ఖాతా భద్రత

మీ ఖాతా, గుర్తింపు పొర వద్ద లాక్ చేయబడింది

సర్వర్ భద్రత సైట్‌లను రక్షిస్తుంది. ఖాతా భద్రత వాటి తాళాలను రక్షిస్తుంది. ప్రతి Zinn Digital® లాగిన్ ఒక ప్రమాణాల ఆధారిత గుర్తింపు సిస్టమ్‌పై నడుస్తుంది — పాస్‌కీలు మరియు WebAuthn, TOTP టూ-ఫ్యాక్టర్, మ్యాజిక్-లింక్ సైన్-ఇన్, ఎంటర్‌ప్రైజ్ మరియు ఏజెన్సీ టీమ్‌ల కోసం SAML SSO — దీని వెనుక గ్రాన్యులర్ రోల్స్, ప్రతి సంస్థకు చెందిన API కీలు మరియు అపెండ్-ఓన్లీ ఆడిట్ లాగ్ ఉంటాయి.

  • 650,000+ప్రపంచవ్యాప్తంగా హోస్ట్ చేయబడిన సైట్‌లు
  • పాస్‌కీలుWebAuthn సైన్-ఇన్, అంతర్గతంగా ఉంది
  • SAML SSOఎంటర్‌ప్రైజ్ మరియు ఏజెన్సీ ఖాతాల కోసం
  • ఆడిట్ లాగ్ చేయబడిందిప్రతి అధికారిక చర్య

ఒక గుర్తింపు, ప్రతి వేదిక

చాలా మంది హోస్టింగ్ ఖాతాలు కంట్రోల్ ప్యానెల్‌కు జోడించబడిన డేటాబేస్‌లోని పాస్‌వర్డ్ లాంటివి. మాది ఒక ప్రత్యేకమైన గుర్తింపు వ్యవస్థ — Keycloak, ఇది OIDC మరియు SAML ద్వారా పనిచేస్తుంది — ఇది ప్రతిదాని ముందు ఉంటుంది: కస్టమర్ డ్యాష్‌బోర్డ్, స్టాఫ్ అడ్మిన్ కన్సోల్, ఈ పబ్లిక్ సైట్ మరియు నాలెడ్జ్ బేస్, అలాగే మీ మద్దతు టిక్కెట్‌లు. ఒక్కసారి సైన్ ఇన్ చేయండి మరియు వాటన్నింటిలోనూ మీరు సైన్ ఇన్ అవుతారు.

ఇది యాజమాన్య లాగిన్ కాకుండా ఓపెన్ స్టాండర్డ్స్‌పై నిర్మించబడినందున, ప్లాట్‌ఫారమ్‌లోని ప్రతి ఇతర భాగం వలె గుర్తింపు పొర కూడా మార్చుకోదగినదిగా ఉంటుంది. మీ యాక్సెస్ మోడల్‌లో ఏ భాగం కూడా వెండర్ ఉత్పత్తిలో బందీగా ఉండదు మరియు మీ బృందం యొక్క ప్రమాణీకరణలో ఏదీ మేము ఒక సరఫరాదారుని కొనసాగించడంపై ఆధారపడి ఉండదు. CDN ఖాతాలు, DNS మరియు చెల్లింపు ప్రొవైడర్‌లకు మేము వర్తింపజేసే అదే నో-లాక్-ఇన్ సూత్రం ఇది.

సైన్-ఇన్ స్థానికీకరించబడింది మరియు సైట్ నుండి లాగిన్ స్క్రీన్‌కి వెళ్లేటప్పుడు మీ భాష కూడా దానితో పాటు వెళ్తుంది — కాబట్టి వివిధ దేశాలలో విస్తరించి ఉన్న బృందం కేవలం ఇంగ్లీష్ మాత్రమే ఉన్న లాగిన్‌ను బలవంతంగా ఉపయోగించాల్సిన అవసరం లేదు.

