ගිණුමේ ආරක්ෂාව

ඔunගේ ගිණුම, අනන්‍යතා ස්ථරයේදී අගුලු දමා ඇත

සේවාදායකයේ (Server) ආරක්ෂාව මගින් වෙබ් අඩවි ආරක්ෂා කරයි. ගිණුමේ ආරක්ෂාව මගින් ඒවායේ යතුරු ආරක්ෂා කරයි. සෑම Zinn Digital® ලොගින් වීමක්ම එකම ප්‍රමිතීන් මත පදනම් වූ අනන්‍යතා පද්ධතියක් මත ක්‍රියාත්මක වේ — සවිස්තරාත්මක භූමිකාවන්, සංවිධානය අනුව වෙනස් වන API යතුරු සහ වෙනස් කළ නොහැකි audit log එකක් සහිත passkeys සහ WebAuthn, TOTP ද්වි-සාධක ආරක්ෂාව, magic-link මගින් ප්‍රවේශ වීම, ව්‍යවසාය සහ ඒජන්සි කණ්ඩායම් සඳහා SAML SSO මීට ඇතුළත් වේ.

  • 650,000+ලොව පුරා හොස්ට් කර ඇති අඩවි
  • පාස්කීස්WebAuthn පුm-in, බිල්ට්-ඉන්
  • SAML SSOව්යවසාය සහ ඒජන්සි ගිණුම් සඳහා
  • විගණන-ලඝු-සටහන් කර ඇතසෑම විශේෂ වරප්‍රසාද ලත් ක්‍රියාවක්ම

සංකේතය එකකි, සෑම තැනකටම එකඟයි

බොහෝ සත්කාරක ගිණුම් යනු පාලන පුවරුවකට සම්බන්ධ කරන ලද දත්ත සමුදායක ඇති මුරපදයක් පමණි. අපගේ සේවාව යනු සෑම දෙයකටම ඉදිරියෙන් පිහිටා ඇති - පාරිභෝගික උපකරණ පුවරුව, කාර්ය මණ්ඩල පරිපාලන කොන්සෝලය, මෙම ප්‍රසිද්ධ අඩවිය සහ දැනුම් මූලය, සහ ඔබේ සහාය ප්‍රවේශපත්‍ර සඳහා OIDC සහ SAML සන්නිවේදනය කරන, Keycloak නම් වූ කැපවූ අනන්‍යතා පද්ධතියකි. එක් වරක් පුරනය වන්න, එවිට ඔබ ඒ සියල්ල හරහා පුරනය වී සිටිනු ඇත.

හිමිකාර පිවිසුම් ක්‍රමයක් මත නොව විවෘත ප්‍රමිතීන් මත ගොඩනගා ඇති බැවින්, වේදිකාවේ අනෙකුත් සියලුම සංරචක මෙන් ම අනන්‍යතා ස්ථරය ද වෙනස් කළ හැකිය. ඔබේ ප්‍රවේශ ආකෘතියේ කිසිදු කොටසක් සැපයුම්කරුවෙකුගේ නිෂ්පාදනයක් තුළ සිර වී නොමැති අතර, ඔබේ කණ්ඩායමේ සත්‍යාපනයෙන් කිසිදු කොටසක් එක් සැපයුම්කරුවෙකු රඳවා තබා ගැනීම මත රඳා නොපවතී. CDN ගිණුම්, DNS සහ ගෙවීම් සපයන්නන් සඳහා අප යොදන අගුලු දැමීම් රහිත ප්‍රතිපත්තියම මෙය වේ.

ඇතුළු වීම දේශීයකරණය කර ඇති අතර, වෙබ් අඩවියේ සිට ලොගින් තිරය වෙත මාරු වීම ඔබේ භාෂාවද ඒ සමඟම රැගෙන යයි — එබැවින් විවිධ රටවල පැතිර සිටින කණ්ඩායමකට ඉංග්‍රීසි පමණක් ඇති ලොගින් එකක් භාවිත කිරීමට බල කෙරෙන්නේ නැත.

