اکاؤنٹ سیکیورٹی

آپ کا اکاؤنٹ، شناختی پرت پر لاک آؤٹ کر دیا گیا ہے

سرور کی سیکورٹی سائٹوں کی حفاظت کرتی ہے۔ اکاؤنٹ کی سیکورٹی ان کی چابیوں کی حفاظت کرتی ہے۔ Zinn Digital® کا ہر لاگ ان ایک معیار پر مبنی شناختی نظام پر چلتا ہے — پاس کیز (passkeys) اور WebAuthn، TOTP دو سے زیادہ مراحل کی توثیق (two-factor)، میجک لنک سائن ان، انٹرپرائز اور ایجنسی ٹیموں کے لیے SAML SSO — جس کے پیچھے تفصیلی کردار (granular roles)، فی تنظیم API کیز اور صرف شامل کرنے کی اجازت دینے والا (append-only) آڈٹ لاگ موجود ہوتا ہے۔

  • 650,000+دنیا بھر میں ہوسٹ کی گئی سائٹس
  • پاس کیزWebAuthn سائن اِن، بلٹ اِن
  • SAML SSOانٹرپرائز اور ایجنسی اکاؤنٹس کے لیے
  • آڈٹ لاگ شدہہر مراعات یافتہ عمل

ایک شناخت، ہر سطح

زیادہ تر ہوسٹنگ اکاؤنٹس ڈیٹا بیس میں موجود ایک پاس ورڈ ہوتے ہیں جو کنٹرول پینل سے جڑے ہوتے ہیں۔ ہمارا سسٹم ایک مخصوص شناخت کا نظام ہے — Keycloak، جو OIDC اور SAML پر مبنی ہے — جو ہر چیز کے سامنے موجود ہے: کسٹمر ڈیش بورڈ، اسٹاف ایڈمن کنسول، یہ عوامی سائٹ اور نالج بیس، اور آپ کی سپورٹ ٹکٹس۔ ایک بار سائن اِن کریں اور آپ ان سب میں سائن اِن ہو جائیں گے۔

چونکہ یہ پروپرائٹری لاگ ان کے بجائے اوپن سٹینڈرڈز پر بنایا گیا ہے، اس لیے اس کی شناختی تہہ (identity layer) اسی طرح تبدیل کی جا سکتی ہے جس طرح پلیٹ فارم کا ہر دوسرا جزو بدلا جا سکتا ہے۔ آپ کے رسائی کے ماڈل کا کوئی بھی حصہ کسی وینڈر کی پروڈکٹ میں قید نہیں ہے، اور آپ کی ٹیم کی تصدیقِ ہویت کا انحصار ہم پر یا کسی ایک سپلائر پر نہیں ہے۔ یہ وہی نو-لاک-ان (no-lock-in) اصول ہے جسے ہم CDN اکاؤنٹس، DNS اور ادائیگی فراہم کرنے والوں پر لاگو کرتے ہیں۔

سائن اِن کو مقامی زبان میں ڈھالا گیا ہے، اور سائٹ سے لاگ ان اسکرین پر منتقلی کے دوران آپ کی زبان بھی ساتھ منتقل ہوتی ہے—لہٰذا مختلف ممالک میں پھیلی ہوئی ٹیم کو صرف انگریزی والے لاگ ان سے گزرنے پر مجبور نہیں ہونا پڑتا۔

اس طریقے سے سائن ان کریں جو آپ کی ٹیم کے لیے موزوں ہو۔

چار طریقے، سب کے سب فرسٹ کلاس، اور ہر فرد کے لیے قابلِ ترتیب۔ کسی کو بھی کمزور ترین آپشن پر مجبور نہیں کیا جاتا کیونکہ وہی واحد دستیاب آفر ہو۔

جادوئی لنک ای میل (پہلے سے طے شدہ)

