Metody uwierzytelniania
clarife obsługuje wiele metod uwierzytelniania, aby równoważyć bezpieczeństwo i wygodę.| Metoda | Opis |
|---|---|
| Email + hasło | Tradycyjne logowanie za pomocą emaila i hasła |
| Magic link | Logowanie bez hasła za pomocą linku wysłanego na email |
| Google OAuth | Logowanie za pomocą konta Google |
| Apple OAuth | Logowanie za pomocą Apple ID |
| GitHub OAuth | Logowanie za pomocą konta GitHub |
Email + hasło
Standardowa metoda uwierzytelniania:- Wymagane minimum 8 znaków
- Hasła są hashowane za pomocą bcrypt (nigdy nie są przechowywane jako tekst jawny)
- Resetowanie hasła przez link emailowy
- Zmiana hasła w dowolnym momencie w Ustawieniach
clarife używa bcrypt z wysokim współczynnikiem kosztu do hashowania haseł, co sprawia, że ataki brute-force są obliczeniowo niepraktyczne.
Magic link
Uwierzytelnianie bez hasła dla szybkiego dostępu:Dostawcy OAuth
Połącz konta zewnętrzne, aby logować się jednym kliknięciem:| Dostawca | Co jest udostępniane |
|---|---|
| Email, nazwa wyświetlana, awatar | |
| Apple | Email (dostępna opcja prywatnego przekazywania) |
| GitHub | Email, nazwa użytkownika, awatar |
Uwierzytelnianie dwuskładnikowe (2FA)
Dodaj drugą warstwę bezpieczeństwa za pomocą TOTP (jednorazowe hasło czasowe):| Cecha | Szczegóły |
|---|---|
| Protokół | TOTP (RFC 6238) |
| Długość kodu | 6 cyfr |
| Interwał kodu | 30 sekund |
| Kody odzyskiwania | Podawane przy konfiguracji |
| Zgodne aplikacje | Google Authenticator, Authy, 1Password, Bitwarden |
Bezpieczeństwo sesji
| Cecha | Szczegóły |
|---|---|
| Tokeny sesji | Bezpieczne ciasteczka HttpOnly |
| Czas trwania sesji | Automatyczne odświeżanie gdy aktywna |
| Wykrywanie nowych urządzeń | Alerty logowania dla nierozpoznanych urządzeń |
| Równoczesne sesje | Wiele urządzeń obsługiwanych jednocześnie |
Czy mogę używać wielu metod uwierzytelniania?
Czy mogę używać wielu metod uwierzytelniania?
Tak. Możesz mieć hasło, magic link i wielu dostawców OAuth aktywnych na tym samym koncie. Używaj tej metody, która jest najwygodniejsza.
Czy Apple Sign In jest prywatne?
Czy Apple Sign In jest prywatne?
Tak. Apple umożliwia użycie prywatnego emaila przekazującego na prawdziwy adres. clarife widzi tylko adres przekazujący, chyba że zdecydujesz się udostępnić prawdziwy email.
Co jeśli zapomnę hasła?
Co jeśli zapomnę hasła?
Kliknij Zapomniałem hasła na stronie logowania. Link do resetowania hasła jest wysyłany na email. Możesz też użyć magic link lub OAuth, aby zalogować się bez hasła.
Czy 2FA działa z logowaniem OAuth?
Czy 2FA działa z logowaniem OAuth?
2FA jest stosowane do logowań email/hasło i magic link. Dostawcy OAuth zarządzają własnym 2FA niezależnie. Zalecamy włączenie 2FA zarówno na koncie clarife, jak i u dostawcy OAuth.