ਕ کیا ਮੈਨੂੰ ਪਾਸਵਰਡ ਵਰਤਣਾ ਹੀ ਪਵੇਗਾ?
ਨਹੀਂ — ਅਤੇ ਅਸੀਂ ਚਾਹੁੰਦੇ ਹਾਂ ਕਿ ਤੁਸੀਂਜਿਵੇਂ ਹੋ, ਉਵੇਂ ਹੀ ਰਹੋ। ਮੈਜਿਕ-ਲਿੰਕ ਈਮੇਲ ਸਾਈਨ-ਇਨ ਮੂਲ ਰੂਪ ਵਿੱਚ ਮੌਜੂਦ ਹੈ, ਅਤੇ ਤੁਸੀਂ ਪਾਸਕੀ (ਟੱਚ ਆਈਡੀ, ਫੇਸ ਆਈਡੀ, ਵਿੰਡੋਜ਼ ਹੈਲੋ ਜਾਂ ਹਾਰਡਵੇਅਰ ਕੁੰਜੀ) ਰਜਿਸਟਰ ਕਰ ਸਕਦੇ ਹੋ ਅਤੇ ਬਿਨਾਂ ਕੋਈ ਪਾਸਵਰਡ ਸੈੱਟ ਕੀਤੇ ਸਾਈਨ ਇਨ ਕਰ ਸਕਦੇ ਹੋ। ਬੈਕਅੱਪ ਵਜੋਂ ਈਮੇਲ ਅਤੇ ਪਾਸਵਰਡ ਉਪਲਬਧ ਰਹਿੰਦੇ ਹਨ, ਜਿਨ੍ਹਾਂ ਲਈ ਘੱਟੋ-ਘੱਟ ਬਾਰਾਂ ਅੱਖਰਾਂ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਤੁਹਾਡੇ ਪਿਛਲੇ ਤਿੰਨ ਪਾਸਵਰਡਾਂ ਦੀ ਦੁਬਾਰਾ ਵਰਤੋਂ ਨਹੀਂ ਕੀਤੀ ਜਾ ਸਕਦੀ, ਅਤੇ Argon2 ਹੈਸ਼ਿੰਗ ਦੀ ਵਰਤੋਂ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
की ਮੈਂ ਆਪਣੀ ਟੀਮ ਲਈ ਟੂ-ਫੈਕਟਰ ਪ੍ਰਮਾਣੀਕਰਨ ਲਾਜ਼ਮੀ ਕਰ ਸਕਦਾ ਹਾਂ?
TOTP ਟੂ-ਫੈਕਟਰ ਪਛਾਣ ਪਰਤ ਵਿੱਚ ਬਣਾਇਆ ਗਿਆ ਹੈ ਅਤੇ ਇਸਨੂੰ ਹਰੇਕ ਮੈਂਬਰ ਨੂੰ ਆਪਟ-ਇਨ ਕਰਨ ਲਈ ਛੱਡਣ ਦੀ ਬਜਾਏ ਪੂਰੀ ਸੰਸਥਾ ਵਿੱਚ ਪਾਲਸੀ ਦੁਆਰਾ ਲਾਗੂ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਜਿੱਥੇ ਤੁਹਾਡੀ ਟੀਮ ਦੀਆਂ ਡਿਵਾਈਸਾਂ ਉਹਨਾਂ ਦਾ ਸਮਰਥਨ ਕਰਦੀਆਂ ਹਨ, ਉੱਥੇ ਪਾਸਕੀਜ਼ (Passkeys) ਵਧੇਰੇ ਮਜ਼ਬੂਤ ਵਿਕਲਪ ਹਨ, ਕਿਉਂਕਿ ਉਹ ਉਸ ਪਾਸਵਰਡ ਨੂੰ ਹਟਾ ਦਿੰਦੇ ਹਨ ਜਿਸਦੀ ਹਮਲਾਵਰ ਫਿਸ਼ਿੰਗ ਕਰ ਰਿਹਾ ਹੋਵੇਗਾ।
मेरी ਟੀਮ ਵਿੱਚੋਂ ਕੋਈ ਵਿਅਕਤੀ ਸਿਰਫ਼ ਇਨਵੌਇਸਾਂ ਨੂੰ ਸੰਭਾਲਦਾ ਹੈ। ਕੀ ਮੈਂ ਉਨ੍ਹਾਂ ਨੂੰ ਸਾਈਟਾਂ ਨੂੰ ਛੂਹਣ ਤੋਂ ਰੋਕ ਸਕਦਾ ਹਾਂ?