اپنا ای میل درج کریں، لنک پر کلک کریں، اور آپ اندر ہیں۔ فشنگ کے لیے، دوبارہ استعمال کرنے کے لیے، یا ڈیٹا بریچ میں لیک ہونے کے لیے کوئی پاس ورڈ نہیں۔ نئے اکاؤنٹس کے لیے یہ ڈیفالٹ طریقہ ہے، اور زیادہ تر لوگوں کے لیے یہ واحد طریقہ ہے جس کی انہیں کبھی ضرورت پڑتی ہے۔

پاس کیز / WebAuthn

ایک پاس کی — ٹچ آئی ڈی، فیس آئی ڈی، ونڈوز ہیلو، یا یوبی کی جیسی ہارڈویئر کی — رجسٹر کریں اور بالکل پاس ورڈ کے بغیر سائن ان کریں۔ پاس کیز اوریجن سے منسلک ہوتی ہیں، اس لیے ملتی جلتی نقلی لاگ ان سائن ان پیج اسے چرا نہیں سکتیں۔ پلیٹ فارم ES256 اور RS256 توثیق کاروں کو قبول کرتا ہے اور یوزر ویریفیکیشن کو ترجیح دیتا ہے۔

سوشل لاگ ان

Google کے ذریعے معیاری شناختی فراہم کنندہ کنکشن کے ساتھ سائن ان کریں، تاکہ اکاؤنٹ وہ تمام کنٹرولز وراثت میں حاصل کر لے جو آپ کا Google Workspace پہلے ہی نافذ کرتا ہے۔ مزید فراہم کنندگان اسی طرح جڑتے ہیں — اس میں کچھ بھی حسب ضرورت انٹیگریشن نہیں ہے۔

ای میل اور پاس ورڈ (متبادل)

اُسے اُن لوگوں اور اسکرپٹس کے لیے محفوظ رکھا گیا ہے جنہیں اس کی ضرورت ہے، اور ایک حقیقی پالیسی کے تحت نافذ کیا گیا ہے: کم از کم بارہ حروف، آپ کا صارف نام یا ای میل پتہ کبھی نہیں، آپ کے پچھلے تین میں سے کسی کا دوبارہ استعمال نہیں، اور Argon2 کے ساتھ ہیش کیا گیا۔ اکاؤنٹ کے قابلِ استعمال بننے سے پہلے ای میل پتے تصدیق شدہ ہوتے ہیں۔

دو فیکٹر اور بروٹ فورس دفاع

دوسرے عوامل شناختی نظام کا حصہ ہیں، کوئی ایسی اضافی چیز نہیں جسے آپ خریدیں یا اپنی سائٹ پر خود انسٹال کریں۔