మీ బృందానికి సరిపోయే విధంగా సైన్ ఇన్ చేయండి

నాలుగు పద్ధతులు, అన్నీ ఫస్ట్-క్లాస్, అన్నీ ప్రతి వ్యక్తికి కాన్ఫిగర్ చేయదగినవి. అందుబాటులో ఉన్న ఏకైక ఎంపిక అదే అయినంత మాత్రాన ఎవరూ బలవంతంగా బలహీనమైన ఎంపికను ఎంచుకోవాల్సిన అవసరం లేదు.

మ్యాజిక్-లింక్ ఇమెయిల్ (డిఫాల్ట్)

మీ ఇమెయిల్‌ను నమోదు చేయండి, లింక్‌ను క్లిక్ చేయండి, మీరు లాగిన్ అయిపోతారు. ఫిషింగ్ చేయడానికి, మళ్లీ ఉపయోగించడానికి లేదా డేటా ఉల్లంఘనలో లీక్ కావడానికి పాస్‌వర్డ్‌లు ఉండవు. కొత్త ఖాతాల కోసం ఇది డిఫాల్ట్ మార్గం, మరియు చాలా మందికి ఎప్పటికీ ఇదే సరిపోతుంది.

పాస్‌కీలు / WebAuthn

పాస్‌కీని రిజిస్టర్ చేసుకోండి — టచ్ ఐడీ, ఫేస్ ఐడీ, విండోస్ హలో లేదా యుబికీ వంటి హార్డ్‌వేర్ కీ — మరియు పాస్‌వర్డ్ అవసరం లేకుండా లాగిన్ అవ్వండి. పాస్‌కీలు మూలానికి బద్ధులై ఉంటాయి, కాబట్టి పోలి ఉండే లాగిన్ పేజీ వాటిని దొంగిలించలేదు. ఈ ప్లాట్‌ఫారమ్ ES256 మరియు RS256 అథెంటికేటర్‌లను అంగీకరిస్తుంది మరియు యూజర్ వెరిఫికేషన్‌కు ప్రాధాన్యత ఇస్తుంది.

సోషల్ లాగిన్

ప్రామాణిక ఐడెంటిటీ-ప్రొవైడర్ కనెక్షన్ ద్వారా Google తో సైన్ ఇన్ చేయండి, తద్వారా ఒక ఖాతా మీ Google Workspace ఇప్పటికే అమలు చేస్తున్న నియంత్రణలను వారసత్వంగా పొందుతుంది. ఇతర ప్రొవైడర్‌లు కూడా ఇదే విధంగా కనెక్ట్ అవుతారు — ఇందులో ప్రత్యేకమైన ఇంటిగ్రేషన్ ఏదీ లేదు.

ఇమెయిల్ మరియు పాస్‌వర్డ్ (ఫాల్‌బ్యాక్)

ప్రజలు మరియు స్క్రిప్ట్‌ల అవసరాల కోసం ఇది ఉంచబడింది మరియు ఒక వాస్తవ విధానానికి కట్టుబడి ఉంటుంది: కనీసం పన్నెండు అక్షరాలు ఉండాలి, మీ వినియోగదారు పేరు లేదా ఇమెయిల్ చిరునామా ఎప్పటికీ కాకూడదు, మీ చివరి మూడు పాస్‌వర్డ్‌లను మళ్లీ ఉపయోగించకూడదు, మరియు Argon2తో హ్యాష్ చేయబడుతుంది. ఖాతా ఉపయోగపడేలా మారడానికి ముందు ఇమెయిల్ చిరునామాలు ధృవీకరించబడతాయి.

ద్వి-కారక మరియు బ్రూట్-ఫోర్స్ రక్షణ

సెకండ్ ఫ్యాక్టర్స్ అనేది ఐడెంటిటీ సిస్టమ్‌లో భాగం, అంతేగానీ మీరు కొనుగోలు చేసే అడ్-ఆన్ లేదా మీ స్వంత సైట్‌లో ఇన్‌స్టాల్ చేసుకునే ప్లగిన్ కాదు.

