# Jak ukládáme tokeny bota

> Přesné mechanismy - jaký algoritmus, kde je uložený klíč, kdo může dešifrovat a co dalšího stejnou ochranu dostává.

## Šifrování v klidu

Tokeny botů se před zápisem do úložiště šifrují průmyslovým standardem autentizovaného šifrování. Tahle volba dělá pro přihlašovací údaj dvě užitečné věci: pozměněný ciphertext se nedešifruje, místo aby vracel nesmysly, a identické tokeny vypadají v úložišti různě, takže útočník, který by úložiště nějak viděl, nepozná, které dva účty sdílejí stejnou hodnotu.

## Kdo si může váš token přečíst zpět

Nikdo, záměrně. V TicketCordu neexistuje žádná admin obrazovka, která by vám token ukázala, a nemohou si ho vyhledat ani naši lidé. Pokud někdy potřebujete nový token, resetujte ho v Discord Developer Portalu a vložte novou hodnotu - žádná cesta obnovy, při které by si někdo přečetl ten starý, neexistuje.

Za běhu bot token potřebuje k přihlášení do Discordu. Toto dešifrování probíhá na straně serveru, jen po dobu trvání připojení bota, a plaintext se nikdy neloguje ani neposílá po síti v čitelné podobě.

## Co dalšího dostává stejnou ochranu

Vše, co je technicky přihlašovací údaj - vaše tokeny botů, tajné klíče Discord aplikací, podepisovací secrety webhooků a OAuth tokeny jednotlivých uživatelů, kterými načítáme váš seznam serverů. Běžná konfigurace, přepisy ticketů a obsah znalostní báze jsou chráněny našimi infrastrukturními kontrolami, ale nejsou šifrovány pod klíčem pro přihlašovací údaje.

## Výměna tokenu bota

Resetujte token v Discord Developer Portalu a pak novou hodnotu vložte do TicketCordu - Discord starou relaci ukončí automaticky a my si nový token vezmeme při dalším připojení. Krok za krokem v článku [Vytvořte si prvního bota](https://ticketcord.com/cs/help/getting-started/create-bot).

## Strojově čitelné zdroje

- [Kanonický HTML](https://ticketcord.com/cs/help/security/tokens)
- [TicketCord llms.txt](https://ticketcord.com/llms.txt)
- [AI rejstřík stránek](https://ticketcord.com/api/ai/pages)
