口座とセキュリティ
このページでは、Aivoryのアカウントのライフサイクル全体をカバーしています:登録(メールボックス認証コード、スロットロック認証)、ログイン、2ステップ認証(2FA)、サードパーティのアイデンティティ・ソースのリンク、パスワードとイメージ管理、ログインデバイス、アカウントの削除、外観設定、インターフェイス言語とPWAのインストール。

まったく新しい展開最初のアカウントこのページの登録プロセスではなく、初期化ページで作成し、自動的に管理者になる初めてのスタート。
登録
訪問/registerまたは、ログインページで「即座に登録」します。
| フィールド | 要求 |
|---|---|
| 名前 | 名称を示すように記入する |
| 郵便箱 | 登録と検証のための必須記入 |
| コード | 少なくとも 8 文字で「パスワードを表示/隠す」ボックスを入力します。 |
| 条項選定 | 利用規約とプライバシーポリシーに同意する必要があります。 |
管理者は、バックグラウンドで新規ユーザー登録を閉じることができます(場所設定) 閉じた後登録入力は利用できません。同じネットワークで毎日登録できるアカウントの数が制限されており、それ以上の場合は後で再度お試しください。
スライド検証
管理者が「登録認証コード」を開くと、登録を提出する前に「セキュリティ認証を完了してください」ボタンが表示されます。
- ボトルウィンドウを開けると、パズルをロードし、下のスライダーを押し、パズルブロックをギャップに並べます。
- スライドを解き放ち即時試験成功は緑色のペアを表示し、自動的に登録を継続し、失敗は赤いフォークを表示し、新しいパズルを交換して再試行します。
- 右上に更新ボタンがあり、いつでも画像を変更できます。
証明書の発行後(10分間有効)、登録要求が自動的に持ち込まれ、繰り返しの操作は必要ありません。
郵便局認証コード
管理者が「メールボックス認証」を有効にすると(管理者がSMTP メッセージを最初にバックグラウンドで配信する必要がある場合)、送信に登録してから、確認ページにアクセスします。
- システムが登録メールボックスに送信6 デジタル認証コード10分以内に有効です。
- 入力枠6 自動送受付完全な認証コードを挿入すると、ボタンを押すことなくすぐに送信されます。
- 未受信メールは「再送信」をクリックして新しいコードを取得できます。
同じ検証コード**5回連続で負けた場合、削除されます。**続けて入力するコードは無効で、新しいコードを取得するには「再送信」をクリックする必要があります。これは暴力の推測防止の保護メカニズムであり、パスワードの復元コードも同様に適用されます。
認証はアカウントの後でアクティベートされ、自動的にログインし、最初にログインすると歓迎ガイドが表示されます。
登録
訪問/login, メールボックスとパスワードを入力します. ログインページはまた、提供しています:
- 第三者ログインボタン: 管理者が OAuth プロバイダーを構成したときに表示されます(以下を参照)。
- **パスワード忘れた?**流れを取り戻す。
コードを取り戻す
- 在
/forgot-passwordメールボックスに入り、「リセット認証コードを送信」をクリックします。 - システムは 6 ビットのリセット認証コードを送信し、10 分以内に有効になりますが、メールボックスがアカウントを登録しているかどうかはページメモでは明らかにしません。
- 認証コードと新しいパスワード(少なくとも8文字)を入力し、「パスワードのリセット」をクリックします。
- 成功したリセット後、新しいパスワードで再サインインします。リセットコードも「5回間違ったキャンセル」で保護されます。
二段階認証(2FA)
Aivory は標準の TOTP の 2 段階認証(30 秒のウィンドウ、6 ビット)をサポートし、Google Authenticator、Authy、Password などのすべての主要な認証プログラムに対応しています。
オープン
ルート:設定→アカウント→「セキュリティ」ゾーン →「2段階認証」→「オープン」:
- ブロックウィンドウは、2 次元コードと設定キーを表示し、認証アプリのスキャンコードを使用するか、キーを手動で入力して「時間ベース(TOTP)」エントリを追加します。
- App で表示される 6 ビット認証コードを入力して、バンドリングを完了します。
鍵はサービス側に暗号化して保存されます。
オープン後のログイン
- メールボックスとパスワードを入力し、「2段階認証」ページに移動します。未だ登録システムは1枚の短期チケットのみを発行します(デフォルトでは5分)。
- 認証の 6 ビット認証コードを入力してログインを完了します。
安全ルール:
| ルール | 行動 |
|---|---|
| チケット超時間 | 有効期限を超えて検証が完了しない場合は、パスワードのステップから再起動する必要があります。 |
