Безбедност налога

Vaš nalog, zaključan na sloju identiteta

Bezbednost servera štiti sajtove. Bezbednost naloga štiti ključeve od njih. Svaka Zinn Digital® prijava radi na jednom sistemu identiteta zasnovanom na standardima — pristupni ključevi i WebAuthn, TOTP dvofaktorska autentifikacija, prijava putem magičnog linka, SAML SSO za korporativne i agencijske timove — sa detaljnim ulogama, API ključevima po organizaciji i revizorskim dnevnikom (audit log) koji se može samo dopunjavati.

  • 650.000+sajtovi koji se hostinguju širom sveta
  • Ključevi prolazaUgrađena WebAuthn prijava
  • SAML SSOza preduzeća i agencijske naloge
  • Evidentirano u revizijisvaka privilegovana radnja

Jedan identitet, svaka površina

Većina hosting naloga je lozinka u bazi podataka, prikačena na kontrolnu tabu. Naš nalog je namenski sistem identiteta — Keycloak, koji podržava OIDC i SAML — i nalazi se ispred svega: korisničke kontrolne table, administrativne konzole za osoblje, ovog javnog sajta i baze znanja, kao i vaših tiketa za podršku. Prijavite se jednom i prijavljeni ste na sve njih.

Pošto je izgrađen na otvorenim standardima umesto na vlasničkoj prijavi, sloj identiteta je zamenljiv na isti način kao i svaka druga komponenta platforme. Nijedan deo vašeg modela pristupa nije zarobljen unutar tuđeg proizvoda, niti autentifikacija vašeg tima zavisi od toga da li mi zadržavamo jednog dobavljača. To je isto načelo odsustva zaključavanja koje primenjujemo na CDN naloge, DNS i provajdere plaćanja.

Prijava je lokalizovana, a prelazak sa sajta na ekran za prijavu prenosi i vaš jezik — tako da tim raspoređen po različitim zemljama nije prinuđen da koristi prijavu isključivo na engleskom jeziku.

Prijavite se na način koji odgovara vašem timu

Četiri metoda, svi vrhunski, svi podesivi po osobi. Niko nije primoran na najslabiju opciju samo zato što je ona jedina u ponudi.

Email putem magičnog linka (podrazumevano)

Unesite svoju imejl-adresu, kliknite na link i unutra ste. Nema lozinke za krađu, ponovno korišćenje ili curenje u bazi podataka. Ovo je podrazumevana putanja za nove naloge, a većini ljudi je to i jedina koja će im ikada trebati.

Passkey-evi / WebAuthn

Registrujte passkey ključ — Touch ID, Face ID, Windows Hello ili hardverski ključ kao što je YubiKey — i prijavite se potpuno bez lozinke. Passkey ključevi su vezani za poreklo, tako da lažna stranica za prijavu ne može da ih prikupi. Platforma prihvata ES256 i RS256 autentifikatore i daje prednost verifikaciji korisnika.

Društvena prijava

Prijavite se preko Google naloga koristeći standardnu vezu sa provajderom identiteta, tako da nalog preuzima sve kontrole koje vaš Google Workspace već primenjuje. Dodatni provajderi se povezuju na isti način – ništa u vezi s tim nije prilagođena integracija.

Имејл и лозинка (резервна опција)

Sačuvano za ljude i skripte kojima je to potrebno, uz primenu prave politike: minimum dvanaest karaktera, nikada vaše korisničko ime ili adresa e-pošte, bez ponavljanja poslednje tri lozinke, heširano pomoću Argon2 algoritma. Adrese e-pošte se verifikuju pre nego što nalog postane upotrebljiv.

Dvofaktorska autentifikacija i zaštita od napada grubom silom

Drugi faktori su deo sistema identiteta, a ne dodatak koji kupujete ili samoinstalirajući dodatak na sopstvenom sajtu.