  • ఏదైనా ప్రామాణిక అథెంటికేటర్ యాప్ ద్వారా TOTP టూ-ఫ్యాక్టర్ — ముప్పై సెకన్ల వ్యవధిలో ఆరు అంకెలు, Google Authenticator, 1Password మరియు Authy ఉపయోగించే అదే స్కీమ్. దీన్ని ప్రతి ఒక్కరి మంచి ఉద్దేశాలకు వదిలేయకుండా ఒక సంస్థ అంతటా పాలసీ ద్వారా అమలు చేయవచ్చు.
  • పాస్‌కీలు పాస్‌వర్డ్‌ను అదనంగా ఉపయోగించడానికి బదులుగా దాని స్థానాన్ని పూర్తిగా భర్తీ చేయగలవు, ఇది ఫిషింగ్ దాడి చేసేవారు మొదటిలోనే దొంగిలించడానికి ప్రయత్నించే ఆధారాలను లేకుండా చేస్తుంది.
  • బ్రూట్-ఫోర్స్ రక్షణ రియల్మ్ స్థాయిలో ఆన్‌లో ఉంది: పదేపదే విఫలమైన ప్రయత్నాలు పెరుగుతున్న వెయిట్ టైమ్‌ను ట్రిగ్గర్ చేస్తాయి, ఇది పదిహేను నిమిషాలకు చేరుకుంటుంది, కాబట్టి వర్డ్‌లిస్ట్ ద్వారా వెళ్లే బదులు క్రెడెన్షియల్-స్టఫింగ్ రన్ ఆగిపోతుంది. లాకౌట్‌లు డిజైన్ ద్వారా తాత్కాలికంగా ఉంటాయి - దాడి చేసే వ్యక్తి అసలు కస్టమర్‌ను వారి స్వంత ఖాతా నుండి శాశ్వతంగా లాక్ చేయలేరు.
  • జీరోబౌన్స్ ఆధారిత అడాప్టర్ ద్వారా రిజిస్ట్రేషన్ సమయంలో సైన్‌అప్ ఈమెయిల్ చిరునామాలు ధృవీకరించబడతాయి: డెలివరీ చేయలేని మరియు చెల్లని చిరునామాలు తిరస్కరించబడతాయి, మరియు డిస్పోజబుల్, రోల్ మరియు దుర్వినియోగం-ఫ్లాగ్ చేయబడిన చిరునామాలు ఫ్లాగ్ చేయబడతాయి. నకిలీ లేదా అందుకోలేని ఈమెయిల్‌లకు ఖాతా లభించదు, ఇది ట్రయల్ యాంటీ-అబ్యూజ్ మరియు ఫ్రాడ్ చెక్‌లను కూడా మెరుగుపరుస్తుంది.
  • సెషన్‌లు చాలా కఠినమైన నిబంధనలతో నిర్వహించబడతాయి — యాక్సెస్ టోకెన్‌లు స్వల్పకాలికంగా ఉంటాయి, నిష్క్రియ సెషన్‌లు కాలం చెల్లుతాయి మరియు ప్రతి సెషన్‌కు గరిష్ట జీవితకాల పరిమితి ఉంటుంది, కాబట్టి షేర్డ్ మెషీన్‌లో మరచిపోయిన బ్రౌజర్ రేపు ఎటువంటి ముప్పును కలిగి ఉండదు.

ఎంటర్‌ప్రైజ్ మరియు ఏజెన్సీ టీమ్‌ల కోసం SAML SSO

మీ సంస్థ ఇప్పటికే గుర్తింపు ప్రదాతను (identity provider) నిర్వహిస్తుంటే — Okta, Entra ID, Google Workspace, లేదా SAML కి మద్దతు ఇచ్చే ఇతర సేవలు — మీరు దాన్ని కనెక్ట్ చేయవచ్చు మరియు మీ బృందం సభ్యులు వారి ప్రస్తుత కార్పొరేట్ ఆధారాలతో Zinn Digital®కి సైన్ ఇన్ అవ్వవచ్చు. మీ బృందం నిర్వహించడానికి రెండవ పాస్‌వర్డ్ ఉండదు మరియు మర్చిపోవడానికి రెండవ ఆఫ్‌బోర్డింగ్ చెక్‌లిస్ట్ ఉండదు.

