Kesinlikle bir parola kullanmak zorunda mıyım?
Hayır — zaten bunu yapmamanızı tercih ederiz. Sihirli bağlantı e-postası ile oturum açma varsayılan yöntemdir; ayrıca bir geçiş anahtarı (Touch ID, Face ID, Windows Hello veya bir donanım anahtarı) kaydedebilir ve hiç parola belirlemeden oturum açabilirsiniz. E-posta ve parola, en az on iki karakter uzunluğunda olma, son üç parolayı yeniden kullanamama ve Argon2 şifreleme gereklilikleriyle bir yedek seçenek olarak varlığını korumaktadır.
Ekip için iki aşamalı doğrulamayı zorunlu kılabilir miyim?
TOTP iki aşamalı doğrulama, kimlik katmanına yerleştirilmiştir ve her üyenin kendi isteğine bırakılmak yerine bir ilke aracılığıyla tüm kuruluş genelinde zorunlu kılınabilir. Geçiş anahtarları (Passkeys), ekibinizin cihazları tarafından desteklendiği durumlarda daha güçlü bir seçenektir çünkü bir saldırıcının oltalama (phishing) yoluyla ele geçirmeye çalışacağı parolayı ortadan kaldırır.
Ekibimden biri yalnızca faturalarla ilgileniyor. Sitelere erişmesini engelleyebilir miyim?
Evet. Faturalandırma Yöneticisi rolü yalnızca faturalara, aboneliklere, ödeme yöntemlerine ve plan kataloğuna erişim sağlar; bunun dışındakilere erişimi yoktur — bir siteyi görüntüleme, sağlama alma, yeniden başlatma, askıya alma veya silme yetkisi vermez. Ters durum da geçerlidir: Geliştirici rolü, hiçbir faturalandırma kontrolü olmaksızın siteleri ve API erişimini yönetir. Roller organizasyon bazında atanır; bu nedenle bir organizasyondaki rol, ayrı ve ilişkili olmayan bir organizasyonda erişim sağlamaz — ancak ana organizasyondaki bir rol, altında iç içe geçmiş olan organizasyonlar için geçerlidir.
API anahtarlarımızdan biri sızdırılırsa ne olur?
Panodan iptal ettiğinizde anında çalışmayı durdurur. Hasar kapsamı, en başta o anahtarın neler yapabileceğiyle sınırlıdır; anahtarların ayrıntılı yetki kapsamları taşımasının ve son kullanım zaman damgasını kaydetmesinin nedeni de budur. Dar yetki kapsamları ve görünür bir kullanım izi, bir sızıntıyı tüm hesabın ele geçirilmesi yerine kontrol altına alınmış bir olaya dönüştürür. Anahtarların bir birey yerine kuruluşa verildiğini unutmayın, bu nedenle bunları paylaşılan kimlik bilgileri olarak değerlendirin ve kişiler ayrıldığında yenileyin. Tarafımızda anahtarın yalnızca bir karması (hash) saklanır, bu nedenle veri tabanımızdan oluşacak bir sızıntı çalışan bir kimlik bilgisi üretmez.
Hesabımda kimin ne yaptığını görebilir miyim?
Evet. Ayrıcalıklı her işlem; gerçekleştiren kişiyi, işlemi, hedefi, destekleyici kanıtları, kaynak IP adresini ve bir zaman damgasını içeren salt ekleme yapılabilir bir denetim günlüğüne kaydedilir. Sahip ve salt okunur roller bunu doğrudan okuyabilir. Hesabınız üzerindeki personel işlemlerimiz de aynı kayıtta tutulur; ayrıca hassas veya yıkıcı personel işlemleri önceden kademeli kimlik doğrulama ya da iki kişinin onayını gerektirebilir.
Zaten Okta / Entra ID kullanıyoruz. Ekibimiz bununla oturum açabilir mi?
Evet; kurumsal ve ajans hesapları için SAML SSO desteklenmektedir; böylece kullanıcılarınız mevcut şirket kimlik bilgileriyle kimlik doğrulaması yapar ve dizininizdeki işten ayrılma işlemleri buradaki erişimlerini de kaldırır. Yaklaşımları harmanlayabilirsiniz: Kalıcı personel için SSO, yükleniciler için kapsamlı sihirli bağlantı (magic-link) hesapları, hepsi aynı yetkilendirme modeli içinde.
V1 platformunuzdan taşıma yapıyorum. Eski şifrem aktarılıyor mu?
Hayır — parolalar bilerek aktarılmaz. Hesabınız parola olmadan içe aktarılır ve ilk oturum açma işleminde sihirli bağlantı kullanırsınız ya da mevcut ilke altında yeni bir parola belirlersiniz. Eski parola özetlerini taşımak eski zayıflıkları yeni bir sisteme taşıyacağından bunu yapmıyoruz.
Kart bilgilerini vermeden bunu nasıl deneyebilirim?
Footprint-Free deneme sürümü 14 gündür, kart gerektirmez ve en fazla beş siteyi kapsar. Deneme süresi boyunca kimlik katmanının tamamına sahip olursunuz; geçiş anahtarları, iki aşamalı doğrulama, roller, API anahtarları ve denetim günlüğü ücretli bir planın arkasında kısıtlanmaz.