ฉันจำเป็นต้องใช้รหัสผ่านเลยไหม
ไม่ — และเราอยากให้คุณไม่ต้องทำเช่นนั้น การเข้าสู่ระบบด้วยอีเมลแบบเมจิกลิงก์คือค่าเริ่มต้น และคุณสามารถลงทะเบียนพาสคีย์ (Touch ID, Face ID, Windows Hello หรือคีย์ฮาร์ดแวร์) และเข้าสู่ระบบโดยไม่ต้องตั้งรหัสผ่านเลย อีเมลและรหัสผ่านยังคงมีให้ใช้งานเป็นตัวสำรอง โดยต้องมีความยาวอย่างน้อย 12 ตัวอักษร ห้ามใช้ซ้ำกับ 3 ครั้งล่าสุด และใช้การแฮชด้วย Argon2
ฉันสามารถบังคับใช้การยืนยันตัวตนแบบสองขั้นตอนสำหรับทีมของฉันได้หรือไม่
การยืนยันตัวตนแบบสองขั้นตอนด้วย TOTP ถูกรวมไว้ในเลเยอร์การยืนยันตัวตนแล้ว และสามารถบังคับใช้ด้วยนโยบายทั่วทั้งองค์กรได้ แทนที่จะปล่อยให้สมาชิกแต่ละคนเลือกเปิดใช้งานเอง พาสคีย์ (Passkeys) เป็นตัวเลือกที่ปลอดภัยกว่าในกรณีที่อุปกรณ์ของทีมคุณรองรับ เนื่องจากพาสคีย์ช่วยตัดรหัสผ่านที่ผู้โจมตีอาจใช้ในการฟิชชิ่งออกไป
มีคนในทีมของฉันที่จัดการเฉพาะใบแจ้งหนี้ ฉันสามารถหยุดไม่ให้พวกเขาแตะต้องเว็บไซต์ได้ไหม
ใช่ บทบาทผู้จัดการฝ่ายเรียกเก็บเงินจะให้สิทธิ์ในการจัดการใบแจ้งหนี้ การสมัครสมาชิก วิธีการชำระเงิน และแคตตาล็อกแผนบริการเท่านั้น โดยไม่มีสิทธิ์อื่นใด เช่น การดู จัดเตรียม รีสตาร์ท ระงับ หรือลบเว็บไซต์ ในทางกลับกัน บทบาทนักพัฒนาก็จะจัดการเว็บไซต์และการเข้าถึง API โดยไม่มีสิทธิ์ควบคุมการเรียกเก็บเงินเลย บทบาทจะถูกกำหนดตามองค์กร ดังนั้นบทบาทในองค์กรหนึ่งจึงไม่ให้สิทธิ์การเข้าถึงในองค์กรอื่นที่แยกจากกันและไม่เกี่ยวข้องกัน แม้ว่าบทบาทในองค์กรแม่จะมีผลกับองค์กรที่อยู่ภายใต้ก็ตาม
จะเกิดอะไรขึ้นหากคีย์ API ของเราตัวใดตัวหนึ่งรั่วไหล?
เพิกถอนคีย์ดังกล่าวออกจากแดชบอร์ดแล้วคีย์จะหยุดทำงานทันที ขอบเขตความเสียหายจะถูกจำกัดอยู่แค่สิ่งที่คีย์นั้นทำได้ตั้งแต่แรก ซึ่งเป็นเหตุผลว่าทำไมคีย์จึงมีขอบเขตการเข้าถึงที่ละเอียดย่อยและบันทึกประวัติการใช้งานล่าสุดไว้—ขอบเขตที่แคบและร่องรอยการใช้งานที่มองเห็นได้คือสิ่งที่เปลี่ยนเหตุการณ์ข้อมูลรั่วไหลให้กลายเป็นเหตุการณ์ที่ควบคุมได้ แทนที่จะเป็นการถูกเจาะระบบบัญชีทั้งหมด โปรดทราบว่าคีย์จะออกให้กับองค์กร rather than บุคคล ดังนั้นโปรดปฏิบัติตามเสมือนว่าเป็นข้อมูลรับรองที่ใช้ร่วมกันและหมุน 1 รอบคีย์เมื่อมีการเปลี่ยนผ่านบุคลากร ทางเราจะจัดเก็บเฉพาะแฮช (hash) ของคีย์ไว้เท่านั้น ดังนั้นการรั่วไหลจากฐานข้อมูลของเราจึงไม่ทำให้เกิดข้อมูลรับรองที่ใช้งานได้จริง
ฉันสามารถดูประวัติการใช้งานของบัญชีฉันได้ไหมว่าใครทำอะไรบ้าง?
