د ګڼون امنیت

ستاسو اکاونټ، د هویت په کچه په خوندي توګه وتړل شو

د سرور امنیت سایټونه ساتي. د حساب امنیت د هغو کليوي برخې ساتي. د Zinn Digital® هر یوه لاسلیک د معیار پر بنسټ یو د هویت په سیسټم کار کوي - پاسکیز او WebAuthn، د TOTP دوه مرحلیزه تایید، د جادو لینک له لارې لاسلیک، د تصدیو او اداري ټیمونو لپاره SAML SSO - چې تر شا یې تفصيلي نقشې، د هر سازمان لپاره د API کیلي او یوازې د زیاتولو وړ تفتیش لاګ شتون لري.

  • ۶۵۰,۰۰۰+په ټوله نړۍ کې کوربه شوي سایټونه
  • پاس کيزد WebAuthn دننه جوړ شوی ننوتل
  • SAML SSOد انټرپرایز او اجنسۍ اکاونټونو لپاره
  • ثبت شوی تفتیشهر امتیاز لرونکی عمل

یو هویت، هره سطحه

د کورمنتوب ډیری حسابونه په کنټرول پینل کې تړل شوی د ډیټابیس پټنوم دی. زموږ یو وقف شوی هویت سیسټم دی — Keycloak، چې د OIDC او SAML په واسطه خبرې کوي — کوم چې د هرڅه په مخ کې ناست دی: د پیرودونکي ډشبورډ، د کارمندانو مدیر کنسول، دا عامه سایټ او د پوهې مرکز، او ستاسو د ملاتړ ټکټونه. یوځل لاسلیک وکړئ او تاسو په ټولو کې لاسلیک شوي یاست.

ځکه چې دا د انحصاري ننوتلو پر ځای په پرانیستو سټنډرډونو جوړ شوی دی، د هویت طبقې ته د پلاتفورم د هر بل اجزا په څیر د بدلون وړتیا ورکړل شوې ده. ستاسو د لاسرسي د ماډل کومه برخه د پلورونکي په محصول کې محدوده نه ده، او ستاسو د ټیم تاییدونه په دې پورې تړلي نه دي چې موږ له یو عرضه کوونکي سره پاتې شو. دا هماغه د بندښت نه لرلو اصل دی چې موږ یې د CDN اکاونټونو، DNS او د تادیاتو چمتو کونکو په برخه کې پلي کوو.

د ننه کېدو پروسه ځايي شوې ده، او له سایټ څخه د ننه کېدو سکرین ته انتقال ستاسو ژبه له ځانه سره وړي — نو په مختلفو هېوادونو کې خپره شوې ډله د یوازې انګلیسي ننه کېدو کارولو ته نه اړ کېږي.

د هغهې لارې څخه ننوځئ چې ستاسو د ټیم لپاره مناسبه وي

څلور لارې، ټولې لومړۍ درجې او د هر کس لپاره د تنظیم وړ. هیڅوک نه مجبوره کېږي چې تر ټولو کمزورې بڼه وکاروي ځکه چې یوازې همدغه یوه لاره وړاندې شوې ده.

جادوئي لینک بریښنالیک (تلواله)

خپل بریښنالیک دننه کړئ، پر لینک کلیک وکړئ، او ننوځئ. د غولوونې (phish)، بیا کارولو، یا د ډیټا لیک کیدو پر مهال د افشا کیدو لپاره هیڅ پټنوم نشته. دا د نویو حسابونو لپاره تګلاره ده، او د ډیرو خلکو لپاره دا یوازینۍ هغه لاره ده چې دوی ورته اړتیا لري.

پاس کیز / WebAuthn

یو پېس کی راجستر کړئ - ټاوچ آی ډي (Touch ID)، فېس آی ډي (Face ID)، وینډوز هېلو (Windows Hello)، یا یو هارډویر کیلي لکه یوبي کیلي (YubiKey) - او پرته له کوم پټنوم څخه ننوځئ. پېس کیګانې له اصلي سرچینې سره تړلې وي، نو د ورته والي یو جعلي د ننوتلو مخ نشي کولی هغه ترلاسه کړي. دا پلاتفورم د ES256 او RS256 تصدیق کونکي مني او د کاروونکي تایید ته لومړیتوب ورکوي.

ټولنیز ننوتل

د ګوګل (Google) له لارې د یو معیاري هویت-ورکونکي اتصال په مرسته لاسلیک وکړئ، ترڅو یو حساب هر هغه کنټرولونه په میراث کې واخلي چې ستاسو د ګوګل ورک سپیس (Google Workspace) لا دمخه پلي کوي. نور چمتو کونکي په همدې ډول وصل کیږي - په دې کې هیڅ شی یو ځانګړی ادغام نه دی.