ఏజెన్సీ మరియు రీసెల్లర్ల స్థాయిలో ఇది అత్యంత ముఖ్యమైనది, ఇక్కడ సిబ్బంది నిష్క్రమణ అనేది ఒక నిజమైన భద్రతా సంఘటన. ఎవరైనా ఉద్యోగం వదిలివేసినప్పుడు మీ డైరెక్టరీలో వారిని నిలిపివేస్తే (disable చేస్తే), మీ హోస్టింగ్ సిస్టమ్‌లోకి వారి లాగిన్ మార్గాన్ని కూడా నిలిపివేసినట్లే. యాక్సెస్ అనేది ఒక డజను SaaS టూల్స్‌లో వెతకడానికి బదులుగా, కేంద్రీకృతంగా వారి ఉద్యోగాన్నే అనుసరిస్తుంది.

SAML దాన్ని భర్తీ చేయడానికి బదులుగా ప్రతిదానితో పాటు ఉంటుంది: కాంట్రాక్టర్లు ఇప్పటికీ స్కోప్ చేయబడిన రోల్‌లో మ్యాజిక్-లింక్ ఖాతాను పొందగలరు, అయితే శాశ్వత సిబ్బంది SSO ద్వారా వస్తారు. ఒక సంస్థ, ఒక అనుమతి మోడల్, రెండు ఫ్రంట్ డోర్లు.

పనికేవసరమైనవి మాత్రమే ఇచ్చే పాత్రలు

యాక్సెస్ సంస్థ చెట్టుకు పరిమితం చేయబడింది — రీసెల్లర్ నుండి క్లయింట్ నుండి సైట్ వరకు — మరియు అప్లికేషన్‌లోనే కాకుండా రో-లెవెల్ సె్యూరిటీ ద్వారా నేరుగా డేటాబేస్‌లో అమలు చేయబడుతుంది. క్రాస్-టెనెంట్ యాక్సెస్ అనేది ప్రజలు గౌరవించాలని మేము కోరే నిబంధన కాదు; ఇది ఏ వరుసలను (రోస్) తిరిగి ఇవ్వలేని ఒక క్వెరీ. నాలుగు కస్టమర్ పాత్రలు బాధ్యతల వాస్తవిక విభజనను కవర్ చేస్తాయి.

యజమాని

సంస్థ మరియు దాని ఉప-ఖాతాలపై పూర్తి నియంత్రణ: చైల్డ్ సంస్థలను సృష్టించండి, సభ్యులను ఆహ్వానించండి మరియు తీసివేయండి, పాత్రలను కేటాయించండి, ప్రతి సైట్‌ను నిర్వహించండి, బిల్లింగ్ మరియు ఇన్‌వాయిసింగ్‌ను నిర్వహించండి, API కీలను నిర్వహించండి మరియు ఆడిట్ లాగ్‌ను చదవండి.

బిల్లింగ్ మేనేజర్

ఇన్‌వాయిస్‌లు, సబ్‌స్క్రిప్షన్‌లు, చెల్లింపు పద్ధతులు మరియు ప్లాన్ కేటలాగ్ — మరియు మరే ఇతర అంశం కాదు. మీ ఫైనాన్స్ వ్యక్తి లేదా అకౌంటెంట్ లైవ్ సైట్‌ను టచ్ చేయడానికి, సస్పెండ్ చేయడానికి లేదా తొలగించడానికి ఎటువంటి అవకాశం లేకుండానే ఇన్‌వాయిస్‌ను సెటిల్ చేయగలరు.

డెవలపర్

సైట్లు మరియు API యాక్సెస్ బిల్లింగ్ నియంత్రణ లేకుండా: సైట్‌లను వీక్షించండి మరియు ప్రొవిజన్ చేయండి, సేవలను పునఃప్రారంభించండి, కాష్‌లను క్లియర్ చేయండి, API కీలను నిర్వహించండి మరియు టిక్కెట్‌లపై పని చేయండి. చెల్లింపు పద్ధతులు, ఇన్‌వాయిసింగ్ లేదా ప్లాన్ మార్పులకు ఉద్దేశపూర్వకంగా యాక్సెస్ ఉండదు.