ඔable ඔබේ කණ්ඩායමට ගැළපෙන ක්‍රමයට පුරන්න

ක්‍රම හතරක්, සියල්ලම ප්‍රථම පෙළේ, සියල්ලම එක් එක් පුද්ගලයාට අනුව සැකසිය හැක. කිසිවකුට දුර්වලම විකල්පය මත යැපීමට බල කෙරෙන්නේ එය පිරිනමන එකම විකල්පය වන බැවිනි.

මැජික්-ලින්ක් විද්‍යුත් තැපෑල (පෙරනිමිය)

ඔiyමගේ ඊමේල් ලිපිනය ඇතුළත් කරන්න, සබැඳිය ක්ලික් කරන්න, ඔබ ඇතුළතයි. සූරාකෑමට, නැවත භාවිතයට හෝ දත්ත කඩකිරීමකදී කාන්දු වීමට මුරපදයක් නොමැත. මෙය නව ගිණුම් සඳහා වන පෙරනිමි මාර්ගය වන අතර, බොහෝ දෙනෙකුට ඔවුන්ට කවරදාක හෝ අවශ්‍ය වන එකම මාර්ගය ද මෙය වේ.

පාස්කී / WebAuthn

මුරපදයක් රහිතවම ලොග් වීම සඳහා passkey එකක් — Touch ID, Face ID, Windows Hello, හෝ YubiKey වැනි hardware key එකක් — ලියාපදිංචි කරන්න. Passkeys මූලාශ්‍රිත වෙබ් අඩවියටම බැඳී ඇති බැවින්, ව්‍යාජ ලොගින් පිටුවකට ඒවා සොරකම් කළ නොහැක. මෙම පද්ධතිය ES256 සහ RS256 authenticators පිළිගන්නා අතර පරිශීලක සත්‍යාපනයට (user verification) මුල් තැන දෙයි.

සමාජ පිවිසුම

සම්මත අනන්‍යතා-සපයන්නාගේ (identity-provider) සම්බන්ධතාවයක් හරහා Google භාවිතයෙන් ලොග් වන්න, එවිට ගිණුමකට ඔබගේ Google Workspace මගින් දැනටමත් බලාත්මක කර ඇති පාලනයන් හිමිවේ. තවත් සපයන්නන් සම්බන්ධ වන්නේද මෙම ආකාරයෙන්මය — මෙහි කිසිදු විශේෂිත වූ (bespoke) සම්බන්ධතාවයක් නොමැත.

ඊමේල් සහ මුරපදය (fallback)

ඒවා අවශ්‍ය වන පුද්ගලයින් සහ ස්ක්‍රිප්ට් සඳහා තබා ඇති අතර, සැබෑ ප්‍රතිපත්තියකට යටත් කර ඇත: අවම වශයෙන් අක්ෂර දොළහක්, කිසිවිටෙක ඔබේ පරිශීලක නාමය හෝ විද්‍යුත් තැපැල් ලිපිනය නොවිය යුතුය, ඔබේ අවසාන තුන නැවත භාවිත කළ නොහැක, Argon2 සමඟ පූර්වාපර වෙනස් කර ඇත. ගිණුමක් භාවිත කළ හැකි වීමට පෙර විද්‍යුත් තැපැල් ලිපින තහවුරු කරනු ලැබේ.

ද්වි-සාධක සහ අත්තනෝමතික ප්‍රහාර ආරක්ෂණය

දෙවන සාධක යනු ඔබ මිලදී ගන්නා අමතර අංගයක් හෝ ඔබේම වෙබ් අඩවියේ ස්ථාපනය කරන ප්ලගීනයක් නොව, අනන්‍යතා පද්ධතියේම කොටසකි.

