నేను పాస్వర్డ్ ఉపయోగించవలసిన అవసరం లేదా?
కాదు — మరియు మీరు అలా చేయకపోవడమే మంచిది. మ్యాజిక్-లింక్ ఇమెయిల్ సైన్-ఇన్ డిఫాల్ట్గా ఉంటుంది, మరియు మీరు ఒక పాస్కీని (టచ్ ఐడీ, ఫేస్ ఐడీ, విండోస్ హలో లేదా హార్డ్వేర్ కీ) రిజిస్టర్ చేసుకుని ఎప్పుడూ పాస్వర్డ్ సెట్ చేయకుండానే సైన్ ఇన్ చేయవచ్చు. ఇమెయిల్ మరియు పాస్వర్డ్ ఫాల్బ్యాక్గా అందుబాటులో ఉంటాయి, ఇవి కనీసం పన్నెండు అక్షరాల పరిమితిని కలిగి ఉంటాయి, మీ గత మూడింటిని మళ్లీ ఉపయోగించలేరు, మరియు Argon2 హ్యాషింగ్ను ఉపయోగిస్తాయి.
నా బృందం కోసం నేను టూ-ఫ్యాక్టర్ అథెంటికేషన్ను తప్పనిసరి చేయవచ్చా?
TOTP టూ-ఫ్యాక్టర్ ఐడెంటిటీ లేయర్లో అంతర్గతంగా ఉంటుంది మరియు ప్రతి సభ్యుడు స్వచ్ఛందంగా ఎంచుకునేలా వదిలేయకుండా, సంస్థ అంతటా పాలసీ ద్వారా అమలు చేయవచ్చు. మీ టీమ్ పరికరాలు పాస్కీలకు మద్దతు ఇస్తే అవి మరింత పటిష్టమైన ఆప్షన్, ఎందుకంటే దాడి చేసేవారు ఫిషింగ్ చేయడానికి ప్రయత్నించే పాస్వర్డ్ను అవి తొలగిస్తాయి.
నా బృందంలో ఒకరు కేవలం ఇన్వాయిస్లను మాత్రమే నిర్వహిస్తారు. వారు సైట్లను తాకకుండా నేను ఆపవచ్చా?
అవును. బిల్లింగ్ మేనేజర్ పాత్ర ఇన్వాయిస్లు, సబ్స్క్రిప్షన్లు, చెల్లింపు పద్ధతులు మరియు ప్లాన్ కేటలాగ్కు మాత్రమే అనుమతి ఇస్తుంది, మరే ఇతర వాటికి ఇవ్వదు — సైట్ను వీక్షించడం, ప్రొవిజన్ చేయడం, పునఃప్రారంభించడం, సస్పెండ్ చేయడం లేదా తొలగించడం వంటి ఏ అధికారమూ ఉండదు. దీనికి విరుద్ధంగా: డెవలపర్ పాత్ర ఎలాంటి బిల్లింగ్ నియంత్రణ లేకుండా సైట్లు మరియు API యాక్సెస్ను నిర్వహిస్తుంది. పాత్రలు ప్రతి సంస్థకు కేటాయించబడతాయి, కాబట్టి ఒక సంస్థలోని పాత్ర వేరే సంబంధం లేని సంస్థలో ఎలాంటి యాక్సెస్ను ఇవ్వదు — అయితే మాతృ సంస్థలోని పాత్ర దాని క్రింద ఉన్న నెస్టెడ్ సంస్థలకు వర్తిస్తుంది.
మన ఏపీఐ కీలలో (API keys) ఒకటి లీకైతే ఏమవుతుంది?
డాష్బోర్డ్ నుండి దీన్ని రద్దు చేయండి, ఇది తక్షణమే పనిచేయడం ఆగిపోతుంది. ఆ కీ మొదట ఏమి చేయగలదో దాని ద్వారానే నష్టపోయే పరిధి పరిమితం చేయబడి ఉంటుంది, అందుకే కీలు నిర్దిష్టమైన స్కోప్లను కలిగి ఉంటాయి మరియు చివరిగా ఉపయోగించిన టైమ్స్టాంప్ను రికార్డ్ చేస్తాయి — ఇరుకైన స్కోప్లు మరియు కనిపించే వినియోగ జాడ ఒక లీక్ను పూర్తి ఖాతా రాజీకి గురికాకుండా నియంత్రిత సంఘటనగా మారుస్తాయి. కీలు వ్యక్తికి కాకుండా సంస్థకు జారీ చేయబడతాయని గమనించండి, కాబట్టి వాటిని షేర్డ్ క్రెడెన్షియల్స్గా పరిగణించండి మరియు వ్యక్తులు మారినప్పుడు వాటిని మార్చండి. మా వైపు కీ యొక్క హ్యాష్ మాత్రమే నిల్వ చేయబడుతుంది, కాబట్టి మా డేటాబేస్ నుండి లీక్ అయితే పని చేసే క్రెడెన్షియల్ రాదు.
