账号与计费
两步验证登录与审计日志
Blipit 通过 magic link、Google 或 GitHub 登录,从来没有密码。两步验证在此之上增加验证器应用的验证码。所有者和管理员还可以查看记录谁做了什么的审计日志。
1开启两步验证
设置 › 两步验证登录:扫描二维码(或手动输入密钥),输入 6 位验证码,并保存只显示一次的 10 个一次性备用码。验证码为标准 TOTP(6 位,30 秒),每个验证码和每个备用码只能使用一次。关闭或生成新备用码需要输入当前验证码。
2用它登录
完成链接、Google 或 GitHub 步骤后,你会进入验证码页面,有 5 分钟窗口,每 5 分钟 5 次尝试。验证码正确后开始正常的 30 天会话。
3为工作区强制启用
设置 › 工作区:已开启两步验证的所有者可以要求所有人启用。未启用的成员在使用工作区前会被引导至设置,且工作区内任何人都无法关闭自己的两步验证。只有已开启两步验证的所有者才能更改此规则(无论开启还是关闭)。
4审计日志
侧边栏中的“审计日志”,可按活动、人员和日期筛选,每页 50 行。记录内容:登录和第二因素失败、两步验证的开启和关闭及新备用码、工作区强制要求、条款接受、项目创建和密钥轮换、邀请、撤回邀请、角色更改、移除和退出、套餐结账、套餐更改和计费门户访问、AI 额度购买和 AI 修复运行、告警渠道的添加和移除、监控器的创建和删除。每行包含操作者、目标、详情、IP 和 user agent。
须知
- 审计记录在 365 天后删除。
- TOTP 密钥加密存储,备用码以带密钥的哈希存储;数据库副本无法泄露它们。
遇到问题?发邮件至 support@blipit.io。每个项目的密钥和确切的 DSN 在 app.blipit.io 的“API 密钥”下。

