Keyvaci

Tích hợp · Google Workspace

Kho mật khẩu của cả đội, mở bằng
chính danh tính Google của bạn

Nếu tổ chức của bạn chạy Google Workspace thì cả đội đã có sẵn lối đăng nhập Keyvaci. Không phải phát mật khẩu mới, không phải tải lên danh sách người dùng, và không phải cài gì vào domain.

Google Workspace SSO · đã có trong bảng điều khiển web Tiện ích và điện thoại · hiện dùng Microsoft và email

Tích hợp này làm gì

Xác minh theo domain, ngay từ cú bấm đầu tiên

Chỉ super administrator thật

Việc tạo tổ chức đòi hỏi một super administrator của chính domain Workspace đó, và chúng tôi đối chiếu với hệ thống tài khoản của Google chứ không tin một lời khai trong token. Người chỉ có địa chỉ email công ty không thể đăng ký kho của công ty bạn.

Một domain, một tổ chức

Domain của bạn ứng với đúng một tổ chức Keyvaci, và đồng nghiệp cùng domain vẫn cần lời mời mới vào được. Không ai có mặt trong kho của bạn chỉ vì giữ một địa chỉ có phần đuôi trùng.

Gmail cá nhân bị từ chối

Một lần đăng nhập không kèm domain Workspace bị chặn ngay tại cửa. Không có hệ thống tài khoản thì không có gì để gắn tổ chức vào, nên những tài khoản đó đi lối email, với mã hóa hoàn toàn như nhau. Luật này nằm ở một chỗ, không rải khắp dịch vụ.

SSO mà không làm yếu mã hóa

Google trả lời bạn là ai. Còn thứ bạn giải mã được vẫn chỉ đến từ mật khẩu chính, dẫn xuất trên máy bạn. Hai hệ thống tách nhau theo thiết kế, nên thêm SSO không bao giờ làm sứt tính chất zero-knowledge.

Chính sách danh tính đi kèm

Những gì Workspace của bạn bắt buộc lúc đăng nhập đều áp dụng cho Keyvaci, vì việc đăng nhập chính là hệ thống tài khoản của bạn. Chỗ nào hệ thống tài khoản không nói gì về yếu tố thứ hai, Keyvaci coi như chưa được chứng minh và tự hỏi thêm một bước, thay vì mặc định là đã có.

Một danh tính bền, không phải địa chỉ email

Thành viên được neo vào định danh vĩnh viễn do Google cấp, không phải vào địa chỉ trên đó. Một người có thể đổi tên, lập gia đình hay chuyển bộ phận mà không trở thành người lạ với chính kho của mình.

Thiết lập, đầy đủ

Ba bước, không cần mở ticket cho IT

Đăng nhập bằng Google

Một super administrator của domain Workspace bấm "Sign in with Google" và đồng ý, y như với bất kỳ ứng dụng Workspace nào. Không có gì được ghi vào hệ thống tài khoản của bạn.

Tạo tổ chức

Keyvaci xác nhận vai trò quản trị với Google, sau đó trình duyệt của bạn sinh khóa ký và khóa khôi phục của tổ chức ngay tại máy, hiện đúng một lần, và không bao giờ gửi cho chúng tôi.

Mời bằng email

Thành viên đăng nhập bằng tài khoản Google sẵn có và được nhận diện tự động. Mỗi người đặt một mật khẩu chính, được quản trị viên ký xác nhận, rồi bắt đầu nhận các kho.

Đang dùng Keyvaci bằng tài khoản email? Không có gì phải di chuyển. Đăng nhập và mã hóa là hai hệ thống tách biệt, nên việc gắn thêm danh tính Google để nguyên khóa và kho ở đúng chỗ cũ, không phải mã hóa lại.

Câu hỏi từ phía Workspace

Quản trị viên Workspace nào cũng hỏi

Có phải thay đổi gì trong Workspace của chúng tôi không?

Không. Người dùng đồng ý ở lần đăng nhập đầu như với bất kỳ ứng dụng Workspace nào, và không có gì được ghi ngược vào hệ thống tài khoản. Khi một quản trị viên tạo tổ chức, chúng tôi chỉ đọc đủ để xác nhận họ thật sự là super administrator của domain đó, không hơn.

Người không phải quản trị viên có đăng ký kho của công ty chúng tôi được không?

Không. Việc kiểm tra người sáng lập được thực hiện với hệ thống tài khoản của Google chứ không dựa vào lời khai trong token, nên một thành viên thường không thể tạo tổ chức cho domain của bạn. Họ chỉ có thể tham gia tổ chức của bạn sau khi được mời.

Còn nhà thầu không nằm trong Workspace của chúng tôi?

Họ tham gia bằng email kèm xác minh bắt buộc, và được quản trị viên ký xác nhận trước khi nhận bất kỳ kho nào, y hệt thành viên trong hệ thống tài khoản. Mã hóa giống nhau ở cả hai đường.

Chúng tôi dùng đăng nhập Google trong tiện ích và ứng dụng di động được chưa?

Chưa. Hiện tiện ích và ứng dụng di động hỗ trợ Microsoft Entra ID và tài khoản email, còn Google đang được đưa sang cả hai. Trong lúc đó, mọi người trong một tổ chức Workspace vẫn dùng được các ứng dụng này qua đăng nhập email, với cùng mã hóa và cùng dấu vết kiểm toán. Tình trạng hiện tại của từng ứng dụng.

Bắt đầu bằng tài khoản email thì có mất gì không?

Không mất tính chất bảo mật nào. Mã hóa ngay trên máy người dùng, khóa được ký xác nhận, khôi phục bởi quản trị viên, xoay khóa và kiểm toán đều y hệt. Cái bạn được thêm khi chuyển sang đăng nhập Google là bớt đi một mật khẩu phải quản lý, và một quy trình vào-ra bám theo đúng hệ thống tài khoản bạn đang vận hành.

Domain của bạn là phần khó. Nó xong rồi.

Phần còn lại chỉ mất vài phút. Mười bốn ngày, đủ mọi tính năng, không cần thẻ.