Güvenlik
İki adımlı doğrulama, oturumlar ve yeni giriş uyarıları, Codexe'in kodu yalıtılmış korumalı alanda derlemesi, bot token'larının işlenmesi ve iyi uygulamalar.
Güncellendi
Bu sayfada
#İki adımlı doğrulama
Hesabını bir kimlik doğrulayıcı uygulamayla koru (Google Authenticator, 1Password, Aegis…):
- Hesap → İki adımlı doğrulama bölümünü aç ve kurulumu başlat.
- QR kodunu tara ve onaylamak için 6 haneli kodu gir.
- 10 yedek kodu kaydet. Yalnızca bir kez gösterilirler. Telefonunu kaybedersen her biri bir kez çalışır.
Etkinleştirildikten sonra her giriş (Discord veya GitHub üzerinden olanlar dahil) uygulamandan bir kod ister. Uygulamayı kullanamıyorsan bir yedek kod kullanabilir ya da e-postayla tek kullanımlık bir kod isteyebilirsin (10 dakika geçerli).
#Oturumlar ve uyarılar
- Bir giriş o tarayıcıda 30 gün geçerli kalır.
- Yeni bir IP adresinden yapılan her giriş sana "yeni giriş" e-postası gönderir. Sen değilsen Discord veya GitHub hesabını güvene al ve 2FA'yı etkinleştir.
#Kodun nasıl derlenir
Üretilen projeler koddur ve onları derlemek o kodun derleme betiklerini çalıştırmak demektir. Codexe bunu güvenilmeyen kod olarak ele alır:
- Her derleme ve yükleme testi, salt okunur bir sistemle, Codexe'in sunucularına, veritabanlarına veya diğer kullanıcıların derlemelerine erişimi olmadan, kendine ait ayrıcalıksız bir kullanıcı olarak yalıtılmış bir korumalı alanda çalışır.
- Derleme internete yalnızca resmi bağımlılık depolarına (Maven Central, Paper, Spigot, Fabric, Forge, NeoForge, Mojang, Gradle, Modrinth ve benzerleri) HTTPS üzerinden izin veren bir filtre aracılığıyla ulaşabilir.
- Her kullanıcının bağımlılık önbelleği ayrıdır; böylece bir proje başka birinin kütüphanelerini kurcalayamaz.
- Datapack ve Skript test sunucuları tamamen çevrimdışı çalışır.
#Discord botu test çalıştırmaları
Bir projenin Barındır paneline yapıştırdığın bot token'ı şifrelenmiş olarak saklanır ve istediğin zaman silinebilir. Test amacıyla çalıştırılan botlar yalıtılmış çalışır; internete erişimleri vardır (Discord'a ihtiyaçları var) ama Codexe'in iç ağına erişimleri yoktur. Bkz. Discord botları.
#İyi uygulamalar
- Codexe'te ve giriş yaptığın Discord veya GitHub hesabında 2FA'yı etkinleştir.
- Gizli bilgileri (token'lar, parolalar, API anahtarları) asla bir isteğe ya da herkese açık bir projeye yapıştırma. Üretilen kod bu nedenle gizli bilgileri ortam değişkenlerinden okur.
- Hassas bir şey içeren projeleri özel tut. Bkz. Paylaşım.