برېښنالیک او پټنوم (بدیل)

د هغو خلکو او سکریپټونو لپاره ساتل شوی چې ورته اړتیا لري، او په اصلي پالیسۍ ولاړ دی: لږترلږه دولس توري، هیڅکله ستاسو د کارن نوم یا برېښنالیک پته نه، ستاسو د وروستیو دریو بیا کارول نه، د Argon2 په کارولو سره هیش شوی. د برېښنالیک پته د اکاونټ تر فعالېدو مخکې تاییدېږي.

دوه پړاوه تایید او د بروت فورس (brute-force) بریدونو پر وړاندې دفاع

دوهم فکتورونه د هویت د سیستم برخه دي، نه یو اضافي شی چې تاسو يې واخلئ یا یو پلګین چې تاسو یې په خپل سایټ کې نصب کړئ.

  • د هر معیاري تصدیق کونکي اپلیکیشن له لارې د TOTP دوه پړاویزه تایید - په دېرش ثانیو دوره کې شپږ عددي، هماغه سکیم چې Google, 1Password او Authy پرې کار کوي. دا د هر شخص په ښه نیت پرېښودلو پر ځای د یوې تګلارې له لارې په ټول سازمان کې پلي کیدی شي.
  • پاس کیز کولی شي د پټنځای پر ځای په بشپړ ډول ځای ونیسي، چې په پایله کې هغه شواهد له منځه ځي چې درغلي کوونکی یې په لومړي سر کې د غلا کولو هڅه کوي.
  • د بروت فورس ساتنه د رلم په کچه فعاله ده: په وار وار ناکامې هڅې یو زیاتېدونکی انتظار رامنځته کوي، چې تر پنځوسو دقیقو پورې رسېږي، ترڅو د کلمو د لست د ازموینو پر ځای د اعتبار لیکونو د ډکولو یوه پروسه ودروي. بندونونه د ډیزاین له مخې لنډمهالي دي - یو بریدګر نشي کولی یو ریښتینی پیرودونکی د تل لپاره د هغه له خپل اکاونټ څخه بند کړي.
  • د لاسلیک برېښنالیک پته د ZeroBounce په مرسته د راجستریشن پر مهال تایید کېږي: هغه پته چې نه رسېږي او ناسمې وي ردېږي، او لنډمهاله، د دندې او ناوړه استفادې نښه شوې پته په نښه کېږي. جعلي یا نه ترلاسه کېدونکي برېښنالیکونه اکاونټ نه تر لاسه کوي، کوم چې د آزموینې ضد ناوړه استفادې او درغلۍ معاینات هم پیاوړي کوي.
  • amar sessions لنf کښې ساتل کیږي — د access tokens مهلت لنډ دی، غیر فعال sessions ختمیږي، او هر session یو سخت حد لري، نو په یوه شریکه شوې وسیله پاتې شوی براوزر سبا ته د خلاصې دروازې په څیر نه دی.

د تصدۍ او ادارې ټیمونو لپاره SAML SSO

که ستاسو اداره دمخه د پېژندنې یو چمتو کوونکی لري — لکه Okta، Entra ID، Google Workspace، یا کوم بل چې SAML کاروي — تاسو کولی شئ هغه وصل کړئ او ستاسو کارمندان په Zinn Digital® کې د خپلو شته کارپوریټ اعتبار لیکونو په کارولو سره ننوځي. ستاسو د ټیم لپاره د اداره کولو لپاره دوهم پټنوم شتون نلري، او د هېرولو لپاره دوهم د دندې د پای ته رسولو چک‌لېست هم نشته.

دا د ادارو او بیا پلورونکو په کچه ترټولو ډیر اهمیت لري، چیرې چې د کارمندانو بدلېدل یو حقیقي امنیتي پیښه ده. کله چې یو څوک لاړ شي او تاسو یې په خپل لارښود کې غیر فعال کړئ، تاسو د دوی کوربه توب ته لار هم غیر فعال کړې ده. لاسرسی د لسو SaaS وسیلو په اوږدو کې د تعقیب پر ځای، په مرکزي توګه د دندې تعقیب کوي.

SAML د دې پر ځای چې د بل هر شي ځای ونیسي، د نورو ترڅنګ کار کوي: قرارداد کونکي لاهم په محدود رول کې د جادو لینک (magic-link) اکاونټ ترلاسه کولی شي، پداسې حال کې چې دایمي کارمندان د SSO له لارې راځي. یوه اداره، د اجازې یو ماډل، دوه مخکني ورونه.

