Konto og sikkerhet
Innlogging og tofaktor
Sikre kontoen din med tofaktorautentisering (TOTP) fra Settings. Når det er aktivert, taster du inn en kode fra autentiseringsappen din ved innlogging. Oppbevar gjenopprettingskodene dine på et trygt sted; de slipper deg inn igjen hvis du mister enheten.
Økter
Du kan gjennomgå og logge ut aktive økter fra Settings. Å logge ut overalt er den raskeste responsen hvis du tror en økt er kompromittert.
Hvordan legitimasjonen din er beskyttet
Signeringsmateriale (Android-keystore, Apple-sertifikater, Google Play-tjenestekontoer) og API-nøkler lagres aldri i klartekst:
- Signeringslegitimasjon forsegles med envelope-kryptering støttet av et
hardware key vault, og dekrypteres kun i minnet i det øyeblikket et bygg trenger den, aldri returnert til grensesnittet eller skrevet til logger.
- API-nøkler lagres hashet. Hele nøkkelen vises én gang ved opprettelse og kan
ikke hentes frem etterpå; tilbakekall og opprett på nytt hvis den noen gang blir eksponert.
Data og etterlevelse
Se personvernerklæringen, vilkårene og DPA-en (lenket i appens bunntekst) for hvordan data håndteres. For sikkerhetsspørsmål eller for å rapportere et problem, kontakt support@mybuildstack.com.