ਹਾਂ। ਬਿਲਿੰਗ ਮੈਨੇਜਰ (Billing Manager) ਭੂਮਿਕਾ ਇਨਵੌਇਸ, ਸਬਸਕ੍ਰਿਪਸ਼ਨ, ਭੁਗਤਾਨ ਦੇ ਤਰੀਕਿਆਂ ਅਤੇ ਪਲਾਨ ਕੈਟਾਲਾਗ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੀ ਹੈ, ਅਤੇ ਹੋਰ ਕੁਝ ਨਹੀਂ — ਕਿਸੇ ਸਾਈਟ ਨੂੰ ਦੇਖਣ, ਪ੍ਰੋਵਿਜ਼ਨ ਕਰਨ, ਰੀਸਟਾਰਟ ਕਰਨ, ਮੁਅੱਤਲ ਕਰਨ ਜਾਂ ਮਿਟਾਉਣ ਦੀ ਕੋਈ ਸਮਰੱਥਾ ਨਹੀਂ। ਇਸਦਾ ਉਲਟ ਵੀ ਲਾਗੂ ਹੁੰਦਾ ਹੈ: ਡਿਵੈਲਪਰ (Developer) ਭੂਮਿਕਾ ਬਿਨਾਂ ਕਿਸੇ ਬਿਲਿੰਗ ਨਿਯੰਤਰਣ ਦੇ ਸਾਈਟਾਂ ਅਤੇ API ਪਹੁੰਚ ਦਾ ਪ੍ਰਬੰਧਨ ਕਰਦੀ ਹੈ। ਭੂਮਿਕਾਵਾਂ ਪ੍ਰਤੀ ਸੰਸਥਾ (organisation) ਦੇ ਹਿਸਾਬ ਨਾਲ ਸੌਂਪੀਆਂ ਜਾਂਦੀਆਂ ਹਨ, ਇਸ ਲਈ ਇੱਕ ਸੰਸਥਾ ਵਿੱਚ ਇੱਕ ਭੂਮਿਕਾ ਕਿਸੇ ਵੱਖਰੀ, ਅਸੰਬੰਧਿਤ ਸੰਸਥਾ ਵਿੱਚ ਕੋਈ ਪਹੁੰਚ ਨਹੀਂ ਦਿੰਦੀ — ਹਾਲਾਂਕਿ ਇੱਕ ਪੇਰੈਂਟ ਸੰਸਥਾ ਵਿੱਚ ਇੱਕ ਭੂਮਿਕਾ ਉਸਦੇ ਅਧੀਨ ਆਉਂਦੀਆਂ ਨੇਸਟਡ ਸੰਸਥਾਵਾਂ 'ਤੇ ਲਾਗੂ ਹੁੰਦੀ ਹੈ।
ਜੇ ਸਾਡੀ ਕੋਈ API ਕੁੰਜੀ ਲੀਕ ਹੋ ਜਾਵੇ ਤਾਂ ਕੀ ਹੁੰਦਾ ਹੈ?
ਇਸਨੂੰ ਡੈਸ਼ਬੋਰਡ ਤੋਂ ਰੱਦ ਕਰੋ ਅਤੇ ਇਹ ਤੁਰੰਤ ਕੰਮ ਕਰਨਾ ਬੰਦ ਕਰ ਦਿੰਦਾ ਹੈ। ਨੁਕਸਾਨ ਦੀ ਸੀਮਾ ਇਸ ਗੱਲ ਨਾਲ ਬੱਝੀ ਹੁੰਦੀ ਹੈ ਕਿ ਉਹ ਕੁੰਜੀ ਪਹਿਲੇ ਸਥਾਨ 'ਤੇ ਕੀ ਕਰ ਸਕਦੀ ਸੀ, ਇਸੇ ਕਰਕੇ ਕੁੰਜੀਆਂ ਵਿੱਚ ਵਿਸਤ੍ਰਿਤ ਸਕੋਪ ਹੁੰਦੇ ਹਨ ਅਤੇ ਉਹ ਆਖਰੀ ਵਾਰ ਵਰਤੇ ਜਾਣ ਦਾ ਟਾਈਮਸਟੈਂਪ ਰਿਕਾਰਡ ਕਰਦੀਆਂ ਹਨ — ਸੀਮਤ ਸਕੋਪ ਅਤੇ ਇੱਕ ਦਿਖਾਈ ਦੇਣ ਵਾਲਾ ਵਰਤੋਂ ਦਾ ਰਿਕਾਰਡ ਹੀ ਉਹ ਚੀਜ਼ਾਂ ਹਨ ਜੋ ਲੀਕ ਨੂੰ ਪੂਰੇ ਖਾਤੇ ਨਾਲ ਸਮਝੌਤਾ ਹੋਣ ਦੇ ਬਜਾਏ ਇੱਕ ਸੀਮਤ ਘਟਨਾ ਵਿੱਚ ਬਦਲ ਦਿੰਦੀਆਂ ਹਨ। ਨੋਟ ਕਰੋ ਕਿ ਕੁੰਜੀਆਂ ਕਿਸੇ ਵਿਅਕਤੀ ਦੀ ਬਜਾਏ ਸੰਸਥਾ ਨੂੰ ਜਾਰੀ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ, ਇਸ ਲਈ ਉਹਨਾਂ ਨੂੰ ਸਾਂਝੇ ਪ੍ਰਮਾਣ-ਪੱਤਰਾਂ (ਸਾਂਝੇ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ) ਵਜੋਂ ਲਓ ਅਤੇ ਜਦੋਂ ਲੋਕ ਅੱਗੇ ਵਧਦੇ ਹਨ ਤਾਂ ਉਹਨਾਂ ਨੂੰ ਰੋਟੇਟ ਕਰੋ। ਸਾਡੇ ਪਾਸੇ ਸਿਰਫ਼ ਕੁੰਜੀ ਦਾ ਇੱਕ ਹੈਸ਼ ਸਟੋਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਇਸ ਲਈ ਸਾਡੇ ਡਾਟਾਬੇਸ ਤੋਂ ਲੀਕ ਹੋਣ 'ਤੇ ਕੋਈ ਕੰਮ ਕਰਨ ਵਾਲਾ ਪ੍ਰਮਾਣ-ਪੱਤਰ ਪੈਦਾ ਨਹੀਂ ਹੁੰਦਾ।
ਕੀ ਮੈਂ ਦੇਖ ਸਕਦਾ ਹਾਂ ਕਿ ਮੇਰੇ ਖਾਤੇ ਵਿੱਚ ਕਿਸ ਨੇ ਕੀ ਕੀਤਾ?
ਹਾਂ। ਹਰੇਕ ਅਧਿਕਾਰ ਪ੍ਰਾਪਤ ਕਾਰਵਾਈ ਨੂੰ ਐਕਟਰ, ਕਾਰਵਾਈ, ਨਿਸ਼ਾਨੇ, ਸਹਾਇਕ ਸਬੂਤ, ਸਰੋਤ IP ਅਤੇ ਇੱਕ ਟਾਈਮਸਟੈਂਪ ਦੇ ਨਾਲ ਇੱਕ ਐਪੈਂਡ-ਓਨਲੀ ਆਡਿਟ ਲੌਗ ਵਿੱਚ ਲਿਖਿਆ ਜਾਂਦਾ ਹੈ। ਮਾਲਕ ਅਤੇ ਸਿਰਫ਼ ਪੜ੍ਹਨ ਵਾਲੀਆਂ ਭੂਮਿਕਾਵਾਂ (read-only roles) ਇਸਨੂੰ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਪੜ੍ਹ ਸਕਦੀਆਂ ਹਨ। ਤੁਹਾਡੇ ਖਾਤੇ 'ਤੇ ਸਟਾਫ ਦੀਆਂ ਕਾਰਵਾਈਆਂ ਨੂੰ ਵੀ ਉਸੇ ਟ੍ਰੇਲ ਵਿੱਚ ਲੌਗ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਅਤੇ ਸੰਵੇਦਨਸ਼ੀਲ ਜਾਂ ਵਿਨਾਸ਼ਕਾਰੀ ਸਟਾਫ ਕਾਰਵਾਈਆਂ ਲਈ ਪਹਿਲਾਂ ਸਟੈਪ-ਅੱਪ ਪ੍ਰਮਾਣਿਕਤਾ ਜਾਂ ਦੋ- ਵਿਅਕਤੀਆਂ ਦੀ ਮਨਜ਼ੂਰੀ ਦੀ ਲੋੜ ਹੋ ਸਕਦੀ ਹੈ।
ਅਸੀਂ ਪਹਿਲਾਂ ਹੀ Okta / Entra ID ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹਾਂ। ਕੀ ਸਾਡੀ ਟੀਮ ਉਸ ਨਾਲ ਸਾਈਨ ਇਨ ਕਰ ਸਕਦੀ ਹੈ?