  • کسی بھی معیاری توثیق ایپ کے ذریعے TOTP ٹو فیکٹر — تیس سیکنڈ کے وقفے پر چھ ہندسے، وہی اسکیم جو Google, 1Password اور Authy استعمال کرتی ہے۔ اسے ہر شخص کے اچھے ارادے پر چھوڑنے کے بجائے پالیسی کے تحت پوری تنظیم میں لاگو کیا جا سکتا ہے۔
  • پاس کیز پاس ورڈ کے اوپر بیٹھنے کے بجائے اس کی جگہ مکمل طور پر لے سکتی ہیں، جس سے وہ کریڈینشل ختم ہو جاتا ہے جسے فشنگ کرنے والا شخص حاصل کرنے کی کوشش کر رہا ہوتا ہے۔
  • ریلم کی سطح پر بروٹ فورس پروٹیکشن آن ہے: بار بار ناکام کوششوں سے ایک بڑھتا ہوا انتظار شروع ہو جاتا ہے، جو پندرہ منٹ تک بڑھ جاتا ہے، تاکہ ورڈ لسٹ کے ذریعے کام کرنے کے بجائے کریڈینشل اسٹفنگ کا عمل رک جائے۔ لاک آؤٹ ڈیزائن کے لحاظ سے عارضی ہوتے ہیں — کوئی حملہ آور کسی حقیقی صارف کو اس کے اپنے اکاؤنٹ سے مستقل طور پر باہر نہیں کر سکتا۔
  • سائن اپ کے ای میل ایڈریسز کی زینو باؤنس (ZeroBounce) کے ذریعے رجسٹریشن کے وقت تصدیق کی جاتی ہے: ناپہنچنے والے اور ناقابلِ استعمال ایڈریسز کو مسترد کر دیا جاتا ہے، جبکہ عارضی، رول-بیسڈ اور مس یوز کے طور پر فلیگ شدہ ایڈریسز کو نشان زد کر دیا جاتا ہے۔ جعلی یا ناقابلِ وصول ای میلز پر اکاؤنٹ نہیں بنتا، جس سے ٹرائل کے غلط استعمال کی روک تھام اور فراڈ کی جانچ میں بھی مدد ملتی ہے۔
  • سیشنز پر سخت نظر رکھی جاتی ہے — ایکسیس ٹوکنز کی عمر مختصر ہوتی ہے، غیر فعال سیشنز کی مدت ختم ہو جاتی ہے، اور ہر سیشن کی زندگی کی ایک سخت زیادہ سے زیادہ حد ہوتی ہے، لہٰذا کسی شیئرڈ مشین پر بھولا ہوا براؤزر کل کے لیے کھلا دروازہ نہیں ہوتا۔

انٹرپرائز اور ایجنسی ٹیموں کے لیے SAML SSO

اگر آپ کی تنظیم پہلے ہی کوئی شناخت فراہم کنندہ — جیسے Okta، Entra ID، Google Workspace، یا SAML سپورٹ کرنے والا کوئی دوسرا نظام — استعمال کرتی ہے، تو آپ اسے منسلک کر سکتے ہیں اور آپ کے اراکین اپنے موجودہ کاروباری اسناد کے ساتھ Zinn Digital® میں سائن ان کر سکتے ہیں۔ آپ کی ٹیم کے لیے یاد رکھنے کے لیے کوئی دوسرا پاس ورڈ نہیں ہے، اور نہ ہی بھولنے کے لیے آف بورڈنگ کی کوئی دوسری چیک لسٹ ہے۔

یہ اس وقت سب سے زیادہ اہمیت رکھتا ہے جب بات ایجنسی اور ری سیلر کے پیمانے پر ہو، جہاں عملے کی بدلتی ہوئی تعداد ایک حقیقی حفاظتی مسئلہ ہے۔ جب کوئی شخص نوکری چھوڑتا ہے اور آپ اسے اپنی ڈائرکٹری میں غیر فعال کرتے ہیں، تو آپ نے ہوسٹنگ تک اس کے راستے کو بھی غیر فعال کر دیا۔ رسائی کا تعلق مرکزیت کی بنیاد پر ملازمت سے ہوتا ہے، نہ کہ درجن بھر SaaS ٹولز میں اس کا پیچھا کیا جائے۔

SAML ہر چیز کو تبدیل کرنے کے بجائے اس کے ساتھ موجود رہتا ہے: ٹھیکیداروں کو اب بھی ایک محدود کردار کے اندر جادوئی لنک (magic-link) کا اکاؤنٹ دیا جا سکتا ہے، جبکہ مستقل عملہ SSO کے ذریعے آتا ہے۔ ایک تنظیم، ایک اجازت کا ماڈل، دو سامنے کے دروازے۔

وہ کردار جو صرف وہی رسائی دیں جو کام کے لیے ضروری ہو

ترسیم تک رسائی تنظیم کے درخت — ریسلر سے کلائنٹ اور پھر سائٹ — تک محدود ہے اور اطلاق کی سطح پر نہیں، بلکہ خود ڈیٹا بیس میں قطار کی سطح کی سیکیورٹی کے ذریعے نافذ کی جاتی ہے۔ کراس ٹینینٹ رسائی کوئی ایسی پالیسی نہیں ہے جس کی ہم لوگوں سے تعمیل کرنے کا کہتے ہیں؛ یہ ایک ایسی استفسار ہے جو کوئی قطاریں واپس نہیں کر سکتی۔ چار گاہک کے کردار فرائض کی حقیقت پسندانہ تقسیم کا احاطہ کرتے ہیں۔

