Accesso a due fattori e registro attività

Blipit ti fa accedere con un magic link, Google o GitHub, e non c'è mai una password. Il secondo fattore aggiunge un codice da un'app di autenticazione. Proprietari e amministratori possono anche leggere un registro attività di chi ha fatto cosa.

1Attiva il secondo fattore

Impostazioni, Accesso a due fattori: scansiona il codice QR (o inserisci la chiave a mano), digita il codice a 6 cifre e salva i 10 codici di backup monouso mostrati una sola volta. I codici sono TOTP standard (6 cifre, 30 secondi), e ogni codice e ogni codice di backup funziona una sola volta. Disattivarlo o creare nuovi codici di backup richiede un codice corrente.

2Accedere con il secondo fattore

Dopo il passaggio del link, Google o GitHub arrivi alla pagina del codice con una finestra di 5 minuti e 5 tentativi ogni 5 minuti. Un codice corretto avvia la normale sessione di 30 giorni.

3Rendilo obbligatorio per il workspace

Impostazioni, Workspace: un proprietario con il secondo fattore attivo può renderlo obbligatorio per tutti. I membri che non lo hanno vengono mandati alla configurazione prima di poter usare il workspace, e nessuno al suo interno può disattivare il proprio secondo fattore. Solo un proprietario con il secondo fattore attivo può cambiare la regola in entrambe le direzioni.

4Registro attività

Registro attività nella barra laterale, filtri per attività, persona e data, 50 righe per pagina. Registrati: accessi e secondi fattori falliti, secondo fattore attivato e disattivato e nuovi codici di backup, l'obbligo del workspace, accettazione dei Termini, creazione di progetti e rotazione della chiave segreta, inviti, inviti revocati, cambi di ruolo, rimozioni e uscite, checkout del piano, cambi di piano e visite al portale di fatturazione, acquisti di credito AI ed esecuzioni di correzioni con l'AI, canali di avviso aggiunti e rimossi, monitor creati ed eliminati. Ogni riga ha attore, destinatario, dettaglio, IP e user agent.

Buono a sapersi

  • Le righe del registro vengono eliminate dopo 365 giorni.
  • Il secret TOTP è conservato cifrato e i codici di backup come hash con chiave; una copia del database non li rivela.

Bloccato? Scrivi a support@blipit.io. Le chiavi e il DSN esatto di ogni progetto sono sotto Chiavi API in app.blipit.io.