Logowanie, hasło i MFA
Użyj ustawień zabezpieczeń, aby zmienić hasło, zarządzać uwierzytelnianiem wieloskładnikowym (MFA) i przeglądać aktywne sesje. Aby uzyskać dostęp do API, zobacz Uwierzytelnianie i klucze API.
Logowanie
Logujesz się do panelu Bird za pomocą wysłanego e-mailem linku logowania lub sześciocyfrowego kodu, adresu e-mail i hasła albo połączonego konta Google lub GitHub. Jeśli MFA jest włączone, potwierdź monit za pomocą klucza dostępu, kodu z aplikacji uwierzytelniającej, kodu SMS lub kodu odzyskiwania, zanim sesja się rozpocznie.
Twoje hasło
Hasło musi mieć co najmniej 12 znaków. Bird nie wymaga określonej kombinacji typów znaków, więc długie hasło-fraza sprawdzi się dobrze. Bird odrzuca również nowe hasła, które pojawiły się w znanych wyciekach danych.
- Zmień lub ustaw hasło w ustawieniach Zabezpieczenia swojego profilu w panelu. Jeśli Twoje konto ma już hasło, podaj je, aby autoryzować zmianę. Konto bez hasła może ustawić pierwsze hasło bez podawania bieżącego.
- Nie pamiętasz? Użyj linku Nie pamiętam hasła na stronie logowania. Bird wyśle Ci link do resetowania, który jest ważny przez krótki czas i działa tylko raz.
Resetowanie hasła unieważnia wszystkie aktywne sesje. Zmiana hasła w trakcie sesji zachowuje bieżącą sesję i wylogowuje pozostałe.
Uwierzytelnianie wieloskładnikowe (MFA)
MFA dodaje dodatkową weryfikację przy logowaniu, dzięki czemu samo skradzione hasło nie wystarczy do uzyskania dostępu do konta. Bird obsługuje następujące metody:
- Aplikacja uwierzytelniająca (TOTP): sześciocyfrowe kody ze standardowej aplikacji uwierzytelniającej.
- Kody SMS: sześciocyfrowy kod wysyłany na zarejestrowany numer telefonu.
- Klucze dostępu: poświadczenie powiązane z urządzeniem lub synchronizowane, które korzysta z blokady ekranu, odcisku palca lub rozpoznawania twarzy.
Włączanie aplikacji uwierzytelniającej
- Otwórz ustawienia Zabezpieczenia swojego profilu w panelu.
- Wybierz dodanie aplikacji uwierzytelniającej. Bird wyświetli kod QR (oraz sekret w formie tekstowej, jeśli wolisz go wpisać).
- Zeskanuj kod QR aplikacją uwierzytelniającą, a następnie wpisz wygenerowany sześciocyfrowy kod, aby potwierdzić.
Przy pierwszym włączeniu MFA Bird udostępnia kody odzyskiwania. Przechowuj je w menedżerze haseł lub w innym bezpiecznym miejscu. Każdy kod działa tylko raz. Wygenerowanie nowego zestawu unieważnia wszystkie poprzednie kody.
Usuwanie składnika
Możesz usunąć zarejestrowany składnik z tych samych ustawień Zabezpieczenia. Usunięcie ostatniego zweryfikowanego składnika wyłącza MFA dla konta.
Logowanie społecznościowe (Google i GitHub)
Możesz zarejestrować się i logować do Bird za pomocą konta Google lub GitHub zamiast hasła. Jeśli zweryfikowany adres e-mail konta społecznościowego pasuje do istniejącego konta Bird, logowanie łączy oba konta. Bird wysyła e-mail do właściciela konta po utworzeniu powiązania. Możesz też połączyć lub odłączyć konto Google i GitHub od istniejącego konta w ustawieniach Zabezpieczenia swojego profilu.
Aktywne sesje
Strona Aktywne sesje w Twoim profilu zawiera szczegóły urządzenia i przeglądarki oraz oznacza bieżącą sesję. Wyloguj nierozpoznaną sesję lub wyloguj wszystkie pozostałe sesje. Unieważnienie sesji działa natychmiast.
Sesje wygasają po 48 godzinach bez aktywności lub po 14 dniach, zależnie od tego, co nastąpi wcześniej.
Powiadomienia e-mail o bezpieczeństwie
Bird wysyła Ci e-mail, gdy na Twoim koncie zmieni się coś istotnego z punktu widzenia bezpieczeństwa, dzięki czemu nieoczekiwana aktywność jest widoczna, nawet jeśli to nie Ty ją wywołałeś:
- Hasło zmienione: wysyłane po zmianie lub zresetowaniu hasła.
- MFA włączone: wysyłane, gdy uwierzytelnianie dwuskładnikowe zostanie po raz pierwszy włączone na Twoim koncie.
- Konto społecznościowe połączone: wysyłane, gdy tożsamość Google lub GitHub zostanie połączona z Twoim kontem.
Jeśli otrzymasz takie powiadomienie, a nie dokonywałeś tej zmiany, natychmiast zresetuj hasło i sprawdź swoje aktywne sesje oraz dziennik audytu.
Następne kroki
- Zarządzanie kluczami API: poświadczenia dla aplikacji
- Dziennik audytu: kto, co i kiedy zmienił
- Uwierzytelnianie i klucze API: dokumentacja dla programistów
Powiązane zasoby
Kontynuuj z dokumentacją, przewodnikami i przykładami dotyczącymi tego tematu. Zasoby są w języku angielskim.
Zrozum koncepcjęShould I use an API key or an OAuth token, and how do I rotate one?Przewodnik wdrożeniowyUsers, teams & roles
Uzyskaj brief wdrożeniowy