Spring til indhold
Konto og sikkerhed

Sikkerhed

Tofaktorgodkendelse, sessioner og advarsler om nye logins, hvordan Codexe bygger genereret kode i en isoleret sandbox, hvordan bottokens håndteres, og god praksis.

Opdateret

På denne side
  1. Tofaktorgodkendelse
  2. Sessioner og advarsler
  3. Sådan bygges din kode
  4. Testkørsler af Discord-bots
  5. God praksis

#Tofaktorgodkendelse

Beskyt din konto med en godkendelsesapp (Google Authenticator, 1Password, Aegis…):

  1. Åbn Konto → Tofaktorgodkendelse, og start opsætningen.
  2. Scan QR-koden, og indtast den 6-cifrede kode for at bekræfte.
  3. Gem de 10 backupkoder. De vises kun én gang. Hver af dem virker én gang, hvis du mister din telefon.

Når det er slået til, beder hvert login (også via Discord eller GitHub) om en kode fra din app. Hvis du ikke kan bruge appen, kan du bruge en backupkode eller bede om en engangskode på e-mail (gyldig i 10 minutter).

#Sessioner og advarsler

  • Et login er gyldigt i 30 dage i den browser.
  • Hvert login fra en ny IP-adresse sender dig en e-mail om "nyt login". Hvis det ikke var dig, så sikr din Discord- eller GitHub-konto, og slå 2FA til.

#Sådan bygges din kode

Genererede projekter er kode, og når de bygges, køres kodens buildscripts. Codexe behandler det som noget, der ikke er tillid til:

  • Hvert build og hver indlæsningstest kører i en isoleret sandbox som sin egen bruger uden rettigheder, med et skrivebeskyttet system og uden adgang til Codexes servere, databaser eller andre brugeres builds.
  • Buildet kan kun nå internettet gennem et filter, der tillader de officielle repositories med afhængigheder (Maven Central, Paper, Spigot, Fabric, Forge, NeoForge, Mojang, Gradle, Modrinth og lignende), over HTTPS.
  • Hver brugers cache med afhængigheder er adskilt, så ét projekt ikke kan pille ved et andet projekts biblioteker.
  • Testservere til datapacks og Skript kører helt offline.

#Testkørsler af Discord-bots

Det bottoken, du indsætter i et projekts Host-panel, gemmes krypteret og kan slettes når som helst. Bots i testkørsel kører isoleret med internetadgang (de skal kunne nå Discord), men uden adgang til Codexes interne netværk. Se Discord-bots.

#God praksis

  • Slå 2FA til, både på Codexe og på den Discord- eller GitHub-konto, du logger ind med.
  • Indsæt aldrig hemmeligheder (tokens, adgangskoder, API-nøgler) i en anmodning eller i et offentligt projekt. Det er derfor, genereret kode læser hemmeligheder fra miljøvariabler.
  • Hold projekter, der indeholder noget følsomt, private. Se Deling.
Sikkerhed | Codexe Docs