കിടക്കുന്നില്ല, കൂടാതെ നിങ്ങളുടെ ടീമിന്റെ ആധികാരികത ഉറപ്പാക്കൽ (അതന്റിക്കേഷൻ) ഏതെങ്കിലും ഒരു വിതരണക്കാരനെ ആശ്രയിച്ചുമിരിക്കുന്നുമില്ല. CDN അക്കൗണ്ടുകൾ, DNS, പേയ്‌മെന്റ് പ്രൊവൈഡർമാർ എന്നിവയിൽ ഞങ്ങൾ ബാധകമാക്കുന്ന ലോക്ക്-ഇൻ ഇല്ലാത്ത അതേ തത്വം തന്നെയാണ് ഇതും.

സൈൻ-ഇൻ പ്രാദേശികവൽക്കരിച്ചിരിക്കുന്നു, കൂടാതെ സൈറ്റിൽ നിന്ന് ലോഗിൻ സ്ക്രീനിലേക്കുള്ള മാറ്റം നിങ്ങളുടെ ഭാഷയെയും കൂടെക്കൂട്ടുന്നു — അതിനാൽ ലോകത്തിന്റെ വിവിധ ഭാഗങ്ങളിൽ വ്യാപിച്ചുകിടക്കുന്ന ഒരു ടീം ഇംഗ്ലീഷ് മാത്രം പിന്തുണയ്ക്കുന്ന ലോഗിൻ പ്രക്രിയയിലൂടെ കടന്നുപോകാൻ നിർബന്ധിതരാകുന്നില്ല.

നിങ്ങളുടെ ടീമിന് അനുയോജ്യമായ രീതിയിൽ സൈൻ ഇൻ ചെയ്യുക

നാല് രീതികൾ, എല്ലാം ഫസ്റ്റ് ക്ലാസ്, ഓരോരുത്തർക്കും പ്രത്യേകം ക്രമീകരിക്കാവുന്നതുമാണ്. ആരും തന്നെ ഏറ്റവും ദുർബലമായ ഓപ്ഷൻ സ്വീകരിക്കാൻ നിർബന്ധിതരാകുന്നില്ല, കാരണം അതല്ല ലഭ്യമായിട്ടുള്ള ഒരേയൊരു വഴി.

മാജിക്-ലിങ്ക് ഇമെയിൽ (സ്ഥിരസ്ഥിതി)

നിങ്ങളുടെ ഇമെയിൽ നൽകുക, ലിങ്കിൽ ക്ലിക്ക് ചെയ്യുക, നിങ്ങൾ അകത്താണ്. ഫിഷിംഗിനോ വീണ്ടും ഉപയോഗിക്കുന്നതിനോ ഡാറ്റാ ചോർച്ചയിൽ നഷ്ടപ്പെടുന്നതിനോ പാസ്‌വേഡുകളില്ല. പുതിയ അക്കൗണ്ടുകൾക്കായുള്ള സ്ഥിരസ്ഥിതി മാർഗ്ഗമാണിത്, ഭൂരിഭാഗം ആളുകൾക്കും അവർക്ക് ആവശ്യമായി വരുന്ന ഏക മാർഗ്ഗവും ഇതാണ്.

പാസ്കീകൾ / WebAuthn

ടച്ച് ഐഡി, ഫേസ് ഐഡി, വിൻഡോസ് ഹെല്ലോ, അല്ലെങ്കിൽ യുമി കീ പോലെയുള്ള ഹാർഡ്‌വെയർ കീ എന്നിവയിലൂടെ ഒരു പാസ്‌കീ രജിസ്റ്റർ ചെയ്യുക, തുടർന്ന് പാസ്‌വേഡ് ഇല്ലാതെ തന്നെ ലോഗിൻ ചെയ്യുക. പാസ്‌കീകൾ ഒറിജിനുമായി ബന്ധിപ്പിച്ചിരിക്കുന്നതിനാൽ, സമാനമായ ഒരു ലോഗിൻ പേജിന് അവ ചോർത്താൻ കഴിയില്ല. പ്ലാറ്റ്‌ഫോം ES256, RS256 ഒതന്റിക്കേറ്ററുകൾ സ്വീകരിക്കുകയും ഉപയോക്തൃ സ്ഥിരീകരണത്തിന് മുൻഗണന നൽകുകയും ചെയ്യുന്നു.

സോഷ്യൽ ലോഗിൻ

ഒരു സ്റ്റാൻഡേർഡ് ഐഡന്റിറ്റി-പ്രൊവൈഡർ കണക്ഷൻ വഴി Google ഉപയോഗിച്ച് സൈൻ ഇൻ ചെയ്യുക, അതിനാൽ നിങ്ങളുടെ Google Workspace നിലവിൽ നടപ്പിലാക്കുന്ന ഏത് നിയന്ത്രണങ്ങളും അക്കൗണ്ടിന് സ്വയമേവ ലഭിക്കും. കൂടുതൽ പ്രൊവൈഡർമാരെ ഇതേ രീതിയിൽ കണക്റ്റ് ചെയ്യാം — ഇതിലൊന്നും തന്നെ ഒരു പ്രത്യേക ഇന്റഗ്രേഷന്റെയും ആവശ്യമില്ല.

