Jak ukládáme tokeny bota
Přesné mechanismy - jaký algoritmus, kde je uložený klíč, kdo může dešifrovat a co dalšího stejnou ochranu dostává.
Šifrování v klidu
Tokeny botů se před zápisem do úložiště šifrují průmyslovým standardem autentizovaného šifrování. Tahle volba dělá pro přihlašovací údaj dvě užitečné věci: pozměněný ciphertext se nedešifruje, místo aby vracel nesmysly, a identické tokeny vypadají v úložišti různě, takže útočník, který by úložiště nějak viděl, nepozná, které dva účty sdílejí stejnou hodnotu.
Kdo si může váš token přečíst zpět
Nikdo, záměrně. V TicketCordu neexistuje žádná admin obrazovka, která by vám token ukázala, a nemohou si ho vyhledat ani naši lidé. Pokud někdy potřebujete nový token, resetujte ho v Discord Developer Portalu a vložte novou hodnotu - žádná cesta obnovy, při které by si někdo přečetl ten starý, neexistuje.
Za běhu bot token potřebuje k přihlášení do Discordu. Toto dešifrování probíhá na straně serveru, jen po dobu trvání připojení bota, a plaintext se nikdy neloguje ani neposílá po síti v čitelné podobě.
Co dalšího dostává stejnou ochranu
Vše, co je technicky přihlašovací údaj - vaše tokeny botů, tajné klíče Discord aplikací, podepisovací secrety webhooků a OAuth tokeny jednotlivých uživatelů, kterými načítáme váš seznam serverů. Běžná konfigurace, přepisy ticketů a obsah znalostní báze jsou chráněny našimi infrastrukturními kontrolami, ale nejsou šifrovány pod klíčem pro přihlašovací údaje.
Výměna tokenu bota
Resetujte token v Discord Developer Portalu a pak novou hodnotu vložte do TicketCordu - Discord starou relaci ukončí automaticky a my si nový token vezmeme při dalším připojení. Krok za krokem v článku Vytvořte si prvního bota.