  • ඕනෑම සම්මත authenticator යෙදුමක් හරහා TOTP ද්වි-සාධක සත්‍යාපනය — Google Authenticator, 1Password සහ Authy භාවිතා කරන ආකාරයටම, තත්පර තිහක කාලසීමාවක් තුළ ඉලක්කම් හයක් ලබා දේ. එය සෑම පුද්ගලයෙකුගේම කැමැත්තට ඉතිරි නොකර, ආයතනය පුරා ප්‍රතිපත්තියක් මගින් අනිවාර්ය කළ හැක.
  • මුසුකරු සොරkam කිරීමට තැත් කරන අක්පත මුලින්ම ඉවත් කරමින්, මුරපදයක් මත පිහිටීමට වඩා මුරපදය සම්පූර්ණයෙන්ම ප්‍රතිස්ථාපනය කිරීමට ප්‍රවේශ යතුරු (Passkeys) වලට හැකිය.
  • බෲට්-ෆෝස් ආරක්‍ෂාව රියම් මට්ටමින් සක්‍රීය කර ඇත: නැවත නැවතත් අසාර්ථක වූ උත්සාහයන් ක්‍රමයෙන් වැඩිවන රැඳී සිටීමේ කාලයක් ඇති කරයි, එය විනාඩි පහළොවක් දක්වා වර්ධනය වේ, එබැවින් අක්තපත්‍ර පිරවීම් වචන මාලාවක් හරහා වැඩ කිරීමට වඩා ඇනහිටී. අගුලු දැමීම් නිර්මාණය මඟින් තාවකාලික වේ — ප්‍රහාරකයෙකුට සැබෑ පාරිභෝගිකයෙකුගේ තමන්ගේම ගිණුමෙන් ස්ථිරවම අගුලු දැමිය නොහැක.
  • ලියාපදිංචි වීමේදී ZeroBounce මඟින් බලගන්වන ලද ඇඩැප්ටරයක් හරහා විද්‍යුත් තැපැල් ලිපින තහවුරු කරනු ලැබේ: ලබා දීමට නොහැකි සහ නීත්‍යානුකූල නොවන ලිපින ප්‍රතික්ෂේප කරනු ලබන අතර, තාවකාලික, නිල සහ අපයෝජනයට ලක් වූ ලෙස සලකුණු කර ඇති ලිපින සලකුණු කරනු ලැබේ. ව්‍යාජ හෝ ලබා ගත නොහැකි විද්‍යුත් තැපැල් සඳහා ගිණුමක් නොලැබෙන අතර, එය අත්හදා බැලීමේ අපයෝජන විරෝධී සහ වංචා පරීක්ෂාවන්ට දායක වේ.
  • සංවාද දැඩි පාලනයක් යටතේ පවත්වා ගනු ලැබේ — ප්‍රවේශ ටෝකන කෙටි කාලීන වේ, අක්‍රිය සංවාද කල් ඉකුත් වේ, සහ සෑම සංවාදයකටම උපරිම ජීවන කාලයක් ඇත, එබැවින් හවුල් යන්ත්‍රයක අමතක වූ බ්‍රව්සරයක් හෙට දින විවෘත දොරක් නොවනු ඇත.

ድር/ආයතනික කණ්ඩායම් සඳහා SAML SSO

ඔබේ සංවිධානය දැනටමත් අනන්‍යතා සපයන්නකු — Okta, Entra ID, Google Workspace, හෝ SAML සඳහා සහය දක්වන වෙනත් ඕනෑම සේවාවක් — ක්‍රියාත්මක කරන්නේ නම්, ඔබට එය සම්බන්ධ කළ හැකි අතර ඔබේ සේවකයන්ට ඔවුන්ගේ පවතින ආයතනික අක්තපත්‍ර සමඟ Zinn Digital® වෙත පිවිසිය හැක. ඔබේ කණ්ඩායමට කළමනාකරණය කිරීමට දෙවන මුරපදයක් නොමැති අතර, අමතක වීමට දෙවන ඉවත් කිරීමේ පිරික්සුම් ලැයිස්තුවක් ද නොමැත.

සේවා නියුක්තිකයන් වෙනස්වීම සැබෑ ආරක්ෂක සිදුවීමක් වන ඒජන්සි සහ නැවත විකුණුම්කරු පරිමාණයෙන් එය වඩාත් වැදගත් වේ. යමෙකු ඉවත් වූ විට ඔබ ඔවුන්ව ඔබේ නාමාවලියෙහි අක්‍රීය කළහොත්, ඔබේ සත්කාරක (hosting) වෙත ඔවුන්ගේ පිවිසුම් මාර්ගය ද ඔබ අක්‍රීය කර ඇත. ප්‍රවේශය SaaS මෙවලම් දුසිමක් හරහා ලුහුබඳිනවා වෙනුවට, මධ්‍යගතව සේවයට අනුකූල වේ.

