Безбедност налога

Ваш налог, осигуран на нивоу идентитета

Безбедност сервера штити сајтове. Безбедност налога штити кључеве за њих. Свако пријављивање на Zinn Digital® користи јединствени систем идентитета заснован на стандардима — приступне кључеве (passkeys) и WebAuthn, TOTP двофакторску аутентификацију, пријаву путем магичних линкова, SAML SSO за предузећа и агенцијске тимове — уз детаљно подешене улоге, API кључеве по организацији и евиденцију ревизије у коју се подаци могу само додавати.

Више људи повезаних са једним налогом, свако са својим дефинисаним дозволама.
  • 700.000+сајтова хостовано широм света
  • Приступни кључевиWebAuthn пријављивање, уграђено
  • SAML SSOза велика предузећа и агенцијске налоге
  • Забележено у евиденцији ревизијесвака привилегована радња

Један идентитет, свака површина

Већина хостинг налога представља лозинку у бази података, накачену на контролни панел. Наш је наменски систем идентитета — Keycloak, који користи OIDC и SAML — и налази се испред свега: контролне табле за кориснике, администраторске конзоле за особље, овог јавног сајта и базе знања, као и Ваших тикета за подршку. Пријавите се једном и пријављени сте на свима њима.

Будући да је изграђен на отвореним стандардима, а не на власничкој пријави, слој идентитета је замењив на исти начин као и свака друга компонента платформе. Ниједан део Вашег модела приступа није заробљен унутар производа добављача, и ниједна аутентификација Вашег тима не зависи од тога да ли ћемо задржати једног добављача. То је исти принцип без везивања за једног добављача који примењујемо на CDN налоге, DNS и пружаоце услуга плаћања.

Пријављивање је локализовано, а прелазак са сајта на екран за пријаву задржава ваш језик — тако да тим распоређен у више земаља није приморан да користи пријаву искључиво на енглеском.

Пријавите се на начин који одговара вашем тиму

Четири методе, све врхунског квалитета, све прилагодљиве по особи. Нико није приморан на најслабију опцију само зато што је она једина у понуди.

Имејл са магичним линком (подразумевано)

Унесите своју адресу е-поште, кликните на везу и пријављени сте. Нема лозинке која се може украсти пецањем, поново искористити или процурети у бази података о пробоју безбедности. Ово је подразумевана путања за нове налоге, а за већину људи и једина која ће им икада затребати.

Приступни кључеви / WebAuthn

Региструјте приступни кључ (passkey) — Touch ID, Face ID, Windows Hello или хардверски кључ као што је YubiKey — и пријављујте се потпуно без лозинке. Приступни кључеви су везани за изворно место (origin), па их лажна страница за пријаву не може пресрести. Платформа прихвата ES256 и RS256 аутентификаторе и даје предност верификацији корисника.

Пријава путем друштвених мрежа

Пријавите се путем услуге Google преко стандардне везе са добављачем идентитета, тако да налог наслеђује све контроле које ваш Google Workspace већ примењује. Други добављачи се повезују на исти начин — ништа од тога није прилагођена интеграција.

Имејл и лозинка (резервна опција)

Чува се за људе и скрипте којима је потребна и подлеже правим правилима: најмање дванаест знакова, никада ваше корисничко име или адреса е-поште, без поновног коришћења ваше последње три, хешована помоћу Argon2. Адресе е-поште се верификују пре него што налог постане употребљив.

Двофакторска заштита и заштита од грубе силе

Други фактори су део система идентитета, а не додатак који купујете или прикључак који инсталирате на сопственом сајту.

  • Двофакторска TOTP аутентификација путем било које стандардне апликације за аутентификацију — шест цифара у интервалу од тридесет секунди, према истој шеми коју користе Google Authenticator, 1Password и Authy. Може се принудно применити смерницама на нивоу целе организације, уместо да се препусти доброј вољи појединаца.
  • Приступни кључеви могу у потпуности заменити лозинку уместо да се додају преко ње, што укида податке за пријаву које „пецарош“ уопште и покушава да украде.
  • Заштита од напада грубом силом укључена је на нивоу домена аутентификације: учестали неуспешни покушаји покрећу постепено продужавање чекања, које достиже и до петнаест минута, тако да се покушај насумичног испробавања украдених података обуставља уместо да исцрпљује листу лозинки. Закључавања су намерно привремена — нападач не може трајно онемогућити правом кориснику приступ сопственом налогу.
  • Имејл адресе за пријаву се проверавају приликом регистрације преко адаптера који подржава ZeroBounce: неисручиве и неважеће адресе се одбијају, а привремене адресе, адресе улога и оне означене за злоупотребу се означавају. Лажни имејлови или они који не могу да примају поруке не добијају налог, што такође доприноси проверама против злоупотребе и превара током пробног периода.
  • Сесије се држе на краткој узици — приступни токени су краткотрајни, неактивне сесије истичу, а свака сесија има строго максимално трајање, тако да заборављени прегледач на дељеном рачунару сутра не представља отворена врата.

