အကောင့်လုံခြုံရေး

ဝိသေသလက္ခဏာ အလွှာတွင် လော့ခ်ချထားသော သင်၏အကောင့်

ဆာဗာလုံခြုံရေးက ဝက်ဘ်ဆိုက်များကို ကာကွယ်ပေးပါသည်။ အကောင့်လုံခြုံရေးက ထိုဝက်ဘ်ဆိုက်များ၏ သော့ချက်များကို ကာကွယ်ပေးပါသည်။ Zinn Digital® လော့ဂ်အင်တိုင်းကို စံချိန်စံညွှန်းအခြေပြု အထောက်အထားစနစ်တစ်ခုပေါ်တွင် မောင်းနှင်ထားပါသည် — အသေးစိတ်ကျသော Role များ၊ အဖွဲ့အစည်းအလိုက် API key များနှင့် ပြင်ဆင်၍မရသော audit log တို့ပါဝင်သည့် passkeys နှင့် WebAuthn၊ TOTP two-factor၊ magic-link sign-in၊ လုပ်ငန်းသုံးနှင့် အေဂျင်စီအသင်းများအတွက် SAML SSO တို့ဖြစ်ပါသည်။

  • ၆၅၀,၀၀၀+ကမ္ဘာတစ်ဝှမ်းတွင် ဟို့စ်တင်းလုပ်ထားသော ဆိုက်များ
  • Passkey များပါဝင်ပြီးသား WebAuthn ဖြင့် လော့ဂ်အင်ဝင်ခြင်း
  • SAML SSOလုပ်ငန်းသုံးနှင့် အေဂျင်စီ အကောင့်များအတွက်
  • စာရင်းစစ်ဆေးမှု မှတ်တမ်းတင်ပြီးအခွင့်ထesီးပေးထားသော လုပ်ဆောင်ချက်တိုင်း

တစ်ဦးတည်းသော အထောက်အထား၊ မျက်နှာပြင်တိုင်းအတွက်

ဟိုးစတင်း အကောင့်အများစုသည် ထိန်းချုပ်မှု ပန်နယ် (control panel) တွင် ချိတ်ဆက်ထားသော ဒေတာဘေ့စ်ထဲမှ စကားဝှက်တစ်ခုမျှသာ ဖြစ်ကြသည်။ ကျွန်ုပ်တို့၏ အကောင့်စနစ်မှာမူ အရာအားလုံး၏ အရှေ့တွင် ရှိနေသည့် OIDC နှင့် SAML တို့ဖြင့် ချိတ်ဆက်လုပ်ဆောင်သော သီးသန့် အထောက်အထား စနစ်တစ်ခုဖြစ်သည့် Keycloak ဖြစ်သည်— ၎င်းသည် သုံးစွဲသူ ဒက်ရှ်ဘုတ်၊ ဝန်ထမ်း အဒ်မင် ကွန်ဆိုးလ်၊ ဤ အများပြည်သူသုံး ဆိုက်နှင့် ဗဟုသုတစခန်း၊ ထို့ပြင် သင်၏ ပံ့ပိုးကူညီမှု တိက္ကတ်များ အားလုံးတွင် အလုပ်လုပ်သည်။ တစ်ကြိမ်သာ အကောင့်ဝင်လိုက်ပါ၊ ထိုနေရာ အားလုံးတွင် လော့ဂ်အင်ဝင်ရောက်ပြီးသား ဖြစ်သွားပါလိမ့်မည်။

ပိုင်ဆိုင်mပိုင် လော့ဂ်အင်စနစ်အစား ပွင့်လင်းစံနှုန်းများပေါ်တွင် တည်ဆောက်ထားသောကြောင့် ပလက်ဖောင်း၏ အခြားအစိတ်အပိုင်းများအားလုံးကဲ့သို့ပင် အထောက်အထားစိစစ်ရေးအလွှာကို လဲလှယ်အသုံးပြုနိုင်ပါသည်။ သင့်ဝင်ရောက်ခွင့်ပုံစံ၏ မည်သည့် အစိတ်အပိုင်းမျှ ရောင်းချသူ၏ ထုတ်ကုန်အတွင်း ပိတ်မိနေခြင်း မရှိသလို သင့်အဖွဲ့၏ အထောက်အထားစိစစ်ခြင်း တစ်ခုခုသည်လည်း တင်သွင်းသူတစ်ဦးတည်းအပေါ်တွင် မှီခိုနေရခြင်း မရှိပါ။ ၎င်းသည် ကျွန်ုပ်တို့ CDN အကောင့်များ၊ DNS နှင့် ငွေပေးချေမှု ပံ့ပိုးပေးသူများအပေါ် ကျင့်သုံးသည့် လော့ခ်အင်မရှိသော မူဝါဒနှင့် အတူတူပင် ဖြစ်ပါသည်။

ဝင်ရောက်မှုစနစ်ကို ဘာသာစကားအလိုက် ပြုပြင်ထားပြီး ဝဘ်ဆိုဒ်မှ လက်ခံရရှိသည့် အကောင့်ဝင်မည့်မျက်နှာပြင်သည် သင်၏ဘာသာစကားကိုပါ တစ်ပါတည်း ယူဆောင်လာပေးသောကြောင့် နိုင်ငံအသီးသီးတွင် ပျံ့နှံ့နေသော အဖွဲ့တစ်ဖွဲ့အနေဖြင့် အင်္ဂလိပ်ဘာသာစကား တစ်ခုတည်းသာ ပါဝင်သည့် အကောင့်ဝင်ခြင်းကို အတင်းအပ် လုပ်ဆောင်ရမည် မဟုတ်ပါ။

သင့်အဖွဲ့သားများနှင့် အသင့်တော်ဆုံးနည်းလမ်းဖြင့် ဝင်ရောက်ပါ

နည်းလမ်းလေးမျိုး၊ အားလုံးသည် ပထမတန်းစား၊ တစ်ဦးချင်းစီအတွက် အားလုံးကို စိတ်ကြိုက်ပြင်ဆင်နိုင်ပါသည်။ မည်သူ့ကိုမျှ အားအနည်းဆုံး ရွေးချယ်မှုတစ်ခုတည်းသာ ရှိနေသောကြောင့် ၎င်းကို အတင်းအပ် လက်ခံခိုင်းထားခြင်း မရှိပါ။