SAML යනු එය ප්‍රතිස්ථාපනය කිරීමට වඩා අනෙක් සියල්ල සමඟ පවතින එකකි: කොන්ත්‍රාත්කරුවන්ට තවමත් විෂය පථයකට යටත් වූ භූමිකාවක් තුළ මැජික්-ලින්ක් ගිණුමක් ලබා දිය හැකි අතර, ස්ථිර කාර්ය මණ්ඩලය SSO හරහා ඇතුළු වේ. එකම සංවිධානයක්, එකම අවසර ආකෘතියක්, ඉදිරි දොරවල් දෙකක්.

රැකියාවට අවශ්‍ය දේ පමණක් ලබා දෙන භූමිකා

ප්‍රවේශය ආයතනික වෘක්ෂයට — නැවත විකුණුම්කරුගේ සිට සේවාදායකයා දක්වා සහ අඩවිය දක්වා — සීමා කර ඇති අතර, යෙදුම තුළ පමණක් නොව, පේළි මට්ටමේ ආරක්ෂාව හරහා දත්ත සමුදාය තුළම බලාත්මක කෙරේ. කුලීකරුවන් අතර ප්‍රවේශය යනු මිනිසුන්ට ගරු කරන ලෙස ඉල් සිටින ප්‍රතිපත්තියක් නොව; පේළි ආපසු ලබා දිය නොහැකි විමසුමකි. පාරිභෝගික භූමිකාවන් හතරක් වගකීම්වල යථාර්ථවාදී බෙදීම ආවරණය කරයි.

හිමිකරු

සංවිධානය සහ එහි උප-ගිණුම් පිළිබඳ පූර්ණ පාලනය: උප-සංවිධාන නිර්මාණය කිරීම, සාමාජිකයන්ට ආරාධනා කිරීම සහ ඉවත් කිරීම, භූමිකා පැවරීම, සෑම වෙබ් අඩවියක්ම කළමනාකරණය කිරීම, බිල්පත් සහ ඉන්වොයිසි ක්‍රියාත්මක කිරීම, API යතුරු කළමනාකරණය කිරීම සහ විගණන ලේඛනය කියවීම.

ගෙවීම් කළමනාකරු

ඉන්වොයිසි, දායකත්වයන්, ගෙවීම් ක්‍රම සහ සැලසුම් නාමාවලිය - වෙන කිසිවක් නොවේ. ඔබේ මූල්‍ය නිලධාරියාට හෝ ගණකාධිකාරීවරයාට සජීවී වෙබ් අඩවියක් ස්පර්ශ කිරීමට, අත්හිටුවීමට හෝ මකා දැමීමට කිසිදු අවස්ථාවක බලයක් නොමැතිව ඉන්වොයිසියක් පියවිය හැක.

සංවර්ධක

බිල්පත් පාලනයකින් තොරව අඩවි සහ API ප්‍රවේශය: අඩවි බැලීම සහ සැපයීම, සේවා නැවත ආරම්භ කිරීම, හැඹිලි හිස් කිරීම, API යතුරු කළමනාකරණය කිරීම සහ ටිකට්පත් සමඟ වැඩ කිරීම. ගෙවීම් ක්‍රම, ඉන්වොයිරිපත් කිරීම හෝ සැලැස්ම් වෙනස් කිරීම් සඳහා හිතාමතාම ප්‍රවේශය නොමැත.

කියවීම සඳහා පමණි

සංවිධානය පුරා නැරඹීමට පමණක් සීමා වේ — අඩවි, බිල්පත්පත්, සැලසුම්, ටිකට්පත්, පරිවර්තන තත්ත්වය සහ විගණන ලේගරය. විගණකවරයෙකුට, දෘශ්‍යතාව අවශ්‍ය සේවාදායකයෙකුට හෝ පළමු සතියේ නව සේවකයෙකුට ගැළපෙන නිවැරදි භූමිකාව මෙයයි.

