Moet ik eigenlijk wel een wachtwoord gebruiken?
Nee — en we hebben liever dat u dat ook niet doet. Aanmelden via een magic link per e-mail is de standaard, en u kunt een passkey registreren (Touch ID, Face ID, Windows Hello of een hardware-sleutel) en inloggen zonder dat er ooit een wachtwoord is ingesteld. E-mail en wachtwoord blijft beschikbaar als alternatief, met een minimum van twaalf tekens, geen hergebruik van uw laatste drie, en Argon2-hashing.
Kan ik tweefactorauthenticatie verplicht stellen voor mijn team?
TOTP-tweefactorauthenticatie is ingebouwd in de identiteitslaag en kan via beleid worden verplicht binnen een organisatie in plaats de keuze over te laten aan elk individueel lid. Passkeys zijn de sterkere optie wanneer de apparaten van je team deze ondersteunen, omdat ze het wachtwoord wegnemen waar een aanvaller op zou phishen.
Kan iemand in mijn team alleen facturen beheren? Kan ik ze verhinderen om websites aan te passen?
Ja. De rol van Facturatiebeheerder verleent toegang tot facturen, abonnementen, betaalmethoden en de plannencatalogus, en verder niets — geen mogelijkheid om een site te bekijken, te provisioneren, te herstarten, te schorsen of te verwijderen. Het omgekeerde geldt ook: de rol van Ontwikkelaar beheert sites en API-toegang zonder enige controle over de facturatie. Rollen worden per organisatie toegewezen, dus een rol in de ene organisatie verleent geen toegang tot een afzonderlijke, ongerelateerde organisatie — hoewel een rol in een bovenliggende organisatie van toepassing is op de organisaties die daaronder zijn genest.
Wat gebeurt er als een van onze API-sleutels lekt?
Trek deze in via het dashboard en hij stopt direct met werken. Het schadeveld wordt beperkt door wat die sleutel sowieso kon doen, en daarom hebben sleutels gedetailleerde scopes en wordt er een tijdstempel van het laatste gebruik vastgelegd — krappe scopes en een zichtbaar gebruiksspoor veranderen een lek in een beheersbaar incident in plaats van een volledig gecompromitteerd account. Let op: sleutels worden uitgegeven aan de organisatie en niet aan een individueel persoon, dus behandel ze als gedeelde inloggegevens en roteer ze wanneer personen vertrekken. Er wordt aan onze kant alleen een hash van de sleutel opgeslagen, dus een lek vanuit onze database levert geen werkende inloggegevens op.
Kan ik zien wie wat heeft gedaan in mijn account?
Ja. Elke bevoorrechte actie wordt weggeschreven naar een alleen-toevoegen auditlogboek met de actor, de actie, het doelwit, ondersteunend bewijs, het bron-ip-adres en een tijdstempel. Eigenaren en rollen met alleen-lezen kunnen dit direct uitlezen. Acties van medewerkers op uw account worden in dezelfde reeks gelogd, en gevoelige of destructieve medewerkersacties kunnen eerst stap-voor-stap-authenticatie of goedkeuring door twee personen vereisen.
We gebruiken al Okta / Entra ID. Kan ons team daarmee inloggen?
Ja — SAML SSO wordt ondersteund voor enterprise- en agency-accounts, zodat uw gebruikers inloggen met bestaande bedrijfsgegevens en het verwijderen uit uw directory hun toegang hier ook intrekt. U kunt benaderingen combineren: SSO voor vast personeel, accounts met beperkte magic links voor freelancers, allemaal binnen hetzelfde toegangsmodel.
Ik stap over van jullie V1-platform. Wordt mijn oude wachtwoord meegenomen?
Nee — wachtwoorden worden bewust niet gemigreerd. Je account wordt zonder wachtwoord geïmporteerd en bij de eerste aanmelding gebruik je een magic link of stel je een nieuw wachtwoord in volgens het huidige beleid. Het overzetten van oude wachtwoordhashes zou oude kwetsbaarheden meenemen naar een nieuw systeem, dus dat doen we niet.
Hoe probeer ik dit zonder creditcardgegevens af te geven?
De Footprint-Free proefperiode duurt 14 dagen, is zonder creditcard en dekt maximaal vijf sites. Je krijgt de volledige identiteitslaag tijdens de proefperiode — passkeys, tweefactorauthenticatie, rollen, API-sleutels en het auditlogboek worden niet achter een betaald abonnement gehouden.