Magic-link အီးမေးလ် (မူလအတိုင်း)

သင့်အီးမေးလ်ကို ထည့်ပါ၊ လင့်ခ်ကို နှိပ်ပါ၊ ဝင်ရောက်ပြီးပါပြီ။ လှည့်ဖြားခံရနိုင်သော၊ ပြန်သုံးရသော သို့မဟုတ် ဒေတာပေါက်ကြားမှုတွင် ပါသွားနိုင်သော စကားဝှက်ဟူ၍ မရှိပါ။ මෙය အကောင့်အသစ်များအတွက် ပုံသေနည်းလမ်းဖြစ်ပြီး လူအများစုအတွက် ၎င်းတို့ လိုအပ်သမျှ တစ်ခုတည်းသော နည်းလမ်းလည်း ဖြစ်ပါသည်။

Passkey များ / WebAuthn

စကားဝှက်မလိုဘဲ လုံးဝဝင်ရောက်နိုင်ရန် Touch ID၊ Face ID၊ Windows Hello သို့မဟုတ် YubiKey ကဲ့သို့သော ဟတ်ဝဲကီးတစ်ခုခုဖြစ်သည့် passkey တစ်ခုကို မှတ်ပုံတင်ပါ။ Passkey များကို မူလနေရာနှင့် ချိတ်ဆက်ထားသောကြောင့် အတုအယောင်ဝင်ရောက်သည့်စာမျက်နှာတစ်ခုက ၎င်းတို့ကို ခိုးယူ၍မရပါ။ ပလပ်ဖောင်းသည် ES256 နှင့် RS256 အတည်ပြုကိရိယာများကို လက်ခံပြီး အသုံးပြုသူ အတည်ပြုခြင်းကို ပိုနှစ်သက်သည်။

လူမှုကွန်ရက်ဖြင့် ဝင်ရောက်ခြင်း

Google သို့မဟုတ် Google Workspace အကောင့်ဝင်ခြင်းကို စံအထောက်အထားပံ့ပိုးပေးသူ ချိတ်ဆက်မှုမှတစ်ဆင့် ပြုလုပ်နိုင်သဖြင့် သင့် Google Workspace တွင် အခိုင်အမာသတ်မှတ်ထားပြီးသား ထိန်းချုပ်မှုမှန်သမျှကို အကောင့်က ဆက်ခံပါမည်။ အခြားသော ပံ့ပိုးပေးသူများလည်း ထိုနည်းအတိုင်း ချိတ်ဆက်နိုင်ပြီး ၎င်းအတွက် သီးသန့်ပြုလုပ်ထားသော ပေါင်းစပ်မှု မရှိပါ။

အီးမေးလ်နှင့် စကားဝှက် (အရန်)

လူများနှင့် Script များအတွက် ထိန်းသိမ်းထားပြီး စစ်မှန်သော မူဝါဒဖြင့် ကိုင်တွယ်ထားသည်- အနည်းဆုံး စာလုံးရေ ၁၂ လုံး၊ သင့်အသုံးပြုသူအမည် (သို့မဟုတ်) အီးမေးလ်လိပ်စာ မဖြစ်ရပါ၊ နောက်ဆုံးသုံးခုကို ပြန်မသုံးရပါ၊ Argon2 ဖြင့် hash ပြုလုပ်ထားပါသည်။ အကောင့်တစ်ခု အသုံးမပြုနိုင်မီ အီးမေးလ်လိပ်စာများကို အတည်ပြုပေးရပါမည်။

နှစ်အဆင့်အတည်ပြုခြင်းနှင့် ဘရုသ်ဖို့စ် ကာကွယ်ရေး

ဒုတိယအဆင့် အထောက်အထားစိစစ်ခြင်းများသည် အထ identity စနစ်၏ တစ်စိတ်တစ်ပိုင်းဖြစ်ပြီး သင်ဝယ်ယူရမည့် ထပ်ဆောင်းပစ္စည်း သို့မဟုတ် သင့်ဆိုဒ်တွင် သင်ကိုယ်တိုင်ထည့်သွင်းရမည့် ပလပ်အင်တစ်ခု မဟုတ်ပါ။

