Keselamatan akaun

Akaun anda, dikunci pada lapisan identiti

Keselamatan pelayan melindungi tapak. Keselamatan akaun melindungi kunci kepadanya. Setiap log masuk Zinn Digital® berjalan pada satu sistem identiti berasaskan standard — kunci laluan dan WebAuthn, pengesahan dua faktor TOTP, log masuk pautan ajaib, SSO SAML untuk pasukan syarikat dan agensi — dengan peranan terperinci, kunci API setiap organisasi dan log audit tambah sahaja di sebalik tabir.

  • 650,000+laman web dihoskan di seluruh dunia
  • Kunci laluanLog masuk WebAuthn, terbina dalam
  • SAML SSOuntuk akaun syarikat besar dan agensi
  • Diauditsetiap tindakan beristimewa

Satu identiti, setiap permukaan

Kebanyakan akaun pengehosan hanyalah kata laluan dalam pangkalan data yang dipasang pada panel kawalan. Kami menggunakan sistem identiti khusus — Keycloak, yang menyokong OIDC dan SAML — terletak di bahagian hadapan segala-galanya: papan pemuka pelanggan, konsol pentadbir kakitangan, tapak awam dan pangkalan pengetahuan ini, serta tiket sokongan anda. Log masuk sekali dan anda akan log masuk ke kesemuanya.

Kerana ia dibina atas standard terbuka dan bukannya log masuk proprietari, lapisan identiti boleh ditukar ganti dengan cara yang sama seperti setiap komponen platform yang lain. Tiada bahagian dalam model akses anda yang terperangkap di dalam produk vendor, dan tiada pengesahan pasukan anda yang bergantung pada kami untuk mengekalkan satu pembekal. Itu adalah prinsip tiada-penguncian yang sama yang kami gunakan pada akaun CDN, DNS dan pembekal pembayaran.

Log masuk telah disetempatkan, dan peralihan daripada tapak web ke skrin log masuk membawa bahasa anda bersama-sama—jadi pasukan yang bertindak di pelbagai negara tidak dipaksa melalui log masuk berbahasa Inggeris sahaja.

Log masuk mengikut cara yang sesuai dengan pasukan anda

Empat kaedah, kesemuanya kelas pertama, kesemuanya boleh dikonfigurasikan mengikut individu. Tiada siapa yang dipaksa menggunakan pilihan paling lemah kerana ia adalah satu-satunya tawaran yang ada.

E-mel pautan-sihir (lalai)

Masukkan e-mel anda, klik pautan, anda sudah masuk. Tiada kata laluan untuk dipancing, diguna semula atau bocor dalam longgokan pelanggaran data. Ini ialah laluan lalai untuk akaun baharu, dan bagi kebanyakan orang, inilah satu-satunya laluan yang mereka perlukan.

Kunci laluan / WebAuthn

Daftar kunci laluan — Touch ID, Face ID, Windows Hello atau kunci perkakasan seperti YubiKey — dan log masuk tanpa sebarang kata laluan. Kunci laluan terikat pada asal, jadi halaman log masuk palsu tidak boleh mencurinya. Platform ini menerima pengesah ES256 dan RS256 serta mengutamakan pengesahan pengguna.

Log masuk sosial

Log masuk menggunakan Google melalui sambungan penyedia identiti standard, supaya akaun mewarisi sebarang kawalan yang telah dikuatkuasakan oleh Google Workspace anda. Penyedia lain menyambung dengan cara yang sama — tiada apa-apa mengenainya merupakan integrasi tempahan khas.

Emel dan kata laluan (pilihan sandaran)

Disimpan untuk orang ramai dan skrip yang memerlukannya, serta tertakluk pada dasar sebenar: minimum dua belas aksara, tidak boleh menggunakan nama pengguna atau alamat e-mel anda, tiada penggunaan semula tiga kata laluan terakhir anda, dan dihas menggunakan Argon2. Alamat e-mel disahkan sebelum akaun boleh digunakan.

Pertahanan dua faktor dan serangan kasar

Faktor kedua adalah sebahagian daripada sistem identiti, bukan tambahan yang anda beli atau pemalam yang anda pasang pada tapak anda sendiri.

