跳到主要內容

登入

TCP 有兩個獨立的登入入口,對應兩個不同的使用者角色。請選擇你的角色。

分析人員

地址與金流分析、多方交叉、案件調查、標籤、監控名單與告警。這是產品本身。

身分領域(realm)
TCP-ANALYSTS
網址
app-v2.tcp.enlightenmentlab.dev

平台管理

人員與權限、資料管理、系統健康、第三方服務用量、標籤治理、稽核紀錄。

身分領域(realm)
TCP-ADMIN
網址
admin-v2.tcp.enlightenmentlab.dev

為什麼分析員帳號和管理員帳號是兩個帳號?

因為它們在兩個獨立的身分領域裡。同一個人如果同時是分析員和管理員,他會有兩組帳號、兩組密碼、兩組雙因素驗證。這不是漏洞,是刻意的安全邊界。

為其中一個領域簽發的權杖,會被另一個領域直接拒絕。這代表分析工作台的權杖不可能被拿來操作管理主控台,即使有人拿到了它。同時,管理端的權限提升,也不會順帶提升任何分析端的權限。

代價是你要記兩組憑證。我們認為這個代價值得,但我們不打算假裝它不存在。

登入遇到問題? 如果你確定帳號存在卻登不進去,請確認你用的是正確角色的入口 —— 分析員帳號在管理主控台是登不進去的,反之亦然。這是預期行為。

第一次登入會發生什麼

  • 兩個領域都開放自行註冊。
  • 註冊後必須先完成 Email 驗證才能使用。
  • 兩個領域都強制在登入時綁定 TOTP 動態密碼(6 位數、30 秒週期)。第一次登入時會要求你完成綁定。
  • 分析員註冊後即可使用。管理員註冊後會落在待審核群組、沒有任何角色,需要現任管理員核准 —— 在那之前你會看到一個等待審核的頁面。
  • 兩個領域都支援忘記密碼。
  • 密碼長度下限:分析員 12 碼、管理員 14 碼。

這個網站本身不需要登入

你正在看的這個公開入口網站沒有登入功能,也沒有註冊任何身分驗證用戶端。上面兩個按鈕只是連結:驗證流程完全發生在你被帶去的那個應用程式與身分伺服器上。