  • မည်သည့် စံသတ်မှတ်ချက်မီ authenticator app မှမဆို ရယူနိုင်သော TOTP စနစ်သုံး အဆင့်နှစ်ဆင့်ဖြင့် လုံခြုံရေးရယူခြင်း — Google Authenticator၊ 1Password နှင့် Authy တို့ အသုံးပြုထားသည့် စနစ်အတိုင်း စက္ကန့် ၃၀ လျှင် တစ်ကြိမ် ပြောင်းလဲသည့် ဂဏန်း ၆ လုံးဖြစ်ပါသည်။ ၎င်းကို လူတစ်ဦးချင်းစီ၏ သဘောဆန္ဒအတိုင်း လွှတ်မထားဘဲ အဖွဲ့အစည်းတစ်ခုလုံးအတွက် မူဝါဒအဖြစ် သတ်မှတ်၍ အတင်းအကြပ် အသုံးပြုစေနိုင်ပါသည်။
  • Passkeys များသည် စကားဝှက်၏အပေါ်တွင် ထပ်ဆင့်အသုံးပြုရန်မဟုတ်ဘဲ စကားဝှက်ကို လုံးဝအစားထိုးနိုင်သောကြောင့် Phisher များ ပထမဦးစွာ ခိုးယူရန်ကြိုးစားနေသည့် အချက်အလက်ကို ဖယ်ရှားပေးပါသည်။
  • နယ်ပယ်အဆင့်တွင် ကြမ်းတမ်းစွာ အတင်းအကျပ် ဝင်ရောက်ရန် ကြိုးပမ်းမှုမှ ကာကွယ်ခြင်းကို ဖွင့်ထားသည်- ထပ်ခါတလဲလဲ မအောင်မြင်သော ကြိုးပမ်းမှုများသည် စကားလုံးစာရင်းကို ကျော်ဖြတ်မည့်အစား တိုက်ခိုက်မှု ရပ်တန့်သွားစေရန် ၁၅ မိနစ်အထိ တဖြည်းဖြည်း တိုးလာသော စောင့်ဆိုင်းချိန်ကို ဖြစ်ပေါ်စေသည်။ အကောင့်ပိတ်ပင်ခြင်းများသည် ဒီဇိုင်းအရ ယာယီသာဖြစ်သည် — တိုက်ခိုက်သူတစ်ဦးသည် စစ်မှန်သော ဖောက်သည်တစ်ဦးကို ၎င်းတို့၏ကိုယ်ပိုင်အကောင့်မှ အပြီးအပိုင် ပိတ်ပင်၍မရပါ။
  • မှတ်ပုံတင်သည့်အခါတွင် စာရင်းသွင်းအီးမေးလ်လိပ်စာများကို ZeroBounce ပါဝင်သည့် adapter တစ်ခုဖြင့် အတည်ပြုစစ်ဆေးပါသည်- ပို့ဆောင်၍မရနိုင်သောနှင့် မမှန်ကန်သော လိပ်စာများကို ငြင်းပယ်ပြီး ယာယီသုံး၊ တာဝန်ခံနှင့် အလွဲသုံးစားလုပ်မှု အလံပြထားသော လိပ်စာများကို အလံပြပါသည်။ အတုအယောင် သို့မဟုတ် လက်ခံ၍မရသော အီးမေးလ်များအတွက် အကောင့်မရရှိနိုင်ဘဲ၊ ၎င်းသည် စမ်းသပ်သုံးစွဲမှု အလွဲသုံးစားလုပ်ခြင်းနှင့် လိမ်လည်မှုစစ်ဆေးခြင်းများကိုလည်း အထောက်အကူပြုပါသည်။
  • ဆက်ရှင်များကို တင်းတင်းကျပ်ကျပ် ထိန်းချုပ်ထားသည် — ဝင်ရောက်ခွင့် တိုကင်များမှာ သက်တမ်းတိုပြီး၊ အသုံးမပြုဘဲ ရပ်တန့်နေသည့် ဆက်ရှင်များသည် သက်တမ်းကုန်ဆုံးကာ၊ ဆက်ရှင်တိုင်းတွင် အမြင့်ဆုံးသက်တမ်း ကန့်သတ်ချက် တင်းကျပ်စွာ ရှိသဖြင့် မျှဝေသုံးစွဲနေသော စက်တစ်လုံးပေါ်တွင် ဘရောက်ဆာကို ပိတ်ရန်မေ့သွားခဲ့လျှင်တောင် နက်ဖြန်အခါတွင် မည်သည့်အခါမျှ ဝင်ရောက်နိုင်တော့မည် မဟုတ်ပါ။

လုပ်ငန်းသုံးနှင့် အေဂျင်စီအဖွဲ့များအတွက် SAML SSO

သင့်အဖွဲ့အစည်းသည် Okta၊ Entra ID၊ Google Workspace သို့မဟုတ် SAML ကို အသုံးပြုသည့် အခြား အထောက်အထား ပံ့ပိုးပေးသူ (identity provider) တစ်ခုခုကို အသုံးပြုနေပြီးဖြစ်ပါက ၎င်းကို ချိတ်ဆက်နိုင်ပြီး သင့်ဝန်ထမ်းများသည် ရှိပြီးသား ကုမ္ပဏီအကောင့် အထောက်အထားများဖြင့် Zinn Digital® သို့ ဝင်ရောက်နိုင်ပါသည်။ သင့်အဖွဲ့အနေဖြင့် စီမံခန့်ခွဲရန် ဒုတိယစကားဝှက် မလိုအပ်တော့သလို၊ မေ့ကျန်ခဲ့နိုင်သည့် ဒုတိယအကြိမ် ဝန်ထမ်းနှုတ်ထွက်မှုဆိုင်ရာ စစ်ဆေးရမည့်စာရင်း (offboarding checklist) လည်း ရှိတော့မည် မဟုတ်ပါ။

အေဂျင်စီနှင့် လက်ကားရောင်းချသူအဆင့်တွင် ဝန်ထမ်းအပြောင်းအလဲသည် စစ်မှန်သော လုံခြုံရေးဆိုင်ရာ ဖြစ်ရပ်တစ်ခုဖြစ်သည့်အတွက် ၎င်းက အရေးအကြီးဆုံး ဖြစ်ပါသည်။ တစ်စုံတစ်ယောက် ထွက်ခွာသွားပြီး သင့်လမ်းညွှန်တွင် ၎င်းတို့အား ပိတ်ပင်လိုက်သောအခါတွင် သင့်ဟိုစ့်တင်ခြင်းထဲသို့ ဝင်ရောက်သည့် ၎င်းတို့၏လမ်းကြောင်းကိုလည်း ပိတ်ပင်ပြီးသား ဖြစ်သွားပါသည်။ ဝင်ရောက်ခွင့်သည် SaaS ကိရိယာ ဒါဇင်ပေါင်းများစွာတွင် လိုက်လံလုပ်ဆောင်နေရမည့်အစား ဗဟိုချုပ်ကိုင်မှုစနစ်ဖြင့် အလုပ်ခန့်ထားမှုနောက်သို့ လိုက်ပါသွားမည် ဖြစ်ပါသည်။

