Uma audiência separada
Staff entra pelo próprio fluxo, com fatores próprios, TTL de sessão próprio e stream de auditoria próprio.
Auth de cliente e auth de staff respondem perguntas diferentes. O Authaz mantém as duas separadas por design — mesmas primitivas, audiências diferentes, regras diferentes.
Auth de cliente e auth de staff respondem perguntas diferentes. Misturar as duas é como uma senha de cliente vazada acaba lendo seu banco de produção. O Authaz mantém as duas separadas por design — mesmas primitivas, audiências diferentes.
Staff entra pelo próprio fluxo, com fatores próprios, TTL de sessão próprio e stream de auditoria próprio.
Corp IP allow-list, corp SSO, WebAuthn — obrigatórios, não opcionais. Recusamos emitir sessões de staff sem eles.
Personificação, break-glass, sessões read-only com escopo, grants com tempo limitado — os fluxos que seu time de suporte já precisa.
Rede, identidade, MFA, authz, proteção contra ações destrutivas, ciclo de sessão. O Authaz checa cada um antes de emitir uma sessão de staff — e de novo em cada chamada sensível.
Engenheiros de suporte veem o que o usuário vê — mas toda ação é registrada nos dois streams de auditoria. Sessões expiram automaticamente. Sem incidentes de "esqueci de voltar".
Você vê exatamente o que a Val vê. Toda ação é registrada no log de auditoria dela e no seu.
Toda ação de staff — personificação, troca de flag, rotação de key, break-glass negado — capturada com ator, alvo, motivo e resultado. Stream para seu SIEM em tempo real.
staff separada · isolada do auth de clienteTodo produto Authaz compartilha as mesmas primitivas — sessões, políticas, auditoria, tenants. Escolha o que precisa hoje; adicione o resto quando precisar.
Controles de acesso baseados em funções para superfícies de cliente e admin.
Suporte a MFA com TOTP e fatores baseados em comunicação.
Senha, código/link mágico e login social prontos para uso.
Auth de staff, fluxos de suporte, auditoria que aguenta — sem montar um segundo sistema.