API යතුරු, ටෝකන සහ AI සම්බන්ධතා

ඩෑෂ්බෝඩ් එක ඇතුළු වීමට ඇති එක් මාර්ගයකි. API එක, CLI එක, Terraform සපයන්නා සහ MCP සේවාදායකය අනෙක් ඒවා වන අතර — ඒවාද එකම ප්‍රවේශ ආකෘතිය යටතේ පාලනය වේ, මන්ද ප්‍රවේශ සීමා නොකළ යතුරක් යනු ඔබ විසින් දැන් වින්‍යාස කරන ලද සෑම භූමිකාවක්ම මඟහැර යාමකි.

සංවිධානයට අයත් වේ

API යතුරක් නිකුත් කරනු ලබන්නේ තනි පුද්ගලයෙකුට නොව සංවිධානයකට වන අතර, එයටම ආවේණික විෂය පථයන් ඇත. එය හවුල් අක්තපත්‍ර ද්‍රව්‍යයක් ලෙස සලකන්න: එහි අරමුණ අනුව එය නම් කරන්න, ක්‍රියාත්මක වන පටුම විෂය පථයන් එයට ලබා දෙන්න, සහ එය නිර්මාණය කළ පුද්ගලයා ඉවත් වූ විට එය යාවත්කාලීන කරන්න.

හැෂයක් පමණක් ගබඩා කරනු ලැබේ

අමු යතුර ඔබට පෙන්වනු ලබන්නේ නිර්මාණය කිරීමේදී වරක් පමණි. අප විසින් රඳවා ගනු ලබන්නේ SHA-256 හැෂ් අගයක් සහ සෙවීම සඳහා කෙටි උපසර්ගයක් පමණි. අපට ඔබට යතුරක් නැවත පෙන්විය නොහැකි අතර, දත්ත සමුදායක් සම්මුතියකට ලක්වීමකින් ප්‍රහාරකයෙකුට ක්‍රියාත්මක වන අක්තපත්‍ර ලබා නොදේ.

විෂය පථයට යටත්, අවලංගු කළ හැකි, නිරීක්ෂණය කළ හැකි

සෑම යතුරක්ම භූමිකාවන් භාවිතා කරන එකම අවසර නාමාවලියට සම්බන්ධ කර ඇති නිශ්චිත විෂය පථයන් රැගෙන යයි, එය අවසන් වරට භාවිතා කළේ කවදාද යන්න වාර්තා කරයි, සහ එය වැරදි බවක් පෙනෙන මොහොතේම සම්පූර්ණයෙන්ම අවලංගු කළ හැක. වෙනම සැන්ඩ්බෝක්ස් යතුරු සැබෑ බිල්පත් කිරීමක් හෝ විධිවිධාන සැපයීමක් නොමැතිව API පරීක්ෂා කරයි.

AI මෙවලම් එකම නීති යටතේ සම්බන්ධ වේ

MCP සර්වර් එක මඟින් ඕනෑම MCP-හැකියාව ඇති නියෝජිතයෙකුට (agent) ඔබේ හෝස්ටිං කළමනාකරණය කිරීමට ඉඩ සලසන අතර - එය OAuth 2.1 හරහා සත්‍යාපනය කරනු ලබයි, එය ඔබේ ආයතනයට සහ එහි RBAC අවසරයන්ට සීමා කර ඇත, මෙවලමක් අනුව ඉවත් කළ හැකි ටෝකන, විනාශකාරී ක්‍රියා පිළිබඳ තහවුරු කිරීම්, වියදම් සීමා සහ සම්පූර්ණ විගණන ලොගින් කිරීම (audit logging) සමඟින් ක්‍රියාත්මක වේ. AI සහකාරවරයෙකු සම්බන්ධ කිරීම යනු සියල්ලටම පාලනය ලබා දීම නොවේ.

විගණන ලේඛනය සහ එයට ප්‍රවේශ වීම

විශේෂ අවසරලත් සෑම ක්‍රියාවක්ම යාවත්කාලීන කළ හැකි පමණක් වන (append-only) වාර්තාවක් ලියයි — එය කළේ කා විසින්ද, ඔවුන් කළේ කුමක්ද, එය සිදු කළේ කුමකටද, ආධාරක සාක්ෂි සහ මූලාශ්‍ර IP ලිපිනය, වේලා මුද්‍රාවක් සමඟින්. එය දෝෂහරණය පහසු කිරීමක් නොවේ; එය සාක්ෂි පථයයි.