SAML သည် အခြားအရာအားလုံးကို အစားထိုးမည့်အစား ယင်းတို့နှင့်ယှဉ်၍ ဒွန်တွဲတည်ရှိသည်- ဝန်ထမ်းအမြဲတမ်းများသည် SSO မှတစ်ဆင့် ဝင်ရောက်လာချိန်တွင် ကန်ထရိုက်တာများကိုမူ သတ်မှတ်ထားသော ကဏ္ဍတစ်ခုအတွင်း မီးမောင်းထိုးပြထားသည့် magic-link အကောင့်တစ်ခု ပေးထားနိုင်ဆဲဖြစ်သည်။ အဖွဲ့အစည်းတစ်ခု၊ ခွင့်ပြုချက်မော်ဒယ်တစ်ခု၊ အဝင်တံခါးပေါက်နှစ်ခု။

လုပ်ငန်းလိုအပ်ချက်အရသာ ခွင့်ပြုပေးသော အခန်းကဏ္ဍများ

ဝင်ရောက်ခွင့်ကို အဖွဲ့အစည်းပင်ရင်းအဆင့် (ပြန်လည်ရောင်းချသူမှသည် ဖောက်သည်၊ ထိုမှတစ်ဆင့် ဝက်ဘ်ဆိုက်အထိ) ဖြင့် နယ်ပယ်သတ်မှတ်ထားပြီး အပလီကေးရှင်းတွင်သာမက ဒေတာဘေ့စ်ကိုယ်တိုင်တွင်ပင် အတန်းအဆင့် လုံခြုံရေးဖြင့် တင်းကြပ်စွာ အကောင်အထည်ဖော်ထားသည်။ အိမ်ငှားအချင်းချင်း ဝင်ရောက်ခြင်းဆိုသည်မှာ လူတို့ လေးစားလိုက်နာရန် ကျွန်ုပ်တို့ တောင်းဆိုသည့် မူဝါဒတစ်ခုမဟုတ်ဘဲ မည်သည့်အတန်းကိုမျှ ပြန်မပေးနိုင်သော မေးမြန်းချက်တစ်ခု ဖြစ်သည်။ ဖောက်သည်အခန်းကဏ္ဍ လေးခုက တာဝန်ဝတ္တရားခွဲဝေမှုများကို လက်တွေ့ကျကျ လွှမ်းခြုံပေးထားပါသည်။

ပိုင်ရှင်

အဖွဲ့အစည်းနှင့် ၎င်း၏ လက်အောက်ခံအကောင့်များကို အပြည့်အဝ ထိန်းချုပ်နိုင်ခြင်း- မိခင်အဖွဲ့အစည်းအောက်ရှိ အဖွဲ့အစည်းအသစ်များ ဖန်တီးခြင်း၊ အဖွဲ့ဝင်များကို ဖိတ်ကြားခြင်းနှင့် ဖယ်ရှားခြင်း၊ တာဝန်ဝတ္တရားများသတ်မှတ်ပေးခြင်း၊ ဝဘ်ဆိုက်အားလုံးကို စီမံခန့်ခွဲခြင်း၊ ငွေတောင်းခံလွှာနှင့် ငွေပေးချေမှုများကို လုပ်ဆောင်ခြင်း၊ API သော့များကို စီမံခန့်ခွဲခြင်းနှင့် စာရင်းစစ်မှတ်တမ်းကို ဖတ်ရှုခြင်းတို့ လုပ်ဆောင်နိုင်ပါသည်။

ဘေလ်စီမံခန့်ခွဲသူ

ဘေလ်များ၊ သုံးစွဲခွင့် စာရင်းသွင်းမှုများ၊ ငွေပေးချေမှုနည်းလမ်းများနှင့် ဝန်ဆောင်မှု ပက်ကေ့ဂျ် စာရင်းများ - ဤအရာများမှလွဲ၍ အခြားမည်သည်မျှ မပါဝင်ပါ။ သင်၏ ဘဏ္ဍာရေးဝန်ထမ်း သို့မဟုတ် စာရင်းကိုင်သည် အလုပ်လုပ်နေသော ဝဘ်ဆိုက်ကို ထိခိုက်စေရန်၊ ဆိုင်းငံ့ရန် သို့မဟုတ် ဖျက်ပစ်ရန် လုပ်ပိုင်ခွင့် မရှိဘဲ ဘေလ်များကို ပေးချေနိုင်ပါသည်။

ဆော့ဖ်ဝဲလ်ဖန်တီးသူ

ငွေပေးချေမှု ထိန်းချုပ်မှုမရှိသော ဆိုက်များနှင့် API ဝင်ရောက်ခွင့်- ဆိုက်များကို ကြည့်ရှုခြင်းနှင့် ဖန်တီးပေးခြင်း၊ ဝန်ဆောင်မှုများကို ပြန်လည်စတင်ခြင်း၊ ကက်ရှ်များကို ရှင်းလင်းခြင်း၊ API သော့များနှင့် အလုပ်လက်မှတ်များကို စီမံခန့်ခွဲခြင်း။ ငွေပေးချေမှုနည်းလမ်းများ၊ ငွေတောင်းခံလွှာများ သို့မဟုတ် ပလန်ပြောင်းလဲမှုများသို့ ရည်ရွယ်ချက်ရှိရှိ ဝင်ရောက်ခွင့်မရှိပါ။

ဖတ်ရှုရန် သက်သက်

အဖွဲ့အစည်းတစ်ခုလုံးတွင် ကြည့်ရှုခွင့်သက်သက်သာ — ဆိုဒ်များ၊ ဘီလ်ပေးဆောင်မှု၊ ပလန်များ၊ လက်မှတ်များ၊ ဘာသာပြန်ဆိုမှု အခြေအနေနှင့် စာရင်းစစ်မှတ်တမ်း။ စာရင်းစစ်တစ်ဦး၊ မြင်နိုင်စွမ်းကို လိုလားသော ဖောက်သည်တစ်ဦး သို့မဟုတ် ပထမပတ်တွင် ရောက်ရှိလာသော ဝန်ထမ်းအသစ်တစ်ဦးအတွက် သင့်လျော်သော ကဏ္ဍ။

