Bảo mật tài khoản

Tài khoản của bạn, được bảo mật ở lớp định danh

Bảo mật máy chủ bảo vệ các trang web. Bảo mật tài khoản bảo vệ chìa khóa truy cập các trang web đó. Mọi thông tin đăng nhập Zinn Digital® đều chạy trên một hệ thống định danh dựa trên tiêu chuẩn — khóa thông hành và WebAuthn, xác thực hai yếu tố TOTP, đăng nhập bằng liên kết phép thuật, SAML SSO cho các nhóm doanh nghiệp và đại lý — đi kèm với các vai trò chi tiết, khóa API theo từng tổ chức và một nhật ký kiểm toán chỉ nối thêm ở phía sau.

  • Hơn 650.000các trang web được lưu trữ trên toàn thế giới
  • Khóa thông hànhĐăng nhập WebAuthn, được tích hợp sẵn
  • SAML SSOdành cho tài khoản doanh nghiệp và đại lý
  • Đã ghi nhật ký kiểm toánmọi thao tác đặc quyền

Một định danh, mọi bề mặt

Hầu hết các tài khoản lưu trữ chỉ là một mật khẩu trong cơ sở dữ liệu được gắn vào bảng điều khiển. Hệ thống của chúng tôi là một hệ thống định danh chuyên dụng — Keycloak, sử dụng OIDC và SAML — nằm trước mọi thứ: bảng điều khiển khách hàng, bảng quản trị của nhân viên, trang web công khai và cơ sở tri thức này, cùng các yêu cầu hỗ trợ của bạn. Đăng nhập một lần là bạn đã đăng nhập trên tất cả.

Vì được xây dựng trên các tiêu chuẩn mở thay vì hệ thống đăng nhập độc quyền, lớp danh tính có thể thay thế được theo cách giống như mọi thành phần khác của nền tảng. Không có phần nào trong mô hình truy cập của bạn bị khóa bên trong sản phẩm của nhà cung cấp, và không có phần xác thực nào của nhóm bạn phụ thuộc vào việc chúng ta phải duy trì một nhà cung cấp duy nhất. Đó chính là nguyên tắc không khóa chặt mà chúng tôi áp dụng cho các tài khoản CDN, DNS và nhà cung cấp dịch vụ thanh toán.

Việc đăng nhập đã được bản địa hóa và quá trình chuyển tiếp từ trang web sang màn hình đăng nhập sẽ mang theo ngôn ngữ của bạn — nhờ đó, một đội ngũ phân bổ ở nhiều quốc gia không bị buộc phải dùng màn hình đăng nhập chỉ có tiếng Anh.

Đăng nhập theo cách phù hợp nhất với nhóm của bạn

Bốn phương thức, đều thuộc hàng đầu bảng, đều có thể định cấu hình cho từng người. Không ai bị ép dùng tùy chọn kém nhất chỉ vì đó là lựa chọn duy nhất được cung cấp.

Email liên kết phép thuật (mặc định)

Nhập email của bạn, nhấp vào liên kết là bạn đã đăng nhập. Không có mật khẩu để bị lừa đảo, tái sử dụng hay rò rỉ trong các vụ lộ dữ liệu. Đây là phương thức mặc định cho các tài khoản mới và đối với hầu hết mọi người, đây là phương thức duy nhất họ cần dùng.

Khóa thông hành / WebAuthn

Đăng ký khóa thông minh — Touch ID, Face ID, Windows Hello hoặc khóa phần cứng như YubiKey — và đăng nhập hoàn toàn không cần mật khẩu. Khóa thông minh được liên kết với nguồn gốc, do đó một trang đăng nhập giả mạo không thể đánh cắp được. Nền tảng chấp nhận các thiết bị xác thực ES256 và RS256, đồng thời ưu tiên xác minh người dùng.

Đăng nhập mạng xã hội

Đăng nhập bằng Google thông qua kết nối nhà cung cấp danh tính tiêu chuẩn, do đó tài khoản sẽ kế thừa bất kỳ quyền kiểm soát nào mà Google Workspace của bạn đã thực thi. Các nhà cung cấp khác cũng kết nối theo cùng một cách — không có bất kỳ tính năng nào trong số đó là một tích hợp riêng biệt theo yêu cầu.