  • Pengesahan dua faktor TOTP melalui mana-mana apl pengesah standard — enam digit dalam tempoh tiga puluh saat, skim yang sama digunakan oleh Google Authenticator, 1Password dan Authy. Ia boleh dikuatkuasakan melalui polisi merentas organisasi dan bukannya diserahkan kepada budi bicara setiap individu.
  • Kekunci laluan boleh menggantikan kata laluan sepenuhnya dan bukannya sekadar bertindak sebagai lapisan tambahan, sekali gus menghapuskan kelayakan yang cuba dicuri oleh penjenayah phishing sejak awal lagi.
  • Perlindungan pecah-paksa diaktifkan pada peringkat ranah: percubaan gagal yang berulang mencetuskan masa tunggu yang semakin meningkat, mencecah sehingga lima belas minggu, jadi larian pengisian kelayakan akan terhenti dan bukannya menghabiskan senarai kata. Sekatan keluar direka bentuk sebagai sementara — penyerang tidak boleh menyekat pelanggan sebenar daripada akaun mereka sendiri secara kekal.
  • Alamat emel pendaftaran disahkan semasa pendaftaran melalui penyesuai yang disokong ZeroBounce: alamat yang tidak boleh dihantar dan tidak sah ditolak, manakala alamat sementara, peranan, dan yang ditandakan sebagai penderaan akan ditandakan. Emel palsu atau yang tidak boleh diterima tidak akan mendapat akaun, yang turut menyuap semakan pencegahan penderaan dan penipuan percubaan.
  • Sesi dikawal ketat — token akses mempunyai jangka hayat yang singkat, sesi terbiar akan tamat tempoh, dan setiap sesi mempunyai had hayat maksimum yang ketat, jadi pelayar yang terlupa pada mesin berkongsi bukanlah pintu terbuka untuk esok hari.

SAML SSO untuk pasukan perusahaan dan agensi

Jika organisasi anda sudah pun menjalankan pembekal identiti — Okta, Entra ID, Google Workspace, atau apa sahaja yang menyokong SAML — anda boleh menyambungkannya dan ahli pasukan anda boleh log masuk ke Zinn Digital® menggunakan kelayakan korporat sedia ada mereka. Tiada kata laluan kedua untuk diuruskan oleh pasukan anda, dan tiada senarai semak offboarding kedua yang boleh terlupa.

Itu amat penting pada skala agensi dan penjual semula, apabila pusing ganti kakitangan merupakan satu peristiwa keselamatan yang sebenar. Apabila seseorang berhenti dan anda menyahdayakannya dalam direktori anda, anda juga telah menyahdayakan laluan mereka ke hos anda. Akses mengikut pekerjaan, secara berpusat, bukannya dikejar merentas sedozen alat SaaS.

SAML wujud seiring dengan ciri-ciri lain dan bukannya menggantikannya: kontraktor masih boleh diberikan akaun pautan magic di dalam peranan terhad, manakala kakitangan tetap masuk melalui SSO. Satu organisasi, satu model kebenaran, dua pintu masuk.

Peranan yang memberikan hanya apa yang diperlukan oleh tugasan

Akses dikoordinasikan mengikut hierarki organisasi — daripada penjual semula kepada pelanggan dan tapak — dan dikuatkuasakan di dalam pangkalan data itu sendiri melalui keselamatan peringkat baris, bukan sekadar pada aplikasi. Akses merentas penyewa bukanlah dasar yang kami minta untuk dipatuhi, sebaliknya ia adalah pertanyaan yang tidak boleh memaparkan baris. Empat peranan pelanggan merangkumi pembahagian tugas yang realistik.

Pemilik

Kawalan penuh terhadap organisasi dan sub-akaun miliknya: cipta organisasi anak, jemput dan buang ahli, tetapkan peranan, urus setiap tapak, jalankan pengebilan dan invois, urus kunci API, serta baca log audit.

Pengurus Pengebilan

Invois, langganan, kaedah pembayaran dan katalog pelan — dan tiada yang lain. Pegawai kewangan atau akauntan anda boleh menyelesaikan invois tanpa pernah mempunyai keupayaan untuk menyentuh, menggantung atau memadamkan tapak langsung.

Pembangun

Tapak dan akses API tanpa kawalan pengebilan: lihat dan peruntukkan tapak, mula semula perkhidmatan, kosongkan cache, urus kunci API dan selesaikan tiket. Sengaja tiada akses kepada kaedah pembayaran, invois atau pertukaran pelan.

Baca sahaja

Hanya-lihat merentas organisasi — tapak, pengebilan, pelan, tiket, status terjemahan dan log audit. Peranan yang sesuai untuk juruaudit, pelanggan yang mahukan keterlihatan, atau pekerja baharu pada minggu pertama mereka.

