Uwierzytelnianie
Metody uwierzytelniania
clarife obsługuje wiele metod uwierzytelniania, aby równoważyć bezpieczeństwo i wygodę.
| Metoda | Opis |
|---|---|
| Email + hasło | Tradycyjne logowanie za pomocą emaila i hasła |
| Magic link | Logowanie bez hasła za pomocą linku wysłanego na email |
| Google OAuth | Logowanie za pomocą konta Google |
| Apple OAuth | Logowanie za pomocą Apple ID |
| GitHub OAuth | Logowanie za pomocą konta GitHub |
Email + hasło
Standardowa metoda uwierzytelniania:
- Wymagane minimum 8 znaków
- Hasła są hashowane za pomocą bcrypt (nigdy nie są przechowywane jako tekst jawny)
- Resetowanie hasła przez link emailowy
- Zmiana hasła w dowolnym momencie w Ustawieniach
ℹ️ Informacja: clarife używa bcrypt z wysokim współczynnikiem kosztu do hashowania haseł, co sprawia, że ataki brute-force są obliczeniowo niepraktyczne.
Magic link
Uwierzytelnianie bez hasła dla szybkiego dostępu:
- Wpisz email - Na stronie logowania wpisz email i wybierz Wyślij magic link.
- Sprawdź skrzynkę - Jednorazowy link jest wysyłany na adres email.
- Kliknij link - Kliknij link, aby się zalogować. Hasło nie jest potrzebne. Link wygasa po 1 godzinie.
Dostawcy OAuth
Loguj się jednym kliknięciem przez konto zewnętrzne:
| Dostawca | Co jest udostępniane |
|---|---|
| Email, nazwa wyświetlana, awatar | |
| Apple | Email (dostępna opcja prywatnego przekazywania) |
| GitHub | Email, nazwa użytkownika, awatar |
ℹ️ Informacja: Dostawcy OAuth służą do logowania jednym kliknięciem. Sposób logowania wybierasz przy zakładaniu konta; konto jest powiązane z adresem email użytym przy rejestracji.
Uwierzytelnianie dwuskładnikowe (2FA)
Dodaj drugą warstwę bezpieczeństwa za pomocą TOTP (jednorazowe hasło czasowe):
| Cecha | Szczegóły |
|---|---|
| Protokół | TOTP (RFC 6238) |
| Długość kodu | 6 cyfr |
| Interwał kodu | 30 sekund |
| Kody odzyskiwania | Podawane przy konfiguracji |
| Zgodne aplikacje | Google Authenticator, Authy, 1Password, Bitwarden |
Zobacz Ustawienia bezpieczeństwa po instrukcje konfiguracji.
⚠️ Uwaga: Gdy 2FA jest włączone, musisz wpisać kod TOTP przy każdym logowaniu. Przechowuj kody odzyskiwania w bezpiecznym miejscu na wypadek utraty dostępu do aplikacji uwierzytelniającej.
Bezpieczeństwo sesji
| Cecha | Szczegóły |
|---|---|
| Tokeny sesji | Bezpieczne ciasteczka HttpOnly |
| Czas trwania sesji | Automatyczne odświeżanie gdy aktywna |
| Wykrywanie nowych urządzeń | Alerty logowania dla nierozpoznanych urządzeń |
| Równoczesne sesje | Wiele urządzeń obsługiwanych jednocześnie |
Czy mogę używać wielu metod uwierzytelniania?
Tak. Dostępne są logowanie email/hasło, magic link oraz logowanie przez Google, Apple lub GitHub. Konto jest powiązane z adresem email użytym przy rejestracji.
Czy Apple Sign In jest prywatne?
Tak. Apple umożliwia użycie prywatnego emaila przekazującego na prawdziwy adres. clarife widzi tylko adres przekazujący, chyba że zdecydujesz się udostępnić prawdziwy email.
Co jeśli zapomnę hasła?
Kliknij Zapomniałem hasła na stronie logowania. Link do resetowania hasła jest wysyłany na email. Możesz też użyć magic link lub logowania OAuth, aby zalogować się bez hasła.
Czy 2FA działa z logowaniem OAuth?
2FA jest stosowane do logowań email/hasło i magic link. Dostawcy OAuth zarządzają własnym 2FA niezależnie. Zalecamy włączenie 2FA zarówno na koncie clarife, jak i u dostawcy OAuth.