مالک

تنظیم اور اس کے ذیلی اکاؤنٹس کا مکمل کنٹرول: چائلڈ تنظیمیں بنائیں، اراکین کو مدعو کریں اور ہٹائیں، رول تفویض کریں، ہر سائٹ کا نظم کریں، بلنگ اور انوائسنگ چلائیں، API کیز کا نظم کریں، اور آڈٹ لاگ پڑھیں۔

بلنگ مینیجر

انوائسز، سبسکرپشنز، ادائیگی کے طریقے اور پلان کیٹلاگ — اور اس کے علاوہ کچھ نہیں۔ آپ کا فنانس کا بندہ یا اکاؤنٹنٹ کسی بھی لائیو سائٹ کو چھونے، معطل کرنے یا ڈیلیٹ کرنے کی اہلیت کے بغیر بھی انوائس کلیئر کر سکتا ہے۔

ڈویلپر

سائٹس اور API تک رسائی بلنگ کنٹرول کے بغیر: سائٹس دیکھیں اور پروویژن کریں، سروسز ری سٹارٹ کریں، کیشے صاف کریں، API کیز کا نظم کریں اور ٹکٹوں پر کام کریں۔ ادائیگی کے طریقوں، انوائسنگ یا پلان کی تبدیلیوں تک جان بوجھ کر کوئی رسائی نہیں۔

صرف پڑھنے کے قابل

پورے ادارے میں صرف دیکھنے کی اجازت — سائٹس، بلنگ، پلانز، ٹکٹس، ترجمے کی حالت اور آڈٹ لاگ۔ ایک آڈیٹر، ایسے مؤکل جو دیکھنا چاہتے ہیں، یا اپنے پہلے ہفتے میں موجود نئے ملازم کے لیے بہترین رول۔

API کیز، ٹوکنز اور AI کنکشنز

ڈیش بورڈ داخل ہونے کا ایک طریقہ ہے۔ API، CLI، Terraform فراہم کنندہ اور MCP سرور دوسرے ذرائع ہیں — اور ان سب کا رسائی کا ماحولی نظام ایک جیسا ہے، کیونکہ ایک غیر محدود کلید آپ کے ابھی ترتیب دیے گئے ہر کردار کو بائی پاس کر دیتی ہے۔

تنظیمیں

ایک API کی کلید کسی تنظیم کو جاری کی جاتی ہے، کسی فرد کو نہیں، اور اس کے اپنے دائرہ کار (scopes) ہوتے ہیں۔ اس کے ساتھ مشترکہ اسناد کے طور پر برتاؤ کریں: اس کا نام اس کے مقصد کے مطابق رکھیں، اسے کم سے کم ایسے دائرہ کار دیں جو کام کریں، اور جب اسے بنانے والا شخص چلا جائے تو اسے تبدیل (rotate) کر دیں۔

صرف ایک ہیش ہمیشہ محفوظ کیا جاتا ہے

خام کلید آپ کو صرف ایک بار، تخلیق کے وقت دکھائی جاتی ہے۔ ہم جو محفوظ رکھتے ہیں وہ SHA-256 ہیش اور تلاش کے لیے ایک چھوٹا سا سابقہ ہوتا ہے۔ ہم آپ کو کلید دوبارہ نہیں دکھا سکتے، اور ڈیٹابیس میں نادانستہ رسائی سے بھی حملہ آور کو فعال اسناد حاصل نہیں ہوتی ہیں۔