هغه رولونه چې یوازې د دندې لپاره اړین شیان ورکوي

لاسس د سازمان په ونې پورې محدود دی — له ریسلر څخه تر کلینټ او بیا تر سایټ پورې — او دا د اپلیکیشن پر ځای خپله په ډیټابیس کې د قطار پر بنسټ امنیت (row-level security) له لارې پلي کیږي. د کراس ټیننټ (cross-tenant) لاسس هغه تګلاره نه ده چې موږ یې له خلکو څخه د درناوي غوښتنه کوو؛ بلکې دا پوښتنه (query) ده چې هیڅکله قطارونه نه شي بیرته راستنولی. څلور پیرودونکي رولونه د دندو واقعي ویش پوښي.

مالک

د سازمان او د هغه د فرعي اکاونټونو بشپړ کنټرول: د ماشوم سازمانونه جوړول، د غړو بلل او لیرې کول، د رولونو ټاکل، د هرې سایټ اداره کول، د بلینګ او انوائس چلول، د API کیلي اداره کول، او د آډیټ لاګ لوستل.

د بل کولو مدیر

محصولي فاکتورونه، اشتراکونه، د تادیاتو میتودونه او د پلانونو کټلاګ - او بل هېڅ شی نه. ستاسو مالي شخص یا محاسب کولی شي یو محصولي فاکتور پرې کړي پرته له دې چې هېڅکله کومه ژوندی پاڼه د لاس وهنې، ځنډولو یا حذف کولو واک ولري.

پرمخو وړونکی

سایټونه او د API لاسرسی د بلینګ کنټرول پرته: د سایټونو لیدل او چمتو کول، د خدماتو بیا پیلول، د کیش پاکول، د API کیلي اداره کول او د ټکټونو سره کار کول. په قصدي توګه د تادیاتو میتودونو، انوائس کولو یا پلان بدلونونو ته هیڅ لاسرسی نشته.

فقط د لوستلو وړ

د ټول سازمان په کچه یوازې د لیدو وړ — سایټونه، بلینګ، پلانونو، ټکټونه، د ژباړې حالت او د تفتیش ژورنال (آډیټ لاګ). د تفتیش کونکي لپاره مناسب رول، یو پیرودونکی چې غواړي لید ولري، یا په خپله لومړۍ اونۍ کې یو نوی پیل کونکی.

د API کیلي، ټوکنونه او د AI نښلول

ډشبورډ د ننوتلو یوه لاره ده. API، CLI، د Terraform چمتوکوونکی او د MCP سرور نورې لارې دي — او دا ټول د لاسرسي په ورته ماډل ولاړ دي، ځکه چې بې محدویته کیلي د هغو ټولو رولونو تجاوز دی کوم چې تاسو همدا اوس تنظیم کړي دي.

کيلي پورې اړه لري تنظيم ته

د API کلي یوه سازمان ته ورکول کیږي، نه یو شخص ته، او خپل پوستونه (scopes) لري. د ګډو اسنادو په توګه چلند ورسره وکړئ: د هدف له مخې نوم ورته ورکړئ، تر ټولو محدود کاري پوستونه ورسره ونښلوئ، او کله چې یې جوړونکی شخص ووځي، نو بدله یې کړئ.

يوازې یو هش ساتل کیږي

خام کلي صرف يو ځل، د جوړولو په وخت کې، تاسو ته ښودل کیږي. هغه څه چې موږ یې ساتو هغه د SHA-256 هېش او د لټون لپاره یو لنډ مختاړی دی. موږ نشو کولی تاسو ته یو کلی بیا وښیو، او د ډیټابیس کمپومایز (تلفېدل) برید کونکي ته کاري اعتبار‌لیکونه نه په لاس ورکوي.

محدود، لغوه کېدونکی، د لیدلو وړ

هره کلي د هغو هخیزو ساحو لرونکې ده چې د هغو ورته د اجازو کتلاګ پورې تړلې دي چې رولونه یې کاروي، ثبتوي چې دا کله وروستل شوې، او په هغه دقیقه کې چې ناوړه ښکاري په بشپړ ډول لغوه کېدی شي. د سېنډباکس جلا کلي د API ازموینه د هغو تر شا د کوم اصلي بلنګ یا چمتووالي پرته ترسره کوي.