Email và mật khẩu (dự phòng)

Được lưu giữ cho những người dùng và tập lệnh cần thiết, đồng thời tuân thủ chính sách thực tế: tối thiểu mười hai ký tự, tuyệt đối không dùng tên người dùng hoặc địa chỉ email của bạn, không sử dụng lại ba mật khẩu gần nhất, được băm bằng Argon2. Địa chỉ email được xác minh trước khi tài khoản có thể sử dụng.

Xác thực hai yếu tố và chống tấn công vét cạn

Xác thực hai yếu tố là một phần của hệ thống định danh, không phải là một tính năng bổ sung bạn mua hay một plugin bạn tự cài đặt trên trang web của mình.

  • Xác thực hai yếu tố TOTP qua bất kỳ ứng dụng xác thực tiêu chuẩn nào — sáu chữ số trong chu kỳ ba mươi giây, cùng một cơ chế mà Google Authenticator, 1Password và Authy sử dụng. Tính năng này có thể được bắt buộc áp dụng theo chính sách trên toàn tổ chức thay vì phó mặc cho ý thức tự giác của từng cá nhân.
  • Khóa thông minh (passkeys) có thể thay thế hoàn toàn mật khẩu thay vì chỉ nằm đè lên trên mật khẩu đó, qua đó loại bỏ ngay từ đầu thông tin xác thực mà kẻ lừa đảo đang cố gắng đánh cắp.
  • Bảo vệ chống tấn công vét cạn được bật ở cấp độ vùng: các lần đăng nhập thất bại liên tiếp sẽ kích hoạt thời gian chờ tăng dần, kéo dài đến mười lăm phút, do đó một đợt nhồi thông tin đăng nhập sẽ bị đình trệ thay vì quét qua toàn bộ danh sách từ khóa. Việc khóa tài khoản được thiết kế là tạm thời — kẻ tấn công không thể khóa vĩnh viễn tài khoản của một khách hàng thực sự.
  • Địa chỉ email đăng ký được xác thực trong quá trình đăng ký thông qua một bộ điều hợp hỗ trợ bởi ZeroBounce: các địa chỉ không thể giao và không hợp lệ sẽ bị từ chối, còn các địa chỉ dùng một lần, theo vai khoản và bị đánh dấu lạm dụng sẽ bị gắn cờ. Các email giả mạo hoặc không thể nhận sẽ không được cấp tài khoản, điều này cũng hỗ trợ cho các biện pháp kiểm tra chống lạm dụng và gian lận trong thời gian dùng thử.
  • Phiên làm việc được quản lý chặt chẽ — mã thông báo truy cập có thời hạn ngắn, các phiên không hoạt động sẽ hết hạn và mọi phiên đều có giới hạn thời gian tối đa nghiêm ngặt, do đó một trình duyệt bị quên trên máy tính dùng chung sẽ không trở thành cánh cửa mở vào ngày mai.

Đăng nhập một lần SAML cho các nhóm doanh nghiệp và đại lý

Nếu tổ chức của bạn đã vận hành một nhà cung cấp danh tính — Okta, Entra ID, Google Workspace hoặc bất kỳ dịch vụ nào hỗ trợ SAML — bạn có thể kết nối dịch vụ đó và nhân viên của bạn sẽ đăng nhập vào Zinn Digital® bằng thông tin đăng nhập doanh nghiệp hiện có của họ. Đội ngũ của bạn sẽ không cần phải quản lý mật khẩu thứ hai và cũng không có danh sách việc cần làm khi nghỉ việc thứ hai để mà quên.

Điều đó quan trọng nhất ở quy mô đại lý và công ty dịch vụ, nơi việc nhân viên nghỉ việc là một sự cố bảo mật thực sự. Khi ai đó rời đi và bạn vô hiệu hóa họ trong thư mục của mình, bạn cũng đã vô hiệu hóa tuyến đường truy cập của họ vào dịch vụ lưu trữ của bạn. Quyền truy cập tuân theo tình trạng việc làm một cách tập trung, thay vì phải theo đuổi trên hàng tá công cụ SaaS.