  • TOTP dvofaktorska autentifikacija preko bilo koje standardne aplikacije za autentifikaciju — šest cifara u periodu od trideset sekundi, isti sistem koji koriste Google Authenticator, 1Password i Authy. Može se nametnuti pravilnikom na nivou cele organizacije umesto da se prepušta dobroj volji svake pojedinačne osobe.
  • Ključevi prolaza mogu u potpunosti zameniti lozinku umesto da se koriste uz nju, što uklanja akreditive koje fišer uopšte i pokušava da ukrade.
  • Zaštita od brute-force napada je uključena na nivou domena: uzastopni neuspešni pokušaji pokreću vremensko ograničenje koje se produžava do petnaest minuta, tako da napad sa ubacivanjem akreditiva zastaje umesto da prolazi kroz listu reči. Blokade su po dizajnu privremene — napadač ne može trajno zaključati nalog pravog korisnika.
  • Adrese e-pošte za prijavu se potvrđuju prilikom registracije pomoću adaptera podržanog od strane servisa ZeroBounce: adrese koje se ne mogu isporučiti i nevažeće adrese se odbijaju, dok se jednokratne, sistemske i adrese označene zbog zloupotrebe posebno obeležavaju. Lažne ili neprimećive adrese ne dobijaju nalog, što takođe doprinosi proverama protiv zloupotrebe i prevara tokom probnog perioda.
  • Sesije su pod budnim okom — pristupni tokeni kratko traju, neaktivne sesije ističu, a svaka sesija ima strogo ograničen maksimalni vek trajanja, tako da zaboravljeni pretraživač na deljenom računaru sutra neće predstavljati otvorena vrata.

SAML SSO za preduzeća i timove agencija

Ako vaša organizacija već koristi provajdera identiteta — Okta, Entra ID, Google Workspace ili bilo šta drugo što podržava SAML — možete ga povezati i vaši zaposleni će se prijavljivati na Zinn Digital® pomoću svojih postojećih korporativnih akreditiva. Vaš tim ne mora da pamti drugu lozinku, niti da brine o dodatnoj listi provera za isključivanje sa sistema.

To je najvažnije na nivou agencija i preprodavaca, gde fluktuacija zaposlenih predstavlja pravi bezbednosni događaj. Kada neko ode i onemogućite ga u svom direktorijumu, onemogućili ste mu i pristup vašem hostingu. Pristup prati radni odnos, centralno, umesto da se juri preko tuce SaaS alata.

SAML postoji paralelno sa svim ostalim umesto što bi ih zamenio: spoljni saradnici i dalje mogu da dobiju nalog sa magičnom vezom u okviru ograničene uloge, dok stalno zaposleni pristupaju preko SSO-a. Jedna organizacija, jedan model dozvola, dvoja ulazna vrata.

Uloge koje dodeljuju samo ono što je poslu potrebno

Pristup je ograničen na organizaciono stablo — od preprodavca preko klijenta do sajta — i sprovodi se u samoj bazi podataka pomoću bezbednosti na nivou redova, a ne samo u aplikaciji. Pristup između zakupaca nije pravila koja tražimo da ljudi poštuju; to je upit koji ne može da vrši povraćaj redova. Četiri uloge klijenta pokrivaju realističnu podelu zaduženja.

Vlasnik

Potpuna kontrola nad organizacijom i njenim podnalozima: kreirajte podređene organizacije, pozivajte i uklanjajte članove, dodeljujte uloge, upravljajte svakim sajtom, vršite naplatu i fakturisanje, upravljajte API ključevima i čitajte revizorski dnevnik.

Upravitelj naplate

Fakture, pretplate, načini plaćanja i katalog paketa — i ništa više. Vaše finansijsko lice ili knjigovođa mogu da izmire fakturu a da pritom nemaju mogućnost da dodirnu, suspenduju ili obrišu aktivni sajt.

Програмер

Sajtovi i API pristup bez kontrole naplate: pregled i kreiranje sajtova, ponovno pokretanje servisa, brisanje keša, upravljanje API ključevima i rad sa tiketima. Namerno bez pristupa načinima plaćanja, fakturisanju ili promenama paketa.

Samo za čitanje

Samo za pregled u celoj organizaciji — sajtovi, naplata, paketi, tiketi, status prevoda i evidencija aktivnosti. Prava uloga za revizora, klijenta koji želi uvid ili novog zaposlenog u prvoj nedelji.