ใช่ ทุกการกระทำที่มีสิทธิ์พิเศษจะถูกบันทึกไว้ในบันทึกการตรวจสอบที่เขียนได้อย่างเดียว ซึ่งประกอบด้วยผู้กระทำ การกระทำ เป้าหมาย หลักฐานสนับสนุน IP ต้นทาง และประทับเวลา บทบาทเจ้าของและอ่านอย่างเดียวสามารถอ่านได้โดยตรง การกระทำของพนักงานในบัญชีของคุณจะถูกบันทึกไว้ในเส้นทางเดียวกัน และการกระทำของพนักงานที่มีความละเอียดอ่อนหรือทำลายล้างอาจต้องมีการยืนยันตัวตนแบบยกระดับหรือการอนุมัติจากบุคคลสองคนก่อน
เราใช้งาน Okta / Entra ID อยู่แล้ว ทีมของเราสามารถเข้าสู่ระบบด้วยวิธีนั้นได้หรือไม่
ใช่ — รองรับ SAML SSO สำหรับบัญชีระดับองค์กรและเอเจนซี่ ทีมงานของคุณจึงสามารถยืนยันตัวตนด้วยข้อมูลประจำตัวของบริษัทที่มีอยู่ได้ และการเลิกจ้างหรือนำออกจากไดเรกทอรีของคุณก็จะเพิกถอนสิทธิ์การเข้าถึงที่นี่ด้วยเช่นกัน คุณสามารถผสมผสานแนวทางต่างๆ เข้าด้วยกันได้ เช่น ใช้ SSO สำหรับพนักงานประจำ และบัญชีลิงก์เวทมนตร์แบบกำหนดขอบเขตสำหรับผู้รับเหมา ทั้งหมดนี้อยู่ภายใต้โมเดลสิทธิ์เดียวกัน
ฉันกำลังย้ายจากแพลตฟอร์ม V1 ของคุณ รหัสผ่านเก่าของฉันจะถูกโอนย้ายมาด้วยไหม
ไม่ใช่ — รหัสผ่านจะไม่ถูกย้ายข้อมูลมาด้วยโดยเจตนา บัญชีของคุณจะถูกนำเข้าโดยไม่มีรหัสผ่าน และในการเข้าสู่ระบบครั้งแรก คุณสามารถใช้ลิงก์เวทมนตร์หรือตั้งรหัสผ่านใหม่ภายใต้นโยบายปัจจุบัน การโอนย้ายแฮชรหัสผ่านเดิมอาจนำจุดอ่อนเดิมเข้าสู่ระบบใหม่ เราจึงไม่ทำเช่นนั้น
ฉันจะทดลองใช้งานนี้โดยไม่ต้องให้ข้อมูลบัตรเครดิตได้อย่างไร
การทดลองใช้ Footprint-Free มีระยะเวลา 14 วัน ไม่ต้องใช้บัตรเครดิต และครอบคลุมเว็บไซต์สูงสุดถึงห้าเว็บไซต์ คุณจะได้รับเลเยอร์ข้อมูลประจำตัวแบบเต็มรูปแบบในช่วงทดลองใช้ โดยพาสคีย์ การยืนยันตัวตนแบบสองขั้นตอน บทบาท คีย์ API และบันทึกการตรวจสอบจะไม่ถูกจำกัดไว้เฉพาะในแผนแบบชำระเงินเท่านั้น