నా ఖాతాలో ఎవరు ఏమి చేశారో నేను చూడగలనా?
అవును. ప్రతి అధికారిక చర్య ఒక అపెండ్-ఓన్లీ ఆడిట్ లాగ్లో నటుడు, చర్య, లక్ష్యం, మద్దతు ఇచ్చే సాక్ష్యం, సోర్స్ IP మరియు సమయ ముద్రతో వ్రాయబడుతుంది. ఓనర్ మరియు రీడ్-ఓన్లీ పాత్రలు దీన్ని నేరుగా చదవగలవు. మీ ఖాతాపై జరిగే స్టాఫ్ చర్యలు అదే ట్రేల్లో లాగ్ చేయబడతాయి మరియు సున్నితమైన లేదా ధ్వంసకరమైన స్టాఫ్ చర్యలకు మొదట స్టెప్-అప్ అథెంటికేషన్ లేదా ఇద్దరు వ్యక్తుల ఆమోదం అవసరం కావచ్చు.
మేము ఇప్పటికే Okta / Entra ID ఉపయోగిస్తున్నాము. మా బృందం దానితో సైన్ ఇన్ చేయవచ్చా?
అవును — ఎంటర్ప్రైజ్ మరియు ఏజెన్సీ ఖాతాలకు SAML SSO సపోర్ట్ చేయబడుతుంది, కాబట్టి మీ సిబ్బంది వారి వద్ద ఉన్న కార్పొరేట్ క్రెడెన్షియల్స్తో ఆథెంటికేట్ అవుతారు మరియు మీ డైరెక్టరీలో ఆఫ్బోర్డింగ్ చేయడం వల్ల ఇక్కడ కూడా వారి యాక్సెస్ తొలగించబడుతుంది. మీరు విధానాలను మిశ్రమం చేయవచ్చు: శాశ్వత సిబ్బంది కోసం SSO, కాంట్రాక్టర్ల కోసం స్కోప్డ్ మ్యాజిక్-లింక్ ఖాతాలు, అన్నీ ఒకే పర్మిషన్ మోడల్ పరిధిలోనే ఉంటాయి.
నేను మీ V1 ప్లాట్ఫారమ్ నుండి మారుతున్నాను. నా పాత పాస్వర్డ్ కూడా వస్తుందా?
కాదు — భద్రతా కారణాలరీత్యా పాస్వర్డ్లు వలస వెళ్లవు. మీ ఖాతా పాస్వర్డ్ లేకుండా దిగుమతి చేయబడుతుంది, మరియు మొదటిసారి లాగిన్ అయ్యేటప్పుడు మీరు మ్యాజిక్-లింక్ను ఉపయోగిస్తారు లేదా ప్రస్తుత విధానం ప్రకారం కొత్త పాస్వర్డ్ను సెట్ చేసుకుంటారు. పాత పాస్వర్డ్ హ్యాష్లను తరలించడం వల్ల పాత బలహీనతలు కొత్త సిస్టమ్లోకి వస్తాయి, అందుకే మేము వాటిని తరలించము.
కార్డ్ వివరాలు ఇవ్వకుండా నేను దీన్ని ఎలా ప్రయత్నించగలను?
Footprint-Free ట్రయిల్ 14 రోజులు, కార్డ్-రహితం, మరియు గరిష్టంగా ఐదు సైట్లను కవర్ చేస్తుంది. ట్రయిల్ సమయంలో మీకు పూర్తి గుర్తింపు లేయర్ లభిస్తుంది — పాస్కీలు, టూ-ఫ్యాక్టర్, రోల్స్, API కీలు మరియు ఆడిట్ లాగ్ పెయిడ్ ప్లాన్ వెనుక పరిమితం చేయబడవు.