SAML tồn động hành cùng mọi thứ khác thay vì thay thế chúng: nhà thầu vẫn có thể được cấp tài khoản liên kết ma thuật trong một vai trò có giới hạn, trong khi nhân viên chính thức đăng nhập qua SSO. Một tổ chức, một mô hình phân quyền, hai lối vào.

Các vai trò chỉ cấp những gì công việc cần

Quyền truy cập được giới hạn trong cây tổ chức — từ đại lý đến khách hàng rồi đến trang web — và được thực thi trực tiếp tại cơ sở dữ liệu thông qua bảo mật ở cấp độ hàng, chứ không chỉ ở ứng dụng. Quyền truy cập giữa các khách thuê không phải là một chính sách mà chúng tôi yêu cầu mọi người tuân thủ; đó là một truy vấn không thể trả về các hàng dữ liệu. Bốn vai trò khách hàng bao phủ sự phân chia nhiệm vụ thực tế.

Chủ sở hữu

Toàn quyền kiểm soát tổ chức và các tài khoản phụ của tổ chức: tạo các tổ chức con, mời và xóa thành viên, phân quyền, quản lý mọi trang web, xử lý thanh toán và hóa đơn, quản lý khóa API, và đọc nhật ký kiểm toán.

Quản lý thanh toán

Hóa đơn, gói đăng ký, phương thức thanh toán và danh mục gói dịch vụ — không gì khác ngoài thế. Nhân viên tài chính hoặc kế toán của bạn có thể thanh toán hóa đơn mà không bao giờ có quyền thao tác, tạm ngưng hoặc xóa một trang web đang hoạt động.

Nhà phát triển

Trang web và quyền truy cập API không có quyền kiểm soát thanh toán: xem và tạo trang web, khởi động lại dịch vụ, xóa bộ nhớ đệm, quản lý khóa API và xử lý phiếu hỗ trợ. Cố ý không cho phép truy cập vào phương thức thanh toán, hóa đơn hoặc thay đổi gói dịch vụ.

Chỉ đọc

Chỉ xem trên toàn tổ chức — trang web, thanh toán, gói dịch vụ, yêu cầu hỗ trợ, trạng thái dịch thuật và nhật ký kiểm toán. Vai trò phù hợp cho kiểm toán viên, khách hàng muốn theo dõi, hoặc nhân viên mới trong tuần đầu làm việc.

Khóa API, mã thông báo và kết nối AI

Bảng điều khiển là một lối vào. API, CLI, nhà cung cấp Terraform và máy chủ MCP là những lối vào khác — và chúng đều tuân theo cùng một mô hình truy cập, bởi vì một khóa không có phạm vi sẽ bỏ qua mọi vai trò mà bạn vừa cấu hình.

Các khóa thuộc về tổ chức

Khóa API được cấp cho một tổ chức chứ không phải cho một cá nhân, và đi kèm với các phạm vi quyền hạn riêng. Hãy coi nó như thông tin xác thực được chia sẻ: đặt tên theo mục đích sử dụng, cấp cho nó các phạm vi hẹp nhất có thể hoạt động, và thay đổi khóa khi người tạo ra nó chuyển công tác.

Chỉ có một chuỗi băm được lưu trữ

Khóa gốc chỉ hiển thị cho bạn một lần duy nhất khi tạo. Những gì chúng tôi lưu giữ là mã băm SHA-256 và một tiền tố ngắn để tra cứu. Chúng tôi không thể hiển thị lại khóa cho bạn, và việc rò rỉ cơ sở dữ liệu cũng không cung cấp cho kẻ tấn công thông tin đăng nhập hợp lệ.

Có phạm vi, có thể thu hồi, có thể quan sát

Mỗi khóa mang các phạm vi chi tiết gắn liền với cùng một danh mục quyền mà các vai độ đang sử dụng, ghi lại thời điểm nó được sử dụng lần cuối và có thể bị thu hồi ngay lập tức khi có dấu hiệu bất thường. Các khóa sandbox riêng biệt giúp thao tác với API mà không đi kèm với bất kỳ chi phí thanh toán hay tính năng cung cấp thực tế nào.