API ključevi, tokeni i AI veze

Kontrolna tabla je jedan od načina pristupa. API, CLI, Terraform provajder i MCP server su drugi — i za njih važi isti model pristupa, zato što ključ bez opsega predstavlja zaobilaženje svake uloge koju ste upravo konfigurisali.

Ključevi pripadaju organizaciji

API ključ se izdaje organizaciji, a ne pojedincu, i ima sopstvene opsege. Tretirajte ga kao deljeni akreditiv: imenujte ga prema njegovoj svrsi, dodelite mu najuže opsege koji funkcionišu i rotirajte ga kada osoba koja ga je kreirala napusti poziciju.

Samo se heš čuva

Sirovi ključ vam se prikazuje samo jednom, prilikom kreiranja. Ono što čuvamo jeste SHA-256 heš i kratki prefiks za pretragu. Ne možemo vam ponovo prikazati ključ, a kompromitovanje baze podataka ne daje napadaču funkcionalne akreditive.

Ograničeno, opozivo, nadgledano

Svaki klucz nosi granularne opsege povezane sa istim katalogom dozvola koji uloge koriste, beleži kada je poslednji put korišćen i može se odmah opozvati u trenutku kada nešto izgleda sumnjivo. Posebni sandbox ključevi testiraju API bez ikakvog stvarnog naplaćivanja ili provizionisanja iza njih.

AI alati se povezuju pod istim pravilima

MCP server omogućava bilo kom agentu koji podržava MCP da upravlja vašim hostingom — i vrši autentifikaciju preko OAuth 2.1, ograničeno na vašu organizaciju i njene RBAC dozvole, sa tokenima koji se mogu opozvati za svaku alatku pojedinačno, potvrdom za destruktivne akcije, ograničenjima potrošnje i potpunim evidentiranjem revizije. Povezivanje AI asistenta ne znači prepuštanje ključeva od svega.

Revizijski dnevnik i pristup njemu

Svaka privilegovana radnja upisuje zapis koji se samo nadovezuje — ko ju je izvršio, šta je urađeno, nad čim je urađeno, prateći dokazi i izvorna IP adresa, uz vremensku oznaku. To nije pogodnost za otklanjanje grešaka; to je trag dokaza.

  • Vlasnička i samo za čitanje uloga mogu direktno da čitaju revizorski dnevnik, tako da odgovornost unutar vaše organizacije ne zahteva podnošenje zahteva za podršku kod nas.
  • Pristup osoblja vašem nalogu regulisan je istim mehanizmom: naši zaposleni rade u odeljenjima sa dozvolama po modulima i akcijama, tako da agent za podršku vidi tikete i osnovne popravke, a ne vaša podešavanja naplate ili vaš sistem servera.
  • Osetljive i destruktivne radnje osoblja mogu zahtevati dodatnu autentifikaciju ili odobrenje od strane dve osobe pre nego što budu izvršene.
  • Whitelisting IP adresa je dostupan po organizaciji za timove koji žele da pristup bude sužen na poznate mreže uz sve ostalo.
  • Isti revizorski trag, model najmanjih privilegija i izolacija po zakupcu su ono što pokreće naš SOC 2 i ISO 27001 plan — dokazi se stvaraju od prvog dana, umesto da se naknadno rekonstruišu.

Česta pitanja

Da li uopšte moram da koristim lozinku?

Ne — i više bismo voleli da to ne radite. Prijava putem imejla sa magičnom vezom je podrazumevana, a možete da registrujete pristupni ključ (Touch ID, Face ID, Windows Hello ili hardverski ključ) i prijavljujete se bez ikada podešene lozinke. Imejl i lozinka ostaju dostupni kao rezervna opcija, uz minimum od dvanaest znakova, zabranu ponovne upotrebe poslednje tri i Argon2 heširanje.

Da li mogu da učinim dvofaktorsku autentifikaciju obaveznom za svoj tim?