| 間違ったカードを燃やした。 | 同じチケット5回連続でエラーを失った認証コードが焼け落ちるチケットの押収も有効期限内に暴力試用コードができませんので、パスワードを再入力する必要があります。 |
| 検証コード 防重 | 各証明コードは時間ウィンドウ内にあります。1回のみ使用再提出は拒否されます。 |
2FA がオープンした場合、サードパーティのアカウント(OAuth)でサインインした場合も、サインイン時に同様の認証コードを入力する必要があります。
閉鎖
設定 → アカウント → 「2段階認証」→「閉じる」で、認証を入力します。現在の検証コード確認後にシャットダウン。シャットダウンは、サインイン済みの他のデバイスを強制的に追い出さない。
復元(失われた認証)
Aivory は一度の復元コードを提供しません。転送または認証を失った場合にログインできない場合は、管理者にご連絡ください:管理者はバックグラウンドユーザー管理で 2 段階の認証をリセット(オフ)し、パスワードでログインして再結びつけることができます。ユーザーとクォーター。
OAuth 第三者のログインとアイデンティティーソース
第三者のアカウントでログイン
管理者は、Google、GitHub、Apple、または任意の OIDC プロバイダーをバックグラウンドで設定し、ログインボタンが設定された後、ログインページに表示されます。
- 第三者のメールボックスがローカルアカウントに対応している場合は、アカウントにリンクしてログインします。
- 存在しない場合は、自動的に新しいアカウントを登録します。
アイデンティティ ソース バンドリング(複数のログイン方法をバンドリング)
ルート:設定→アカウントアイデンティティ ソース (管理者がプロバイダーを設定した場合にのみ表示されます。
- 縛られたリスト各プロバイダのアイコン、名前、第三者メールボックスとバックアップ日付が表示され、右側には「削除」ボタンが表示されます。
- 縛られるリスト: 管理者が設定する各プロバイダーの行に「Bind」をクリックして、第三者のライセンスをジャンプし、アカウントページに戻り、「Binded」を提示します。
- 同じアカウントがつながります。複数サプライヤーは、ログイン時に1を選択します。
縛るルール:
| 状況 | 行動 |
|---|---|
| 同じ第三者アカウントが他のローカルアカウントにリンクされています。 | リンクが失敗し、「このアカウントは別のユーザーにリンクされている」というメッセージが表示され、カバーまたは変更は行わない |
| パスワードが設定されず、最後のアイデンティティソースだけが残っています。 | 「削除」が無効になり、パスワードを設定し、ドアの外に自分をロックするのを防ぐよう求められます。 |
| プロバイダーが管理者によって停止 | 既にバンドルが表示されている(「無効」と表示されている)が、ログインには使用できません。 |
バンドリングプロセスは、新しいアカウントを作成したり、新しいセッションを発行したりすることはなく、現在ログインしているアカウントに第三者のアイデンティティを貼り付けます。
パスワードと個人情報
ルート:設定→アカウント。
コードの変更
「セキュリティ」ゾーンの「暗号」ラインを表示最後に変更した時間(実際の記録;パスワードを変更したことがない場合に「アカウントを作成してから変更されたことがない」が表示されます)。
- 現在のパスワードと新しいパスワード(少なくとも8文字)を入力します。
- 修正成功後自動退会登録新しいパスワードで再ログインする必要があり、ボタンウィンドウにも適切なヒントがあります。
頭像
「プロフィール」エリアの「ヘッドイメージ」ラインは、アップロード、置き換え、削除をサポートし、名前の最初の文字の色ブロックは設定されていません。
アップロードした写真は、ブラウザで表示されます。自動圧縮: 最大の長さは 512px に縮小され、JPEG の質量は約 240 KB 以下に圧縮されるため、携帯電話のオリジナルマップを直接アップロードすることは、サイズの制限を超えることによって拒否されません。
名前と郵便局を表示
- 名前を表示: いつでも変更できますので、ワークスペース内の他のユーザーとセッションを共有するとその名前が表示されます。
- 郵便箱: ログインの場合、インターフェイスのロックは変更できませんので、変更が必要な場合は管理者にご連絡ください。
ログインデバイス(アクティブセッション)
「アクティブセッション」ボックスには、現在アカウントにログインしているすべてのデバイスが記載されています。
- 各デバイス(ブラウザ/システム)、IPベースの位置(内部ネットワーク「ローカルネットワーク」を表示)と最近のアクティブ時間を表示し、現在のデバイスには「現在のデバイス/使用中」が表示されます。
- 単独で「このセッションから離れる」または「他のセッションから離れる」(現在のデバイスを保持する)をタップします。