  • හිමිකරු සහ කියවීමට පමණක් ඇති (read-only) භූමිකාවන්ට විගණන ලේඛනය (audit log) සෘජුවම කියවිය හැක. එම නිසා, ඔබේ සංවිධානය තුළ වගවීම තහවුරු කර ගැනීමට අප වෙත සහාය ටිකට්පතක් (support ticket) මතු කිරීම අවශ්‍ය නොවේ.
  • ඔambo ඔබේ ගිණුමට කාර්ය මණ්ඩලය ප්‍රවේශ වීම පාලනය වන්නේ එකම ක්‍රමවේදය මඟිනි: අපගේ සේවකයන් මොඩියුලයෙන් මොඩියුලයට, ක්‍රියාවෙන් ක්‍රියාවට අවසර ඇති දෙපාර්තමේන්තු වල සිටින බැවින්, සහාය නියෝජිතයෙකුට ඔබේ බිල්පත් වින්‍යාසය හෝ ඔබේ සමූහය නොව, ටිකට්පත් සහ මූලික පිළියම් කිරීම පමණක් පෙනේ.
  • සංවේදී සහ විනාශකාරී කාර්ය මණ්ඩල ක්‍රියාත්මක කිරීම් සඳහා, ඒවා ක්‍රියාත්මක වීමට පෙර වැඩිදියුණු කළ ප්‍රමිතිකරණය හෝ පුද්ගලයන් දෙදෙනෙකුගේ අනුමැතිය අවශ්‍ය විය හැක.
  • සංවිධානයක් සඳහා IP අවසර ලැයිස්තුගත කිරීම (IP allowlisting) ලබා ගත හැකි අතර, වෙනත් ඕනෑම දෙයකට අමතරව තවත් ප්‍රවේශය හඳුනාගත් ජාල වෙත පමණක් සීමා කිරීමට අපේක්ෂා කරන කණ්ඩායම් සඳහා එය භාවිත කළ හැක.
  • සමරුම් පථය (audit trail), අවම වරප්‍රසාද ආකෘතිය (least-privilege model) සහ කුලී-නිවැසියන් අතර හුදකලාව (per-tenant isolation) යන මේ සියල්ලම අපගේ SOC 2 සහ ISO 27001 මාර්ග සිතියම පෝෂණය කරයි — පසුකාලීනව ප්‍රතිනිර්මාණය කරනු වෙනුවට, එහි සාක්ෂි පළමු දිනයේ සිටම ජනනය වෙමින් පවතී.

නිතර අසන ප්‍රශ්න

ම an මට මුරපඩයක් භාවිතා කිරීම අත්‍යවශ්‍යම ද?

නැත — තවද ඔබ එසේ නොකරන්නේ නම් අපි වඩාත් කැමතියි. Magic-link විද්‍යුත් තැපැල් ලොග් වීම පෙරනිමිය වන අතර, ඔබට passkey එකක් (Touch ID, Face ID, Windows Hello හෝ hardware යතුරක්) ලියාපදිංචි කර මුරපදයක් සකස් නොකරම ලොග් විය හැක. විද්‍යුත් තැපෑල සහ මුරපදය විකල්පයක් ලෙස පවතින අතර, එය අවම වශයෙන් අක්ෂර දොළහක ප්‍රමාණයකට යටත් වේ, ඔබගේ අවසාන මුරපද තුන නැවත භාවිත කළ නොහැක, සහ Argon2 hashing භාවිතා කරයි.

මගේ කණ්ඩායම සඳහා ද්වි-සාධක තහවුරු කිරීම අනිවාර්ය කළ හැකිද?