محدود، قابلِ تنسیخ، قابلِ مشاہدہ

ہر کلید میں وہی گرانولر اسکوپس ہوتے ہیں جو کردار استعمال کرتے ہیں، یہ ریکارڈ کرتی ہے کہ یہ آخری بار کب استعمال ہوئی تھی، اور غلط لگنے پر اسے فوراً منسوخ کیا جا سکتا ہے۔ الگ الگ سینڈ باکس کلیدیں اس کے پیچھے کسی حقیقی بلنگ یا پروویژننگ کے بغیر API کو ٹیسٹ کرتی ہیں۔

AI ٹولز انہی اصولوں کے تحت جڑتے ہیں

MCP سرور کسی بھی MCP کے اہل ایجنٹ کو آپ کی ہوسٹنگ کا نظم کرنے کی اجازت دیتا ہے — اور یہ OAuth 2.1 کے ذریعے تصدیق کرتا ہے، جو آپ کی تنظیم اور اس کی RBAC اجازتوں تک محدود ہے، فی ٹول منسوخ ہونے والے ٹوکنز، تباہ کن کارروائیوں پر تصدیق، اخراجات کی حد اور مکمل آڈٹ لاگنگ کے ساتھ۔ AI اسسٹنٹ کو جوڑنے کا مطلب اسے ہر چیز کی چابیاں دینا نہیں ہے۔

آڈٹ لاگ، اور اس تک رسائی

ہر مراعات یافتہ عمل ایک اپینڈ اونلی ریکارڈ لکھتا ہے — کس نے کیا، انہوں نے کیا کیا، کس پر کیا، معاون شواہد، اور سورس آئی پی ایڈریس، ٹائم اسٹیمپ کے ساتھ۔ یہ ڈی بگنگ کی کوئی سہولت نہیں ہے؛ یہ شواہد کا ٹریل ہے۔

  • اونر اور صرف پڑھنے کے قابل (read-only) رولز آؤٹ لاگ کو براہ راست پڑھ سکتے ہیں، اس لیے آپ کی تنظیم کے اندر احتساب کے لیے ہم سے سپورٹ ٹکٹ اٹھانے کی ضرورت نہیں ہے۔
  • آپ کے اکاؤنٹ تک عملے کی رسائی اسی نظام کے تحت کنٹرول کی جاتی ہے: ہمارے عملے کے افراد ایسے محکموں میں کام کرتے ہیں جہاں فی ماڈیول اور فی ایکشن اجازتیں ہوتی ہیں، لہذا ایک سپورٹ ایجنٹ ٹکٹس اور بنیادی مسائل کا حل دیکھ سکتا ہے، آپ کی بلنگ کنفیگریشن یا آپ کا فلیٹ نہیں۔
  • حساس اور تباہ کن اسٹاف کارروائیوں کے لیے ان کے انجام پانے سے پہلے اسٹیپ اپ تصدیق یا دو افراد کی منظوری کی ضرورت پڑ سکتی ہے۔
  • ہر تنظیم کے لیے آئی پی الاؤ لسٹنگ دستیاب ہے ان ٹیموں کے لیے جو ہر چیز کے علاوہ معروف نیٹ ورکس تک رسائی محدود رکھنا چاہتی ہیں۔
  • وہی آڈٹ ٹریل، کم ترین مراعات کا ماڈل اور فی ٹیننٹ علیحدگی ہی ہمارے SOC 2 اور ISO 27001 روڈ میپ کی بنیاد ہیں — شواہد بعد میں دوبارہ تیار کرنے کے بجائے پہلے ہی دن سے تیار کیے جا رہے ہیں۔

