آیا په کلکه پاسورډ ته اړتیا لرم؟
نه — او موږ ترجیح ورکوو چې تاسو دا کار ونه کړئ. د جادو لینک بریښنالیک له لارې ننوتل ډیفالټ دی، او تاسو کولی شئ پاس کی (Touch ID، Face ID، Windows Hello یا د هارډویر کی) ثبت کړئ او پرته له دې چې کوم پټنوم وټاکئ ننوځئ. د بدیل په توګه بریښنالیک او پټنوم لاهم شتون لري، چې لږترلږه د دولسو تورو غوښتنه کوي، د وروستیو دریو بیا کارولو اجازه نشته، او د Argon2 هش کولو څخه کار اخلي.
ایا زه کولی شم د خپل ټیم لپاره دوه مرحله یی تایید (two-factor authentication) جبري کړم؟
TOTP دوه فکتوره د هویت په پرخه کې ځای پر ځای شوی او د سازمان په کچه د پالیسۍ له لارې پلي کېدلی شي، پرځای دې چې هر غړي ته پرېښودل شي ترڅو په خپله خوښه یې فعاله کړي. پاس کیز (Passkeys) تر ټولو قوي انتخاب دی چیرې چې ستاسو د ټیم وسایل د هغو ملاتړ کوي، ځکه چې هغوی هغه پټنوم له منځه وړي چې بریدګر به یې د فیشینګ (phishing) هڅه کوي.
زما د ټیم یو غړی یوازې د انوائسونو مسؤلیت لري. ایا زه کولی شم چې د هغوی مخه ونیسم چې سایټونو ته لاسرسی ونه لري؟
هو. د بلینګ مینیجر رول انوائسونه، اشتراکونه، د تادیې میتودونه او د پلان کاتلاګ ورکوي، او بل هیڅ شی نه - د سایټ لیدلو، چمتو کولو، بیا پیل کولو، ځنډولو یا حذف کولو وړتیا نلري. برعکس هم همداسې ده: د ډیویلپر رول د بلینګ له کوم کنټرول پرته سایټونه او د API لاسرسی اداره کوي. رولونه د هرې ادارې لپاره ټاکل کیږي، نو په یوه اداره کې یو رول په بله جلا، غیر اړونده اداره کې لاسرسی نه ورکوي - که څه هم په پلارنۍ اداره کې یو رول په هغو ادارو تطبیق کیږي چې د هغې لاندې ځای پر ځای شوي وي.
که زموږ د API کليیو څخه یوه لیک شي، څه پیښیږي؟
د ډشبورډ څخه یې لغوه کړئ او دا سمدلاسه کار بندوي. د زیان کړکۍ د هغه څه په واسطه محدوده ده چې هغه کیلي په لومړي سر کې کولی شي، له همدې امله کیلي د تفصیلي ساحو (scopes) لرونکې دي او د وروستي ځل کارولو وخت نښه ثبتوي — محدودې ساحې او د کارولو د لیدلو وړ لار هغه څه دي چې یو لیک (leak) د بشپړ حساب د زیان پر ځای په یوه محدوده پېښه بدلوي. په پام کې ولرئ چې کیلي د یو شخص پر ځای سازمان ته صادریږي، نو هغوی د ګډو سندونو (credentials) په توګه وکاروئ او کله چې خلک بدلېږي، نو هغوی بدلې (rotate) کړئ. زموږ په لوري یوازې د کیلي هېش (hash) ساتل کېږي، نو زموږ له ډیټابیس څخه یو لیک (leak) د کار وړ سند نه جوړوي.
آیا زه کولی شم وګورم چې چا په زما حساب کې څه کړي دي؟
هو. هر امتیاز لرونکی عمل د لګېدو وړ تفتیش لاګ کې د فعال، عمل، هدف، ملاتړي ثبوت، سرچینې IP او وخت نښې سره ثبت کیږي. د مالک او یوازې لوستلو رولونه کولی شي دا په مستقیم ډول ولولي. ستاسو په حساب کې د کارمندانو کړنې په ورته لاره کې ثبت کیږي، او د کارمندانو حساس یا ویجاړونکي کړنې ممکن لومړی د ګام پورته کولو تصدیق یا د دوه کسانو تصویب ته اړتیا ولري.
موږ مخکې هم د Okta / Entra ID څخه کار اخلو. ایا زموږ ټیم په همدې سره د ننه کېدلی شي؟
هو — د تصدۍ او ادارې اکاونټونو لپاره د SAML SSO ملاتړ کیږي، نو ستاسو خلک د موجوده کارپوریټ اعتبار لیکونو سره تایید کوي او ستاسو په ډایرکټري کې آفت بورډ کول دلته هم د دوی لاسرسی لرې کوي. تاسو کولی شئ تګلارې سره ګډې کړئ: د دایمي کارمندانو لپاره SSO، د قراردادیانو لپاره د ساحې جادو-لینک اکاونټونه، ټول د همدې اجازې ماډل دننه.
زه زموږ د V1 پلاتفورم څخه لېږدم. ایا زما پخوانی پټنوم ورسره انتقالېږي؟
نه — پټې کلمې په عمدي توګه نه نقل کېږي. ستاسو اکاونټ بې له پټې کلمې څخه واردېږي، او د لومړي ځل لپاره د ننوتلو پر مهال یا تاسو له جادوګر لینک (magic-link) څخه کار اخلئ او یا هم د اوسني تګلارې له مخې نوې پټه کلمه ټاکئ. د پخوانیو پټو کلمو د هشونو لېږد به پخوانۍ نيمګړتیاوې نوي سیسټم ته راوړي، نو ځکه موږ دا کار نه کوو.
زه څنګه کولی شم دا د کارډ له معلوماتو ورکولو پرته و ازمایم؟
د Footprint-Free ازموینه ۱۴ ورځې ده، د کریډټ کارډ اړتیا نهلري، او تر پنځو سایټونو پورې پوښښ کوي. تاسو د ازموینې پرمهال بشپړ هویت پرت ترلاسه کوئ — پاسکیز، دوه پړاویزه تایید، رولونه، د API کیلي او د تفتیش لاګ د تادیه شوي پلان تر شا نه دي محدود شوي.