Các công cụ AI kết nối theo cùng một quy tắc

Máy chủ MCP cho phép bất kỳ tác nhân hỗ trợ MCP nào quản lý dịch vụ lưu trữ của bạn — và nó xác thực qua OAuth 2.1, được giới hạn phạm vi cho tổ chức của bạn cùng các quyền RBAC của tổ chức đó, với các token có thể thu hồi theo từng công cụ, tính năng xác nhận đối với các thao tác hủy diệt, hạn mức chi tiêu và ghi nhật ký kiểm tra đầy đủ. Việc kết nối trợ lý AI không có nghĩa là giao toàn quyền kiểm soát mọi thứ cho nó.

Nhật ký kiểm toán và quyền truy cập vào đó

Mọi hành động đặc quyền đều ghi lại một bản ghi chỉ-thêm — ai đã thực hiện, họ đã làm gì, tác động lên đối tượng nào, bằng chứng hỗ trợ, và địa chỉ IP nguồn, kèm theo dấu thời gian. Đó không phải là một tiện ích gỡ lỗi; mà là dấu vết bằng chứng.

  • Vai trò Chủ sở hữu và Chỉ đọc có thể đọc trực tiếp nhật ký kiểm toán, do đó tính giải trình bên trong tổ chức của bạn không đòi hỏi phải gửi yêu cầu hỗ trợ cho chúng tôi.
  • Quyền truy cập của nhân viên vào tài khoản của bạn được quản lý bởi cùng một cơ chế: nhân viên của chúng tôi được phân chia theo các phòng ban với quyền hạn cụ thể cho từng mô-đun và từng thao tác, nhờ đó một nhân viên hỗ trợ chỉ thấy các phiếu hỗ trợ và các thao tác khắc phục sự cố cơ bản, chứ không thấy cấu hình thanh toán hay hệ thống máy chủ của bạn.
  • Các hành động nhạy cảm và mang tính hủy diệt của nhân viên có thể yêu cầu xác thực tăng cường hoặc sự phê duyệt từ hai người trước khi chúng được thực thi.
  • Tính năng cho phép danh sách IP được cung cấp theo từng tổ chức dành cho các nhóm muốn thu hẹp quyền truy cập vào các mạng đã biết ngoài tất cả các tính năng khác.
  • Cùng một chuỗi kiểm toán, mô hình đặc quyền tối thiểu và tính năng cô lập theo từng tenant là những yếu tố nuôi dưỡng lộ trình SOC 2 và ISO 27001 của chúng tôi — bằng chứng đang được tạo ra ngay từ ngày đầu tiên thay vì được tái tạo lại sau đó.

Câu hỏi thường gặp

Tôi có nhất thiết phải dùng mật khẩu không?

Không — và chúng tôi khuyên bạn không nên làm vậy. Đăng nhập bằng email qua liên kết phép thuật là mặc định và bạn có thể đăng ký khóa thông hành (Touch ID, Face ID, Windows Hello hoặc khóa phần cứng) để đăng nhập mà không cần đặt mật khẩu. Email và mật khẩu vẫn có sẵn như một phương án dự phòng, yêu cầu tối thiểu mười hai ký tự, không được sử dụng lại ba mật khẩu gần nhất và sử dụng thuật toán băm Argon2.

Tôi có thể bắt buộc xác thực hai yếu tố cho nhóm của mình không?

Xác thực hai yếu tố TOTP được tích hợp sẵn trong lớp danh tính và có thể được áp dụng theo chính sách trên toàn tổ chức thay vì để từng thành viên tự chọn tham gia. Passkey là lựa chọn mạnh mẽ hơn khi các thiết bị của đội ngũ bạn hỗ trợ, vì chúng loại bỏ mật khẩu mà kẻ tấn công có thể nhắm tới để lừa đảo.

Thành viên trong nhóm của tôi chỉ xử lý hóa đơn. Tôi có thể chặn họ can thiệp vào các trang web không?

Có. Vai trò Quản lý Thanh toán chỉ cấp quyền quản lý hóa đơn, gói đăng ký, phương thức thanh toán và danh mục gói dịch vụ, chứ không có quyền nào khác — không thể xem, khởi tạo, khởi động lại, tạm ngừng hoặc xóa trang web. Điều ngược lại cũng đúng: vai trò Lập trình viên quản lý các trang web và quyền truy cập API mà không có bất kỳ quyền kiểm soát thanh toán nào. Các vai trò được phân bổ theo từng tổ chức, do đó một vai trò trong tổ chức này sẽ không cấp quyền truy cập vào một tổ chức khác không liên quan — mặc dù vai trò trong tổ chức mẹ sẽ áp dụng cho các tổ chức con nằm bên dưới nó.