API သော့များ၊ တိုကင်များနှင့် AI ချိတ်ဆက်မှုများ

ဒက်ရှ်ဘုတ်သည် ဝင်ရောက်ရာ လမ်းကြောင်းတစ်ခု ဖြစ်သည်။ API၊ CLI၊ Terraform ပံ့ပိုးပေးသူနှင့် MCP ဆာဗာတို့မှာ အခြားလမ်းကြောင်းများ ဖြစ်ကြပြီး ၎င်းတို့အားလုံးသည် တူညီသော ဝင်ရောက်ခွင့် မော်ဒယ်ကိုသာ လိုက်နာကြသည်၊ အကြောင်းမှာ အကန့်အသတ်မရှိသော သော့ (key) တစ်ခုသည် သင်အခုတလော ပြင်ဆင်ထားခဲ့သော အခန်းကဏ္ဍ (role) အားလုံးကို ကျော်လွှားသွားစေနိုင်သောကြောင့် ဖြစ်သည်။

အဖွဲ့အစည်းပိုင်သော့များ

API သော့တစ်ခုကို လူတစ်ဦးချင်းစီထက် အဖွဲ့အစည်းတစ်ခုအတွက် ထုတ်ပေးထားပြီး ၎င်း၏ကိုယ်ပိုင် နယ်ပယ်များ (scopes) ပါရှိသည်။ ၎င်းကို မျှဝေသုံးစွဲရမည့် အထောက်အထားပစ္စည်းတစ်ခုကဲ့သို့ ဆက်ဆံပါ - ၎င်း၏ ရည်ရွယ်ချက်အလိုက် အမည်ပေးပါ၊ အလုပ်ဖြစ်စေမည့် အကျဉ်းမြောင်းဆုံး နယ်ပယ်များကို သတ်မှတ်ပေးပါ၊ އަދင်္င်းကို ဖန်တီးခဲ့သူ ပြောင်းရွှေ့သွားသည့်အခါ ၎င်းကို အစားထိုးလဲလှယ်ပါ (rotate)။

ဟတ်ရှ် (hash) တစ်ခုကိုသာ အမြဲတမ်း သိမ်းဆည်းထားပါသည်

မူရင်းသော့ကို ဖန်တီးသည့်အခါ တစ်ကြိမ်သာ ပြသပါသည်။ ကျွန်ုပ်တို့ သိမ်းဆည်းထားသည်မှာ SHA-256 ဟတ်ရှ်နှင့် ရှာဖွေရန်အတွက် အတိုစား ရှေ့ဆက် (prefix) တစ်ခုသာ ဖြစ်ပါသည်။ သော့ကို သင့်အား ထပ်မံပြသ၍ မရနိုင်ပါ၊ ထို့ပြင် ဒေတာဘေ့စ် ပေါက်ကြားသွားလျှင်တောင် တိုက်ခိုက်သူ၏ လက်ဝယ်သို့ အလုပ်လုပ်နိုင်သော အထောက်အထားများ ရောက်သွားမည် မဟုတ်ပါ။

နယ်ပယ်ကန့်သတ်ထားသော၊ ပြန်လည်ရုပ်သိမ်းနိုင်သော၊ စောင့်ကြည့်နိုင်သော

သော့တိုင်းတွင် အခန်းကဏ္ဍများ အသုံးပြုသည့် ခွင့်ပြုချက်စာရင်းဇယားအတိုင်း အသေးစိတ်နယ်ပယ်များ ပါရှိပြီး ၎င်းကို နောက်ဆုံးအသုံးပြုခဲ့သည့်အချိန်ကို မှတ်တမ်းတင်ထားကာ မမှန်ကန်ဟု ထင်ရသည့်အခိုက်အတန့်တွင် ချက်ချင်းပယ်ဖျက်နိုင်သည်။ သီးခြားဆန်းဘောက်စ် သို့မဟုတ် စမ်းသပ်သော့များသည် အမှန်တကယ် ဘေလ်ဆောင်ခြင်း သို့မဟုတ် ပံ့ပိုးပေးခြင်း မရှိဘဲ API ကို စမ်းသပ်ပေးသည်။

AI ကိရိယာများသည် တူညီသောစည်းမျဉ်းများအောက်တွင် ချိတ်ဆက်ကြသည်

MCP ဆာဗာသည် မည်သည့် MCP ကို အသုံးပြုနိုင်သော အေးဂျင့်ကိုမဆို သင့်ဟိုစတင်းကို စီမံခန့်ခွဲနိုင်စေပြီး — ၎င်းသည် ကိရိယာတစ်ခုချင်းအလိုက် ပြန်လည်ရုပ်သိမ်းနိုင်သော တိုကင်များ၊ ဖျက်ဆီးပစ်နိုင်သော လုပ်ဆောင်ချက်များအတွက် အတည်ပြုချက်၊ အသုံးစရိတ် ကန့်သတ်ချက်များနှင့် အပြည့်အစုံ စာရင်းစစ်ခြင်း မှတ်တမ်းတင်မှုတို့ပါရှိပြီး သင့်အဖွဲ့အစည်းနှင့် ၎င်း၏ RBAC ခွင့်ပြုချက်များအပေါ် ကန့်သတ်ထားသော OAuth 2.1 မှတစ်ဆင့် စစ်မှန်ကြောင်း အတည်ပြုပေးပါသည်။ AI လက်ထောက်တစ်ဦးကို ချိတ်ဆက်ခြင်းသည် အရာအားလုံးအတွက် သော့ချက်များကို ၎င်းအား ပေးအပ်ခြင်း မဟုတ်ပါ။

စာရင်းစစ် မှတ်တမ်းနှင့် ၎င်းကို ဝင်ရောက်ကြည့်ရှုနိုင်မှု

အခွင့်အာဏာမြင့်မားသည့် လုပ်ဆောင်ချက်တိုင်းသည် ပြင်ဆင်ဖျက်ဆီး၍မရသော မှတ်တမ်းတစ်ခုကို ရေးသွင်းပါသည် — မည်သူပြုလုပ်ခဲ့သည်၊ မည်သည့်အရာကို ပြုလုပ်ခဲ့သည်၊ မည်သည့်အရာပေါ်တွင် ပြုလုပ်ခဲ့သည်၊ အထောက်အထားအထောက်အပံ့များ နှင့် အချိန်မှတ်တမ်းပါဝင်သည့် မူရင်း IP လိပ်စာတို့ ဖြစ်ကြပါသည်။ ဒါဟာ သာမန် တာဝန်ယူမှုစစ်ဆေးသည့် အဆင်ပြေရုံ လုပ်ဆောင်ချက်တစ်ခု မဟုတ်ပါ၊ အထောက်အထား ခိုင်လုံသည့် မှတ်တမ်းလမ်းကြောင်း ဖြစ်ပါသည်။