Kunci API, token dan sambungan AI

Papan pemuka adalah satu laluan masuk. API, CLI, pembekal Terraform dan pelayan MCP adalah yang lain — dan ia tertakluk pada model akses yang sama, kerana kunci tanpa skop ialah pintasan kepada setiap peranan yang baru anda konfigurasikan.

Kunci tergolong dalam organisasi

Kunci API dikeluarkan kepada sesebuah organisasi, bukan kepada individu, dan mempunyai skopnya sendiri. Anggap ia sebagai bahan kelayakan berkongsi: namakannya mengikut tujuannya, berikan skop paling terhad yang boleh berfungsi, dan tukar (rotate) apabila individu yang menciptanya bertukar jawatan atau meninggalkan organisasi.

Hanya cincangan yang disimpan

Kunci mentah hanya ditunjukkan kepada anda sekali, semasa penciptaan. Apa yang kami simpan ialah cincangan SHA-256 dan awalan pendek untuk carian. Kami tidak boleh menunjukkan kunci kepada anda lagi, dan kompromi pangkalan data tidak memberikan penyerang kelayakan yang boleh berfungsi.

Berterhad, boleh ditarik balik, boleh dipantau

Setiap kunci membawa skop terperinci yang dipautkan kepada katalog keizinan yang sama seperti yang digunakan oleh peranan, merekodkan bila ia terakhir kali digunakan, dan boleh ditarik balik serta-merta sebaik sahaja ia kelihatan mencurigakan. Kunci kotak pasir yang berasingan menguji API tanpa sebarang pengebilan atau peruntukan sebenar di belakangnya.

Alat AI bersambung di bawah peraturan yang sama

Pelayan MCP membolehkan mana-mana ejen yang serasi dengan MCP mengurus pengehosan anda — dan ia mengesahkan melalui OAuth 2.1, diskopkan kepada organisasi anda dan kebenaran RBAC-nya, dengan token boleh revok setiap alat, pengesahan pada tindakan destruktif, had perbelanjaan dan pengelogan audit penuh. Menghubungkan pembantu AI tidak bermaksud menyerahkan kunci kepada segala-galanya kepada mereka.

Log audit, dan akses kepadanya

Setiap tindakan istimewa merekodkan data tambah sahaja — siapa yang melakukannya, apa yang mereka lakukan, apa yang dikenakan tindakan tersebut, bukti sokongan, dan alamat IP sumber, berserta cap masa. Ia bukan kemudahan nyahpepijat; ia adalah jejak bukti.

  • Peranan pemilik dan baca sahaja boleh membaca log audit secara terus, jadi akauntabiliti dalam organisasi anda tidak memerlukan anda membuka tiket sokongan dengan kami.
  • Akses kakitangan ke akaun anda dikawal oleh mekanisme yang sama: kakitangan kami ditempatkan dalam jabatan dengan kebenaran mengikut modul dan tindakan, jadi ejen sokongan hanya melihat tiket dan pemulihan asas, bukannya konfigurasi pengebilan atau kelompok anda.
  • Tindakan kakitangan yang sensitif dan merosakkan mungkin memerlukan pengesahan langkah demi langkah atau kelulusan dua orang sebelum ia dilaksanakan.
  • Penyenaraian dibenarkan IP tersedia mengikut organisasi untuk pasukan yang ingin akses mengecil kepada rangkaian yang diketahui di samping segala-galanya.
  • Jejak audit, model keistimewaan minimum dan pengasingan setiap penyewa yang sama adalah perkara yang menyokong pelan hala tuju SOC 2 dan ISO 27001 kami — buktinya dihasilkan sejak hari pertama, bukannya dibina semula kemudian.

Soalan Lazim

Adakah saya perlu menggunakan kata laluan langsung?

Tidak — dan kami lebih suka anda tidak berbuat demikian. Log masuk e-mel pautan ajaib adalah lalai, dan anda boleh mendaftarkan kekunci laluan (Touch ID, Face ID, Windows Hello atau kekunci perkakasan) dan log masuk tanpa sebarang kata laluan ditetapkan. E-mel dan kata laluan kekal tersedia sebagai sandaran, dengan minimum dua belas aksara, tiada penggunaan semula tiga kata laluan terakhir anda, dan pengecaman Argon2.

Bolehkah saya mewajibkan pengesahan dua faktor untuk pasukan saya?

