Hopp til innholdet
Konto og sikkerhet

Sikkerhet

Tofaktorautentisering, økter og varsler om ny innlogging, hvordan Codexe bygger generert kode i en isolert sandkasse, hvordan bot-tokens håndteres, og god praksis.

Oppdatert

På denne siden
  1. Tofaktorautentisering
  2. Økter og varsler
  3. Slik bygges koden din
  4. Testkjøring av Discord-boter
  5. God praksis

#Tofaktorautentisering

Beskytt kontoen din med en autentiseringsapp (Google Authenticator, 1Password, Aegis…):

  1. Åpne Konto → Tofaktorautentisering og start oppsettet.
  2. Skann QR-koden og skriv inn den sekssifrede koden for å bekrefte.
  3. Lagre de 10 sikkerhetskodene. De vises bare én gang. Hver av dem virker én gang hvis du mister telefonen.

Når det er slått på, ber hver innlogging (også via Discord eller GitHub) om en kode fra appen din. Hvis du ikke kan bruke appen, kan du bruke en sikkerhetskode eller be om en engangskode på e-post (gyldig i 10 minutter).

#Økter og varsler

  • En innlogging er gyldig i 30 dager i den nettleseren.
  • Hver innlogging fra en ny IP-adresse sender deg en e-post om «ny innlogging». Hvis det ikke var deg, sikre Discord- eller GitHub-kontoen din og slå på 2FA.

#Slik bygges koden din

Genererte prosjekter er kode, og når de bygges, kjøres kodens byggeskript. Codexe behandler dette som ikke klarert:

  • Hvert bygg og hver innlastingstest kjører i en isolert sandkasse som en egen bruker uten privilegier, med et skrivebeskyttet system og uten tilgang til Codexes servere, databaser eller andre brukeres bygg.
  • Bygget kan nå internett bare gjennom et filter som tillater de offisielle avhengighetsrepositoriene (Maven Central, Paper, Spigot, Fabric, Forge, NeoForge, Mojang, Gradle, Modrinth og lignende), over HTTPS.
  • Hver brukers avhengighetsbuffer er separat, så ett prosjekt kan ikke tukle med et annet prosjekts biblioteker.
  • Testserverne for datapacks og Skript kjører helt uten nettilgang.

#Testkjøring av Discord-boter

Bot-tokenet du limer inn i et prosjekts Vert-panel, lagres kryptert og kan slettes når som helst. Boter i testkjøring kjører isolert, med internettilgang (de trenger Discord), men uten tilgang til Codexes interne nettverk. Se Discord-boter.

#God praksis

  • Slå på 2FA, både på Codexe og på Discord- eller GitHub-kontoen du logger inn med.
  • Lim aldri inn hemmeligheter (tokens, passord, API-nøkler) i en forespørsel eller et offentlig prosjekt. Generert kode leser hemmeligheter fra miljøvariabler nettopp av den grunn.
  • Hold prosjekter som inneholder noe sensitivt, private. Se Deling.
Sikkerhet | Codexe Docs