ഇമെയിലും പാസ്‌വേഡും (ഫോൾബാക്ക്)

ആവശ്യമുള്ള ഉപയോക്താക്കൾക്കും സ്ക്രിപ്റ്റുകൾക്കുമായി ഇത് സൂക്ഷിച്ചിരിക്കുന്നു, കൂടാതെ യഥാർത്ഥ നയം പാലിക്കുകയും ചെയ്യുന്നു: കുറഞ്ഞത് പന്ത്രണ്ട് പ്രതീകങ്ങൾ, ഒരിക്കലും നിങ്ങളുടെ ഉപയോക്തൃനാമമോ ഇമെയിൽ വിലാസമോ ആയിരിക്കരുത്, നിങ്ങളുടെ അവസാനത്തെ മൂന്നെണ്ണം വീണ്ടും ഉപയോഗിക്കരുത്, Argon2 ഉപയോഗിച്ച് ഹാഷ് ചെയ്തിരിക്കുന്നു. അക്കൗണ്ട് ഉപയോഗയോഗ്യമാകുന്നതിന് മുമ്പ് ഇമെയിൽ വിലാസങ്ങൾ പരിശോധിച്ചുറപ്പിക്കുന്നു.

ടു-ഫാക്ടറും ബ്രൂട്ട്-ഫോഴ്സ് പ്രതിരോധവും

രണ്ടാം ഘടകങ്ങൾ ഐഡന്റിറ്റി സിസ്റ്റത്തിന്റെ ഭാഗമാണ്, അല്ലാതെ നിങ്ങൾ വാങ്ങുന്ന ഒരു അധിക ഫീച്ചറോ നിങ്ങളുടെ സ്വന്തം സൈറ്റിൽ ഇൻസ്റ്റാൾ ചെയ്യുന്ന ഒരു പ്ലഗിനോ അല്ല.

  • ഏതെങ്കിലും സാധാരണ ഒതെന്റിക്കേറ്റർ ആപ്പ് വഴിയുള്ള TOTP ഇരുഘടനാ സ്ഥിരീകരണം — മുപ്പത് സെക്കൻഡ് ഇടവേളയിൽ ആറ് അക്കങ്ങൾ, Google Authenticator, 1Password, Authy എന്നിവ ഉപയോഗിക്കുന്ന അതേ സംവിധാനം. ഓരോ വ്യക്തിയുടെയും സന്മനസ്സിന് വിട്ടുകൊടുക്കാതെ, ഒരു സ്ഥാപനത്തിന് ഉടനീളം നയരൂപീകരണത്തിലൂടെ ഇത് നടപ്പിലാക്കാവുന്നതാണ്.
  • പാസ്‌കീകൾ പാസ്‌വേഡിന് മുകളിൽ ഇരിക്കുന്നതിന് പകരം അതിനെ പൂർണ്ണമായും മാറ്റിസ്ഥാപിക്കാൻ കഴിയും, ഇത് ഫിഷർ മോഷ്ടിക്കാൻ ശ്രമിക്കുന്ന ക്രെഡൻഷ്യലിനെ തുടക്കത്തിൽ തന്നെ ഇല്ലാതാക്കുന്നു.
  • റീം തലത്തിൽ ബ്രൂട്ട്-ഫോഴ്സ് പരിരക്ഷ സജീവമാണ്: ആവർത്തിച്ചുള്ള പരാജയപ്പെട്ട ശ്രമങ്ങൾ ക്രമാനുഗതമായ കാത്തിരിപ്പിന് കാരണമാകുന്നു, ഇത് പതിനഞ്ച് മിനിറ്റ് വരെ നീളുന്നു, അതിനാൽ ഒരു വേർഡ്‌ലിസ്റ്റിലൂടെ കടന്നുപോകുന്നതിന് പകരം ക്രെഡൻഷ്യൽ-സ്റ്റഫിംഗ് റൺ തടസ്സപ്പെടുന്നു. ലോക്ക്ഔട്ടുകൾ രൂപകൽപ്പനയാൽ താൽക്കാലികമാണ് - ഒരു ആക്രമണകാരിക്ക് യഥാർത്ഥ ഉപഭോക്താവിനെ അവരുടെ സ്വന്തം അക്കൗണ്ടിൽ നിന്ന് സ്ഥിരമായി പുറത്താക്കാൻ കഴിയില്ല.
  • സീറോബൗൺസ് പിന്തുണയ്ക്കുന്ന അഡാപ്റ്റർ വഴി രജിസ്ട്രേഷൻ സമയത്ത് സൈൻ-അപ്പ് ഇമെയിൽ വിലാസങ്ങൾ സാധൂകരിക്കുന്നു: അയക്കാൻ കഴിയാത്തതും അസാധുവായതുമായ വിലാസങ്ങൾ നിരസിക്കപ്പെടും, കൂടാതെ താൽക്കാലികമായതും റോൾ അടിസ്ഥാനമാക്കിയുള്ളതും ദുരുപയോഗം ചെയ്യുന്നതുമായ വിലാസങ്ങൾ ഫ്ലാഗ് ചെയ്യപ്പെടും. വ്യാജമോ സ്വീകരിക്കാൻ കഴിയാത്തതോ ആയ ഇമെയിലുകൾക്ക് അക്കൗണ്ട് ലഭിക്കില്ല, ഇത് ട്രയൽ ദുരുപയോഗ വിരുദ്ധ, തട്ടിപ്പ് പരിശോധനകൾക്കും സഹായിക്കുന്നു.
  • സെഷനുകൾ കർശനമായി നിയന്ത്രിക്കപ്പെടുന്നു — ആക്‌സസ് ടോക്കണുകൾക്ക് ആയുസ്സ് കുറവാണ്, നിഷ്‌ക്രിയ സെഷനുകൾ കാലഹരണപ്പെടുന്നു, കൂടാതെ ഓരോ സെഷനും കർശനമായ പരമാവധി ആയുസ്സുമുണ്ട്, അതിനാൽ പങ്കിട്ട കമ്പ്യൂട്ടറിലെ മറന്നുപോയ ബ്രൗസർ നാളെ മറ്റൊരു തുറന്ന വാതിലായിരിക്കില്ല.