اکثر پوچھے گئے سوالات

کیا مجھے بالکل پاس ورڈ استعمال کرنے کی ضرورت ہے؟

نہیں۔ اور ہم ترجیح دیں گے کہ آپ ایسا نہ کریں۔ میجک لنک ای میل سائن ان ڈیفالٹ ہے، اور آپ پاس کی (Touch ID، Face ID، Windows Hello یا کوئی ہارڈویئر کی) رجسٹر کر سکتے ہیں اور کبھی بھی پاس ورڈ سیٹ کیے بغیر سائن ان کر سکتے ہیں۔ ای میل اور پاس ورڈ کا طریقہ ایک متبادل کے طور پر دستیاب رہتا ہے، جس کے لیے کم از کم بارہ حروف کی شرط ہے، آپ کے آخری تین پاس ورڈز دوبارہ استعمال نہیں ہو سکتے، اور Argon2 ہیشنگ استعمال کی جاتی ہے۔

کیا میں اپنی ٹیم کے لیے ٹو فیکٹر آتھینٹیکیشن لازمی قرار دے سکتا ہوں؟

ٹی او ٹی پی (TOTP) ٹو فیکٹر تصدیق براہ راست شناخت کی تہوں میں شامل ہے اور اسے ہر رکن کی ذاتی مرضی پر چھوڑنے کے بجائے پالیسی کے تحت پوری تنظیم میں لاگو کیا جا سکتا ہے۔ پاس کیز (Passkeys) زیادہ مضبوط متبادل ہیں جہاں آپ کی ٹیم کے آلات ان کی حمایت کرتے ہیں، کیونکہ یہ اس پاس ورڈ کو ختم کر دیتے ہیں جس کی تلاش میں حملہ آور فشنگ کرتے ہیں۔

میری ٹیم کا ایک رکن صرف انوائسز سنبھالتا ہے۔ کیا میں انہیں سائٹس میں تبدیلی کرنے سے روک سکتا ہوں؟

ہاں۔ بلنگ مینیجر کا کردار انوائسز، سبسکرپشنز، ادائیگی کے طریقوں اور پلان کیٹلاگ تک رسائی دیتا ہے، اور اس کے علاوہ کچھ نہیں — یعنی کسی سائٹ کو دیکھنے، پروویژن کرنے، ری سٹارٹ کرنے، معطل کرنے یا حذف کرنے کی کوئی صلاحیت نہیں ہوتی۔ اس کے برعکس یہ بھی ہے: ڈویلپر کا کردار بغیر کسی بلنگ کنٹرول کے سائٹس اور API تک رسائی کا انتظام کرتا ہے۔ کردار ہر تنظیم کے حساب سے تفویض کیے جاتے ہیں، لہذا ایک تنظیم کا کردار کسی دوسری، غیر متعلقہ تنظیم میں کوئی رسائی نہیں دیتا — البتہ پیرنٹ تنظیم کا کردار اس کے تحت درج ذیل (نیسٹڈ) تنظیموں پر لاگو ہوتا ہے۔

اگر ہماری کوئی API کلید لیک ہو جائے تو کیا ہوتا ہے؟

ڈیش بورڈ سے اسے منسوخ کر دیں اور یہ فوری طور پر کام کرنا بند کر دے گا۔ نقصان کا دائرہ کار اس بات تک محدود ہوتا ہے کہ وہ کلید بنیادی طور پر کیا کر سکتی تھی، یہی وجہ ہے کہ کلیدیں باریک بینی سے طے شدہ دائرہ کار (granular scopes) رکھتی ہیں اور آخری بار استعمال کا ٹائم اسٹیمپ ریکارڈ کرتی ہیں — محدود دائرہ کار اور استعمال کا واضح ریکارڈ ہی کسی لیک کو مکمل اکاؤنٹ کے متاثر ہونے کے بجائے ایک محدود واقعے میں تبدیل کرتے ہیں۔ نوٹ کریں کہ کلیدیں کسی فرد کے بجائے تنظیم کو جاری کی جاتی ہیں، لہٰذا انہیں مشترکہ کریڈنشیلز سمجھیں اور جب لوگ الگ ہوں تو انہیں تبدیل (rotate) کریں۔ ہمارے پاس کلید کا صرف ایک ہیش (hash) محفوظ کیا جاتا ہے، لہٰذا ہمارے ڈیٹا بیس سے کسی لیک کی صورت میں کام کرنے والا کریڈنشیل تیار نہیں ہوتا۔

