Безопасность учетной записи

Ваша учетная запись защищена на уровне идентификации

Безопасность сервера защищает сайты. Безопасность аккаунта защищает ключи от них. Каждый вход в Zinn Digital® работает на основе единой стандартизированной системы аутентификации — ключи доступа и WebAuthn, двухфакторная аутентификация TOTP, вход по волшебной ссылке, SAML SSO для корпоративных и агентских команд — с детализированными ролями, API-ключами для каждой организации и неизменяемым журналом аудита на заднем плане.

  • 650 000+сайтов хостится по всему миру
  • Ключи доступаВход по WebAuthn, встроенный
  • SAML SSOдля корпоративных аккаунтов и аккаунтов агентств
  • Засвидетельствовано в журнале аудиталюбое привилегированное действие

Одна учётная запись — для всех сервисов

Большинство хостинг-аккаунтов представляют собой пароль в базе данных, прикрученный к панели управления. Наша система — это отдельная платформа управления доступом — Keycloak, поддерживающая протоколы OIDC и SAML, которая защищает все компоненты: панель управления клиента, административную консоль сотрудников, этот публичный сайт, базу знаний и ваши тикеты в службу поддержки. Войдите один раз — и у вас будет доступ ко всем из них.

Поскольку этот уровень идентификации построен на открытых стандартах, а не на проприетарной системе входа, его можно заменить точно так же, как и любой другой компонент платформы. Ни одна часть вашей модели доступа не привязана к продукту конкретного вендора, а аутентификация вашей команды не зависит от того, работаем ли мы с каким-то одним поставщиком. Это тот же принцип отсутствия привязки к поставщику, который мы применяем к учетным записям CDN, DNS и платежным шлюзам.

Вход переведен на разные языки, а при переходе с сайта на экран входа передается ваш язык — поэтому распределенной по разным странам команде не придется пользоваться исключительно англоязычным входом.

Войдите удобным для вашей команды способом

Четыре метода, каждый первоклассный, каждый настраивается индивидуально. Никого не принуждают использовать самый слабый вариант только потому, что он единственный доступный.

Письмо с магия-ссылкой (по умолчанию)

Введите свой адрес электронной почты, перейдите по ссылке — и вы внутри. Никаких паролей для фишинга, повторного использования или утечки в базах данных. Это стандартный способ входа для новых аккаунтов, и для большинства людей он остается единственным, который когда-либо понадобится.

Ключи доступа / WebAuthn

Зарегистрируйте ключ доступа — Touch ID, Face ID, Windows Hello или аппаратный ключ, такой как YubiKey, — и входите в систему вообще без пароля. Ключи доступа привязаны к источнику, поэтому поддельная страница входа не сможет их похитить. Платформа принимает аутентификаторы ES256 и RS256 и отдает предпочтение верификации пользователя.

Вход через соцсети

Выполните вход через Google с помощью стандартного подключения поставщика удостоверений, чтобы учетная запись наследовала все средства контроля, которые уже применяет ваш Google Workspace. Другие поставщики подключаются точно так же — в этом нет ничего от индивидуальной интеграции.

Электронная почта и пароль (резервный вариант)

Сохраняется для пользователей и скриптов, которым это необходимо, и соответствует реальной политике: минимум двенадцать символов, никаких совпадений с именем пользователя или адресом электронной почты, запрет на повторное использование трех последних паролей, хеширование с помощью Argon2. Адреса электронной почты проверяются перед тем, как учетная запись становится доступной для использования.

Двухфакторная защита и защита от перебора паролей

Двухфакторная аутентификация является частью системы идентификации, а не дополнением, которое вы покупаете, или плагином, который вы устанавливаете на свой сайт.

  • Двухфакторная аутентификация TOTP через любое стандартное приложение для аутентификации — шесть цифр с периодом в тридцать секунд, та же схема, которую используют Google Authenticator, 1Password и Authy. Ее можно принудительно внедрить на уровне организации с помощью политик безопасности, а не полагаться на добрую волю каждого сотрудника.
  • Ключи доступа могут полностью заменить пароль, а не дополнять его, что устраняет саму учетную данные, которую пытается похитить злоумышленник.
  • Защита от перебора паролей включена на уровне реалма: повторяющиеся неудачные попытки вызывают прогрессивно увеличивающуюся задержку, которая доходит до пятнадцати минут, поэтому атака методом подбора учетных данных останавливается, вместо того чтобы прочесывать весь список слов. Блокировки созданы временными по своей сути — злоумышленник не может навсегда заблокировать реальному клиенту доступ к его собственной учетной записи.
  • Адреса электронной почты при регистрации проверяются с помощью адаптера на базе ZeroBounce: недоставимые и недействительные адреса отклоняются, а временные, ролевые и помеченные как нежелательные адреса получают соответствующие метки. Фальшивые или недоступные электронные адреса не получают учетную запись, что также используется в проверках против злоупотреблений в период пробного периода и в целях предотвращения мошенничества.
  • Сеансы находятся под строгим контролем: токены доступа имеют короткий срок действия, неактивные сеансы завершаются, а для каждого сеанса установлен жесткий максимальный срок жизни, поэтому забытая вкладка браузера на общем компьютере не оставит дверь открытой завтра.

