Servicestatus en beschikbaarheid Alleen-crypto facturering · Aanmelding zonder KYC

Account & toegang

Bescherm uw account, inloggegevens en servertoegang

Gebruik de beschikbare wachtwoord-, herstel- en afmeldingscontroles en houd accountgegevens gescheiden van SSH- en servertoegang.

Tungsto documentatie · Bijgewerkt · 3 min leestijd

Op deze pagina
  1. Voordat u begint
  2. Bescherm de twee manieren om uw account binnen te komen
  3. Gebruik een eenvoudige aanmeldroutine
  4. Reageer op vermoedelijke blootstelling van account
  5. Houd SSH-toegang gescheiden
  6. Begrijp API inloggegevens voordat u ze gebruikt
  7. Gerelateerde bronnen

Voordat u begint

  • Toegang tot uw account of de huidige herstelcode.
  • Een privéplek om wachtwoorden en herstelmateriaal op te slaan.
  • Een overzicht van de machines en openbare SSH-sleutels die u van plan bent te gebruiken.

Bescherm de twee manieren om toegang te krijgen tot uw account

Uw wachtwoord meldt u aan; uw gebruikersnaam en herstelcode kunnen dat wachtwoord vervangen. Behandel beide als geheimen met hetzelfde praktische belang. Gebruik een uniek wachtwoord en bewaar een volledige kopie van de herstelcode op een plek die u kunt bereiken zonder volledig afhankelijk te zijn van het apparaat waarmee u zich aanmeldt.

Standaardregistratie verzamelt geen e-mail- of telefoongegevens, dus accountveiligheid hangt af van het beschikbaar en privé houden van deze inloggegevens. Stuur geen van beide inloggegevens via Contact. Een ondersteuningsbeschrijving moet de accountgebruikersnaam, relevante referenties en het probleem bevatten, zonder informatie waarmee een lezer als u zou kunnen inloggen.

Gebruik een eenvoudige aanmeldroutine

Sessies verlopen en kunnen na herstel ongeldig worden. Als een actie een sessieverificatie- of vernieuwingsfout meldt, vernieuw dan eerst de accountpagina; meld u opnieuw aan als daarom wordt gevraagd. Herhaaldelijk op een betaal- of bestelknop drukken is geen nuttige manier om authenticatie te herstellen.

  1. Open het Tungsto adres dat u vertrouwt en controleer het voordat u een wachtwoord of herstelcode invoert.
  2. Meld u aan vanaf een apparaat dat u beheert. Vermijd het open laten staan van een gefinancierd account in een gedeeld browserprofiel.
  3. Controleer de weergegeven gebruikersnaam voordat u een bestelling plaatst, saldo toevoegt of een serveractie uitvoert.
  4. Gebruik Afmelden wanneer u klaar bent op een apparaat dat anderen kunnen gebruiken. Alleen een tabblad sluiten is niet hetzelfde als afmelden.
  5. Als een pagina u vraagt opnieuw aan te melden, authenticeer dan normaal en laad de pagina opnieuw voordat u een lopende actie herhaalt.

Reageer op vermoedelijke accountblootstelling

  1. Gebruik accountherstel vanaf een vertrouwd apparaat met de huidige herstelcode en een nieuw uniek wachtwoord.
  2. Sla de vervangende herstelcode op. Succesvol herstel trekt bestaande accountsessies in.
  3. Controleer het grootboek op onverwachte saldowijzigingen en de Servers-pagina op onverwachte toewijzingen of statussen.
  4. Controleer elke server waarvan de toegang mogelijk is beïnvloed. Accountherstel wijzigt niet automatisch de inloggegevens van het serverbesturingssysteem.
  5. Noteer relevante account-, order-, grootboek- of actiereferenties en dien een beveiligingscontactverzoek in als u hulp van een operator nodig heeft.

Houd SSH-toegang gescheiden

De pagina SSH & API-sleutels accepteert een OpenSSH-publieke sleutel met een label. Plak alleen de publieke sleutel, nooit de privésleutel. Het opslaan van een publieke sleutel registreert deze in het account; het bestelformulier accepteert afzonderlijk de publieke sleutel die voor die implementatie moet worden gebruikt. Ga er niet van uit dat een opgeslagen sleutel automatisch op elke huidige of toekomstige server wordt geïnstalleerd.

Houd de privésleutel op uw eigen apparaat. De accountpagina biedt geen volledige stroom voor sleutelverwijdering of servertoegangscontrole. Het verwijderen van een geautoriseerde sleutel binnen het besturingssysteem van een server is een afzonderlijke beheertaak en moet zorgvuldig worden uitgevoerd zodat u een werkende toegangsweg behoudt.

Begrijp API-referenties voordat u ze gebruikt

De interface kan een sleutel aanmaken en het geheim één keer tonen, maar bearer-sleutelauthenticatie is niet geïmplementeerd door de huidige API. Beveiligde verzoeken gebruiken de aangemelde sessie en wijzigingen vereisen ook sessieverificatie. Behandel de sleutelbereikkiezer niet als een actieve machtigingsgrens voor automatisering.

Houd belangrijke geheimen privé, zelfs terwijl deze compatibiliteit beperkt is. Er is geen sleutelintrekkingscontrole in de huidige interface. Lees voor integratiewerk de authenticatiegids voordat u een sleutel in een script opslaat of ervan uitgaat dat deze toegang verleent. Geef er de voorkeur aan het daadwerkelijke resultaat van een bewerking te controleren in plaats van alleen te vertrouwen op het succesbericht van een knop.