Biztonság
Kétlépcsős hitelesítés, munkamenetek, értesítés új bejelentkezésről, a generált kód buildelése elszigetelt sandboxban, a bottokenek kezelése és bevált gyakorlatok.
Frissítve
Ezen az oldalon
#Kétlépcsős hitelesítés
Védd a fiókodat egy hitelesítő alkalmazással (Google Authenticator, 1Password, Aegis…):
- Nyisd meg a Fiók → Kétlépcsős hitelesítés részt, és indítsd el a beállítást.
- Olvasd be a QR-kódot, és a megerősítéshez írd be a 6 jegyű kódot.
- Mentsd el a 10 tartalék kódot. Csak egyszer jelennek meg. Ha elveszíted a telefonodat, mindegyik egyszer használható.
Bekapcsolás után minden bejelentkezés (a Discordon vagy GitHubon keresztülit is beleértve) kódot kér az alkalmazásodból. Ha nem tudod használni az alkalmazást, használhatsz tartalék kódot, vagy kérhetsz e-mailben egy egyszer használatos kódot (10 percig érvényes).
#Munkamenetek és értesítések
- Egy bejelentkezés az adott böngészőben 30 napig érvényes marad.
- Minden új IP-címről történő bejelentkezésről „új bejelentkezés” e-mailt kapsz. Ha nem te voltál, biztosítsd a Discord- vagy GitHub-fiókodat, és kapcsold be a 2FA-t.
#Hogyan buildelődik a kódod
A generált projektek kódok, és a buildelésük a kód build-szkriptjeit futtatja. A Codexe ezt nem megbízhatóként kezeli:
- Minden build és betöltési teszt egy elszigetelt sandboxban fut, saját, jogosultságok nélküli felhasználóként, csak olvasható rendszerrel, és nem fér hozzá a Codexe szervereihez, adatbázisaihoz vagy más felhasználók buildjeihez.
- A build kizárólag egy szűrőn keresztül érheti el az internetet, amely HTTPS-en engedélyezi a hivatalos függőségtárakat (Maven Central, Paper, Spigot, Fabric, Forge, NeoForge, Mojang, Gradle, Modrinth és hasonlók).
- Minden felhasználó függőség-gyorsítótára külön van, így egy projekt nem manipulálhatja egy másik projekt könyvtárait.
- A datapackek és a Skript tesztszerverei teljesen offline futnak.
#Discord-botok próbafuttatása
A bottoken, amelyet egy projekt Hosztolás paneljébe illesztesz, titkosítva tárolódik, és bármikor törölhető. A próbafuttatott botok elszigetelten futnak, internet-hozzáféréssel (szükségük van a Discordra), de a Codexe belső hálózatához nem férnek hozzá. Lásd: Discord-botok.
#Bevált gyakorlatok
- Kapcsold be a 2FA-t a Codexe-ben és azon a Discord- vagy GitHub-fiókon is, amellyel bejelentkezel.
- Soha ne illessz titkos adatot (tokeneket, jelszavakat, API-kulcsokat) egy kérésbe vagy egy nyilvános projektbe. A generált kód éppen ezért környezeti változókból olvassa be a titkos adatokat.
- Az érzékeny tartalmú projekteket tartsd privát beállításon. Lásd: Megosztás.