Segurança da conta

Sua conta, protegida na camada de identidade

A segurança do servidor protege os sites. A segurança da conta protege as chaves deles. Cada login da Zinn Digital® opera em um sistema de identidade baseado em padrões — chaves de acesso e WebAuthn, autenticação de dois fatores TOTP, login por link mágico, SAML SSO para equipes empresariais e de agências — com funções granulares, chaves de API por organização e um log de auditoria somente de inserção por trás disso.

  • +650.000sites hospedados no mundo todo
  • Chaves de acessoLogin com WebAuthn integrado
  • SAML SSOpara contas corporativas e de agências
  • Com registro de auditoriatoda ação privilegiada

Uma identidade, todas as superfícies

A maioria das contas de hospedagem é apenas uma senha em um banco de dados, acoplada a um painel de controle. A nossa é um sistema de identidade dedicado — Keycloak, utilizando OIDC e SAML — que fica à frente de tudo: o painel do cliente, o console administrativo da equipe, este site público e a base de conhecimento, além dos seus tickets de suporte. Faça login uma vez e você estará autenticado em todos eles.

Como ele é construído com base em padrões abertos em vez de um login proprietário, a camada de identidade pode ser trocada da mesma forma que qualquer outro componente da plataforma. Nenhuma parte do seu modelo de acesso fica presa dentro do produto de um fornecedor, e nenhuma das autenticações da sua equipe depende de mantermos um único fornecedor. Esse é o mesmo princípio de ausência de retenção de fornecedor que aplicamos a contas de CDN, DNS e provedores de pagamento.

O login é localizado e a transição do site para a tela de entrada leva o seu idioma junto — portanto, uma equipe espalhada por vários países não é forçada a usar uma tela de login apenas em inglês.

Entre da maneira que melhor atende à sua equipe

Quatro métodos, todos de primeira classe, todos configuráveis por pessoa. Ninguém é obrigado a usar a opção mais fraca só porque ela é a única disponível.

E-mail de link mágico (padrão)

Insira seu e-mail, clique no link e pronto. Sem senha para sofrer phishing, reutilizar ou vazar em um vazamento de dados. Esta é a rota padrão para novas contas e, para a maioria das pessoas, é a única de que precisarão.

Chaves de acesso / WebAuthn

Registre uma passkey — Touch ID, Face ID, Windows Hello ou uma chave de hardware como uma YubiKey — e faça login sem senha alguma. As passkeys estão vinculadas à origem, portanto, uma página de login falsa não pode capturar nenhuma. A plataforma aceita autenticadores ES256 e RS256 e prioriza a verificação do usuário.

Login social

Entre com o Google por meio de uma conexão padrão de provedor de identidade, de modo que uma conta herde todos os controles que seu Google Workspace já aplica. Outros provedores se conectam da mesma forma — nada nisso é uma integração sob medida.

E-mail e senha (fallback)

Mantido para as pessoas e scripts que precisam, e sujeito a uma política real: mínimo de doze caracteres, nunca seu nome de usuário ou endereço de e-mail, sem reutilização dos seus últimos três, com hash usando Argon2. Os endereços de e-mail são verificados antes que uma conta se torne utilizável.

Autenticação de dois fatores e proteção contra força bruta

Os segundos fatores fazem parte do sistema de identidade, não são um complemento que você compra ou um plugin que você instala no seu próprio site.

  • Autenticação de dois fatores TOTP por meio de qualquer aplicativo autenticador padrão: seis dígitos com período de trinta segundos, o mesmo esquema utilizado pelo Google Authenticator, 1Password e Authy. Ela pode ser aplicada por diretiva em toda a organização, em vez de ficar a critério da boa vontade de cada pessoa.
  • As chaves-passe podem substituir a senha completamente, em vez de funcionarem apenas como uma camada adicional, o que elimina a credencial que um golpista de phishing está tentando roubar em primeiro lugar.
  • A proteção contra força bruta está ativada no nível do realm: tentativas sucessivas com falha acionam um tempo de espera progressivo que chega a quinze minutos, fazendo com que uma execução de credential-stuffing pare em vez de processar uma lista de palavras inteira. Os bloqueios são temporários por design — um invasor não consegue bloquear permanentemente um cliente real de sua própria conta.
  • Os endereços de e-mail de cadastro são validados no registro por meio de um adaptador baseado no ZeroBounce: endereços inválidos e que não podem ser entregues são rejeitados, e endereços temporários, genéricos (role) e sinalizados por abuso recebem uma marcação. E-mails falsos ou impossíveis de receber não criam uma conta, o que também alimenta as verificações antifraude e contra abusos em períodos de teste.
  • As sessões têm vida curta — os tokens de acesso expiram rapidamente, sessões inativas são encerradas e cada sessão possui um tempo máximo de vida rígido, portanto, um navegador esquecido em uma máquina compartilhada não será uma porta aberta amanhã.

