ความปลอดภัยคือผลลัพธ์ของขอบเขตที่ชัดเจน
AccountMaker ออกแบบมาเพื่อลดพื้นผิวการโจมตี ด้วยการจำกัดขอบเขต บังคับใช้อัตลักษณ์ของโดเมน และทำให้การยืนยันตัวตนสอดคล้องกับการสื่อสาร
แนวทางความปลอดภัยของเรา
อัตลักษณ์โดเมนมาก่อน
โฟลว์การยืนยันตัวตนและอีเมลธุรกรรมทำงานภายใต้โดเมนที่ยืนยันแล้วเดียวกัน ทำให้การสื่อสารที่ถูกต้องสังเกตได้ง่ายขึ้น
ขอบเขตจำกัด
AccountMaker จำกัดความสามารถไว้ที่การยืนยันตัวตนและการสื่อสารที่เกี่ยวข้องกับอัตลักษณ์ ลดช่องทางการใช้งานผิดและการละเมิด
พฤติกรรมที่ชัดเจน
การกระทำที่เกี่ยวกับความปลอดภัยเป็นไปอย่างตั้งใจ ตรวจสอบได้ และมีขอบเขต ไม่มีระบบอัตโนมัติที่ไม่โปร่งใส
ภัยคุกคามที่เราออกแบบเพื่อรับมือ
AccountMaker ถูกสร้างโดยคำนึงถึงสถานการณ์ด้านความปลอดภัยและการใช้งานผิดที่พบได้ทั่วไปใน SaaS
ฟิชชิงและการปลอมตัว
ผู้ใช้ถูกหลอกด้วยอีเมลหรือหน้าเข้าสู่ระบบที่ดูเหมือนถูกต้องแต่ไม่ใช่
ความสับสนของโดเมน
การยืนยันตัวตนและอีเมลมาจากคนละโดเมน ทำให้สัญญาณความไว้วางใจอ่อนลง
การใช้อีเมลในทางที่ผิด
โครงสร้างพื้นฐานที่ตั้งใจไว้เพื่อการสื่อสารอัตลักษณ์ถูกนำไปใช้สำหรับสแปมหรือการหลอกลวง
การตั้งค่าผิดแบบเงียบ
การตั้งค่า DNS อีเมล หรือยืนยันตัวตนที่ผิดพลาดล้มเหลวแบบเงียบและสร้างช่องโหว่
AccountMaker ลดความเสี่ยงอย่างไร
บังคับใช้โดเมนที่ยืนยันแล้ว
การยืนยันตัวตนและอีเมลต้องยืนยันโดเมน ไม่ใช้โดเมนร่วมหรือโดเมนของผู้ให้บริการในโฟลว์ที่ผู้ใช้เห็น
อีเมลเฉพาะธุรกรรม
การส่งอีเมลจำกัดไว้สำหรับอัตลักษณ์และการปฏิบัติการ ไม่รองรับการตลาดหรือแคมเปญจำนวนมาก
เสริมความแข็งแรงของอีเมลขาเข้า
ข้อความขาเข้าที่เกี่ยวกับอัตลักษณ์ถูกกรองอย่างเข้มงวด ลบไฟล์แนบ และจัดเก็บเป็นเนื้อหาธรรมดา
พื้นผิวอัตลักษณ์ที่สอดคล้อง
ผู้ใช้โต้ตอบกับโดเมนเดียวที่คาดเดาได้สำหรับการเข้าสู่ระบบและการสื่อสารด้านความปลอดภัย
สิ่งที่ AccountMaker ตั้งใจไม่ทำ
ไม่โฮสต์กล่องจดหมายอีเมล
เราไม่ให้กล่องจดหมายส่วนตัวหรือพนักงาน
ไม่ส่งอีเมลการตลาดหรือโปรโมชัน
แพลตฟอร์มไม่สามารถใช้ส่งจดหมายข่าว โฆษณา หรือแคมเปญการติดต่อเชิงรุก
ไม่ส่งแบบนิรนามหรือไม่ยืนยันตัวตน
อีเมลและโฟลว์การยืนยันตัวตนต้องมีการยืนยันโดเมน
ไม่มีระบบอัตโนมัติที่ไม่โปร่งใส
พฤติกรรมด้านความปลอดภัยชัดเจนและตั้งค่าได้ ไม่ซ่อนอยู่หลังฮิวริสติก
โมเดลความปลอดภัยนี้เหมาะกับใคร
For
- ผลิตภัณฑ์ SaaS ที่จัดการข้อมูลลูกค้าจริง
- แพลตฟอร์ม B2B ที่มีผู้ใช้ใส่ใจความปลอดภัย
- ทีมที่ต้องการพฤติกรรมอัตลักษณ์ที่คาดเดาได้และอธิบายได้
Not for
- ผู้ส่งจำนวนมากหรือเครื่องมือทำการติดต่อเชิงรุก
- แอปแบบนิรนามหรือใช้งานชั่วคราว
- ผลิตภัณฑ์ที่ต้องการปกปิดอัตลักษณ์หรือความเป็นเจ้าของ
ความโปร่งใสเหนือคำสัญญา
AccountMaker หลีกเลี่ยงการอ้างอิงความปลอดภัยแบบคลุมเครือ แต่ลดความเสี่ยงด้วยการจำกัดขอบเขต บังคับใช้อัตลักษณ์โดเมน และทำให้การยืนยันตัวตนกับการสื่อสารสอดคล้องกัน
- ขอบเขตที่ชัดเจนช่วยลดการใช้งานผิด
- ความสม่ำเสมอช่วยเพิ่มความไว้วางใจของผู้ใช้
- ความสามารถที่จำกัดช่วยจำกัดการละเมิด
ความปลอดภัยด้วยความชัดเจน
AccountMaker มุ่งทำให้น้อยลง แต่คาดเดาได้มากขึ้น ภายใต้โดเมนของคุณ