TOTP දෙ-සාධක සත්‍යාපනය අනන්‍යතා ස්ථරය තුළම ගොඩනගා ඇති අතර, එක් එක් සාමාජිකයා ස්වේච්ඡාවෙන් එය තෝරා ගැනීමට ඉඩ හැරීම වෙනුවට ප්‍රතිපත්තියක් මඟින් මුළු සංවිධානයම ආවරණය වන පරිදි ක්‍රත්මක කළ හැක. ඔබේ කණ්ඩායමේ උපාංග Passkeys සඳහා සහය දක්වයි නම්, ප්‍රහාරකයෙකු විසින් ෆිෂිං (phishing) මඟින් ලබා ගැනීමට උත්සාහ කරන මුරපදය ඉවත් කරන බැවින් එය වඩාත් ප්‍රබල විකල්පය වේ.

මගේ කණ්ඩායමේ කෙනෙක් බිල්පත් පමණක් හසුරුවයි. ඔවුන්ට වෙබ් අඩවි ස්පර්ශ කිරීම වැළැක්විය හැකිද?

ඔව්. බilling Manager භූමිකාව මඟින් ඉන්වොයිසි, ග්‍රාහකත්වයන්, ගෙවීම් ක්‍රම සහ සැලසුම් නාමාවලිය සඳහා පමණක් ප්‍රවේශය ලබා දෙන අතර, වෙනත් කිසිවක් සඳහා — වෙබ් අඩවියක් බැලීමට, සැපයීමට, නැවත ආරම්භ කිරීමට, අත්හිටුවීමට හෝ මකා දැමීමට කිසිදු හැකියාවක් නොමැත. ප්‍රතිවරුද්ධ දෙයද එසේමය: Developer භූමිකාව විසින් කිසිදු බිල්පත් පාලනයකින් තොරව වෙබ් අඩවි සහ API ප්‍රවේශය කළමනාකරණය කරයි. භූමිකා සංවිධානයක් අනුව පවරනු ලැබේ, එබැවින් එක් සංවිධානයක ඇති භූමිකාවක් වෙනත් වෙනම, සම්බන්ධයක් නැති සංවිධානයකට කිසිදු ප්‍රවේශයක් ලබා නොදේ — කෙසේ වෙතත් මූල සංවිධානයක ඇති භූමිකාවක් එය යටතේ අන්තර්ගත කර ඇති සංවිධානයන්ට අදාළ වේ.

අ nuestra API යතුරක් කාන්දු වුවහොත් කුමක් සිදුවේද?

ඩෑෂ්බෝඩ් එකෙන් එය ඉවත් කරන්න, එවිට එය වහාම ක්‍රියාත්මක වීම නතර වේ. හානි සිදු විය හැකි සීමාව මුලින්ම එම යතුරට කළ හැකි වූ දේ මත රඳා පවතී, ඒ නිසා යතුරු සඳහා සූක්ෂම විෂය පථයන් සහ අවසන් වරට භාවිතා කළ වේලා මුද්‍රාවක් පවතී - පටු විෂය පථයන් සහ දෘශ්‍යමාන භාවිත ඉතිහාසයක් මඟින් දත්ත කාන්දුවක් සම්පූර්ණ ගිණුම් අනවසර ප්‍රවේශයක් වීම වැළැක්වී පාලනය කළ හැකි සිදුවීමක් බවට පත් කරයි. යතුරු නිකුත් කරනු ලබන්නේ තනි පුද්ගලයෙකුට වඩා සංවිධානයට වන බැවින්, ඒවා හවුල් අක්තපත්‍ර ලෙස සලකන්න සහ පුද්ගලයින් වෙනස් වන විට ඒවා වෙනස් කරන්න. අපගේ පාර්ශ්වයේ ගබඩා වන්නේ යතුරේ හැෂ් අගයක් පමණි, එබැවින් අපගේ දත්ත සමුදායෙන් සිදුවන කාන්දුවක් නිසා ක්‍රියාත්මක වන අක්තපත්‍රයක් නිකුත් නොවේ.

මගේ ගිණුමේ කුමන ක්‍රියාකාරකම් කා විසින් සිදු කර ඇත්දැයි මට බලාගත හැකිද?