എന്റർപ്രൈസ്, ഏജൻസി ടീമുകൾക്കായുള്ള SAML SSO

നിങ്ങളുടെ സ്ഥാപനം ഇതിനകം ഒരു ഐഡന്റിറ്റി പ്രൊവൈഡർ — Okta, Entra ID, Google Workspace, അല്ലെങ്കിൽ SAML പിന്തുണയ്ക്കുന്ന മറ്റേതെങ്കിലും സംവിധാനം — ഉപയോഗിക്കുന്നുണ്ടെങ്കിൽ, നിങ്ങൾക്ക് അത് കണക്റ്റ് ചെയ്യാം, കൂടാതെ നിങ്ങളുടെ ടീം അംഗങ്ങൾക്ക് അവരുടെ നിലവിലുള്ള കോർപ്പറേറ്റ് ക്രെഡൻഷ്യലുകൾ ഉപയോഗിച്ച് Zinn Digital®-ലേക്ക് സൈൻ ഇൻ ചെയ്യാനും സാധിക്കും. നിങ്ങളുടെ ടീമിന് കൈകാര്യം ചെയ്യാൻ രണ്ടാമതൊരു പാസ്‌വേഡോ, മറന്നുപോകാൻ സാധ്യതയുള്ള രണ്ടാമതൊരു ഓഫ്ബോർഡിംഗ് ചെക്ക്‌ലിസ്റ്റോ ഇതിൽ ആവശ്യമില്ല.

ഏജൻസി, റീസെല്ലർ തലത്തിൽ ജീവനക്കാരുടെ മാറ്റം ഒരു യഥാർത്ഥ സുരക്ഷാ സംഭവമാകുമ്പോൾ അത് ഏറ്റവും പ്രധാനപ്പെട്ടതായിത്തതീരുന്നു. ആരെങ്കിലും ജോലി വിട്ടുപോവുകയും നിങ്ങളുടെ ഡയറക്ടറിയിൽ നിങ്ങൾ അവരെ പ്രവർത്തനരഹിതമാക്കുകയും ചെയ്യുമ്പോൾ, നിങ്ങളുടെ ഹോസ്റ്റിംഗിലേക്കുള്ള അവരുടെ വഴിയും നിങ്ങൾ തടഞ്ഞിരിക്കുന്നു. പന്ത്രണ്ടോളം SaaS ടൂളുകളിൽ പിന്നാലെ പോകുന്നതിന് പകരം, ആക്സസ് തൊഴിലിനെ കേന്ദ്രീകൃതമായി പിന്തുടരുന്നു.

എസ്എഎംഎൽ (SAML) ഇതിന് പകരമാവുകയല്ല ചെയ്യുന്നത്, മറിച്ച് മറ്റെല്ലാത്തിനും ഒപ്പം നിലകൊള്ളുന്നു: കരാർ ജീവനക്കാർക്ക് ഇപ്പോഴും പരിമിതമായ റോളിനുള്ളിൽ ഒരു മാജിക്-ലിങ്ക് അക്കൗണ്ട് നൽകാം, അതേസമയം സ്ഥിര ജീവനക്കാർ SSO വഴി പ്രവേശിക്കുന്നു. ഒരു സംഘടന, ഒരു അനുമതി മാതൃക, രണ്ട് പ്രവേശന കവാടങ്ങൾ.

ജോലിക്ക് ആവശ്യമായത് മാത്രം നൽകുന്ന റോളുകൾ

ആക്സസ് ഓർഗനൈസേഷൻ ട്രീയിലേക്ക് പരിമിതപ്പെടുത്തിയിരിക്കുന്നു - റീസെല്ലർ മുതൽ ക്ലയന്റ് വരെ, സൈറ്റ് വരെ - ഇത് ആപ്ലിക്കേഷനിൽ മാത്രമല്ല, റോ-ലെവൽ സെക്യൂരിറ്റിയിലൂടെ ഡാറ്റാബേസിൽ തന്നെ നടപ്പിലാക്കുന്നു. ക്രോസ്-ടെനന്റ് ആക്സസ് എന്നത് ആളുകൾ പാലിക്കണമെന്ന് ഞങ്ങൾ ആവശ്യപ്പെടുന്ന ഒരു നയമല്ല; അത് വരികൾ തിരികെ നൽകാൻ കഴിയാത്ത ഒരു ചോദ്യമാണ്. നാല് കസ്റ്റമർ റോളുകൾ ഡ്യൂട്ടികളുടെ യഥാർത്ഥ വിഭജനം ഉൾക്കൊള്ളുന്നു.

