Да ли уопште морам да користим лозинку?
Не — и више бисмо волели да то не радите. Пријављивање путем магичног линка у имејлу је подразумевано, а можете да региструјете и приступни кључ (Touch ID, Face ID, Windows Hello или хардверски кључ) и да се пријављујете без икаквог претходно постављеног пассворда. Имејл и лозинка остају доступни као резервна опција, уз минимум од дванаест знакова, забрану поновног коришћења ваше последње три лозинке и Argon2 хеширање.
Могу ли да омогућим обавезну двофакторску аутентификацију за свој тим?
TOTP двофакторска аутентификација је уграђена у слој идентитета и може се применити помоћу смерница на нивоу целе организације, уместо да се препусти сваком члану да је сам активира. Приступни кључеви (passkeys) су јача опција тамо где их уређаји вашег тима подржавају, јер уклањају лозинку коју би нападач покушао да украде путем „пецања” (phishing).
Неко из мог тима бави се само фактурама. Могу ли да му онемогућим приступ сајтовима?
Да. Улога менаџера наплате омогућава приступ фактурама, претплатама, начинима плаћања и каталогу планова, и ничему другом — без могућности прегледања, покретања, поновног покретања, суспендовања или брисања сајта. Важи и обрнуто: улога програмера управља сајтовима и API приступом, без икакве контроле над наплатом. Улоге се додељују по организацији, тако да улога у једној организацији не даје приступ у засебној, неповезаној организацији — иако се улога у матичној организацији примењује на организације које су угњеждене испод ње.
Шта се дешава ако неки од наших API кључева процури?
Опозовите га са контролне табле и он одмах престаје да ради. Опсег штете је ограничен оним што је тај кључ уопште могао да уради, због чега кључеви имају детаљно дефинисане опсеге дозвола и бележе временску ознаку последње употребе — уски опсези дозвола и видљив траг коришћења су оно што цурење претвара у локализовани инцидент уместо у потпуно компромитовање налога. Имајте на уму да се кључеви издају организацији, а не појединцу, па их третирајте као заједничке акредитиве и мењајте их када људи напусте организацију. На нашој страни чува се само хеш кључа, тако да цурење из наше базе података не производи функционалан акредитив.
Могу ли да видим ко је шта урадио на мом налогу?
Да. Свака привилегована радња се записује у ревизорски дневник у који се подаци могу само додавати, заједно са извршиоцем, радњом, циљем, пратећим доказима, изворном IP адресом и временском ознаком. Улоге власника и приступа само за читање могу директно да га читају. Радње особља на вашем налогу се бележе у истом запису, а осетљиве или деструктивне радње особља могу прво захтевати додатну аутентификацију или одобрење две особе.
Већ користимо Okta / Entra ID. Може ли наш тим да се пријави помоћу тога?
Да — SAML SSO је подржан за пословне и агенцијске налоге, тако да се Ваши људи аутентификују помоћу постојећих корпоративних акредитива, а уклањање из Вашег директоријума уједно укида и њихов приступ овде. Можете комбиновати приступе: SSO за стално запослене, налоге са магичним линковима ограниченог опсега за спољне сараднике, све у оквиру истог модела дозвола.
Прелазим са ваше V1 платформе. Да ли се моја стара лозинка преноси?
Не — лозинке се намерно не преносе. Ваш налог се увози без ње, а приликом првог пријављивања или користите магични линк или постављате нову лозинку у складу са тренутним правилима. Преношење старих хешева лозинки пренело би старе слабости у нови систем, па то не радимо.
Како могу ово да испробам без уношења података са картице?
Пробни период за Footprint-Free траје 14 дана, без уноса картице, и покрива до пет сајтова. Током пробног периода добијате комплетан слој идентитета — приступни кључеви (passkeys), двофакторска аутентификација, улоге, API кључеви и дневник ревизије нису закључани иза плаћеног плана.