ඔව්. සෑම වරප්‍රසාද ලත් ක්‍රියාවක්ම, එය සිදු කළ පුද්ගලයා, ක්‍රියාව, ඉලක්කය, ආධාරක සාක්ෂි, මූලාශ්‍ර IP ලිපිනය සහ කාල මුද්‍රාවක් සමඟින්, වෙනස් කළ නොහැකි (append-only) විගණන ලේඛනයක සටහන් වේ. හිමිකරුට සහ කියවීමට පමණක් හැකි (read-only) භූමිකාවන්ට එය සෘජුවම කියවිය හැක. ඔබේ ගිණුම මත සිදු කෙරෙන කාර්ය මණ්ඩල ක්‍රියා ද එම මාවතේම සටහන් වන අතර, සංවේදී හෝ විනාශකාරී කාර්ය මණ්ඩල ක්‍රියා සඳහා පළමුව තහවුරු කිරීමේ අදියරක් (step-up authentication) හෝ පුද්ගලයන් දෙදෙනෙකුගේ අනුමැතිය අවශ්‍ය විය හැක.

අපි දැනටමත් Okta / Entra ID භාවිතා කරමු. අපගේ කණ්ඩායමට ඒ හරහා පිවිසිය හැකිද?

ඔව් — එන්ටර්ප්‍රයිස් සහ ඒජන්සි ගිණුම් සඳහා SAML SSO සඳහා සහය දක්වන බැවින්, ඔබේ සේවකයින්ට පවතින ආයතනික අක්තපත්‍ර සමඟින් ප්‍රවේශ විය හැකි අතර, ඔබේ ඩිරෙක්ටරියෙන් ඔවුන්ව ඉවත් කිරීම මඟින් මෙහි ඇති ප්‍රවේශයද අහිමි වේ. ඔබට විවිධ ක්‍රම එකට භාවිතා කළ හැක: ස්ථිර කාර්ය මණ්ඩලය සඳහා SSO, කොන්ත්‍රාත්කරුවන් සඳහා සීමිත මැජික්-ලින්ක් ගිණුම්, මේ සියල්ල එකම අවසර ආකෘතියක් තුළ ඇත.

මn V1 වේදිකාවෙන් ඉවත්ව යමින් සිටිමි. මගේ පැරණි මුරපදය මාරු වී පැමිණේද?

නැත — මුරපද හිතාමතාම සංක්‍රමණය කරනු නොලැබේ. ඔබගේ ගිණුම මුරපදයක් නොමැතිව ආනයනය කරනු ලබන අතර, පළමු වරට පිවිසීමේදී ඔබ මැජික්-ලින්ක් එකක් භාවිතා කරයි හෝ වත්මන් ප්‍රතිපත්තිය යටතේ අලුත් මුරපදයක් සකසයි. පැරණි මුරපද හැෂ් (hashes) රැගෙන යාමෙන් නව පද්ධතියකට පැරණි දුර්වලතා රැගෙන ඒමක් සිදුවන බැවින්, අපි එසේ නොකරමු.

කාඩ්පත් විස්තර ලබා නොදී මම මෙය උත්සාහ කරන්නේ කෙසේද?

Footprint-Free අත්හදා බැලීමේ කාලය දින 14ක් වන අතර, ක්‍රෙඩිට් කාඩ්පත් තොරතුරු අවශ්‍ය නොවන අතර වෙබ් අඩවි පහක් දක්වා ආවරණය කරයි. අත්හදා බැලීමේ කාලය තුළදී ඔබට සම්පූර්ණ අනන්‍යතා ස්තරය (identity layer) හිමිවේ — passkeys, දෙපියවර තහවුරු කිරීම, හිමිකම්/භූමිකා (roles), API keys සහ විගණන ලොගය (audit log) ගෙවුම් සැලසුමකට පමණක් සීමා කර නොමැත.

පළමු මිනිත්තු පහ තුළ ඔබේ ගිණුම නිසි ලෙස සකසා ගන්න

Passkey එකක් ලියාපදිංචි කරන්න, ඔබේ කණ්ඩායම නිවැරදි භූමිකාවන්ට ආරාධනා කරන්න, සහ සීමිත API key එකක් නිකුත් කරන්න — මේ සියල්ල කිසිදු කාඩ්පත් විස්තරයක් අවශ්‍ය නොවන, කාඩ්පත් නොමැති දින 14ක නොමිලේ අත්හදා බැලීමෙන් ලබා ගන්න.

නොමිලේ අරඹන්න