SAML SSO для корпоративных команд и агентств

Если ваша организация уже использует поставщика удостоверений — Okta, Entra ID, Google Workspace или любой другой сервис, поддерживающий SAML, — вы можете подключить его, и ваша команда сможет входить в Zinn Digital® со своими существующими корпоративными учетными данными. Вашей команде не придется запоминать второй пароль и не нужно будет проходить отдельную процедуру увольнения сотрудника, которую можно случайно забыть.

Это особенно важно для агентств и реселлеров, где текучка кадров представляет собой реальную угрозу безопасности. Когда сотрудник уходит и вы деактивируете его учетную запись в вашем каталоге, вы тем самым закрываете ему доступ и к хостингу. Права доступа зависят от статуса занятости и управляются централизованно, а не настраиваются вручную в дюжине различных SaaS-инструментов.

SAML дополняет всё остальное, а не заменяет его: подрядчикам по-прежнему можно предоставить учетную запись по волшебной ссылке в рамках ограниченной роли, в то время как постоянные сотрудники входят через SSO. Одна организация, одна модель разрешений, две входные двери.

Роли, которые предоставляют только то, что необходимо для работы

Доступ ограничен деревом организации — от реселлера до клиента и сайта — и обеспечивается на уровне самой базы данных с помощью безопасности на основе строк, а не только в приложении. Межклиентский доступ — это не политика, которую мы просим соблюдать; это запрос, который не может вернуть строки. Четыре роли клиентов охватывают реалистичное разделение обязанностей.

Владелец

Полный контроль над организацией и ее вложенными аккаунтами: создание дочерних организаций, приглашение и удаление участников, назначение ролей, управление каждым сайтом, выставление счетов и оплата, управление ключами API и чтение журнала аудита.

Менеджер биллинга

Счета, подписки, способы оплаты и каталог тарифных планов — и ничего лишнего. Ваш финансовый специалист или бухгалтер сможет оплатить счет, не получая при этом возможности управлять, приостанавливать или удалять работающий сайт.

Разработчик

Сайты и доступ к API без управления выставлением счетов: просмотр и создание сайтов, перезапуск служб, очистка кэша, управление ключами API и работа с тикетами. Намеренно исключен доступ к способам оплаты, выставлению счетов и изменению тарифных планов.

Только для чтения

Доступ только для просмотра во всей организации — сайты, выставление счетов, тарифные планы, тикеты, статус перевода и журнал аудита. Подходящая роль для аудитора, клиента, которому необходима прозрачность, или нового сотрудника в его первую неделю.

API-ключи, токены и подключения к ИИ

Дашборд — это один из способов входа. API, CLI, провайдер Terraform и сервер MCP — другие, и для них действует та же модель доступа, поскольку ключ без ограничений сводит на нет все роли, которые вы только что настроили.

Ключи принадлежат организации

API-ключ выдается организации, а не конкретному человеку, и имеет собственные области видимости. Обращайтесь с ним как с общими учетными данными: назовите его по назначению, предоставьте ему минимально необходимые права и обновляйте его, когда создавший его сотрудник уходит.

Хранится только хэш

Исходный ключ показывается вам один раз, при создании. У нас сохраняется только хэш SHA-256 и короткий префикс для поиска. Мы не можем показать вам ключ снова, а утечка базы данных не предоставит злоумышленнику рабочие учетные данные.

Связанные, отзывные, наблюдаемые

Каждый ключ имеет детальные области видимости, привязанные к тому же каталогу разрешений, который используют роли, фиксирует время последнего использования и может быть аннулирован в любой момент, если что-то покажется подозрительным. Отдельные ключа песочницы тестируют API без реальных начислений и подготовки ресурсов.

Инструменты ИИ подключаются по тем же правилам

MCP-сервер позволяет любому агенту с поддержкой MCP управлять вашим хостингом. Он выполняет аутентификацию через OAuth 2.1 в рамках вашей организации и ее прав RBAC с использованием отзывных токенов для каждого инструмента, подтверждением деструктивных действий, лимитами расходов и полным аудитом. Подключение ИИ-ассистента не означает предоставление ему полного доступа ко всему.

Журнал аудита и доступ к нему

Каждое действие с повышенными привилегиями фиксируется в неизменяемом журнале: кто его совершил, что именно было сделано, над каким объектом, с какими подтверждающими данными, а также IP-адрес источника и временная метка. Это не просто средство для отладки — это след из доказательств.