کیا میں دیکھ سکتا ہوں کہ میرے اکاؤنٹ میں کس نے کیا کیا؟

ہاں۔ ہر مراعات یافتہ کارروائی ایک ایسے آڈٹ لاگ میں درج کی جاتی ہے جس میں صرف اضافہ کیا جا سکتا ہے، اور اس میں کرنے والے، کارروائی، ہدف، معاون ثبوت، سورس IP اور ٹائم اسٹیمپ شامل ہوتے ہیں۔ اونر اور صرف پڑھنے کے قابل (read-only) رولز اسے براہ راست پڑھ سکتے ہیں۔ آپ کے اکاؤنٹ پر عملے کی کارروائیوں کا ریکارڈ اسی ٹریل میں رکھا جاتا ہے، اور عملے کی حساس یا نقصان دہ کارروائیوں کے لیے پہلے اسٹیپ اپ توثیق یا دو افراد کی منظوری درکار ہو سکتی ہے۔

ہم پہلے ہی Okta / Entra ID استعمال کرتے ہیں۔ کیا ہماری ٹیم اس کے ذریعے سائن ان کر سکتی ہے؟

ہاں — انٹرپرائز اور ایجنسی کے اکاؤنٹس کے لیے SAML SSO کی حمایت کی جاتی ہے، اس لیے آپ کے لوگ موجودہ کارپوریٹ اسناد کے ساتھ تصدیق کرتے ہیں اور آپ کی ڈائریکٹوری میں آف بورڈنگ سے یہاں بھی ان کی رسائی ختم ہو جاتی ہے۔ آپ طریقوں کو ملا سکتے ہیں: مستقل عملے کے لیے SSO، ٹھیکیداروں کے لیے محدود دائرہ کار والے جادوئی لنک والے اکاؤنٹس، یہ سب ایک ہی اجازت کے ماڈل کے اندر۔

میں آپ کے V1 پلیٹ فارم سے منتقل ہو رہا ہوں۔ کیا میرا پرانا پاس ورڈ منتقل ہوگا؟

نہیں — پاس ورڈز دانستہ طور پر مائیگریٹ نہیں کیے جاتے۔ آپ کا اکاؤنٹ بغیر پاس ورڈ کے امپورٹ ہوتا ہے، اور پہلی بار سائن ان کرنے پر آپ یا تو میجک لنک استعمال کرتے ہیں یا موجودہ پالیسی کے تحت نیا پاس ورڈ سیٹ کرتے ہیں۔ پرانے پاس ورڈ ہیشز کو منتقل کرنے سے پرانے نقائص نئے سسٹم میں آ جائیں گے، اس لیے ہم ایسا نہیں کرتے۔

کارڈ کی تفصیلات دیے بغیر میں اسے کیسے آزما سکتا ہوں؟

Footprint-Free ٹرائل 14 دن کا ہے، اس کے لیے کسی کارڈ کی ضرورت نہیں، اور یہ پانچ تک سائیٹس کا احاطہ کرتا ہے۔ ٹرائل کے دوران آپ کو پوری شناخت کی تہہ (identity layer) ملتی ہے — پاس کیز، ٹو فیکٹر، رولز، API کیز اور آڈٹ لاگ کو کسی پیڈ پلان کے پیچھے محدود نہیں کیا گیا۔

پہلے پانچ منٹ میں اپنا اکاؤنٹ درست طریقے سے ترتیب دیں

ایک پاس کی رجسٹر کریں، اپنی ٹیم کو درست کرداروں کے ساتھ مدعو کریں، اور ایک محدود دائرہ کار والی API کلید جاری کریں — یہ سب کارڈ کے بغیر 14 دن کے ٹرائل پر، جس کے لیے کسی کارڈ کی تفصیلات کی ضرورت نہیں۔

مفت شروع کریں