Account en facturering
Tweestapsverificatie en auditlog
Blipit logt je in met een magic link, Google of GitHub, en er is nooit een wachtwoord. Tweestapsverificatie voegt daar een code uit een authenticator-app aan toe. Eigenaren en admins kunnen ook een auditlog lezen van wie wat heeft gedaan.
1Tweestapsverificatie aanzetten
Instellingen, Tweestapsverificatie: scan de QR-code (of voer de sleutel handmatig in), typ de 6-cijferige code en bewaar de 10 eenmalige back-upcodes die één keer worden getoond. Codes zijn standaard TOTP (6 cijfers, 30 seconden), en elke code en elke back-upcode werkt één keer. Uitzetten of nieuwe back-upcodes maken vraagt om een actuele code.
2Ermee inloggen
Na de link-, Google- of GitHub-stap kom je op de codepagina met een venster van 5 minuten en 5 pogingen per 5 minuten. Een juiste code start de normale sessie van 30 dagen.
3Verplicht stellen voor de workspace
Instellingen, Workspace: een eigenaar met tweestapsverificatie aan kan het voor iedereen verplichten. Leden zonder worden naar de installatie gestuurd voordat ze de workspace kunnen gebruiken, en niemand in de workspace kan zijn eigen tweestapsverificatie uitzetten. Alleen een eigenaar met tweestapsverificatie aan kan de regel in beide richtingen wijzigen.
4Auditlog
Auditlog in de zijbalk, filters op activiteit, persoon en datum, 50 rijen per pagina. Vastgelegd: logins en mislukte tweede factoren, tweestapsverificatie aan en uit en nieuwe back-upcodes, de workspace-verplichting, acceptatie van de Voorwaarden, aanmaken van projecten en roteren van geheime sleutels, uitnodigingen, ingetrokken uitnodigingen, rolwijzigingen, verwijderingen en vertrek, plan-checkout, planwijzigingen en bezoeken aan het factureringsportaal, aankopen van AI-tegoed en uitgevoerde AI-fixes, toegevoegde en verwijderde meldingskanalen, aangemaakte en verwijderde monitors. Elke rij heeft actor, doel, detail, IP en user agent.
Goed om te weten
- Auditrijen worden na 365 dagen verwijderd.
- Het TOTP-geheim wordt versleuteld opgeslagen en back-upcodes als gesleutelde hashes; een kopie van de database onthult ze niet.
Kom je er niet uit? Mail support@blipit.io. Sleutels en de exacte DSN van elk project staan onder API-sleutels in app.blipit.io.