ഉടമസ്ഥൻ

സ്ഥാപനത്തിന്റെയും അതിന്റെ സബ് അക്കൗണ്ടുകളുടെയും പൂർണ്ണ നിയന്ത്രണം: ചൈൽഡ് ഓർഗനൈസേഷനുകൾ സൃഷ്ടിക്കുക, അംഗങ്ങളെ ക്ഷണിക്കുകയും നീക്കം ചെയ്യുകയും ചെയ്യുക, റോളുകൾ നൽകുക, എല്ലാ സൈറ്റുകളും കൈകാര്യം ചെയ്യുക, ബില്ലിംഗും ഇൻവോയ്സിംഗും നടത്തുക, API കീകൾ കൈകാര്യം ചെയ്യുക, ഓഡിറ്റ് ലോഗ് വായിക്കുക.

ബില്ലിംഗ് മാനേജർ

ഇൻവോയ്‌സുകൾ, സബ്‌സ്‌ക്രിപ്‌ഷനുകൾ, പേയ്‌മെന്റ് രീതികൾ, പ്ലാൻ കാറ്റലോഗ് എന്നിവ മാത്രം — ഇതിലപ്പുറമൊന്നുമില്ല. ഒരു ലൈവ് സൈറ്റിൽ തിരുത്തൽ വരുത്താനോ, അത് താൽക്കാലികമായി നിർത്താനോ അല്ലെങ്കിൽ ഡിലീറ്റ് ചെയ്യാനോ ഉള്ള ആക്‌സസ് ഇല്ലാതെ തന്നെ നിങ്ങളുടെ ഫിനാൻസ് കൈകാര്യം ചെയ്യുന്ന വ്യക്തിക്കോ അക്കൗണ്ടന്റിനോ ഒരു ഇൻവോയ്‌സ് അടച്ചുതീർക്കാൻ സാധിക്കും.

ഡെവലപ്പർ

ബില്ലിംഗ് നിയന്ത്രണമില്ലാത്ത സൈറ്റുകളും API ആക്സസും: സൈറ്റുകൾ കാണാനും ലഭ്യമാക്കാനും സേവനങ്ങൾ റീസ്റ്റാർട്ട് ചെയ്യാനും കാഷെകൾ നീക്കം ചെയ്യാനും API കീകളും വർക്ക് ടിക്കറ്റുകളും മാനേജ് ചെയ്യാനും സാധിക്കും. പേയ്‌മെന്റ് രീതികൾ, ഇൻവോയ്‌സിംഗ് അല്ലെങ്കിൽ പ്ലാൻ മാറ്റങ്ങൾ എന്നിവയിലേക്ക് മനപ്പൂർവ്വം ആക്സസ് നൽകിയിട്ടില്ല.

മാത്രം വായിക്കാവുന്നത്

സ്ഥാപനത്തിലുടനീളം കാണാൻ മാത്രമുള്ള അനുമതി — സൈറ്റുകൾ, ബില്ലിംഗ്, പ്ലാനുകൾ, ടിക്കറ്റുകൾ, വിവർത്തന സ്ഥിതി, ഓഡിറ്റ് ലോഗ്. ഒരു ഓഡിറ്റർക്കും, കാര്യങ്ങൾ കാണാൻ ആഗ്രഹിക്കുന്ന ഒരു ക്ലയന്റിനും, അല്ലെങ്കിൽ ആദ്യ ആഴ്ചയിലുള്ള പുതിയ ജീവനക്കാരനും അനുയോജ്യമായ റോൾ.

API കീകൾ, ടോക്കണുകൾ, AI കണക്ഷനുകൾ

ഡാഷ്‌ബോർഡ് പ്രവേശനത്തിനുള്ള ഒരു വഴിയാണ്. API, CLI, ടെർഫോം പ്രൊവൈഡർ, MCP സെർവർ എന്നിവയാണ് മറ്റ് വഴികൾ — അവയും ഒരേ ആക്സസ് മോഡലാണ് പിന്തുടരുന്നത്. കാരണം, സ്കോപ്പ് ചെയ്യാത്ത ഒരു കീ എന്നത് നിങ്ങൾ കോൺഫിഗർ ചെയ്ത എല്ലാ റോളുകളെയും മറികടക്കുന്ന ഒന്നാണ്.

കീനുകൾ ഓർഗനൈസേഷന്റേതാണ്

ഒരു API കീ ഒരു വ്യക്തിക്കല്ല, മറിച്ച് ഒരു സ്ഥാപനത്തിനാണ് നൽകുന്നത്, കൂടാതെ അതിന്റേതായ സ്കോപ്പുകളും ഇതിലുണ്ട്. ഇതൊരു പങ്കിട്ട ക്രെഡൻഷ്യൽ മെറ്റീരിയലായി കണക്കാക്കുക: അതിന്റെ ആവശ്യത്തിനായി പേര് നൽകുക, പ്രവർത്തിക്കുന്ന ഏറ്റവും ചുരുങ്ങിയ സ്കോപ്പുകൾ നൽകുക, അത് സൃഷ്‌ടിച്ച വ്യക്തി മാറിപ്പോകുമ്പോൾ അത് മാറ്റുക (rotate ചെയ്യുക).

