二要素認証と監査ログ

Blipit はマジックリンク、Google、または GitHub でサインインし、パスワードは存在しません。二要素認証はその上に認証アプリのコードを追加します。オーナーと管理者は、誰が何をしたかの監査ログも閲覧できます。

1二要素認証をオンにする

「設定」→「二要素認証」:QR コードをスキャン(またはキーを手入力)し、6桁のコードを入力して、一度だけ表示される10個のワンタイムバックアップコードを保存します。コードは標準の TOTP(6桁、30秒)で、各コードと各バックアップコードは一度だけ使えます。オフにしたり新しいバックアップコードを作成したりするには、現在のコードが必要です。

2二要素認証でのサインイン

リンク、Google、または GitHub の手順の後、5分間のウィンドウと5分あたり5回の試行制限があるコードページに進みます。正しいコードを入力すると通常の30日間のセッションが始まります。

3ワークスペースで必須にする

「設定」→「ワークスペース」:二要素認証をオンにしているオーナーは、全員に必須にできます。未設定のメンバーはワークスペースを使う前に設定画面に送られ、ワークスペース内の誰も自分の二要素認証をオフにできません。このルールをどちらの方向にも変更できるのは、二要素認証をオンにしているオーナーのみです。

4監査ログ

サイドバーの「監査ログ」で、アクティビティ、ユーザー、日付で絞り込め、1ページ50行です。記録内容:サインインと第2要素の失敗、二要素認証のオン・オフと新しいバックアップコード、ワークスペースの必須設定、利用規約への同意、プロジェクトの作成とシークレットキーのローテーション、招待、招待の取り消し、ロールの変更、削除と退出、プランのチェックアウト、プランの変更と請求ポータルへのアクセス、AI クレジットの購入と AI 修正の実行、アラートチャネルの追加と削除、モニターの作成と削除。各行にはアクター、対象、詳細、IP、ユーザーエージェントが含まれます。

知っておくと便利

  • 監査行は365日後に削除されます。
  • TOTP シークレットは暗号化して保存され、バックアップコードはキー付きハッシュとして保存されます。データベースのコピーからは復元できません。

お困りですか?support@blipit.io までメールしてください。各プロジェクトのキーと正確な DSN は app.blipit.io の「APIキー」にあります。