Comment les tokens de bot sont stockés
Les rouages exacts - quel algorithme, où vit la clé, qui peut déchiffrer, et quoi d'autre reçoit le même traitement.
Chiffrement au repos
Les tokens de bot sont chiffrés avec un chiffrement authentifié conforme aux standards de l'industrie avant d'être écrits dans le stockage. Ce choix apporte deux avantages pour un identifiant : un texte chiffré falsifié échoue au déchiffrement au lieu de renvoyer n'importe quoi, et des tokens identiques ont un aspect différent au repos, de sorte qu'un attaquant qui verrait le stockage ne pourrait pas savoir quels deux comptes partagent une valeur.
Qui peut relire votre token
Personne, par conception. Il n'existe aucun écran d'administration dans TicketCord qui affiche un token, et notre équipe ne peut pas non plus en consulter un. Si vous avez besoin d'un nouveau token, réinitialisez-le dans le Discord Developer Portal et collez la nouvelle valeur - il n'existe aucune procédure de récupération impliquant que quelqu'un lise l'ancien.
À l'exécution, le bot a besoin du token pour se connecter à Discord. Ce déchiffrement se fait côté serveur, uniquement pendant la durée de la connexion du bot, et le texte en clair n'est jamais journalisé ni envoyé sur le réseau en clair.
Ce qui bénéficie de la même protection
Tout ce qui est techniquement un identifiant - vos tokens de bot, les secrets d'application Discord, les secrets de signature de webhook et les tokens OAuth par utilisateur que nous utilisons pour récupérer votre liste de serveurs. La configuration ordinaire, les transcriptions de tickets et le contenu de la base de connaissances sont protégés par nos contrôles d'infrastructure mais ne sont pas chiffrés sous la clé des identifiants.
Faire tourner votre token de bot
Réinitialisez le token dans le Discord Developer Portal, puis collez la nouvelle valeur dans TicketCord - Discord met fin à l'ancienne session automatiquement et nous récupérons le nouveau token à la connexion suivante. Guide pas à pas dans Créer votre premier bot.