  • ပိုင်ရှင်နှင့် စာဖတ်ရန်သက်သက် အခန်းကဏ္ဍများသည် စာရင်းစစ်မှတ်တမ်းကို တိုက်ရိုက်ဖတ်ရှုနိုင်သောကြောင့် သင့်အဖွဲ့အစည်းအတွင်း တာဝန်ခံမှုရှိစေရန် ကျွန်ုပ်တို့ထံ ထောက်ပံ့ရေးလက်မှတ် (support ticket) တင်ပြရန် မလိုအပ်ပါ။
  • သင်၏ အကောင့်သို့ ဝန်ထမ်းများ ဝင်ရောက်ကြည့်ရှုခွင့်ကိုလည်း ထိုစနစ်ဖြင့်ပင် ထိန်းချုပ်ထားသည် - ကျွန်ုပ်တို့၏ ဝန်ထမ်းများကို လုပ်ဆောင်ချက်တစ်ခုချင်းစီ၊ မော်ဂျူးတစ်ခုချင်းစီအလိုက် ခွင့်ပြုချက်များရှိသော ဌာနများတွင် ခွဲခြားထားသဖြင့် ပံ့ပိုးကူညီရေး ဝန်ထမ်းတစ်ဦးသည် လက်မှတ်များနှင့် အခြေခံ ပြဿနာဖြေရှင်းမှုများကိုသာ မြင်တွေ့ရမည်ဖြစ်ပြီး သင်၏ ငွေတောင်းခံလွှာ စေတနာပြင်ဆင်မှုများ သို့မဟုတ် သင်၏ စာရင်းဝင် စက်ပစ္စည်းများကို မြင်တွေ့ရမည် မဟုတ်ပါ။
  • ထိခိုက်လွယ်ပြီး ဖျက်ဆီးမှုရှိနိုင်သော ဝန်ထမ်းများ၏ လုပ်ဆောင်ချက်များကို မလုပ်ဆောင်မီ ဆင့်ပွားအတည်ပြုခြင်း သို့မဟုတ် လူနှစ်ဦး အတည်ပြုရန် လိုအပ်နိုင်သည်။
  • အဖွဲ့အစည်းတစ်ခုစီအတွက် IP အစမ်းစာရင်းသွင်းခြင်းကို ရရှိနိုင်ပြီး၊ အခြားအရာများအပြင် လူသိများသော ကွန်ရက်များသို့သာ ဝင်ရောက်ခွင့်ကို ကန့်သတ်လိုသည့် အသင်းအဖွဲ့များအတွက် အသုံးပြုနိုင်ပါသည်။
  • တူညီသော စာရင်းစစ်မှတ်တမ်း၊ အခွင့်အရေး အနည်းဆုံး ပေးအပ်သည့် မော်ဒယ်နှင့် သုံးစွဲသူ တစ်ဦးချင်းစီ အထီးကျဲခွဲထုတ်မှု (per-tenant isolation) တို့သည် ကျွန်ုပ်တို့၏ SOC 2 နှင့် ISO 27001 လမ်းပြမြေပုံကို ပံ့ပိုးပေးသည့် အရာများ ဖြစ်ပါသည် — အထောက်အထားများကို နောက်မှ ပြန်လည်တည်ဆောက်ခြင်းထက် ပထမနေ့မှစ၍ ဖန်တီးထုတ်လုပ်လျက် ရှိပါသည်။

မကြာခဏ မေးလေ့ရှိသော မေးခွန်းများ

စကားဝက်ကို မဖြစ်မနေ အသုံးပြုရမှာလား။

မဟုတ်ပါ — ကျွန်ုပ်တို့လည်း ထိုသို့ မလုပ်စေလိုပါ။ မာဂျစ်-လင့်ခ် အီးမေးလ်ဖြင့် ဝင်ရောက်ခြင်းသည် မူလအတိုင်းဖြစ်ပြီး၊ စကားဝှက်ကို လုံးဝသတ်မှတ်စရာမလိုဘဲ passkey တစ်ခု (Touch ID၊ Face ID၊ Windows Hello သို့မဟုတ် hardware သော့တစ်ခု) ကို မှတ်ပုံတင်ပြီး ဝင်ရောက်နိုင်ပါသည်။ အီးမေးလ်နှင့် စကားဝှက်ကို နောက်ဆုံးအရန်နည်းလမ်းအဖြစ် ဆက်လက်အသုံးပြုနိုင်ပြီး၊ အနည်းဆုံး စာလုံးရေ ၁၂ လုံး၊ နောက်ဆုံးသုံးခုကို ထပ်မံအသုံးမပြုရန်နှင့် Argon2 ဟပ်ရှင်စနစ်တို့ကို အသုံးပြုထားပါသည်။

ကျွန်ုပ်၏အဖွဲ့အတွက် နှစ်ဆင့်အတည်ပြုခြင်း (two-factor authentication) ကို မဖြစ်မနေ လုပ်ဆောင်စေနိုင်ပါသလား။

TOTP နှစ်ဆင့်အတည်ပြုခြင်းကို identity အလွှာတွင် တည်ဆောက်ထားပြီး အဖွဲ့ဝင်တစ်ဦးချင်းစီ၏ ဆန္ဒအပေါ် မမူတည်ဘဲ မူဝါဒဖြင့် အဖွဲ့အစည်းတစ်ရပ်လုံးတွင် အတင်းအကျပ် အသုံးပြုခိုင်းနိုင်ပါသည်။ Passkeys များသည် တိုက်ခိုက်သူများ phishing လုပ်မည့် စကားဝှက်ကို ဖယ်ရှားပေးသောကြောင့် သင့်အဖွဲ့၏ စက်ပစ္စည်းများက ပံ့ပိုးပေးသည့်အခါ ပို၍ခိုင်မာသော ရွေးချယ်မှုတစ်ခု ဖြစ်ပါသည်။