ഒരു ഹാഷ് മാത്രമേ സൂക്ഷിക്കപ്പെടുകയുള്ളൂ

യഥാർത്ഥ കീ നിങ്ങൾക്ക് നിർമ്മാണ സമയത്ത് ഒരിക്കൽ മാത്രമേ കാണിച്ചു തരൂ. ഞങ്ങൾ സൂക്ഷിക്കുന്നത് ഒരു SHA-256 ഹാഷും തിരച്ചിലിനായുള്ള ഒരു ചെറിയ പ്രിഫിക്സുമാണ്. കീ ഇനി നിങ്ങൾക്ക് കാണിച്ചു തരാൻ ഞങ്ങൾക്ക് കഴിയില്ല, കൂടാതെ ഡാറ്റാബേസ് ചോർന്നാൽ പോലും ആക്രമണകാരിക്ക് ഉപയോഗപ്രദമായ ക്രെഡൻഷ്യലുകൾ ലഭിക്കുകയുമില്ല.

സ്കോപ്പ് ചെയ്ത, പിൻവലിക്കാവുന്ന, നിരീക്ഷിക്കാവുന്ന

ഓരോ കീയിലും റോളുകൾ ഉപയോഗിക്കുന്ന അതേ പെർമിഷൻ കാറ്റലോഗുമായി ബന്ധിപ്പിച്ചിരിക്കുന്ന ഗ്രാനുലാർ സ്കോപ്പുകൾ ഉൾക്കൊള്ളുന്നു, അത് അവസാനമായി എപ്പോൾ ഉപയോഗിച്ചുവെന്ന് റെക്കോർഡ് ചെയ്യുന്നു, കൂടാതെ എന്തെങ്കിലും തെറ്റാണെന്ന് തോന്നുമ്പോൾ തന്നെ അത് പൂർണ്ണമായും റദ്ദാക്കാനും കഴിയും. പ്രത്യേക സാൻഡ്‌ബോക്‌സ് കീകൾ യഥാർത്ഥ ബില്ലിംഗോ പ്രൊവിഷനിംഗോ ഇല്ലാതെ API ഉപയോഗിക്കാൻ സഹായിക്കുന്നു.

എ.ഐ ടൂളുകൾ ഒ একই നിയമങ്ങൾക്ക് കീഴിൽ ബന്ധിപ്പിക്കുന്നു

MCP സെർവർ ഏതൊരു MCP-പ്രാപ്തതയുള്ള ഏജന്റിനെയും നിങ്ങളുടെ ഹോസ്റ്റിംഗ് നിയന്ത്രിക്കാൻ അനുവദിക്കുന്നു — കൂടാതെ ഇത് OAuth 2.1 വഴി ആധികാരികത ഉറപ്പാക്കുന്നു, നിങ്ങളുടെ ഓർഗനൈസേഷന്റെയും അതിന്റെ RBAC അനുമതികളുടെയും പരിധിക്കുള്ളിൽ നിന്നുകൊണ്ട്, ഓരോ ടൂളിനും റദ്ദാക്കാവുന്ന ടോക്കണുകൾ, നശീകരണ പ്രവർത്തനങ്ങളിൽ സ്ഥിരീകരണങ്ങൾ, ചെലവ് പരിധികൾ (spend caps), പൂർണ്ണമായ ഓഡിറ്റ് ലോഗിംഗ് എന്നിവയോടുകൂടിയാണ് ഇത് പ്രവർത്തിക്കുന്നത്. ഒരു AI അസിസ്റ്റന്റിനെ ബന്ധിപ്പിക്കുക എന്നാൽ എല്ലാത്തിന്റെയും താക്കോൽ അതിന് കൈമാറുന്നു എന്നർത്ഥമില്ല.

ഓഡിറ്റ് ലോഗും അതിലേക്കുള്ള പ്രവേശനവും

ഓരോ പ്രത്യേക അവകാശമുള്ള പ്രവൃത്തിയും ഒരു അപെൻഡ്-ഒൺലി രേഖ രേഖപ്പെടുത്തുന്നു — ആരാണ് ഇത് ചെയ്തത്, അവർ എന്താണ് ചെയ്തത്, എന്തിലാണ് ഇത് ചെയ്തത്, പിന്തുണയ്ക്കുന്ന തെളിവുകൾ, സോഴ്സ് IP വിലാസം എന്നിവ ഒരു സമയമുദ്രയോടൊപ്പം. ഇതൊരു ഡെബഗിംഗ് സൗകര്യമല്ല; ഇതൊരു തെളിവ് ശേഖരമാണ്.

