אימות דו־שלבי (2FA)
SAC Bot משתמש בקוד TOTP בן שש ספרות מאפליקציית authenticator. זהו אימות אישי של חשבון Discord שלך, בנפרד ממתגי מדיניות השרת שנמצאים ב־/setup.
הפעלה — שלב אחר שלב
- פתח את Discord בתוך השרת שבו נמצא הבוט והריץ
/2fa. - ב־action בחר Set up authenticator. הבוט ישלח תשובה פרטית עם QR ומפתח ידני.
- פתח אפליקציית authenticator, הוסף חשבון חדש וסרוק את ה־QR. אם אין מצלמה זמינה, הזן את המפתח הידני באפליקציה.
- חזור ל־Discord והריץ שוב
/2fa; בחר Confirm setup והזן את הקוד הנוכחי בן שש הספרות בשדה code. - בדוק עם
/2fa→ Check status. רק אחרי אימות מוצלח ה־2FA פעיל.
ההגדרה הזמנית פוקעת אחרי 10 דקות. אם פקעה או שהקוד לא התקבל, התחל מחדש וסנכרן את שעון המכשיר.
שמור על המפתח
- ה־QR והמפתח הידני מאפשרים לייצר קודים — התייחס אליהם כמו לסיסמה. הודעת ההגדרה פרטית; אל תצלם או תעביר אותה לאחרים.
- שמור גיבוי של חשבון ה־authenticator לפי אמצעי השחזור של האפליקציה. אין בבוט קודי גיבוי חד־פעמיים.
- המפתח נכתב במסד הנתונים של הבוט כדי שהשרת יוכל לאמת קוד. גישת טבלאות הבוט צריכה להישאר בצד השרת בלבד.
קישור למדיניות השרת
- מנהל פותח
/setup→ 2FA Settings. - בחר אם לדרוש 2FA עבור Safe Mode, Staff Login או Owner Login; ניתן גם לדרוש סיסמה יחד עם 2FA ל־Safe Mode.
- כל איש צוות שחייב ב־2FA צריך להפעיל אותו אישית באמצעות השלבים למעלה. אם הדרישה פעילה ואין למשתמש 2FA, הכניסה תיחסם עד ההגדרה.
- ב־Safe Mode הרץ
/safemodeואשר את הקוד; השתמש ב־/lockליציאה מיידית וב־/statusלבדיקה.
הגדרות 2FA של השרת אינן מפעילות authenticator עבור משתמשים בעצמן. יש להשלים setup אישי לכל משתמש שנדרש לכך.
בדיקה וכיבוי
/2fa→ Check status מציג אם 2FA מופעל.- כיבוי: בחר Disable 2FA והזן קוד נוכחי. אם השרת דורש 2FA, Safe Mode או כניסת צוות לא יהיו זמינים עבורך עד להפעלה מחדש.
- קוד לא תקין: ודא שבחרת את החשבון הנכון, המתן לקוד הבא וסנכרן את שעון הטלפון. אין לשלוח את הקוד לצוות.