ကျွန်ုပ်၏အဖွဲ့ထဲမှ တစ်ဦးသည် ငွေတောင်းခံလွှာများကိုသာ ကိုင်တွယ်ပါသည်။ ဝဘ်ဆိုက်များကို ၎င်းတို့ မထိတွေ့နိုင်အောင် ကျွန်ုပ် တားဆီးနိုင်ပါသလား။

ဟုတ်ကဲ့။ ဘေလ်မန်နေဂျာ (Billing Manager) အခန်းကဏ္ဍက ငွေတောင်းခံလွှာများ၊ စာရင်းသွင်းမှုများ၊ ငွေပေးချေမှုနည်းလမ်းများနှင့် ပလန်ကာတိုဘောက်တို့ကိုသာ လုပ်ဆောင်ခွင့်ပြုပြီး အခြားမည်သည့်အရာမျှ လုပ်ဆောင်ခွင့်မရှိပါ — ဆိုဒ်တစ်ခုကို ကြည့်ရှုခြင်း၊ ထောက်ပံ့ပေးခြင်း၊ ပြန်လည်စတင်ခြင်း၊ ဆိုင်းငံ့ခြင်း သို့မဟုတ် ဖျက်ဆီးခြင်း လုံးဝမပြုလုပ်နိုင်ပါ။ ပြောင်းပြန်အားဖြင့်လည်း အလားတူပင်ဖြစ်သည် - တီထွင်သူ (Developer) အခန်းကဏ္ဍသည် ဘေလ်ပေးချေမှုကို လုံးဝထိန်းချုပ်ခွင့်မရှိဘဲ ဆိုဒ်များနှင့် API ဝင်ရောက်ခွင့်များကိုသာ စီမံခန့်ခွဲသည်။ အခန်းကဏ္ဍများကို အဖွဲ့အစည်းတစ်ခုစီအလိုက် သတ်မှတ်ပေးထားသောကြောင့် အဖွဲ့အစည်းတစ်ခုအတွင်းရှိ အခန်းကဏ္ဍက လုံးဝသီးခြားလွတ်လပ်သော အခြားအဖွဲ့အစည်းတစ်ခုသို့ ဝင်ရောက်ခွင့်မပေးပါ — သို့သော် မိခင်အဖွဲ့အစည်းတစ်ခုအတွင်းရှိ အခန်းကဏ္ဍကမူ ၎င်း၏အောက်တွင် အဆင့်ဆင့်ပါဝင်နေသော အဖွဲ့အစည်းများအပေါ်တွင်လည်း သက်ရောက်မှုရှိသည်။

API သော့တစ်ခု ပေါက်ကြားသွားပါက ဘာတွေဖြစ်မလဲ။

၎င်းကို ဖြတ်ဘုတ်မှ ရုပ်သိမ်းလိုက်ပါက ချက်ချင်း အလုပ်လုပ်တော့မည် မဟုတ်ပါ။ ပျက်စီးဆုံးရှုံးနိုင်ခြေ အတိုင်းအတာမှာ ထိုကီး လုပ်ဆောင်နိုင်သည့် အတိုင်းအတာအပေါ်၌သာ ကန့်သတ်ထားပြီး၊ ထို့ကြောင့် ကီးများတွင် သီးခြား အသုံးပြုခွင့်ဘောင်များ သတ်မှတ်ထားရှိခြင်းနှင့် နောက်ဆုံးအသုံးပြုခဲ့သည့် အချိန်တံဆိပ်ကို မှတ်တမ်းတင်ထားခြင်း ဖြစ်သည် — သီးခြားအသုံးပြုခွင့်ဘောင်များနှင့် ထင်ရှားသော အသုံးပြုမှုမှတ်တမ်းတို့သည် ပေါက်ကြားမှုကို အကောင့်တစ်ခုလုံး ထိခိုက်သွားခြင်းမျိုး မဟုတ်ဘဲ ထိန်းချုပ်နိုင်သော ဖြစ်စဉ်တစ်ခုအဖြစ်သို့ ပြောင်းလဲပေးပါသည်။ ကီးများကို တစ်ဦးတစ်ယောက်ချင်းစီထက် အဖွဲ့အစည်းသို့ ထုတ်ပေးထားခြင်းဖြစ်ကြောင်း သတိပြုပါ၊ ထို့ကြောင့် ၎င်းတို့ကို မျှဝေသုံးစွဲသည့် အထောက်အထားများအဖြစ် သဘောထားပြီး လူများ ထွက်ခွာသွားသည့်အခါ ရွှေ့ပြောင်းလဲလှယ်ပါ။ ကျွန်ုပ်တို့ဘက်တွင် ကီး၏ ဟက်ရှ် (hash) ကိုသာ သိမ်းဆည်းထားသဖြင့် ကျွန်ုပ်တို့၏ ဒေတာဘေ့စ်မှ ပေါက်ကြားမှုသည် အသုံးပြု၍ရသော အထောက်အထားကို ဖြစ်ပေါ်စေမည် မဟုတ်ပါ။