ਹਾਂ — ਐਂਟਰਪ੍ਰਾਈਜ਼ ਅਤੇ ਏਜੰਸੀ ਖਾਤਿਆਂ ਲਈ SAML SSO ਦਾ ਸਮਰਥਨ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਜੋ ਤੁਹਾਡੇ ਲੋਕ ਮੌਜੂਦਾ ਕਾਰਪੋਰੇਟ ਪ੍ਰਮਾਣ-ਪੱਤਰਾਂ ਨਾਲ ਪ੍ਰਮਾਣਿਤ ਹੋਣ ਅਤੇ ਤੁਹਾਡੀ ਡਾਇਰੈਕਟਰੀ ਵਿੱਚ ਆਫਬੋਰਡਿੰਗ ਕਰਨ ਨਾਲ ਇੱਥੇ ਵੀ ਉਨ੍ਹਾਂ ਦੀ ਪਹੁੰਚ ਹਟਾ ਦਿੱਤੀ ਜਾਵੇ। ਤੁਸੀਂ ਪਹੁੰਚਾਂ ਨੂੰ ਮਿਲਾ ਸਕਦੇ ਹੋ: ਸਥਾਈ ਸਟਾਫ ਲਈ SSO, ਠੇਕੇਦਾਰਾਂ ਲਈ ਸਕੋਪਡ ਮੈਜਿਕ-ਲਿੰਕ ਖਾਤੇ, ਸਭ ਕੁਝ ਇੱਕੋ ਇਜਾਜ਼ਤ ਮਾਡਲ ਦੇ ਅੰਦਰ।
ਮੈਂ ਤੁਹਾਡੇ V1 ਪਲੇਟਫਾਰਮ ਤੋਂ ਜਾ ਰਿਹਾ ਹਾਂ। ਕੀ ਮਾਣਕ ਪਾਸਵਰਡ ਨਾਲ ਆਵੇਗਾ?
ਨਹੀਂ — ਪਾਸਵਰਡ ਜਾਣਬੁੱਝ ਕੇ ਮਾਈਗ੍ਰੇਟ ਨਹੀਂ ਕੀਤੇ ਜਾਂਦੇ ਹਨ। ਤੁਹਾਡਾ ਖਾਤਾ ਇਸ ਤੋਂ ਬਿਨਾਂ ਇੰਪੋਰਟ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਅਤੇ ਪਹਿਲੀ ਵਾਰ ਸਾਈਨ-ਇਨ ਕਰਨ 'ਤੇ ਤੁਸੀਂ ਜਾਂ ਤਾਂ ਮੈਜਿਕ-ਲਿੰਕ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋ ਜਾਂ ਮੌਜੂਦਾ ਨੀਤੀ ਦੇ ਤਹਿਤ ਇੱਕ ਨਵਾਂ ਪਾਸਵਰਡ ਸੈੱਟ ਕਰਦੇ ਹੋ। ਪੁਰਾਣੇ ਪਾਸਵਰਡ ਹੈਸ਼ਾਂ ਨੂੰ ਪੋਰਟ ਕਰਨ ਨਾਲ ਪੁਰਾਣੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨਵੇਂ ਸਿਸਟਮ ਵਿੱਚ ਆ ਜਾਣਗੀਆਂ, ਇਸ ਲਈ ਅਸੀਂ ਅਜਿਹਾ ਨਹੀਂ ਕਰਦੇ।
ਮੈਂ ਕਾਰਡ ਦੀ ਜਾਣਕਾਰੀ ਦਿੱਤੇ ਬਿਨਾਂ ਇਸਦੀ ਕੋਸ਼ਿਸ਼ ਕਿਵੇਂ ਕਰ ਸਕਦਾ/ਸਕਦੀ ਹਾਂ?
Footprint-Free ਟ੍ਰਾਇਲ 14 ਦਿਨਾਂ ਦਾ ਹੈ, ਬਿਨਾਂ ਕਾਰਡ ਤੋਂ ਹੈ, ਅਤੇ ਪੰਜ ਸਾਈਟਾਂ ਤੱਕ ਕਵਰ ਕਰਦਾ ਹੈ। ਟ੍ਰਾਇਲ ਦੌਰਾਨ ਤੁਹਾਨੂੰ ਪੂਰੀ ਪਛਾਣ ਪਰਤ ਮਿਲਦੀ ਹੈ — ਪਾਸਕੀਜ਼, ਟੂ-ਫੈਕਟਰ, ਰੋਲ, API ਕੁੰਜੀਆਂ ਅਤੇ ਆਡਿਟ ਲੌਗ ਨੂੰ ਕਿਸੇ ਅਦਾਇਗੀ ਪਲਾਨ ਪਿੱਛੇ ਬੰਦ ਨਹੀਂ ਕੀਤਾ ਗਿਆ ਹੈ।