  • ഉടമയുടെയും റീഡ്-ഓൺലി റോഡുകളുടെയും ഉള്ളവർക്ക് ഓഡിറ്റ് ലോഗ് നേരിട്ട് വായിക്കാൻ കഴിയും, അതിനാൽ നിങ്ങളുടെ സ്ഥാപനത്തിനുള്ളിലെ ഉത്തരവാദിത്തത്തിന് ഞങ്ങളുടെ അടുത്ത് ഒരു സപ്പോർട്ട് ടിക്കറ്റ് നൽകേണ്ടി വരുന്നില്ല.
  • നിങ്ങളുടെ അക്കൗണ്ടിലേക്കുള്ള സ്റ്റാഫ് പ്രവേശനം നിയന്ത്രിക്കുന്നത് ഇതേ സംവിധാനത്തിലൂടെയാണ്: ഞങ്ങളുടെ ജീവനക്കാർ ഓരോ മൊഡ്യൂളിനും ഓരോ പ്രവർത്തനത്തിനുമുള്ള അനുമതികളുള്ള വിഭാഗങ്ങളിലാണ് പ്രവർത്തിക്കുന്നത്. അതിനാൽ ഒരു പിന്തുണാ ഏജന്റ് ടിക്കറ്റുകളും അടിസ്ഥാന പരിഹാരങ്ങളും മാത്രമേ കാണുകയുള്ളൂ, നിങ്ങളുടെ ബില്ലിംഗ് ക്രമീകരണങ്ങളോ ഫ്ലീറ്റോ കാണില്ല.
  • സെൻസിറ്റീവും നശിപ്പിക്കുന്നതുമായ സ്റ്റാഫ് പ്രവർത്തനങ്ങൾക്ക് അവ നടപ്പിലാക്കുന്നതിന് മുമ്പ് സ്റ്റെപ്പ്-അപ്പ് ഓതന്റിക്കേഷൻ അല്ലെങ്കിൽ രണ്ട് പേരുടെ അനുമതി ആവശ്യമായി വന്നേക്കാം.
  • മറ്റു എല്ലാറ്റിനും പുറമേ, അറിയപ്പെടുന്ന നെറ്റ്‌വർക്കുകളിലേക്ക് മാത്രം ആക്‌സസ് പരിമിതപ്പെടുത്താൻ ആഗ്രഹിക്കുന്ന ടീമുകൾക്കായി ഓരോ ഓർഗനൈസേഷന്റെയും അടിസ്ഥാനത്തിൽ IP അലോവ്ലിസ്റ്റിംഗ് ലഭ്യമാണ്.
  • അതേ ഓഡിറ്റ് ട്രെയ്ലും ഏറ്റവും കുറഞ്ഞ പവറുള്ള മാതൃകയും ഓരോ ഉപയോക്താവിനുമുള്ള ഐസൊലേഷനുമാണ് ഞങ്ങളുടെ SOC 2, ISO 27001 റോഡ്‌മാപ്പിന് അടിത്തറയാകുന്നത് — തെളിവുകൾ പിന്നീട് പുനർനിർമ്മിക്കുന്നതിന് പകരം ആദ്യ ദിവസം മുതലേ ലഭ്യമാക്കുന്നു.

പതിവായി ചോദിക്കുന്ന ചോദ്യങ്ങൾ

ഞാൻ പാസ്‌വേഡ് ഉപയോഗിക്കേണ്ടതുണ്ടോ?

ഇല്ല — നിങ്ങൾ അങ്ങനെ ചെയ്യാതിരിക്കാൻ ഞങ്ങൾ ആഗ്രഹിക്കുന്നു. മാജിക്-ലിങ്ക് ഇമെയിൽ സൈൻ-ഇൻ ആണ് സ്ഥിരസ്ഥിതി, നിങ്ങൾക്ക് ഒരു പാസ്‌കീ രജിസ്റ്റർ ചെയ്യാനും (ടച്ച് ഐഡി, ഫേസ് ഐഡി, വിൻഡോസ് ഹെലോ അല്ലെങ്കിൽ ഒരു ഹാർഡ്‌വെയർ കീ) പാസ്‌വേഡ് ഒന്നും സെറ്റ് ചെയ്യാതെ തന്നെ സൈൻ ഇൻ ചെയ്യാനും കഴിയും. ഇമെയിലും പാസ്‌വേഡും ഒരു ബാക്ക്അപ്പായി ലഭ്യമായി തുടരുന്നു, കുറഞ്ഞത് പന്ത്രണ്ട് പ്രതീകങ്ങൾ നിർബന്ധമാക്കിയിരിക്കുന്നു, അവസാനത്തെ മൂന്നെണ്ണം വീണ്ടും ഉപയോഗിക്കാൻ കഴിയില്ല, കൂടാതെ Argon2 ഹാഷിംഗും ഉപയോഗിക്കുന്നു.

എന്റെ ടീമിനായി ഇരു-ഘടitudinal ആധികാരികത (two-factor authentication) നിർബന്ധമാക്കാൻ എനിക്ക് കഴിയുമോ?

TOTP ടൂ-ഫാക്ടർ എന്നത് ഐഡന്റിറ്റി ലെയറിൽ അന്തർലീനമായിട്ടുള്ളതാണ്, കൂടാതെ ഇത് ഓരോ അംഗവും സ്വമേധയാ തിരഞ്ഞെടുക്കുന്നതിന് വിട്ടുകൊടുക്കാതെ, ഒരു ഓർഗനൈസേഷനിൽ ഉടനീളം പോളിസിയിലൂടെ നടപ്പിലാക്കാനും കഴിയും. നിങ്ങളുടെ ടീമിന്റെ ഡിവൈസുകൾ പാസ്‌കീസിനെ പിന്തുണയ്ക്കുന്നുവെങ്കിൽ, ആക്രമണകാരികൾ ഫിഷിംഗ് വഴി തട്ടിയെടുക്കാൻ ശ്രമിക്കുന്ന പാസ്‌വേഡ് അവ ഇല്ലാതാക്കുന്നതിനാൽ, പാസ്‌കീസുകൾ കൂടുതൽ ശക്തമായ ഒരു ഓപ്ഷനാണ്.

എന്റെ ടീമിലെ ഒരാൾ ഇൻവോയ്‌സുകൾ മാത്രം കൈകാര്യം ചെയ്യുന്നയാളാണ്. സൈറ്റുകളിൽ സ്പർശിക്കുന്നതിൽ നിന്ന് അവരെ എനിക്ക് തടയാൻ കഴിയുമോ?