アカウント削除
ページの下部の「危険な操作」セクションの「削除アカウント」:パスワードを確認した後、永久削除すべてのセッション、メモリ、アカウントデータは復元できません。個人データの輸出。
外観設定
ルート:設定→外観。
| 設定項目 | 選択 | 位置保存 |
|---|---|---|
| 色(テーマ) | 明るい色 / 暗い色 / フォローシステム | 本機ブラウザ |
| テーマ色(強調色) | 紫色(デフォルト)/ 湖ブルー / 余 / 青苔 / 青色 / バラ / 単色 | アカウント番号(デバイス間の同期) |
| 言語 | インタフェース言語をダウンロードして、次のセクションを参照 | 本機ブラウザ |
| 距離(密度) | 緊張 / リラックス | 本機ブラウザ |
| 会話の幅 | 五段吸収スライダー:狭い / 中間 / 幅 / 全幅 / 超幅(新しいアカウントのデフォルト「全幅」) | アカウント番号(デバイス間の同期) |
| ユーザーメッセージ Markdown | スイッチ:送信したメッセージ(コードブロック、表、公式)を Markdown でレンダリング | アカウント番号(デバイス間の同期) |
| 字号 | S / M / L(正文基準 14 / 16 / 18 px) | 本機ブラウザ |
| 字体 | Geist (デフォルト) / Inter / システム フォント / Fraunces (シャープ) | アカウント番号(デバイス間の同期) |
説明:
- 「テーマ色」は、メイン操作ボタンと焦点リングの強調色に影響し、選択後は直ちにグローバルに有効になります。
- 「チャット幅」はメッセージ列のハート幅を制御し、狭いハートからウィンドウを占める超広いアーキテクチャまで、各アーキテクチャは比率的に白く保たれ、スライドブロックやクリックアーキテクタブを切り替えることができます。
- 「フォント」を選択すると、全サイトタイトルが正文とともに切り替わり、混ざりはありません。
- 「アカウント」とマークされた項目は、サービス側のユーザー設定に記録され、デバイスにログインした後に自動的に復元され、「本機」とマークされた項目は現在のブラウザにのみ保存されます。
インターフェイス言語
Aivory の完全なインターフェイス(管理コンソール、法律ページ、エラー メッセージ、Toast など)は、以下の 5 言語で提供されています。
| コード | 言語 |
|---|---|
en | English |
zh | 簡体中国語 |
zh-Hant | 繁体中国語 |
ja | 日本語 |
fr | Français |
- 最初の訪問時にブラウザの言語によって自動的に選択されます(繁体区域の変数は自動的にマッピングされます)
zh-Hant)。 - 設定 → 外観 → 「言語」からいつでも切り替え、全局即時効力を発揮できます。
PWA インストール
Aivory は、インストール可能な PWA (段階的な Web アプリケーション) です: インストール後に独立したアイコンがあり、開くのはブラウザのアドレスバーなしの独立した全画面のウィンドウです。
| プラットフォーム | 設置方法 |
|---|---|
| デスクトップ Chrome / Edge | アドレスバーの右側の「インストール」アイコン、またはブラウザメニューの「Aivoryをインストール」 |
| Android Chrome | ブラウザメニュー → 「メインスクリーンに追加」/「アプリをインストール」 |
| iOS Safari | 共有ボタン→「メインスクリーンに追加」 |
設置後の特徴:
- 完全に独立:standaloneモード、アドレスバーなし; インターフェイスは、劉海スクリーンと底部の指示ラインのセキュリティゾーンに適合しています。
- 速い方法: アプリのアイコンを長く押す(または右鍵を押す)と、新しい会議に直接「New chat」を入力できます。
- 即時更新Aivory の Service Worker は、故意にページリソースをキャッシュしませんので、開くたびに最新のファーストエンドがサーバーにロードされ、古いバージョンによってブロックされません。
ブラウザはこちらのみ。HTTPS(またはlocalhost) 環境で Service Worker を登録して PWA をインストールできます。デプロイが HTTP のみの場合、チャット機能は影響を受けませんが、アプリとしてインストールすることはできません。ドメイン名に HTTPS を適用するとインストールできます。リバースプロキシ。
関連ページ
- 初めてのスタート: 初期化管理者アカウントと歓迎ガイド。
- 共有とデータエクスポート、インポート、メモリ管理
- 場所設定: 登録スイッチ、スライダー認証、メールボックス認証、SMTP 設定(管理者)。
- ユーザーとクォーター管理者側のユーザー管理と 2FA リセット。