SSO SAML para equipes empresariais e de agências

Se a sua organização já usa um provedor de identidade — Okta, Entra ID, Google Workspace ou qualquer outro compatível com SAML — você pode conectá-lo e sua equipe fará login no Zinn Digital® com as credenciais corporativas existentes. Não há uma segunda senha para a sua equipe gerenciar, nem uma segunda lista de verificação de desligamento para esquecer.

Isso importa mais na escala de agências e revendedores, onde a rotatividade de funcionários é um evento real de segurança. Quando alguém sai e você o desativa em seu diretório, você também desativa a rota dele para a sua hospedagem. O acesso acompanha o emprego, de forma centralizada, em vez de ser perseguido em dezenas de ferramentas SaaS.

O SAML opera em conjunto com tudo o mais, em vez de substituí-lo: os prestadores de serviços ainda podem receber uma conta de link mágico em uma função com escopo limitado, enquanto os funcionários permanentes entram por SSO. Uma organização, um modelo de permissão, duas portas de entrada.

Funções que concedem apenas o necessário para o trabalho

O acesso é delimitado à árvore da organização — revendedor para cliente e para site — e aplicado no próprio banco de dados por meio de segurança em nível de linha, e não apenas na aplicação. O acesso entre locatários não é uma política que pedimos às pessoas que respeitem; é uma consulta que não pode retornar linhas. Quatro funções de clientes cobrem a divisão realista de tarefas.

Proprietário

Controle total da organização e de suas subcontas: crie organizações filhas, convide e remova membros, atribua funções, gerencie todos os sites, realize o faturamento e a emissão de faturas, gerencie chaves de API e leia o log de auditoria.

Gerente de Faturamento

Faturas, assinaturas, métodos de pagamento e o catálogo de planos — e nada mais. O seu responsável financeiro ou contador pode quitar uma fatura sem nunca ter o poder de tocar, suspender ou excluir um site ativo.

Desenvolvedor

Sites e acesso à API sem controle de faturamento: visualize e provisione sites, reinicie serviços, limpe caches, gerencie chaves de API e trabalhe com tickets. Intencionalmente sem acesso a métodos de pagamento, faturamento ou alterações de plano.

Somente leitura

Somente visualização em toda a organização — sites, faturamento, planos, tickets, status de tradução e o log de auditoria. A função ideal para um auditor, um cliente que deseja visibilidade ou um novo colaborador em sua primeira semana.

Chaves de API, tokens e conexões de IA

O painel é uma das portas de entrada. A API, a CLI, o provedor Terraform e o servidor MCP são outras — e todos seguem o mesmo modelo de acesso, porque uma chave sem escopo é uma forma de burlar todas as funções que você acabou de configurar.

As chaves pertencem à organização

Uma chave de API é emitida para uma organização, não para uma pessoa física, e possui seus próprios escopos. Trate-a como credencial compartilhada: nomeie-a de acordo com o seu propósito, atribua os escopos mais restritos possíveis e faça a rotação dela quando a pessoa que a criou mudar de função ou sair.

Apenas um hash é armazenado

A chave original é mostrada apenas uma vez, no momento da criação. O que mantemos é um hash SHA-256 e um pequeno prefixo para busca. Não podemos exibir uma chave novamente, e um comprometimento do banco de dados não fornece credenciais válidas a um invasor.

Escopo limitado, revogável, observável

Cada chave carrega escopos granulares vinculados ao mesmo catálogo de permissões que as funções usam, registra quando foi usada pela última vez e pode ser revogada imediatamente no momento em que algo parecer incorreto. Chaves de sandbox separadas exercitam a API sem qualquer cobrança ou provisionamento real por trás delas.

As ferramentas de IA se conectam sob as mesmas regras

O servidor MCP permite que qualquer agente compatível com MCP gerencie sua hospedagem — e ele se autentica via OAuth 2.1, com escopo restrito à sua organização e às permissões de RBAC dela, contando com tokens revogáveis por ferramenta, confirmação para ações destrutivas, limites de gastos e registro completo de auditoria. Conectar um assistente de IA não significa entregar as chaves de tudo a ele.

O log de auditoria e o acesso a ele

Cada ação privilegiada grava um registro somente de inserção — quem a executou, o que foi feito, em que foi feito, as evidências de suporte e o endereço IP de origem, com um carimbo de data/hora. Não é uma facilidade de depuração; é a trilha de evidências.