  • Роли владельца и только для чтения могут напрямую просматривать журнал аудита, поэтому для обеспечения подотчетности внутри вашей организации не требуется отправлять нам запрос в службу поддержки.
  • Доступ сотрудников к вашей учетной записи регулируется теми же механизмами: наши специалисты распределены по отделам с правами доступа для каждого отдельного модуля и действия, поэтому агент службы поддержки видит тикеты и базовые средства устранения неполадок, а не ваши настройки выставления счетов или ваш парк серверов.
  • Для выполнения конфиденциальных и потенциально опасных действий сотрудников может потребоваться дополнительная аутентификация или подтверждение двумя лицами.
  • Белые списки IP-адресов доступны для каждой организации, чьим командам помимо всего прочего требуется ограничить доступ известными сетями.
  • Те же журналы аудита, модель наименьших привилегий и изоляция на уровне клиентов лежат в основе нашей дорожной карты SOC 2 и ISO 27001: необходимые свидетельства собираются с первого дня, а не восстанавливаются задним числом.

Часто задаваемые вопросы

Обязательно ли вообще использовать пароль?

Нет — и мы бы предпочли, чтобы вы этого не делали. Вход по ссылке-письму используется по умолчанию, а вы можете зарегистрировать ключ доступа (Touch ID, Face ID, Windows Hello или аппаратный ключ) и входить без создания пароля вообще. Связка «электронная почта и пароль» остается доступна в качестве запасного варианта с требованиями: минимум двенадцать символов, запрет на повторное использование трех последних паролей и хеширование Argon2.

Могу ли я сделать двухфакторную аутентификацию обязательной для своей команды?

Двухфакторная аутентификация TOTP встроена на уровне идентификации и может применяться в масштабах всей организации с помощью политик, а не оставаться на усмотрение каждого участника. Ключи доступа (Passkeys) являются более надежным вариантом, если устройства вашей команды поддерживают их, так как они исключают пароль, который злоумышленник мог бы попытаться выудить с помощью фишинга.

Кто-то из участников моей команды работает только со счетами. Могу ли я закрыть им доступ к сайтам?

Да. Роль «Менеджер по выставлению счетов» предоставляет доступ к счетам, подпискам, способам оплаты и каталогу тарифных планов и ни к чему другому — у обладателя этой роли нет возможности просматривать, создавать, перезапускать, приостанавливать или удалять сайты. Обратное также верно: роль «Разработчик» управляет сайтами и доступом к API вообще без контроля выставления счетов. Роли назначаются для каждой организации отдельно, поэтому роль в одной организации не дает доступа в другую, никак не связанную с ней организацию, хотя роль в родительской организации распространяется на вложенные в нее дочерние организации.

Что произойдет, если один из наших ключей API утечет?

Отозовите его в панели управления, и оно перестанет работать немедленно. Возможный ущерб ограничивается тем, что этот ключ мог изначально делать, поэтому ключи имеют детальные области видимости и фиксируют метку времени последнего использования: узкие области видимости и видимый след использования — это то, что превращает утечку в локализованный инцидент, а не в полный взлом аккаунта. Обратите внимание, что ключи выдаются организации, а не конкретному лицу, поэтому относиться к ним следует как к общим учетным данным и ротировать их при уходе сотрудников. У нас хранится только хэш ключа, поэтому утечка из нашей базы данных не приведет к появлению работающих учетных данных.

Могу ли я посмотреть, кто и что делал в моем аккаунте?

Да. каждое привилегированное действие записывается в журнал аудита только для добавления с указанием субъекта, действия, цели, подтверждающих доказательств, исходного IP-адреса и метки времени. Роли владельца и только для чтения могут читать его напрямую. Действия сотрудников в вашей учетной зоне регистрируются в том же журнале, а конфиденциальные или разрушительные действия сотрудников могут сначала потребовать повышенной аутентификации или одобрения двумя лицами.

Мы уже используем Okta / Entra ID. Может ли наша команда входить с их помощью?

Да — для корпоративных и агентских аккаунтов поддерживается SAML SSO, поэтому ваши сотрудники проходят аутентификацию с использованием существующих корпоративных учетных данных, а удаление их из вашего каталога закрывает им доступ и здесь. Вы можете комбинировать подходы: единый вход (SSO) для постоянных сотрудников и ограниченные аккаунты с волшебной ссылкой для подрядчиков — и всё это в рамках единой модели разрешений.

Я перехожу с вашей платформы V1. Переносится ли мой старый пароль?

Нет — пароли намеренно не переносятся. Ваша аккаунт импортируется без него, и при первом входе вы либо используете волшебную ссылку, либо задаете новый пароль в соответствии с текущей политикой. Перенос старых хешей паролей перенесет старые уязвимости в новую систему, поэтому мы этого не делаем.

Как попробовать это без ввода данных банковской карты?

Пробный период Footprint-Free длится 14 дней, не требует привязки карты и распространяется максимум на пять сайтов. Во время пробного периода вам доступен полный уровень идентификации: ключи доступа, двухфакторная аутентификация, роли, ключи API и журнал аудита не заблокированы платной подпиской.

Настройте свою учетную запись правильно за первые пять минут

Зарегистрируйте ключ доступа, пригласите свою команду на соответствующие роли и выпустите ключ API с ограниченной областью действия — и всё это в рамках 14-дневного пробного периода без привязки карты.

Начать бесплатно