Siirry sisältöön
Tili ja turvallisuus

Turvallisuus

Kaksivaiheinen tunnistautuminen, istunnot ja kirjautumisilmoitukset, koodin kokoaminen eristetyssä hiekkalaatikossa, bottien tokenit ja hyvät käytännöt.

Päivitetty

Tällä sivulla
  1. Kaksivaiheinen tunnistautuminen
  2. Istunnot ja ilmoitukset
  3. Miten koodisi kootaan
  4. Discord-bottien testiajot
  5. Hyvät käytännöt

#Kaksivaiheinen tunnistautuminen

Suojaa tilisi todennussovelluksella (Google Authenticator, 1Password, Aegis…):

  1. Avaa Tili → Kaksivaiheinen tunnistautuminen ja aloita käyttöönotto.
  2. Skannaa QR-koodi ja vahvista syöttämällä 6-numeroinen koodi.
  3. Tallenna 10 varakoodia. Ne näytetään vain kerran. Kukin toimii yhden kerran, jos kadotat puhelimesi.

Kun se on käytössä, jokainen kirjautuminen (myös Discordin tai GitHubin kautta) pyytää koodin sovelluksestasi. Jos et voi käyttää sovellusta, voit käyttää varakoodia tai pyytää kertakäyttöisen koodin sähköpostitse (voimassa 10 minuuttia).

#Istunnot ja ilmoitukset

  • Kirjautuminen pysyy voimassa 30 päivää kyseisessä selaimessa.
  • Jokaisesta kirjautumisesta uudesta IP-osoitteesta lähetetään sinulle "uusi kirjautuminen" -sähköposti. Jos se et ollut sinä, suojaa Discord- tai GitHub-tilisi ja ota 2FA käyttöön.

#Miten koodisi kootaan

Generoidut projektit ovat koodia, ja niiden kokoaminen ajaa koodin koontiskriptit. Codexe kohtelee tätä epäluotettavana:

  • Jokainen koonti ja lataustesti ajetaan eristetyssä hiekkalaatikossa omana, etuoikeudettomana käyttäjänään, vain luku -tilassa olevalla järjestelmällä ja ilman pääsyä Codexen palvelimille, tietokantoihin tai muiden käyttäjien koonteihin.
  • Koonti pääsee internetiin vain suodattimen kautta, joka sallii viralliset riippuvuusrepositoriot (Maven Central, Paper, Spigot, Fabric, Forge, NeoForge, Mojang, Gradle, Modrinth ja vastaavat) HTTPS:n yli.
  • Jokaisen käyttäjän riippuvuusvälimuisti on erillinen, joten yksi projekti ei voi peukaloida toisen kirjastoja.
  • Datapackien ja Skriptin testipalvelimet toimivat täysin ilman verkkoyhteyttä.

#Discord-bottien testiajot

Bottitoken, jonka liität projektin Isännöi-paneeliin, tallennetaan salattuna, ja sen voi poistaa milloin tahansa. Testiajossa olevat botit toimivat eristettyinä, internetyhteydellä (ne tarvitsevat Discordia) mutta ilman pääsyä Codexen sisäverkkoon. Katso Discord-botit.

#Hyvät käytännöt

  • Ota 2FA käyttöön sekä Codexessa että Discord- tai GitHub-tilissä, jolla kirjaudut.
  • Älä koskaan liitä salaisuuksia (tokeneita, salasanoja, API-avaimia) pyyntöön tai julkiseen projektiin. Siksi generoitu koodi lukee salaisuudet ympäristömuuttujista.
  • Pidä projektit, joissa on mitään arkaluonteista, yksityisinä. Katso Jakaminen.
Turvallisuus | Codexe Docs