Chiar trebuie să folosesc o parolă?
Nu — și preferăm să nu o faceți. Autentificarea prin e-mail cu link magic este setarea implicită, iar dvs. puteți înregistra o cheie de acces (Touch ID, Face ID, Windows Hello sau o cheie hardware) și vă puteți autentifica fără să setați vreodată o parolă. Metoda cu e-mail și parolă rămâne disponibilă ca variantă de rezervă, impunând un minimum de douăsprezece caractere, interzicerea reutilizării ultimelor trei parole și criptare Argon2.
Pot să fac autentificarea cu doi factori obligatorie pentru echipa mea?
Autentificarea cu doi factori TOTP este integrată în nivelul de identitate și poate fi impusă prin politici la nivelul întregii organizații, în loc să fie lăsată la latitudinea fiecărui membru. Cheile de acces (passkeys) reprezintă o opțiune mai puternică acolo unde dispozitivele echipei le acceptă, deoarece elimină parola pe care un atacator ar încerca să o obțină prin phishing.
Cineva din echipa mea se ocupă doar de facturi. Pot să îl împiedic să umble la site-uri?
Da. Rolul de Manager de facturare acordă acces la facturi, abonamente, metode de plată și catalogul de planuri, și nimic altceva — nicio abilitate de a vizualiza, a configura, a reporni, a suspenda sau a șterge un site. Situația este valabilă și invers: rolul de Dezvoltator gestionează site-urile și accesul la API fără niciun control asupra facturării. Rolurile sunt atribuite per organizație, astfel încât un rol dintr-o organizație nu acordă acces într-o altă organizație separată și neafiliată — deși un rol dintr-o organizație părinte se aplică organizațiilor imbricate sub aceasta.
Ce se întâmplă dacă se scurge una dintre cheile noastre API?
Revocați-o din panoul de control și va înceta să funcționeze imediat. Fereastra de daună este limitată de ceea ce putea face cheia respectivă de la bun început, motiv pentru care cheile au domenii de aplicare granulare și înregistrează o marcă temporală a ultimei utilizări — domeniile restrânse și o urmă de utilizare vizibilă sunt cele care transformă o scurgere de informații într-un incident izolat, mai degrabă decât într-o compromitere totală a contului. Rețineți că aceste chei sunt emise pentru organizație, nu pentru o persoană, așa că tratați-le ca pe acreditări partajate și schimbați-le atunci când persoanele respective pleacă. Pe partea noastră este stocat doar un hash al cheii, astfel încât o scurgere din baza noastră de date nu produce o acreditare funcțională.
Pot vedea cine a făcut ce în contul meu?
Da. Orice acțiune cu privilegii este înregistrată într-un jurnal de audit adăugabil, care conține actorul, acțiunea, ținta, dovezile suport, adresa IP sursă și o marcă temporală. Rolurile de proprietar și de citire o pot citi direct. Acțiunile personalului asupra contului dvs. sunt înregistrate în același istoric, iar acțiunile sensibile sau distructive ale personalului pot necesita mai întâi autentificare suplimentară sau aprobare din partea a două persoane.
Folosim deja Okta / Entra ID. Se poate autentifica echipa mea cu acestea?
Da — autentificarea SAML SSO este acceptată pentru conturile enterprise și de agenție, astfel încât utilizatorii dvs. se autentifică folosind credențialele corporative existente, iar eliminarea din directorul dvs. le anulează accesul și aici. Puteți combina abordările: SSO pentru personalul permanent, conturi cu linkuri magice cu acces limitat pentru colaboratori, totul în cadrul aceluiași model de permisiuni.
Mă mut de pe platforma voastră V1. Vechea mea parolă este transferată?
Nu — parolele nu sunt migrate în mod deliberat. Contul dvs. este importat fără una, iar la prima autentificare folosiți fie un link magic, fie setați o parolă nouă în conformitate cu politica actuală. Transferarea vechilor hash-uri de parole ar aduce vulnerabilități vechi într-un sistem nou, așa că nu facem acest lucru.
Cum pot încerca acest lucru fără să ofer datele cardului?
Perioada de probă Footprint-Free este de 14 zile, nu necesită card și acoperă până la cinci site-uri. Primești stratul de identitate complet în timpul perioadei de probă — cheile de acces, autentificarea în doi pași, rolurile, cheile API și jurnalul de audit nu sunt restricționate în spatele unui abonament plătit.