SAML SSO за тимове предузећа и агенција

Ако ваша организација већ користи добављача идентитета — Okta, Entra ID, Google Workspace или било шта друго што подржава SAML — повезујете га и ваши људи се пријављују на Zinn Digital® са својим постојећим корпоративним приступним подацима. Нема друге лозинке којом ваш тим мора да управља, нити друге контролне листе за одјаву коју бисте могли заборавити.

То је најважније на нивоу агенција и препродаваца, где је флуктуација запослених прави безбедносни догађај. Када неко оде и деактивирате га у свом директоријуму, онемогућили сте и његов приступ вашем хостингу. Приступ прати радни однос, централизовано, уместо да се јури кроз десетак SaaS алата.

SAML функционише паралелно са свим осталим уместо да га замењује: спољни сарадници и даље могу добити налог са магичним линком у оквиру дефинисане улоге, док стално запослени приступају путем SSO-а. Једна организација, један модел дозвола, двоја улазна врата.

Улоге које додељују само оно што је потребно за посао

Приступ је ограничен на стабло организације — од препродавца преко клијента до сајта — и спроводи се у самој бази података путем безбедности на нивоу реда, а не само у апликацији. Приступ између различитих клијената није правило за које тражимо да га се људи придржавају; то је упит који не може да врати редове. Четири корисничке улоге покривају реалну поделу дужности.

Власник

Потпуна контрола над организацијом и њеним подобрачунима: креирајте подређене организације, позивајте и уклањајте чланове, додељујте улоге, управљајте сваким сајтом, водите наплату и фактурисање, управљајте API кључевима и прегледајте дневник ревизије.

Управљач наплатом

Фактуре, претплате, начини плаћања и каталог планова — и ништа друго. Ваше лице задужено за финансије или рачуновођа може да измири фактуру без могућности да икада измени, суспендује или обрише активан веб-сајт.

Програмер

Приступ сајтовима и API-ју без контроле наплате: прегледајте и покрећите сајтове, поново покрећите услуге, чистите кеш меморију, управљајте API кључевима и тикетима подршке. Намерно без приступа начинима плаћања, фактурисању или променама пакета.

Само за читање

Само за преглед у целој организацији — сајтови, наплата, планови, тикети, статус превода и евиденција ревизије. Права улога за ревизора, клијента који жели увид или новог члана тима током прве недеље.

API кључеви, токени и AI везе

Контролна табла је један од начина приступа. API, CLI, Terraform провајдер и MCP сервер су други — и они подлежу истом моделу приступа, јер кључ без дефинисаног опсега заобилази сваку улогу коју сте управо конфигурисали.

Кључеви припадају организацији

API кључ се издаје организацији, а не појединцу, и носи сопствене опсеге права приступа. Третирајте га као дељени акредитив: назовите га према његовој намени, доделите му најуже функционалне опсеге и замените га када особа која га је креирала оде.

Чува се искључиво хеш вредност

Сирови кључ вам се приказује само једном, приликом креирања. Оно што ми чувамо јесте SHA-256 хеш и кратак префикс за претрагу. Не можемо вам поново приказати кључ, а компромитовање базе података нападачу не даје функционалне акредитиве.

Ограниченог опсега, опозиво, мерљиво

Сваки кључ садржи прецизно дефинисане опсеге везане за исти каталог дозвола који користе и улоге, бележи када је последњи пут употребљен и може се одмах опозвати чим делује сумњиво. Засебни кључеви за развојно окружење тестирају API без стварне наплате или покретања услуга у позадини.

AI алати се повезују под истим правилима

MCP сервер омогућава сваком агенту са MCP подршком да управља вашим хостингом — и аутентификује се путем OAuth 2.1 протокола, ограниченог на вашу организацију и њене RBAC дозволе, уз опозиве токене по алату, потврду деструктивних радњи, ограничења потрошње и потпуно бележење ревизије. Повезивање AI асистента не значи да му предајете кључеве за све.

Дневник ревизије и приступ њему

Свака привилегована радња уписује запис који се само додаје — ко ју је извршио, шта је урадио, над чим је то урадио, пратеће доказе и изворну IP адресу, уз временску ознаку. То није погодност за отклањање грешака; то је доказни траг.