Chuyện gì sẽ xảy ra nếu một trong các khóa API của chúng tôi bị rò rỉ?

Thu hồi nó từ bảng điều khiển và nó sẽ ngừng hoạt động ngay lập tức. Phạm vi thiệt hại bị giới hạn bởi những gì khóa đó có thể làm từ đầu, đó là lý do tại sao các khóa có phạm vi chi tiết và ghi lại dấu thời gian sử dụng lần cuối — phạm vi hẹp và dấu vết sử dụng có thể nhìn thấy là những yếu tố biến một vụ rò rỉ thành một sự cố được kiểm soát chứ không phải là một vụ xâm phạm tài khoản toàn diện. Lưu ý rằng các khóa được cấp cho tổ chức chứ không phải cho cá nhân, vì vậy hãy coi chúng như thông tin đăng nhập được chia sẻ và luân chuyển chúng khi nhân sự thay đổi. Chỉ có mã băm của khóa được lưu trữ ở phía chúng tôi, do đó một vụ rò rỉ từ cơ sở dữ liệu của chúng tôi không tạo ra thông tin đăng nhập hoạt động được.

Tôi có thể xem ai đã làm gì trong tài khoản của mình không?

Có. Mọi thao tác đặc quyền đều được ghi vào nhật ký kiểm toán chỉ-ghi với thông tin về người thực hiện, hành động, đối tượng, bằng chứng hỗ trợ, IP nguồn và dấu thời gian. Vai trò chủ sở hữu và chỉ-đọc có thể đọc trực tiếp. Các thao tác của nhân viên trên tài khoản của bạn được ghi lại trong cùng một chuỗi, và các thao tác nhạy cảm hoặc mang tính hủy hoại của nhân viên có thể yêu cầu xác thực tăng cường hoặc sự chấp thuận từ hai người trước.

Chúng tôi đã sử dụng Okta / Entra ID. Nhóm của chúng tôi có thể đăng nhập bằng dịch vụ đó không?

Có chứ — SAML SSO được hỗ trợ cho các tài khoản doanh nghiệp và đại lý, vì vậy nhân viên của quý vị có thể xác thực bằng thông tin đăng nhập doanh nghiệp hiện có và việc hủy cấp phép trong thư mục của quý vị cũng sẽ xóa quyền truy cập của họ tại đây. Quý vị có thể kết hợp các phương thức: SSO cho nhân viên chính thức, tài khoản liên kết ma thuật có phạm vi giới hạn cho nhà thầu, tất cả đều nằm trong cùng một mô hình phân quyền.

Tôi đang chuyển từ nền tảng V1 của các bạn sang. Mật khẩu cũ của tôi có được chuyển sang không?

Không — mật khẩu cố tình không được di chuyển. Tài khoản của bạn được nhập mà không có mật khẩu, và trong lần đăng nhập đầu tiên, bạn sẽ sử dụng liên kết đăng nhập nhanh (magic-link) hoặc thiết lập mật khẩu mới theo chính sách hiện hành. Việc chuyển các chuỗi mã hóa mật khẩu cũ sẽ mang theo những điểm yếu cũ sang hệ thống mới, vì vậy chúng tôi không làm điều đó.

Làm sao để tôi dùng thử mà không cần cung cấp thông tin thẻ?

Bản dùng thử Footprint-Free kéo dài 14 ngày, không cần thẻ tín dụng và hỗ trợ tối đa năm trang web. Bạn nhận được lớp định danh đầy đủ trong thời gian dùng thử — passkey, xác thực hai yếu tố, vai trò, khóa API và nhật ký kiểm toán không bị giới hạn ở gói trả phí.

Thiết lập tài khoản của bạn đúng cách trong năm phút đầu tiên

Đăng ký khóa thông cận, mời đội ngũ của bạn vào đúng vai trò và cấp khóa API có phạm vi giới hạn — tất cả trong bản dùng thử 14 ngày không cần thẻ và không yêu cầu thông tin thẻ.

Dùng thử miễn phí