ကျွန်ုပ်၏အကောင့်တွင် မည်သူက ဘာလုပ်ခဲ့သည်ကို ကျွန်ုပ်ကြည့်ရှုနိုင်ပါသလား။

ဟုတ်ပါသည်။ အခွင့်အာဏာမြင့်မားသော လုပ်ဆောင်ချက်တိုင်းကို ပြုလုပ်သူ၊ လုပ်ဆောင်ချက်၊ ပစ်မှတ်၊ အထောက်အထား၊ ပင်ရင်း IP နှင့် အချိန်မှတ်တမ်းတို့နှင့်အတူ ပြင်ဆင်ဖြည့်စွက်ပိုင်ခွင့်သာရှိသည့် စစ်ဆေးရေးမှတ်တမ်း (audit log) သို့ ရေးသွင်းပါသည်။ Owner နှင့် Read-only အခန်းကဏ္ဍများသည် ယင်းကို တိုက်ရိုက် ကြည့်ရှုနိုင်ပါသည်။ သင့်အကောင့်ပေါ်ရှိ ဝန်ထမ်းများ၏ လုပ်ဆောင်ချက်များကိုလည်း အဆိုပါ မှတ်တမ်းလမ်းကြောင်းတွင်ပင် မှတ်တမ်းတင်ထားပြီး၊ ထိခိုက်လွယ်သော သို့မဟုတ် ဖျက်ဆီးနိုင်သော ဝန်ထမ်းလုပ်ဆောင်ချက်များအတွက် အဆင့်မြှင့် အတည်ပြုခြင်း (step-up authentication) သို့မဟုတ် လူနှစ်ဦး အတည်ပြုချက် ရယူခြင်းတို့ ပထမဦးစွာ လိုအပ်နိုင်ပါသည်။

ကျနော်တို့ Okta / Entra ID ကို အသုံးပြုနေပြီးသားပါ။ ကျနော်တို့အဖွဲ့အနေနဲ့ အဲဒါနဲ့ လော့ဂ်အင်ဝင်လို့ ရမလား။

ဟုတ်ပါသည် — လုပ်ငန်းသုံးနှင့် အေဂျင်စီ အကောင့်များအတွက် SAML SSO ကို ပံ့ပိုးပေးထားသောကြောင့် သင့်ဝန်ထမ်းများသည် ရှိပြီးသား ကုမ္ပဏီအထောက်အထားများဖြင့် အကောင့်ဝင်ရောက်နိုင်ပြီး သင့်လမ်းညွှန်ထဲမှ ၎င်းတို့ကို ဖယ်ရှားလိုက်ပါက ဤနေရာရှိ ၎င်းတို့၏ ဝင်ရောက်ခွင့်ကိုပါ ဖယ်ရှားပေးမည်ဖြစ်သည်။ နည်းလမ်းများကို ရောနှောအသုံးပြုနိုင်သည်- အမြဲတမ်းဝန်ထမ်းများအတွက် SSO နှင့် ပြင်ပ ကန်ထရိုက်တာများအတွက် သတ်မှတ်နယ်ပယ်အလိုက် magic-link အကောင့်များကို ခွင့်ပြုချက် မော်ဒယ် တစ်ခုတည်းအောက်တွင် အသုံးပြုနိုင်ပါသည်။

ကျွန်ုပ်သည် သင်၏ V1 ပလပ်ဖờမ်မှ ပြောင်းရွှေ့နေခြင်း ဖြစ်ပါသည်။ ကျွန်ုပ်၏ ရှေးဟောင်းစကားဝှက် (password) ပါလာမည်လော။

မဟုတ်ပါ — စကားဝှက်များကို ရည်ရွယ်ချက်ရှိရှိဖြင့် ပြောင်းရွှေ့ပေးခြင်း မရှိပါ။ သင့်အကောင့်ကို စကားဝှက်မပါဘဲ တင်သွင်းမည်ဖြစ်ပြီး၊ ပထမအကြိမ် ဝင်ရောက်သည့်အခါတွင် မာဂျစ်လင့်ခ် (magic-link) ကို သုံးခြင်း သို့မဟုတ် လက်ရှိမူဝါဒအောက်တွင် စကားဝှက်အသစ်တစ်ခုကို သတ်မှတ်ခြင်း ပြုလုပ်ရပါမည်။ စကားဝှက်ဟောင်း ဟက်ရှ် (hashes) များကို သယ်ဆောင်လာခြင်းသည် အားနည်းချက်ဟောင်းများကို စနစ်အသစ်သို့ ပါသွားစေနိုင်သောကြောင့် ကျွန်ုပ်တို့ မလုပ်ဆောင်ခြင်း ဖြစ်ပါသည်။

ကတ်အသေးစိတ်အချက်အလက်များကို မပေးဘဲ ၎င်းကို ကျွန်ုပ်မည်ကဲ့သို့ စမ်းသုံးနိုင်မည်နည်း။

Footprint-Free အစမ်းသုံးခွင့်သည် ၁၄ ရက်ကြာမြင့်ပြီး ကဒ်အချက်အလက်ပေးရန်မလိုဘဲ ဝဘ်ဆိုက် ၅ ခုအထိ လွှမ်းခြုံပေးပါသည်။ အစမ်းသုံးနေစဉ်အတွင်း အပြည့်အဝ အထောက်အထားအလွှာကို ရရှိမည်ဖြစ်ပြီး passkeys၊ နှစ်ဆင့်စစ်ဆေးခြင်း၊ အခန်းကဏ္ဍများ၊ API keys နှင့် စစ်ဆေးရေးမှတ်တမ်း (audit log) များကို ဖိအားပေးထားသော အခကြေးငွေသုံး အစီအစဉ်များနောက်တွင် ပိတ်ပင်ထားခြင်းမရှိပါ။

ပထမငါးမိနစ်အတွင်း သင့်အကောင့်ကို စနစ်တကျ သတ်မှတ်ပါ

Passkey တစ်ခုကို မှတ်ပုံတင်ပါ၊ သင့်အဖွဲ့ကို သင့်လျော်သော အခန်းကဏ္ဍများသို့ ဖိတ်ခေါ်ပါ၊ နှင့် နယ်ပယ်သတ်မှတ်ထားသော API သော့ချက်တစ်ခုကို ထုတ်ပေးပါ — အားလုံးသည် ခရက်ဒစ်ကတ်အချက်အလက် မလိုအပ်ဘဲ ကတ်မလိုသော ၁၄ ရက် စမ်းသပ်ကာလအတွင်း ဖြစ်ပါသည်။

အခမဲ့ စတင်ပါ