చదవడానికి-మాత్రమే

సంస్థ అంతటా కేవలం వీక్షణ మాత్రమే — సైట్‌లు, బిల్లింగ్, ప్లాన్‌లు, టిక్కెట్లు, అనువాద స్థితి మరియు ఆడిట్ లాగ్. ఆడిటర్, విజిబిలిటీ కోరుకునే క్లైంట్ లేదా మొదటి వారంలో ఉన్న కొత్త ఉద్యోగికి సరైన పాత్ర.

API కీలు, టోకెన్‌లు మరియు AI కనెక్షన్‌లు

డాష్‌బోర్డ్ అనేది ప్రవేశించడానికి ఒక మార్గం. API, CLI, టెర్రాఫామ్ ప్రొవైడర్ మరియు MCP సర్వర్ ఇతర మార్గాలు — మరియు అవన్నీ ఒకే యాక్సెస్ మోడల్‌కు కట్టుబడి ఉంటాయి, ఎందుకంటే స్కోప్ చేయని కీ అనేది మీరు ఇప్పుడే కాన్ఫిగర్ చేసిన ప్రతి పాత్రను దాటవేయడమే.

కీలు సంస్థకు చెందినవి

API కీ అనేది వ్యక్తిగత వ్యక్తికి కాకుండా సంస్థకు జారీ చేయబడుతుంది మరియు దాని స్వంత స్కోప్‌లను కలిగి ఉంటుంది. దీన్ని భాగస్వామ్య ఆధారిత మెటీరియల్‌గా పరిగణించండి: దాని ఉద్దేశ్యం ప్రకారం దానికి పేరు పెట్టండి, పని చేసే అత్యంత పరిమితమైన స్కోప్‌లను దానికి ఇవ్వండి మరియు దాన్ని సృష్టించిన వ్యక్తి వేరే బాధ్యతలకు మారినప్పుడు దాన్ని మార్చండి.

ఒక హ్యాష్ మాత్రమే నిల్వ చేయబడుతుంది

అసలైన కీ మీకు సృష్టించినప్పుడు ఒక్కసార మాత్రమే చూపబడుతుంది. మేము భద్రపరిచేది ఒక SHA-256 హాష్ మరియు శోధన కోసం ఒక చిన్న ప్రిఫిక్స్ మాత్రమే. మేము మీకు కీని మళ్లీ చూపలేము, మరియు డేటాబేస్ రాజీ పడినా దాడి చేసేవారికి పని చేసే ఆధారాలు అందవు.

పరిధిగల, రద్దు చేయగల, గమనించదగిన

ప్రతి కీ రోల్స్ ఉపయోగించే అదే అనుమతి కేటలాగ్‌కు లింక్ చేయబడిన చక్కటి స్కోప్‌లను కలిగి ఉంటుంది, అది చివరిగా ఎప్పుడు ఉపయోగించబడిందో రికార్డ్ చేస్తుంది మరియు ఏదైనా తేడా కనిపిస్తే ఆ క్షణమే దాన్ని పూర్తిగా రద్దు చేయవచ్చు. ప్రత్యేక శాండ్‌బాక్స్ కీలు అసలు బిల్లింగ్ లేదా ప్రొవిజనింగ్ లేకుండా APIని పరీక్షిస్తాయి.

ఏఐ టూల్స్ అవే నిబంధనల క్రింద కనెక్ట్ అవుతాయి

MCP సర్వర్ ఏదైనా MCP-సామర్థ్యం గల ఏజెంట్‌ను మీ హోస్టింగ్ నిర్వహించడానికి అనుమతిస్తుంది — మరియు ఇది OAuth 2.1 ద్వారా ప్రామాణీకరించబడుతుంది, మీ సంస్థకు మరియు దాని RBAC అనుమతులకు పరిమితం చేయబడింది, టూల్ వారీగా రద్దు చేయగల టోకెన్‌లు, విధ్వంసక చర్యలపై నిర్ధారణ, ఖర్చు పరిమితులు మరియు పూర్తి ఆడిట్ లాగింగ్‌తో ఉంటుంది. AI అసిస్టెంట్‌ని కనెక్ట్ చేయడం అంటే ప్రతిదానికీ కీలను దానికి అప్పగించడం కాదు.