  • Улоге власника и само за читање могу директно да читају дневник ревизије, тако да одговорност унутар ваше организације не захтева отварање тикета подршке код нас.
  • Приступ особља вашем налогу регулисан је истим механизмом: наши људи су распоређени по одељењима са дозволама по модулу и по радњи, тако да агент подршке види тикете и основне мере санације, а не вашу конфигурацију наплате или вашу флоту.
  • Осетљиве и деструктивне радње особља могу захтевати додатну аутентификацију или одобрење две особе пре него што се изврше.
  • Одобравање IP адреса доступно је по организацији за тимове који, поред свега осталог, желе да ограниче приступ на познате мреже.
  • Исти ревизорски траг, модел најмањих привилегија и изолација по закупцу управо су оно што покреће нашу мапу пута за SOC 2 и ISO 27001 — докази се стварају од првог дана, уместо да се касније реконструишу.

Често постављана питања

Да ли уопште морам да користим лозинку?

Не — и више бисмо волели да то не радите. Пријављивање путем магичног линка у имејлу је подразумевано, а можете да региструјете и приступни кључ (Touch ID, Face ID, Windows Hello или хардверски кључ) и да се пријављујете без икаквог претходно постављеног пассворда. Имејл и лозинка остају доступни као резервна опција, уз минимум од дванаест знакова, забрану поновног коришћења ваше последње три лозинке и Argon2 хеширање.

Могу ли да омогућим обавезну двофакторску аутентификацију за свој тим?

TOTP двофакторска аутентификација је уграђена у слој идентитета и може се применити помоћу смерница на нивоу целе организације, уместо да се препусти сваком члану да је сам активира. Приступни кључеви (passkeys) су јача опција тамо где их уређаји вашег тима подржавају, јер уклањају лозинку коју би нападач покушао да украде путем „пецања” (phishing).

Неко из мог тима бави се само фактурама. Могу ли да му онемогућим приступ сајтовима?

Да. Улога менаџера наплате омогућава приступ фактурама, претплатама, начинима плаћања и каталогу планова, и ничему другом — без могућности прегледања, покретања, поновног покретања, суспендовања или брисања сајта. Важи и обрнуто: улога програмера управља сајтовима и API приступом, без икакве контроле над наплатом. Улоге се додељују по организацији, тако да улога у једној организацији не даје приступ у засебној, неповезаној организацији — иако се улога у матичној организацији примењује на организације које су угњеждене испод ње.

Шта се дешава ако неки од наших API кључева процури?

Опозовите га са контролне табле и он одмах престаје да ради. Опсег штете је ограничен оним што је тај кључ уопште могао да уради, због чега кључеви имају детаљно дефинисане опсеге дозвола и бележе временску ознаку последње употребе — уски опсези дозвола и видљив траг коришћења су оно што цурење претвара у локализовани инцидент уместо у потпуно компромитовање налога. Имајте на уму да се кључеви издају организацији, а не појединцу, па их третирајте као заједничке акредитиве и мењајте их када људи напусте организацију. На нашој страни чува се само хеш кључа, тако да цурење из наше базе података не производи функционалан акредитив.

Могу ли да видим ко је шта урадио на мом налогу?

Да. Свака привилегована радња се записује у ревизорски дневник у који се подаци могу само додавати, заједно са извршиоцем, радњом, циљем, пратећим доказима, изворном IP адресом и временском ознаком. Улоге власника и приступа само за читање могу директно да га читају. Радње особља на вашем налогу се бележе у истом запису, а осетљиве или деструктивне радње особља могу прво захтевати додатну аутентификацију или одобрење две особе.

Већ користимо Okta / Entra ID. Може ли наш тим да се пријави помоћу тога?

Да — SAML SSO је подржан за пословне и агенцијске налоге, тако да се Ваши људи аутентификују помоћу постојећих корпоративних акредитива, а уклањање из Вашег директоријума уједно укида и њихов приступ овде. Можете комбиновати приступе: SSO за стално запослене, налоге са магичним линковима ограниченог опсега за спољне сараднике, све у оквиру истог модела дозвола.

Прелазим са ваше V1 платформе. Да ли се моја стара лозинка преноси?

Не — лозинке се намерно не преносе. Ваш налог се увози без ње, а приликом првог пријављивања или користите магични линк или постављате нову лозинку у складу са тренутним правилима. Преношење старих хешева лозинки пренело би старе слабости у нови систем, па то не радимо.

Како могу ово да испробам без уношења података са картице?

Пробни период за Footprint-Free траје 14 дана, без уноса картице, и покрива до пет сајтова. Током пробног периода добијате комплетан слој идентитета — приступни кључеви (passkeys), двофакторска аутентификација, улоге, API кључеви и дневник ревизије нису закључани иза плаћеног плана.

Подесите свој налог правилно у првих пет минута

Региструјте приступни кључ, позовите свој тим у одговарајуће улоге и издајте API кључ са дефинисаним опсегом — све то током 14-дневног бесплатног пробног периода без потребе за уносом података са платне картице.

Започните бесплатно