അതെ. ബില്ലിംഗ് മാനേജർ റോൾ ഇൻവോയ്സുകൾ, സബ്‌സ്‌ക്രിപ്ഷനുകൾ, പേയ്‌മെന്റ് രീതികൾ, പ്ലാൻ കാറ്റലോഗ് എന്നിവയിലേക്ക് മാത്രം പ്രവേശനം നൽകുന്നു — മറ്റൊരു സൈറ്റ് കാണാനോ പ്രൊവിഷൻ ചെയ്യാനോ റീസ്റ്റാർട്ട് ചെയ്യാനോ സസ്പെൻഡ് ചെയ്യാനോ ഇല്ലാതാക്കാനോ ഉള്ള കഴിവില്ല. തിരിച്ചും ബാധകമാണ്: ഡെവലപ്പർ റോൾ ബില്ലിംഗ് നിയന്ത്രണമൊന്നുമില്ലാതെ സൈറ്റുകളും API ആക്‌സസും കൈകാര്യം ചെയ്യുന്നു. റോഡുകൾ ഓരോ ഓർഗനൈസേഷനും പ്രത്യേകമായിട്ടാണ് നൽകിയിരിക്കുന്നത്, അതിനാൽ ഒരു ഓർഗനൈസേഷനിലെ റോൾ ബന്ധമില്ലാത്ത മറ്റൊരു ഓർഗനൈസേഷനിലേക്കും പ്രവേശനം നൽകുന്നില്ല — എന്നിരുന്നാലും പാരന്റ് ഓർഗനൈസേഷനിലെ ഒരു റോൾ അതിനു കീഴിലുള്ള ഓർഗനൈസേഷനുകൾക്കും ബാധകമാണ്.

ഞങ്ങളുടെ എപിഐ കീകളിൽ ഒന്ന് ചോർന്നാൽ എന്ത് സംഭവിക്കും?

ഡാഷ്‌ബോർഡിൽ നിന്ന് ഇത് റദ്ദാക്കൂ, അത് ഉടൻ തന്നെ പ്രവർത്തനം നിർത്തും. ആ കീയ്ക്ക് തുടക്കത്തിൽ എന്തുചെയ്യാൻ കഴിയുമായിരുന്നുവോ അതിൽ മാത്രമായി നാശനഷ്ടത്തിന്റെ വ്യാപ്തി പരിമിതപ്പെട്ടിരിക്കുന്നു. അതുകൊണ്ടാണ് കീകൾക്ക് കൃത്യമായ സ്കോപ്പുകളും അവസാനമായി ഉപയോഗിച്ച സമയവും രേഖപ്പെടുത്താനുള്ള സൗകര്യമുള്ളത്. ഇടുങ്ങിയ സ്കോപ്പുകളും ദൃശ്യമായ ഉപയോഗ ചരിത്രവുമാണ് ഒരു ഡാറ്റ ചോർച്ചയെ മുഴുവൻ അക്കൗണ്ടും അപകടത്തിലാക്കുന്നതിന് പകരം നിയന്ത്രിത സംഭവമാക്കി മാറ്റുന്നത്. ഓർമ്മിക്കുക, കീകൾ വ്യക്തികൾക്കല്ല ഓർമ്മപ്പെടുത്തുന്നത്, മറിച്ച് സ്ഥാപനത്തിനാണ് നൽകുന്നത്. അതിനാൽ അവയെ പങ്കിട്ട ലോഗിൻ വിവരങ്ങളായി കണക്കാക്കുകയും ജീവനക്കാർ സ്ഥാനമാറ്റം വരുമ്പോൾ അവ മാറ്റുകയും ചെയ്യുക. കീയുടെ ഒരു ഹാഷ് മാത്രമാണ് ഞങ്ങളുടെ വശത്ത് സൂക്ഷിക്കുന്നത്, അതിനാൽ ഞങ്ങളുടെ ഡാറ്റാബേസിൽ നിന്നുള്ള ചോർച്ച പ്രവർത്തിക്കുന്ന ഒരു ലോഗിൻ വിവരം ലഭ്യമാക്കില്ല.

എന്റെ അക്കൗണ്ടിൽ ആരെല്ലാമാണ് എന്തൊക്കെ ചെയ്തതെന്ന് എനിക്ക് കാണാൻ കഴിയുമോ?

അതെ. പ്രത്യേക അവകാശങ്ങളുള്ള ഓരോ പ്രവർത്തനവും, നടപ്പിലാക്കിയ ആൾ, പ്രവർത്തനം, ലക്ഷ്യം, തെളിവുകൾ, ഉറവിട IP, സമയവിവരം എന്നിവ ഉൾപ്പെടുത്തി മാറ്റങ്ങൾ വരുത്താനാകാത്ത ഒരു ഓഡിറ്റ് ലോഗിൽ രേഖപ്പെടുത്തുന്നു. ഉടമയ്ക്കും റീഡ്-ഓൺലി റോളുകൾ ഉള്ളവർക്കും ഇത് നേരിട്ട് വായിക്കാം. നിങ്ങളുടെ അക്കൗണ്ടിലെ ജീവനക്കാരുടെ പ്രവർത്തനങ്ങളും ഇതേ ട്രാക്കിൽ രേഖപ്പെടുത്തുന്നു, കൂടാതെ സെൻസിറ്റീവ് അല്ലെങ്കിൽ ഡെസ്ട്രക്ടീവ് ആയ ജീവനക്കാരുടെ പ്രവർത്തനങ്ങൾക്ക് ആദ്യം സ്റ്റെപ്പ്-അപ്പ് ഓതന്റിക്കേഷൻ അല്ലെങ്കിൽ രണ്ടുപേരുടെ അനുമതി ആവശ്യമായി വന്നേക്കാം.

