Hoppa till innehållet
Konto och säkerhet

Säkerhet

Tvåfaktorsautentisering, sessioner och varningar om nya inloggningar, hur Codexe bygger genererad kod i en isolerad sandlåda, hur bottokens hanteras och goda vanor.

Uppdaterad

På den här sidan
  1. Tvåfaktorsautentisering
  2. Sessioner och varningar
  3. Så byggs din kod
  4. Testkörningar av Discord-botar
  5. Goda vanor

#Tvåfaktorsautentisering

Skydda ditt konto med en autentiseringsapp (Google Authenticator, 1Password, Aegis…):

  1. Öppna Konto → Tvåfaktorsautentisering och starta konfigurationen.
  2. Skanna QR-koden och ange den 6-siffriga koden för att bekräfta.
  3. Spara de 10 reservkoderna. De visas en gång. Var och en fungerar en gång om du tappar bort telefonen.

När det är aktiverat ber varje inloggning (även via Discord eller GitHub) om en kod från din app. Om du inte kan använda appen kan du använda en reservkod eller begära en engångskod via e-post (giltig i 10 minuter).

#Sessioner och varningar

  • En inloggning är giltig i 30 dagar i den webbläsaren.
  • Varje inloggning från en ny IP-adress skickar ett mejl om "ny inloggning" till dig. Om det inte var du, säkra ditt Discord- eller GitHub-konto och aktivera 2FA.

#Så byggs din kod

Genererade projekt är kod, och att bygga dem kör kodens byggskript. Codexe behandlar det som opålitligt:

  • Varje bygge och laddningstest körs i en isolerad sandlåda som en egen användare utan privilegier, med ett skrivskyddat system och utan åtkomst till Codexes servrar, databaser eller andra användares byggen.
  • Bygget kan nå internet bara via ett filter som tillåter de officiella beroendearkiven (Maven Central, Paper, Spigot, Fabric, Forge, NeoForge, Mojang, Gradle, Modrinth med flera), över HTTPS.
  • Varje användares beroendecache är separat, så ett projekt kan inte manipulera ett annat projekts bibliotek.
  • Testservrarna för datapacks och Skript körs helt offline.

#Testkörningar av Discord-botar

Bottoken som du klistrar in i ett projekts panel Hosta sparas krypterad och kan raderas när som helst. Botar i testkörning körs isolerade, med internetåtkomst (de behöver Discord) men utan åtkomst till Codexes interna nätverk. Se Discord-botar.

#Goda vanor

  • Aktivera 2FA, både på Codexe och på det Discord- eller GitHub-konto du loggar in med.
  • Klistra aldrig in hemligheter (tokens, lösenord, API-nycklar) i en förfrågan eller ett offentligt projekt. Det är därför genererad kod läser hemligheter från miljövariabler.
  • Håll projekt som innehåller något känsligt privata. Se Delning.
Säkerhet | Codexe Docs