  • As funções de proprietário e somente leitura podem ler o log de auditoria diretamente, portanto, a responsabilidade dentro da sua organização não exige a abertura de um chamado de suporte conosco.
  • O acesso da equipe à sua conta é regido pelo mesmo mecanismo: nossa equipe é dividida em departamentos com permissões por módulo e por ação, portanto, um agente de suporte visualiza tickets e correções básicas, e não a sua configuração de faturamento ou a sua frota.
  • Ações de equipe sensíveis e destrutivas podem exigir autenticação reforçada ou aprovação de duas pessoas antes de serem executadas.
  • A lista de permissão de IPs está disponível por organização para equipes que desejam acesso restrito a redes conhecidas, além de todas as outras medidas.
  • O mesmo registro de auditoria, o modelo de privilégio mínimo e o isolamento por locatário alimentam nosso roadmap de conformidade com SOC 2 e ISO 27001 — as evidências são produzidas desde o primeiro dia, em vez de serem reconstruídas posteriormente.

Perguntas frequentes

Eu preciso usar uma senha?

Não — e preferimos que não o faça. O início de sessão por e-mail com magic-link é o padrão, e você pode registrar uma chave de acesso (Touch ID, Face ID, Windows Hello ou uma chave de hardware) e entrar sem nunca definir uma senha. O e-mail e a senha continuam disponíveis como alternativa, com um mínimo de doze caracteres, proibição de reutilização das últimas três senhas e criptografia Argon2.

Posso tornar a autenticação de dois fatores obrigatória para a minha equipe?

O segundo fator TOTP é integrado à camada de identidade e pode ser aplicado por política em toda a organização, em vez de depender da adesão de cada membro. As chaves de acesso (passkeys) são a opção mais forte quando os dispositivos da sua equipe as suportam, pois eliminam a senha que um invasor tentaria pescar.

Alguém na minha equipe lida apenas com faturas. Posso impedir que essa pessoa mexa nos sites?

Sim. A função de Gerenciador de Cobranças concede acesso a faturas, assinaturas, formas de pagamento e ao catálogo de planos, e nada mais — sem capacidade de visualizar, provisionar, reiniciar, suspender ou excluir um site. O inverso também é verdadeiro: a função de Desenvolvedor gerencia sites e acesso à API sem nenhum controle de cobrança. As funções são atribuídas por organização, portanto, uma função em uma organização não concede acesso em uma organização separada e não relacionada — embora uma função em uma organização pai se aplique às organizações aninhadas abaixo dela.

O que acontece se uma das nossas chaves de API vazar?

Revogue-o no painel e ele para de funcionar imediatamente. A janela de danos é limitada pelo que essa chave podia fazer inicialmente, e é por isso que as chaves possuem escopos granulares e registram um carimbo de data/hora de último uso — escopos restritos e um rastro de uso visível transformam um vazamento em um incidente contido, em vez de um comprometimento total da conta. Observe que as chaves são emitidas para a organização e não para um indivíduo, portanto, trate-as como credenciais compartilhadas e faça a rotação delas quando as pessoas saírem. Apenas um hash da chave é armazenado do nosso lado, de modo que um vazamento em nosso banco de dados não resulta em uma credencial funcional.

Posso ver quem fez o quê na minha conta?

Sim. Cada ação privilegiada é gravada em um registro de auditoria do tipo "append-only" contendo o autor, a ação, o alvo, as evidências de suporte, o IP de origem e um carimbo de data/hora. As funções de proprietário e somente leitura podem lê-lo diretamente. As ações da equipe em sua conta são registradas no mesmo histórico, e ações sensíveis ou destrutivas da equipe podem exigir autenticação de reforço ou aprovação prévia por duas pessoas.

Nós já usamos o Okta / Entra ID. Nossa equipe pode fazer login com ele?

Sim — o SSO SAML é compatível com contas corporativas e de agência, para que sua equipe se autentique com as credenciais corporativas existentes e o desligamento no seu diretório remova o acesso deles aqui também. Você pode combinar abordagens: SSO para funcionários permanentes, contas com link mágico delimitado para prestadores de serviço, tudo dentro do mesmo modelo de permissão.

Estou migrando da plataforma V1 de vocês. Minha senha antiga é transferida?

Não — as senhas propositalmente não são migradas. Sua conta é importada sem uma, e no primeiro acesso você usa um link mágico ou define uma senha nova conforme a política atual. O transporte de hashes de senhas antigas traria vulnerabilidades antigas para um novo sistema, por isso não o fazemos.

Como faço para testar isso sem informar os dados do cartão?

A avaliação gratuita do Footprint-Free dura 14 dias, não exige cartão de crédito e cobre até cinco sites. Você tem acesso à camada completa de identidade durante a avaliação — chaves de acesso, autenticação de dois fatores, funções, chaves de API e o registro de auditoria não ficam bloqueados atrás de um plano pago.

Configure sua conta corretamente nos primeiros cinco minutos

Registre uma passkey, convide sua equipe para os cargos certos e emita uma chave de API com escopo — tudo em um teste de 14 dias sem cartão e sem a necessidade de informar dados de cartão.

Comece grátis