Lewati ke konten
Akun & keamanan

Keamanan

Autentikasi dua faktor, sesi dan peringatan login baru, cara Codexe mem-build kode yang dibuat di sandbox terisolasi, cara token bot ditangani, dan praktik yang baik.

Diperbarui

Di halaman ini
  1. Autentikasi dua faktor
  2. Sesi dan peringatan
  3. Cara kodemu di-build
  4. Uji jalan bot Discord
  5. Praktik yang baik

#Autentikasi dua faktor

Lindungi akunmu dengan aplikasi autentikator (Google Authenticator, 1Password, Aegis…):

  1. Buka Akun → Autentikasi dua faktor dan mulai penyiapannya.
  2. Pindai kode QR dan masukkan kode 6 digit untuk konfirmasi.
  3. Simpan 10 kode cadangan. Kode-kode itu hanya ditampilkan sekali. Masing-masing berlaku satu kali jika kamu kehilangan ponsel.

Setelah aktif, setiap kali masuk (termasuk lewat Discord atau GitHub) kamu akan diminta kode dari aplikasimu. Jika kamu tidak bisa memakai aplikasi itu, kamu bisa memakai kode cadangan atau meminta kode sekali pakai lewat email (berlaku 10 menit).

#Sesi dan peringatan

  • Sesi masuk tetap berlaku selama 30 hari di browser itu.
  • Setiap kali masuk dari alamat IP baru, kamu dikirimi email "login baru". Jika itu bukan kamu, amankan akun Discord atau GitHub-mu dan aktifkan 2FA.

#Cara kodemu di-build

Proyek yang dibuat adalah kode, dan mem-build-nya berarti menjalankan skrip build dari kode itu. Codexe memperlakukannya sebagai sesuatu yang tidak tepercaya:

  • Setiap build dan uji muat berjalan di sandbox terisolasi sebagai pengguna tanpa hak istimewa tersendiri, dengan sistem hanya-baca dan tanpa akses ke server, database, atau build pengguna lain milik Codexe.
  • Build bisa menjangkau internet hanya melalui filter yang mengizinkan repositori dependensi resmi (Maven Central, Paper, Spigot, Fabric, Forge, NeoForge, Mojang, Gradle, Modrinth, dan sejenisnya), lewat HTTPS.
  • Cache dependensi setiap pengguna terpisah, sehingga satu proyek tidak bisa mengutak-atik library proyek lain.
  • Server uji coba datapack dan Skript berjalan sepenuhnya offline.

#Uji jalan bot Discord

Token bot yang kamu tempel ke panel Host sebuah proyek disimpan terenkripsi dan bisa dihapus kapan saja. Bot yang diuji jalan berjalan terisolasi, dengan akses internet (mereka membutuhkan Discord) tetapi tanpa akses ke jaringan internal Codexe. Lihat Bot Discord.

#Praktik yang baik

  • Aktifkan 2FA, di Codexe dan di akun Discord atau GitHub yang kamu pakai untuk masuk.
  • Jangan pernah menempelkan rahasia (token, kata sandi, API key) ke dalam permintaan atau proyek publik. Karena itulah kode yang dibuat membaca rahasia dari variabel lingkungan.
  • Jadikan proyek yang berisi apa pun yang sensitif sebagai pribadi. Lihat Berbagi.
Keamanan | Codexe Docs