ఆడిట్ లాగ్, మరియు దానికి యాక్సెస్

ప్రతి అధికారిక చర్య ఒక అపెండ్-అన్లీ రికార్డ్‌ను వ్రాస్తుంది — ఎవరు చేశారు, ఏమి చేశారు, దేనిపై చేశారు, దానికి తగిన ఆధారాలు మరియు సోర్స్ IP చిరునామా, టైమ్‌స్టాంప్‌తో సహా. ఇది డీబగ్గింగ్ సౌలభ్యం కోసం కాదు; ఇది సాక్ష్యాధారాల జాడ.

  • యజమాని మరియు రీడ్-ఆన్లీ పాత్రలు ఆడిట్ లాగ్‌ను నేరుగా చదవగలవు, కాబట్టి మీ సంస్థలోని జవాబుదారీతనం మా వద్ద మద్దతు టికెట్‌ను లేవనెత్తవలసిన అవసరం లేదు.
  • మీ ఖాతాకు సిబ్బంది యాక్సెస్ అదే యంత్రాంగం ద్వారా నియంత్రించబడుతుంది: మా సిబ్బంది మాడ్యూల్ వారీగా, చర్య వారీగా అనుమతులు కలిగిన విభాగాలలో ఉంటారు, కాబట్టి సహాయక ప్రతినిధి టిక్కెట్లు మరియు ప్రాథమిక పరిష్కారాన్ని మాత్రమే చూస్తారు, మీ బిల్లింగ్ కాన్ఫిగరేషన్‌ను లేదా మీ ఫ్లీట్‌ను కాదు.
  • సున్నితమైన మరియు విధ్వంసక సిబ్బంది చర్యలు అమలు కావడానికి ముందు స్టెప్-అప్ ప్రమాణీకరణ లేదా ఇద్దరు వ్యక్తుల ఆమోదం అవసరం కావచ్చు.
  • మరిన్ని భద్రతా పొరల కోసం తెలిసిన నెట్‌వర్క్‌లకే యాక్సెస్‌ను పరిమితం చేయాలనుకునే టీమ్‌ల కోసం సంస్థ వారీగా IP వైట్‌లిస్టింగ్ అందుబాటులో ఉంది.
  • అదే ఆడిట్ ట్రయల్, లీస్ట్-ప్రివిలేజ్ మోడల్ మరియు పర్-టెనెంట్ ఐసోలేషన్ అనేవి మా SOC 2 మరియు ISO 27001 రోడ్‌మ్యాప్‌కు సహాయపడతాయి — ఆధారాలు తరువాత పునర్నిర్మించబడటానికి బదులుగా, మొదటి రోజు నుండే రూపొందించబడుతున్నాయి.

తరచుగా అడిగే ప్రశ్నలు

నేను పాస్‌వర్డ్ ఉపయోగించవలసిన అవసరం లేదా?

కాదు — మరియు మీరు అలా చేయకపోవడమే మంచిది. మ్యాజిక్-లింక్ ఇమెయిల్ సైన్-ఇన్ డిఫాల్ట్‌గా ఉంటుంది, మరియు మీరు ఒక పాస్‌కీని (టచ్ ఐడీ, ఫేస్ ఐడీ, విండోస్ హలో లేదా హార్డ్‌వేర్ కీ) రిజిస్టర్ చేసుకుని ఎప్పుడూ పాస్‌వర్డ్ సెట్ చేయకుండానే సైన్ ఇన్ చేయవచ్చు. ఇమెయిల్ మరియు పాస్‌వర్డ్ ఫాల్‌బ్యాక్‌గా అందుబాటులో ఉంటాయి, ఇవి కనీసం పన్నెండు అక్షరాల పరిమితిని కలిగి ఉంటాయి, మీ గత మూడింటిని మళ్లీ ఉపయోగించలేరు, మరియు Argon2 హ్యాషింగ్‌ను ఉపయోగిస్తాయి.

నా బృందం కోసం నేను టూ-ఫ్యాక్టర్ అథెంటికేషన్‌ను తప్పనిసరి చేయవచ్చా?

