A duhet ta përdor fare fjalëkalimin?
Jo — dhe preferojmë të mos e bëni. Hyrja me email përmes lidhjes magjike (magic-link) është parazgjedhja, dhe ju mund të regjistroni një fjalëkalim dixhital (passkey) (Touch ID, Face ID, Windows Hello ose një çelës hardware) dhe të hyni pa vendosur kurrë një fjalëkalim. Opsioni i emailit dhe fjalëkalimit mbetet i disponueshëm si alternativë rezervë, i ruajtur në një minimum prej dymbëdhjetë karaktereve, pa ripërdorim të tre të fundit dhe me kodim Argon2.
A mund ta bëj autentifikimin me dy factorë të detyrueshëm për skuadrën time?
Autentifikimi me dy faktorë TOTP është i integruar në shtresën e identitetit dhe mund të zbatohet me anë të politikave në të gjithë organizatën, në vend që t'i lihet në dorë çdo anëtari që ta zgjedhë vetë. Çelësat e hyrjes (Passkeys) janë opsioni më i fortë kur pajisjet e ekipit tuaj i mbështesin ato, pasi ato eliminojnë fjalëkalimin që një sulmues do të përpiqej ta vidhte përmes phishing-ut.
Kush nga anëtarët e ekipit tim merret vetëm me faturat. A mund t'i ndaloj të preken faqet?
Po. Roli i Menaxherit të Faturimit jep akses te faturat, abonimet, mënyrat e pagesës dhe katalogu i planeve, dhe asgjë tjetër — asnjë mundësi për të parë, vendosur, rinisur, pezulluar apo fshirë një sit. E kundërta gjithashtu vlen: roli i Zhvilluesit menaxhon sitet dhe aksesin në API pa pasur fare kontroll mbi faturimin. Rolet caktohen për çdo organizatë, kështu që një rol në një organizatë nuk jep akses në një organizatë tjetër të ndarë dhe të palidhur — ndonëse një rol në një organizatë prind zbatohet për organizatat e vendosura brenda saj.
Çfarë ndodh nëse një nga çelësat tanë API rrjedh?
Revocojeni nga paneli dhe ajo ndalon së punuari menjëherë. Dritarja e dëmit kufizohet nga ajo që çelësi mund të bënte në radhë të parë, prandaj çelësat mbajnë fusha veprimi granulare dhe regjistrojnë një kohëshunë të përdorimit të fundit — fushat e ngushta të veprimit dhe një gjurmë e dukshme përdorimi janë ato që e kthejnë një rrjedhje në një incident të izoluar dhe jo në një komprometim të plotë të llogarisë. Vini re se çelësat i lëshohen organizatës dhe jo një individi, ndaj trajtojini ato si kredenciale të përbashkëta dhe rrotullojini kur njerëzit largohen. Vetëm një hash i çelësi ruhet në anën tonë, kështu që një rrjedhje nga baza jonë e të dhënave nuk prodhon një kredencial funksional.
A mund të shoh se kush ka bërë çfarë në llogarinë time?
Po. Çdo veprim i privilegjuar shkruhet në një regjistër auditimi vetëm për shtim, i cili përfshin përdoruesin, veprimin, objektivin, provat mbështetëse, IP-në e burimit dhe një kohëshënues. Rolet e pronarit dhe ato vetëm për lexim mund ta lexojnë atë direkt. Veprimet e stafit në llogarinë tuaj regjistrohen në të njëjtën gjurmë, dhe veprimet e ndjeshme ose shkatërruese të stafit mund të kërkojnë fillimisht vërtetim shtesë ose miratim nga dy persona.
Ne tashmë përdorim Okta / Entra ID. A mund të identifikohet ekipi ynë me këtë?
Po — SAML SSO mbështetet për llogaritë e ndërmarrjeve dhe agjencive, kështu që punonjësit tuaj vërtetojnë identitetin me kredencialet ekzistuese të korporatës dhe largimi nga drejtoria juaj heq aksesin e tyre edhe këtu. Mund të kombinoni qasjet: SSO për stafin e përhershëm, llogari me lidhje magjike të përcaktuara për kontraktorët, të gjitha brenda të njëjtit model lejesh.
Po kaloj nga platforma juaj V1. A transferohet fjalëkalimi im i vjetër?
Jo — fjalëkalimet nuk migrohen qëllimisht. Llogaria juaj importohet pa të tillë dhe gjatë hyrjes së parë, ju ose përdorni lidhjen magjike (magic-link), ose vendosni një fjalëkalim të ri sipas rregullores aktuale. Transferimi i hashave të vjetra të fjalëkalimeve do të sillte dobësi të vjetra në një sistem të ri, ndaj nuk e bëjmë këtë.
Si mund ta provoj këtë pa dhënë detajet e kartës?
Prova Footprint-Free zgjat 14 ditë, nuk kërkon kartë dhe mbulon deri në pesë faqe interneti. Gjatë provës, ju merrni shtresën e plotë të identitetit — çelësat e hyrjes, vërtetimin me dy hapa, rolet, çelësat API dhe regjistrin e auditimit nuk janë të bllokuar pas një plani me pagesë.