Dua faktor TOTP dibina khas ke dalam lapisan identiti dan boleh dikuatkuasakan melalui dasar merentas organisasi berbanding menyerahkannya kepada setiap ahli untuk memilihnya. Kunci laluan (Passkeys) adalah pilihan yang lebih kukuh jika peranti pasukan anda menyokongnya, kerana ia menghilangkan kata laluan yang mungkin dipancing oleh penyerang.

Seseorang dalam pasukan saya hanya menguruskan invois. Bolehkah saya hentikan mereka daripada menyentuh tapak web?

Ya. Peranan Pengurus Bil memberikan akses kepada invois, langganan, kaedah pembayaran dan katalog pelan semata-mata — tiada keupayaan untuk melihat, memperuntukkan, memulakan semula, menggantung atau memadamkan tapak. Keadaan sebaliknya juga terpakai: peranan Pembangun menguruskan tapak dan akses API tanpa sebarang kawalan pengebilan. Peranan ditetapkan mengikut organisasi, jadi peranan dalam satu organisasi tidak memberikan akses dalam organisasi lain yang berasingan dan tidak berkaitan — walaupun peranan dalam organisasi induk terpakai kepada organisasi yang bersarang di bawahnya.

Apakah yang berlaku jika salah satu kunci API kami bocor?

Batalkan kunci tersebut daripada papan pemuka dan ia akan berhenti berfungsi serta-merta. Tingkap kerosakan dihadkan oleh apa yang boleh dilakukan oleh kunci tersebut pada mulanya, itulah sebabnya kunci membawa skop terperinci dan merekodkan cap waktu terakhir digunakan — skop yang sempit dan jejak penggunaan yang kelihatan adalah perkara yang mengubah kebocoran menjadi insiden terkawal dan bukannya kompromi akaun sepenuhnya. Ambil perhatian bahawa kunci dikeluarkan kepada organisasi dan bukannya kepada individu, jadi anggap ia sebagai kelayakan berkongsi dan tukar (rotate) kunci tersebut apabila individu berkenaan meninggalkan organisasi. Hanya hash kunci tersebut disimpan pada pihak kami, jadi kebocoran daripada pangkalan data kami tidak akan menghasilkan kelayakan yang boleh berfungsi.

Bolehkah saya melihat siapa yang melakukan apa dalam akaun saya?

Ya. Setiap tindakan beristimewa direkodkan ke dalam log audit tambah sahaja dengan pelakon, tindakan, sasaran, bukti sokongan, IP sumber dan cap masa. Peranan pemilik dan baca sahaja boleh membacanya secara terus. Tindakan kakitangan pada akaun anda direkodkan dalam jejak yang sama, dan tindakan kakitangan yang sensitif atau merosakkan mungkin memerlukan pengesahan peningkatan langkah atau kelulusan dua orang terlebih dahulu.

Kami sudah menggunakan Okta / Entra ID. Bolehkah pasukan kami log masuk dengannya?

Ya — SSO SAML disokong untuk akaun perusahaan dan agensi, jadi kakitangan anda mengesahkan identiti menggunakan kelayakan korporat sedia ada dan penamatan akses dalam direktori anda turut membuang akses mereka di sini. Anda boleh menggabungkan pendekatan: SSO untuk kakitangan tetap, akaun pautan ajaib berskop untuk kontraktor, semuanya dalam model kebenaran yang sama.

Saya beralih daripada platform V1 anda. Adakah kata laluan lama saya turut dipindahkan?

Tidak — kata laluan sengaja tidak dimigrasikan. Akaun anda diimport tanpa kata laluan, dan pada log masuk pertama, anda sama ada menggunakan pautan log masuk (magic-link) atau menetapkan kata laluan baharu di bawah dasar semasa. Memindahkan hash kata laluan lama akan membawa kelemahan lama ke dalam sistem baharu, jadi kami tidak melakukannya.

Bagaimanakah saya boleh mencubanya tanpa menyerahkan butiran kad?

Percubaan Footprint-Free adalah selama 14 hari, tanpa kad, dan merangkumi sehingga lima tapak. Anda mendapat lapisan identiti penuh semasa percubaan — kunci laluan, pengesahan dua faktor, peranan, kunci API dan log audit tidak dihadkan di sebalik pelan berbayar.

Sediakan akaun anda dengan betul dalam masa lima minit pertama

Daftar kunci laluan, jemput pasukan anda ke peranan yang betul, dan keluarkan kunci API berskop — semuanya dalam percubaan 14 hari tanpa kad yang tidak memerlukan butiran kad.

Mula secara percuma