تسجيل الدخول بخطوتين وسجل التدقيق

يسجّل Blipit دخولك برابط سحري أو Google أو GitHub، ولا توجد كلمة مرور أبدًا. يضيف التحقق بخطوتين رمزًا من تطبيق مصادقة فوق ذلك. يستطيع المالكون والمشرفون أيضًا قراءة سجل تدقيق لمن فعل ماذا.

1تفعيل التحقق بخطوتين

الإعدادات، تسجيل الدخول بخطوتين: امسح رمز QR (أو أدخل المفتاح يدويًا)، واكتب الرمز المكوّن من 6 أرقام، واحفظ الرموز الاحتياطية العشرة ذات الاستخدام الواحد المعروضة مرة واحدة. الرموز هي TOTP قياسي (6 أرقام، 30 ثانية)، ويعمل كل رمز وكل رمز احتياطي مرة واحدة. يطلب إيقافه أو إنشاء رموز احتياطية جديدة رمزًا حاليًا.

2تسجيل الدخول به

بعد خطوة الرابط أو Google أو GitHub تصل إلى صفحة الرمز بنافذة 5 دقائق و5 محاولات كل 5 دقائق. يبدأ الرمز الصحيح الجلسة العادية لمدة 30 يومًا.

3اشتراطه لمساحة العمل

الإعدادات، مساحة العمل: يستطيع مالك فعّل التحقق بخطوتين اشتراطه للجميع. يُرسل الأعضاء الذين لم يفعّلوه إلى الإعداد قبل أن يتمكنوا من استخدام مساحة العمل، ولا يستطيع أحد فيها إيقاف التحقق بخطوتين الخاص به. لا يستطيع تغيير القاعدة في أي اتجاه إلا مالك فعّل التحقق بخطوتين.

4سجل التدقيق

سجل التدقيق في الشريط الجانبي، مع تصفية حسب النشاط والشخص والتاريخ، 50 صفًا في الصفحة. يُسجَّل: عمليات تسجيل الدخول والعوامل الثانية الفاشلة، وتفعيل التحقق بخطوتين وإيقافه والرموز الاحتياطية الجديدة، واشتراط مساحة العمل، وقبول الشروط، وإنشاء المشاريع وتدوير المفاتيح السرية، والدعوات، والدعوات الملغاة، وتغييرات الأدوار، والإزالات والمغادرة، والدفع للخطة، وتغييرات الخطة وزيارات بوابة الفوترة، ومشتريات رصيد الذكاء الاصطناعي وتشغيل الإصلاحات، وقنوات التنبيه المضافة والمزالة، وأدوات المراقبة المنشأة والمحذوفة. لكل صف الفاعل والهدف والتفاصيل وIP ووكيل المستخدم.

من المفيد معرفته

  • تُحذف صفوف التدقيق بعد 365 يومًا.
  • يُخزّن سر TOTP مشفّرًا والرموز الاحتياطية كتجزئات بمفتاح؛ ولا تكشفها نسخة من قاعدة البيانات.

هل واجهتك مشكلة؟ راسل support@blipit.io. المفاتيح وDSN الدقيق لكل مشروع موجودة تحت مفاتيح API في app.blipit.io.