Ugrás a tartalomra

API-kapu

Biztonság és adatkezelés

A titkos adatok védelme

Hozzáférés

Kétlépcsős azonosítás e-mailben

Ez a hitelesítő alkalmazás vakbarát alternatívája. Beállítása a Beállítások oldalon történik.

  1. Adja meg az e-mail-küldés adatait (levelezőszerver, port, titkosítás, felhasználónév, jelszó, feladó és címzett), majd küldjön próbalevelet. Gmail esetén a szerver smtp.gmail.com, a port 465, a titkosítás SSL/TLS, jelszóként pedig egy alkalmazásjelszót kell megadni a Google-fiók Biztonság menüjéből.
  2. Nyomja meg az „E-mailes kétlépcsős azonosítás bekapcsolása” gombot. A bekapcsolás csak akkor lép életbe, ha a kapott levélben lévő hivatkozással megnyíló oldalon a „Bekapcsolás jóváhagyása” gombot megnyomja. Így nem zárhatja ki magát működésképtelen e-mail-beállítás miatt.

Belépéskor a jelszó után a program levelet küld. A levélben lévő hivatkozás 10 percig érvényes, és csak egyszer használható. A hivatkozás megnyitása önmagában nem hagy jóvá semmit (a levelezőrendszerek biztonsági szkennerei is megnyitják a hivatkozásokat): a megnyíló oldalon a „Belépés jóváhagyása” gombot kell megnyomni. Ez telefonról is megtehető. Az eredeti böngészőablak figyeli a jóváhagyást, bejelenti a képernyőolvasónak, és magától továbblép; szkript nélkül a „Tovább” gomb használható.

Ha nem Ön próbált belépni, a megnyíló oldalon az „Elutasítás” gombot nyomja meg, és változtassa meg a jelszavát.

Ha nem érkeznek meg a levelek

Ha kizárta magát, a szerveren a program mappájában futtassa ezt a parancsot: python -m app.helyreallitas (Dockeres szerveren: docker compose exec apikapu python -m app.helyreallitas). Ez kikapcsolja a kétlépcsős azonosítást, utána jelszóval beléphet.

Jogosultság-kikényszerítés

A szerver minden egyes hívás előtt az adatbázis aktuális állapota alapján ellenőrzi:

  1. a kliens jóvá van-e hagyva, és nincs-e visszavonva;
  2. a kapcsolat engedélyezett és teljes-e;
  3. a művelet jóvá van-e hagyva;
  4. a művelet típusa engedélyezett-e a kapcsolatnál;
  5. a művelet típusa engedélyezett-e ennek a kliensnek, ezen a kapcsolaton.

Nincs olyan eszköz, amely tetszőleges címre küldene kérést. A cím mindig a kapcsolat alapcíméből és a jóváhagyott művelet rögzített útvonalából áll. Az AI csak a leírásban szereplő paramétereket adhatja meg, és a hitelesítési paramétert nem írhatja felül.

Hálózati védelem

Adatvédelmi szempontok

Promptinjekció elleni védelem

A külső API-k válaszai adatnak számítanak, nem utasításnak. A szerver ezt a válaszok elején jelzi a modell felé. A nem engedélyezett műveleteket pedig akkor is elutasítja, ha egy válaszba rejtett utasítás hatására a modell megpróbálná meghívni őket.

Vissza a súgó tartalomjegyzékéhez