TOTP టూ-ఫ్యాక్టర్ ఐడెంటిటీ లేయర్‌లో అంతర్గతంగా ఉంటుంది మరియు ప్రతి సభ్యుడు స్వచ్ఛందంగా ఎంచుకునేలా వదిలేయకుండా, సంస్థ అంతటా పాలసీ ద్వారా అమలు చేయవచ్చు. మీ టీమ్ పరికరాలు పాస్‌కీలకు మద్దతు ఇస్తే అవి మరింత పటిష్టమైన ఆప్షన్, ఎందుకంటే దాడి చేసేవారు ఫిషింగ్ చేయడానికి ప్రయత్నించే పాస్‌వర్డ్‌ను అవి తొలగిస్తాయి.

నా బృందంలో ఒకరు కేవలం ఇన్‌వాయిస్‌లను మాత్రమే నిర్వహిస్తారు. వారు సైట్‌లను తాకకుండా నేను ఆపవచ్చా?

అవును. బిల్లింగ్ మేనేజర్ పాత్ర ఇన్‌వాయిస్‌లు, సబ్‌స్క్రిప్షన్‌లు, చెల్లింపు పద్ధతులు మరియు ప్లాన్ కేటలాగ్‌కు మాత్రమే అనుమతి ఇస్తుంది, మరే ఇతర వాటికి ఇవ్వదు — సైట్‌ను వీక్షించడం, ప్రొవిజన్ చేయడం, పునఃప్రారంభించడం, సస్పెండ్ చేయడం లేదా తొలగించడం వంటి ఏ అధికారమూ ఉండదు. దీనికి విరుద్ధంగా: డెవలపర్ పాత్ర ఎలాంటి బిల్లింగ్ నియంత్రణ లేకుండా సైట్‌లు మరియు API యాక్సెస్‌ను నిర్వహిస్తుంది. పాత్రలు ప్రతి సంస్థకు కేటాయించబడతాయి, కాబట్టి ఒక సంస్థలోని పాత్ర వేరే సంబంధం లేని సంస్థలో ఎలాంటి యాక్సెస్‌ను ఇవ్వదు — అయితే మాతృ సంస్థలోని పాత్ర దాని క్రింద ఉన్న నెస్టెడ్ సంస్థలకు వర్తిస్తుంది.

మన ఏపీఐ కీలలో (API keys) ఒకటి లీకైతే ఏమవుతుంది?

డాష్‌బోర్డ్ నుండి దీన్ని రద్దు చేయండి, ఇది తక్షణమే పనిచేయడం ఆగిపోతుంది. ఆ కీ మొదట ఏమి చేయగలదో దాని ద్వారానే నష్టపోయే పరిధి పరిమితం చేయబడి ఉంటుంది, అందుకే కీలు నిర్దిష్టమైన స్కోప్‌లను కలిగి ఉంటాయి మరియు చివరిగా ఉపయోగించిన టైమ్‌స్టాంప్‌ను రికార్డ్ చేస్తాయి — ఇరుకైన స్కోప్‌లు మరియు కనిపించే వినియోగ జాడ ఒక లీక్‌ను పూర్తి ఖాతా రాజీకి గురికాకుండా నియంత్రిత సంఘటనగా మారుస్తాయి. కీలు వ్యక్తికి కాకుండా సంస్థకు జారీ చేయబడతాయని గమనించండి, కాబట్టి వాటిని షేర్డ్ క్రెడెన్షియల్స్‌గా పరిగణించండి మరియు వ్యక్తులు మారినప్పుడు వాటిని మార్చండి. మా వైపు కీ యొక్క హ్యాష్ మాత్రమే నిల్వ చేయబడుతుంది, కాబట్టి మా డేటాబేస్ నుండి లీక్ అయితే పని చేసే క్రెడెన్షియల్ రాదు.

నా ఖాతాలో ఎవరు ఏమి చేశారో నేను చూడగలనా?