ഞങ്ങൾ ഇതിനകം Okta / Entra ID ഉപയോഗിക്കുന്നുണ്ട്. ഞങ്ങളുടെ ടീമിന് അതിലൂടെ സൈൻ ഇൻ ചെയ്യാൻ കഴിയുമോ?

അതെ — എന്റർപ്രൈസ്, ഏജൻസി അക്കൗണ്ടുകൾക്കായി SAML SSO പിന്തുണയ്ക്കുന്നുണ്ട്. അതിനാൽ നിങ്ങളുടെ ജീവനക്കാർക്ക് നിലവിലുള്ള കോർപ്പറേറ്റ് ക്രെഡൻഷ്യലുകൾ ഉപയോഗിച്ച് ലോഗിൻ ചെയ്യാം. നിങ്ങളുടെ ഡയറക്ടറിയിൽ നിന്ന് ജീവനക്കാരുടെ പേര് ഒഴിവാക്കുമ്പോൾ (offboarding) ഇവിടെയുള്ള അവരുടെ ആക്‌സസും നീക്കം ചെയ്യപ്പെടും. നിങ്ങൾക്ക് ഈ രീതികൾ ഒരുമിച്ച് ഉപയോഗിക്കാം: സ്ഥിര ജീവനക്കാർക്കായി SSO, കരാർ ജീവനക്കാർക്കായി നിശ്ചിത സമയത്തേക്ക് മാത്രം ഉപയോഗിക്കാവുന്ന മാജിക്-ലിങ്ക് അക്കൗണ്ടുകൾ എന്നിവയെല്ലാം ഒരേ പെർമിഷൻ മോഡലിനുള്ളിൽ തന്നെ സാധ്യമാണ്.

ഞാൻ നിങ്ങളുടെ V1 പ്ലാറ്റ്‌ഫോമിൽ നിന്ന് മാറുകയാണ്. എന്റെ പഴയ പാസ്‌വേഡ് പുതിയതിലേക്ക് വരുമോ?

ഇല്ല — പാസ്‌വേഡുകൾ ബോധപൂർവ്വം മൈഗ്രേറ്റ് ചെയ്യുന്നില്ല. പാസ്‌വേഡ് ഇല്ലാതെയാണ് നിങ്ങളുടെ അക്കൗണ്ട് ഇംപോർട്ട് ചെയ്യുന്നത്, ആദ്യമായി സൈൻ-ഇൻ ചെയ്യുമ്പോൾ ഒന്നുകിൽ മാജിക്-ലിങ്ക് ഉപയോഗിക്കുകയോ നിലവിലെ പോളിസിപ്രകാരം പുതിയ പാസ്‌വേഡ് സജ്ജീകരിക്കുകയോ ചെയ്യാം. പഴയ പാസ്‌വേഡ് ഹാഷുകൾ പുതിയ സിസ്റ്റത്തിലേക്ക് മാറ്റുന്നത് പഴയ ദൗർബല്യങ്ങളും അതിലേക്ക് കൊണ്ടുവരും, അതുകൊണ്ടാണ് ഞങ്ങൾ അത് ചെയ്യാത്തത്.

കാർഡ് വിവരങ്ങൾ നൽകാതെ എനിക്ക് ഇത് എങ്ങനെ പരീക്ഷിച്ചു നോക്കാം?

ഫൂട്ട്പ്രിന്റ്-ഫ്രീ (Footprint-Free) ട്രയൽ 14 ദിവസത്തേക്ക് സൗജന്യമാണ്, ക്രെഡിറ്റ് കാർഡ് ആവശ്യമില്ല, കൂടാതെ അഞ്ച് സൈറ്റുകൾ വരെ ഇത് പിന്തുണയ്ക്കുന്നു. ട്രയൽ കാലയളവിൽ നിങ്ങൾക്ക് മുഴുവൻ ഐഡന്റിറ്റി ലെയറും ലഭ്യമാകും - പാസ്‌കികൾ, ടൂ-ഫാക്ടർ, റോളുകൾ, എപിഐ കീകൾ, ഓഡിറ്റ് ലോഗ് എന്നിവ പെയ്ഡ് പ്ലാനിലേക്ക് മാറ്റിയിട്ടില്ല.

ആദ്യത്തെ അഞ്ച് മിനിറ്റിനുള്ളിൽ നിങ്ങളുടെ അക്കൗണ്ട് ശരിയായി സജ്ജീകരിക്കുക

ഒരു പാസ്‌കീ രജിസ്റ്റർ ചെയ്യുക, നിങ്ങളുടെ ടീമിനെ ശരിയായ റോളുകളിലേക്ക് ക്ഷണിക്കുക, കൂടാതെ ഒരു സ്കോപ്പ്ഡ് API കീ ഇഷ്യൂ ചെയ്യുക — ക്രെഡിറ്റ് കാർഡ് വിവരങ്ങൾ ആവശ്യമില്ലാത്ത, കാർഡില്ലാത്ത 14 ദിവസത്തെ ട്രയലിൽ ഇതെല്ലാം ചെയ്യാം.

സൗജന്യമായി തുടങ്ങൂ