د مصنوعي استخباراتو وسایل د ورته مقرراتو لاندې نښلول کیږي

د MCP سرور هر هغه اېجنټ ته چې د MCP وړتیا ولري اجازه ورکوي چې ستاسو کوربه توب (هوسټینګ) اداره کړي - او دا د OAuth 2.1 له لارې تاییدوي، کوم چې ستاسو سازمان او د هغې د RBAC اجازو ته محدود دی، د هرې وسیلې لپاره د لغوه کیدونکو ټوکنونو، په ویجاړونکو کړنو باندې د تایید، د لګښت حدونو او بشپړ پلټنې لاګینګ سره. د AI مرستیال وصل کول پدې معنی نه دي چې دې ته د هرڅوکۍ کیلي وسپارئ.

د آډېټ لاګ او ورته لاسرسی

هر امتیاز لرونکی عمل یو یوازې-وراضافه-کېدونکی ریکارډ لیکی — څوک چې دا وکړي، هغوی څه وکړل، د څه په وړاندې یې وکړل، ملاتړی شواهد، او د سرچینې IP پته، د وخت د مهر سره. دا د ډیبګ کولو اسانتیا نه ده؛ دا د شواهدو لار ده.

  • د مالک او یوازې-د-لوستلو رولونه کولی شي د تفتیش لاګ په مستقیم ډول ولولي، نو ستاسو په سازمان کې مسؤلیت زموږ سره د ملاتړ ټکټ پورته کولو ته اړتیا نلري.
  • ستاسو اکاونټ ته د کارمندانو لاسرسی د همدې سیسټم له لارې کنټرولېږي: زموږ کارمندان په بېلابېلو څانګو کې د هغې د پرېکړو او ماډلونو پر بنسټ ځانګړي واکونه لري، نو د ملاتړ یو استازی یوازې ټکټونه او اساسي ستونزې حل کولی شي، نه ستاسو د بیل ورکولو ترتیبات یا ستاسو سرورونه.
  • حساس او ویجاړونکي کارکونکي کړنې ممکن د ترسره کیدو دمخه د مرحلې لوړولو تایید یا د دوه کسانو موافقې ته اړتیا ولري.
  • د سازمان په کچه د IP اجازه لیک ورکول د هغو ټیمونو لپاره شتون لري چې غواړي د نورو ټولو شیانو تر څنګ لاسرسی محدودو شبکو ته محدود شي.
  • هغه ورته د پلټنې لار، د لږ تر لږه امتیاز ماډل او د هر کرایه کونکي جلاوالی زموږ د SOC 2 او ISO 27001 تګلارې تغذیه کوي — شواهد د وروسته بیا جوړولو پر ځای، له لومړۍ ورځې څخه تولید کیږي.

پرله پسې پوښتنې

آیا په کلکه پاسورډ ته اړتیا لرم؟

نه — او موږ ترجیح ورکوو چې تاسو دا کار ونه کړئ. د جادو لینک بریښنالیک له لارې ننوتل ډیفالټ دی، او تاسو کولی شئ پاس کی (Touch ID، Face ID، Windows Hello یا د هارډویر کی) ثبت کړئ او پرته له دې چې کوم پټنوم وټاکئ ننوځئ. د بدیل په توګه بریښنالیک او پټنوم لاهم شتون لري، چې لږترلږه د دولسو تورو غوښتنه کوي، د وروستیو دریو بیا کارولو اجازه نشته، او د Argon2 هش کولو څخه کار اخلي.

ایا زه کولی شم د خپل ټیم لپاره دوه مرحله یی تایید (two-factor authentication) جبري کړم؟

TOTP دوه فکتوره د هویت په پرخه کې ځای پر ځای شوی او د سازمان په کچه د پالیسۍ له لارې پلي کېدلی شي، پرځای دې چې هر غړي ته پرېښودل شي ترڅو په خپله خوښه یې فعاله کړي. پاس کیز (Passkeys) تر ټولو قوي انتخاب دی چیرې چې ستاسو د ټیم وسایل د هغو ملاتړ کوي، ځکه چې هغوی هغه پټنوم له منځه وړي چې بریدګر به یې د فیشینګ (phishing) هڅه کوي.

زما د ټیم یو غړی یوازې د انوائسونو مسؤلیت لري. ایا زه کولی شم چې د هغوی مخه ونیسم چې سایټونو ته لاسرسی ونه لري؟

هو. د بلینګ مینیجر رول انوائسونه، اشتراکونه، د تادیې میتودونه او د پلان کاتلاګ ورکوي، او بل هیڅ شی نه - د سایټ لیدلو، چمتو کولو، بیا پیل کولو، ځنډولو یا حذف کولو وړتیا نلري. برعکس هم همداسې ده: د ډیویلپر رول د بلینګ له کوم کنټرول پرته سایټونه او د API لاسرسی اداره کوي. رولونه د هرې ادارې لپاره ټاکل کیږي، نو په یوه اداره کې یو رول په بله جلا، غیر اړونده اداره کې لاسرسی نه ورکوي - که څه هم په پلارنۍ اداره کې یو رول په هغو ادارو تطبیق کیږي چې د هغې لاندې ځای پر ځای شوي وي.