అవును. ప్రతి అధికారిక చర్య ఒక అపెండ్-ఓన్లీ ఆడిట్ లాగ్‌లో నటుడు, చర్య, లక్ష్యం, మద్దతు ఇచ్చే సాక్ష్యం, సోర్స్ IP మరియు సమయ ముద్రతో వ్రాయబడుతుంది. ఓనర్ మరియు రీడ్-ఓన్లీ పాత్రలు దీన్ని నేరుగా చదవగలవు. మీ ఖాతాపై జరిగే స్టాఫ్ చర్యలు అదే ట్రేల్‌లో లాగ్ చేయబడతాయి మరియు సున్నితమైన లేదా ధ్వంసకరమైన స్టాఫ్ చర్యలకు మొదట స్టెప్-అప్ అథెంటికేషన్ లేదా ఇద్దరు వ్యక్తుల ఆమోదం అవసరం కావచ్చు.

మేము ఇప్పటికే Okta / Entra ID ఉపయోగిస్తున్నాము. మా బృందం దానితో సైన్ ఇన్ చేయవచ్చా?

అవును — ఎంటర్‌ప్రైజ్ మరియు ఏజెన్సీ ఖాతాలకు SAML SSO సపోర్ట్ చేయబడుతుంది, కాబట్టి మీ సిబ్బంది వారి వద్ద ఉన్న కార్పొరేట్ క్రెడెన్షియల్స్‌తో ఆథెంటికేట్ అవుతారు మరియు మీ డైరెక్టరీలో ఆఫ్‌బోర్డింగ్ చేయడం వల్ల ఇక్కడ కూడా వారి యాక్సెస్ తొలగించబడుతుంది. మీరు విధానాలను మిశ్రమం చేయవచ్చు: శాశ్వత సిబ్బంది కోసం SSO, కాంట్రాక్టర్ల కోసం స్కోప్డ్ మ్యాజిక్-లింక్ ఖాతాలు, అన్నీ ఒకే పర్మిషన్ మోడల్ పరిధిలోనే ఉంటాయి.

నేను మీ V1 ప్లాట్‌ఫారమ్ నుండి మారుతున్నాను. నా పాత పాస్‌వర్డ్ కూడా వస్తుందా?

కాదు — భద్రతా కారణాలరీత్యా పాస్‌వర్డ్‌లు వలస వెళ్లవు. మీ ఖాతా పాస్‌వర్డ్ లేకుండా దిగుమతి చేయబడుతుంది, మరియు మొదటిసారి లాగిన్ అయ్యేటప్పుడు మీరు మ్యాజిక్-లింక్‌ను ఉపయోగిస్తారు లేదా ప్రస్తుత విధానం ప్రకారం కొత్త పాస్‌వర్డ్‌ను సెట్ చేసుకుంటారు. పాత పాస్‌వర్డ్ హ్యాష్‌లను తరలించడం వల్ల పాత బలహీనతలు కొత్త సిస్టమ్‌లోకి వస్తాయి, అందుకే మేము వాటిని తరలించము.

కార్డ్ వివరాలు ఇవ్వకుండా నేను దీన్ని ఎలా ప్రయత్నించగలను?

Footprint-Free ట్రయిల్ 14 రోజులు, కార్డ్-రహితం, మరియు గరిష్టంగా ఐదు సైట్‌లను కవర్ చేస్తుంది. ట్రయిల్ సమయంలో మీకు పూర్తి గుర్తింపు లేయర్ లభిస్తుంది — పాస్‌కీలు, టూ-ఫ్యాక్టర్, రోల్స్, API కీలు మరియు ఆడిట్ లాగ్ పెయిడ్ ప్లాన్ వెనుక పరిమితం చేయబడవు.

మొదటి ఐదు నిమిషాలలో మీ ఖాతాను సరిగ్గా సెటప్ చేయండి

పాస్‌కీని రిజిస్టర్ చేసుకోండి, మీ బృందాన్ని సరైన పాత్రలకు ఆహ్వానించండి మరియు స్కోప్డ్ API కీని జెన్ చేయండి — ఇవన్నీ కార్డ్ వివరాలు అవసరం లేని కార్డ్-రహిత 14 రోజుల ట్రయల్‌లో.

ఉచితంగా ప్రారంభించండి