TOTP dvofaktorska autentifikacija je ugrađena u sloj identiteta i može se primeniti putem pravila u celoj organizaciji, umesto da se prepusti svakom članu da je sam uključi. Ključevi za pristup (passkeys) su jača opcija tamo gde ih uređaji vašeg tima podržavaju, pošto uklanjaju lozinku koju bi napadač pokušao da ukrade pešingom.

Neko iz mog tima zadužen je samo za fakture. Mogu li da im zabranim pristup sajtovima?

Da. Uloga menadžera naplate obezbeđuje pristup fakturama, pretplatama, načinima plaćanja i katalogu paketa, i ništa više — bez mogućnosti pregleda, kreiranja, ponovnog pokretanja, suspendovanja ili brisanja sajta. Važi i obrnuto: uloga programera upravlja sajtovima i API pristupu bez ikakve kontrole nad naplatom. Uloge se dodeljuju po organizaciji, tako da uloga u jednoj organizaciji ne daje pristup u drugoj, nepovezanoj organizaciji — mada se uloga u matičnoj organizaciji primenjuje na organizacije ugnježđene ispod nje.

Šta se dešava ako jedno od naših API ključeva procuri?

Opozovite ga sa kontrolne table i on odmah prestaje da radi. Vremenski okvir štete je ograničen onim što je taj ključ uopšte mogao da uradi, zbog čega ključevi nose granularne opsege i beleže vremensku oznaku poslednjeg korišćenja — uski opsezi i vidljiv trag korišćenja su ono što curenje pretvara u lokalizovani incident umesto u potpunu kompromitaciju naloga. Imajte na umu da se ključevi izdaju organizaciji, a ne pojedincu, pa ih tretirajte kao deljene akreditive i rotirajte ih kada ljudi odlaze. Na našoj strani se čuva samo heš vrednost ključa, tako da curenje iz naše baze podataka ne proizvodi funkcionalan akreditiv.

Da li mogu da vidim ko je šta radio na mom nalogu?

Da. Svaka privilegovana radnja se upisuje u revizorski zapis koji se samo dopunjuje, a koji sadrži podatke o akteru, radnji, cilju, pratećim dokazima, izvornoj IP adresi i vremenskoj oznaci. Vlasnici i uloge sa dozvolom samo za čitanje mogu ga čitati direktno. Radnje osoblja na vašem nalogu evidentiraju se u istom nizu, a osetljive ili destruktivne radnje osoblja mogu najpre zahtevati dodatnu autentifikaciju ili odobrenje dve osobe.

Već koristimo Okta / Entra ID. Može li se naš tim prijaviti pomoću toga?

Da — SAML SSO je podržan za enterprise i agencijske naloge, tako da se vaši zaposleni prijavljuju pomoću postojećih korporativnih akreditativa, a brisanje naloga iz vašeg direktorijuma automatski uklanja i njihov pristup ovde. Možete kombinovati pristupe: SSO za stalno zaposlene, nalozi sa ograničenim pristupom putem magičnih linkova za spoljne saradnike, sve unutar istog modela dozvola.

Prelazim sa vaše V1 platforme. Da li se moja stara lozinka prenosi?

Ne — lozinke se namerno ne migriraju. Vaš nalog se uvozi bez nje, a pri prvom prijavljivanju koristite magičnu vezu ili postavljate novu lozinku u skladu sa važećom politikom. Prenos starog heša lozinke doneo bi stare slabosti u novi sistem, tako da to ne činimo.

Kako da ovo isprobam bez ostavljanja podataka o kartici?

Proba za Footprint-Free traje 14 dana, besplatna je bez unosa kartice i pokriva do pet sajtova. Tokom probe dobijate kompletan sloj identiteta – ključevi prolaza, dvofaktorska autentifikacija, uloge, API ključevi i evidencija revizije nisu zaključani iza plaćenog paketa.

Podesite svoj nalog kako treba u prvih pet minuta

Registrujte passkey, pozovite svoj tim na odgovarajuće uloge i izdajte ograničeni API ključ — sve to uz besplatnu probnu verziju od 14 dana bez unosa podataka o kartici.

Započni besplatno