که زموږ د API کليیو څخه یوه لیک شي، څه پیښیږي؟

د ډشبورډ څخه یې لغوه کړئ او دا سمدلاسه کار بندوي. د زیان کړکۍ د هغه څه په واسطه محدوده ده چې هغه کیلي په لومړي سر کې کولی شي، له همدې امله کیلي د تفصیلي ساحو (scopes) لرونکې دي او د وروستي ځل کارولو وخت نښه ثبتوي — محدودې ساحې او د کارولو د لیدلو وړ لار هغه څه دي چې یو لیک (leak) د بشپړ حساب د زیان پر ځای په یوه محدوده پېښه بدلوي. په پام کې ولرئ چې کیلي د یو شخص پر ځای سازمان ته صادریږي، نو هغوی د ګډو سندونو (credentials) په توګه وکاروئ او کله چې خلک بدلېږي، نو هغوی بدلې (rotate) کړئ. زموږ په لوري یوازې د کیلي هېش (hash) ساتل کېږي، نو زموږ له ډیټابیس څخه یو لیک (leak) د کار وړ سند نه جوړوي.

آیا زه کولی شم وګورم چې چا په زما حساب کې څه کړي دي؟

هو. هر امتیاز لرونکی عمل د لګېدو وړ تفتیش لاګ کې د فعال، عمل، هدف، ملاتړي ثبوت، سرچینې IP او وخت نښې سره ثبت کیږي. د مالک او یوازې لوستلو رولونه کولی شي دا په مستقیم ډول ولولي. ستاسو په حساب کې د کارمندانو کړنې په ورته لاره کې ثبت کیږي، او د کارمندانو حساس یا ویجاړونکي کړنې ممکن لومړی د ګام پورته کولو تصدیق یا د دوه کسانو تصویب ته اړتیا ولري.

موږ مخکې هم د Okta / Entra ID څخه کار اخلو. ایا زموږ ټیم په همدې سره د ننه کېدلی شي؟

هو — د تصدۍ او ادارې اکاونټونو لپاره د SAML SSO ملاتړ کیږي، نو ستاسو خلک د موجوده کارپوریټ اعتبار لیکونو سره تایید کوي او ستاسو په ډایرکټري کې آفت بورډ کول دلته هم د دوی لاسرسی لرې کوي. تاسو کولی شئ تګلارې سره ګډې کړئ: د دایمي کارمندانو لپاره SSO، د قراردادیانو لپاره د ساحې جادو-لینک اکاونټونه، ټول د همدې اجازې ماډل دننه.

زه زموږ د V1 پلاتفورم څخه لېږدم. ایا زما پخوانی پټنوم ورسره انتقالېږي؟

نه — پټې کلمې په عمدي توګه نه نقل کېږي. ستاسو اکاونټ بې له پټې کلمې څخه واردېږي، او د لومړي ځل لپاره د ننوتلو پر مهال یا تاسو له جادوګر لینک (magic-link) څخه کار اخلئ او یا هم د اوسني تګلارې له مخې نوې پټه کلمه ټاکئ. د پخوانیو پټو کلمو د هشونو لېږد به پخوانۍ نيمګړتیاوې نوي سیسټم ته راوړي، نو ځکه موږ دا کار نه کوو.

زه څنګه کولی شم دا د کارډ له معلوماتو ورکولو پرته و ازمایم؟

د Footprint-Free ازموینه ۱۴ ورځې ده، د کریډټ کارډ اړتیا نه‌لري، او تر پنځو سایټونو پورې پوښښ کوي. تاسو د ازموینې پرمهال بشپړ هویت پرت ترلاسه کوئ — پاسکیز، دوه پړاویزه تایید، رولونه، د API کیلي او د تفتیش لاګ د تادیه شوي پلان تر شا نه دي محدود شوي.

خپل حساب په لومړیو پنځو دقیقو کې په سمه توګه تنظیم کړئ

یوه پاسکی (passkey) ثبت کړئ، خپله ټیم په سمو رولونو کې راوبولئ، او یو محدود شوي API کیلي صادره کړئ — دا ټول د کارت څخه پرته په ۱۴ ورځني آزمایښت کې چې د کارت تفصيلاتو ته اړتیا نه لري.

وړیا پیل کړئ