Nodetonet'e giriş artık daha hızlı ve daha güvenli. Klasik e-posta ve şifre akışının yanında, artık hesap oluşturmak veya giriş yapmak için Google, Discord veya GitHub kullanabilirsiniz — tek tık, hatırlanacak yeni şifre yok, doğrulanacak ekstra e-posta yok.
Kısaca: giriş veya kayıt sayfasındaki sosyal butona tıklayın, sağlayıcının onay ekranını bir kez onaylayın ve içeride olursunuz. Mevcut proxy'leriniz, token'larınız ve kredi bakiyeniz etkilenmez.
Sosyal girişin bir proxy paneli için önemi
Bir proxy yönetim paneli gerçek kimlik bilgileri barındırır — API token'ları, cihaz eşleştirmeleri, fatura verileri. Zayıf veya yeniden kullanılan şifreler, hesap ele geçirmenin tek en yaygın giriş noktasıdır. Sosyal giriş, kimlik doğrulamayı zaten güçlü korumalar uygulayan sağlayıcılara taşır: Google Workspace'in kimlik avına dayanıklı gelişmiş girişi, Discord'un iki faktörlü kimlik doğrulaması, GitHub'ın cihaz onaylama akışı. Sizin tarafınızda ek bir yapılandırma olmadan onların güvenlik yatırımlarından yararlanırsınız.
Aynı zamanda yaygın bir sürtüşme noktasını ortadan kaldırır: Discord ve GitHub'da yaşayan geliştiriciler ve güç kullanıcıları, mobil proxy paneline ulaşmak veya bir rotating proxy havuzunu kontrol etmek için artık şifre yöneticisine geçmek zorunda kalmaz.
Hangi sağlayıcılar mevcut?
| Sağlayıcı | En uygun | İstediğimiz bilgi |
|---|---|---|
| Gmail veya Google Workspace hesabı olan herkes | Ad, doğrulanmış e-posta adresi | |
| Discord | Geliştiriciler ve topluluk üyeleri (bize discord.gg/nodetonet'ten katılın) | Kullanıcı adı, doğrulanmış e-posta adresi |
| GitHub | Her şeyi GitHub'da tutan geliştiriciler | Kullanıcı adı, birincil doğrulanmış e-posta adresi |
Her durumda yalnızca minimum kapsam talep ederiz: kararlı bir tanımlayıcı ve doğrulanmış bir e-posta. Depolarınızı, kişilerinizi, mesajlarınızı, takviminizi veya kimlik ötesinde başka herhangi bir veriyi okumayız.
Akış adım adım nasıl çalışır
- Giriş veya kayıt sayfasını açın ve üç sosyal butondan birine tıklayın.
- Tarayıcınız sağlayıcının kendi giriş ekranına yönlendirilir. Orada kimlik doğrularsınız — Nodetonet Google, Discord veya GitHub şifrenizi asla görmez.
- Sağlayıcı, okuyacağımız şeyleri (ad + e-posta) listeleyen bir onay ekranı gösterir. Bir kez onaylarsınız; sonraki girişler bu adımı atlar.
- Sağlayıcı Nodetonet'e imzalı bir token gönderir. İmzayı doğrular, doğrulanmış e-postanızı çıkarır ve hesabınızı oluştururuz ya da buluruz.
- Oturumunuz başlar. E-posta mevcut bir Nodetonet hesabıyla eşleşiyorsa otomatik olarak bağlanır (aşağıya bakın).
Tüm el sıkışma, CSRF saldırılarını önleyen sunucu taraflı bir state parametresiyle birlikte OAuth 2.0 Yetkilendirme Kodu akışını izler. Oturum sabitlemeyi önlemek için oturum token'ınız her girişte yenilenir.
Sosyal sağlayıcıyı mevcut hesaba bağlama
Aynı doğrulanmış e-posta adresiyle zaten bir Nodetonet hesabınız var mı? Sosyal sağlayıcıyla giriş yaptığınızda platform eşleşmeyi algılar ve ikisini otomatik olarak bağlar. Başka hiçbir şey değişmez:
- Tüm mobil proxy cihaz eşleştirmeleriniz, token grupları ve havuz yapılandırmalarınız tam olduğu gibi kalır.
- Peşin kredi bakiyenize dokunulmaz.
- Mevcut API token'larınız ve istemci kimlik bilgileriniz geçerliliğini korur.
- E-posta ve şifrenizle hâlâ giriş yapabilirsiniz — sosyal giriş bir ekleme, değiştirme değil.
Bu, birden fazla alt hesabı yöneten bayilerin tercih ettikleri sağlayıcıyı bağlayıp her şeyi müşterileri rahatsız etmeden tek bir yerde tutabilecekleri anlamına gelir.
Sosyal girişli hesaplar için şifre politikası
Yalnızca sosyal sağlayıcı aracılığıyla oluşturulan bir hesabın varsayılan olarak yerel şifresi yoktur. Kimlik bilgisi dökümünde çalınacak hiçbir şey yoktur. Daha sonra şifre eklemek isterseniz (örneğin sosyal girişin uygunsuz olduğu bir cihazdan giriş yapmak için), "Şifremi unuttum" akışını kullanın — e-postanızı girin ve yeni bir şifre belirleyin. Bundan sonra her iki yolu da kullanabilirsiniz.
Güvenlik ayrıntıları
Mevcut korumaların sade dilde özeti:
- Sağlayıcı kimlik bilgilerinden sıfır bilgi. OAuth yönlendirmesi tamamen tarayıcınız ile sağlayıcı arasında gerçekleşir. Nodetonet yalnızca son imzalı token'ı alır — şifrenizi değil, sağlayıcı için oturum çerezini değil.
- CSRF-state doğrulaması. Her yönlendirme, geri döndüğünde doğruladığımız rastgele bir
statedeğeri içerir. Sahte bir yönlendirme el sıkışmayı tamamlayamaz. - Oturum yenileme. Nodetonet oturum kimliğiniz her girişte değiştirilir; eski bir çerez ele geçirilmiş olsa bile oturum sabitlemesi önlenir.
- E-posta doğrulaması zorunlu. Yalnızca sağlayıcıdan doğrulanmış birincil e-postayı kabul ederiz. Doğrulanmamış veya ikincil bir e-posta mevcut bir hesabı ele geçirmek için kullanılamaz.
Nodetonet'in proxy istemci kimlik bilgilerini nasıl koruduğuna ilişkin daha geniş bir bakış için müşteri başına proxy kimlik doğrulaması ve IP izin/engelleme listeleri rehberlerine bakın.
Sosyal giriş ve Nodetonet'in geri kalan güvenlik modeli
Kimlik doğrulama yalnızca bir katmandır. Panel içinde Nodetonet, proxy'lerinizi ve tünellerinizi kimin nasıl kullanabileceğini kısıtlamak için ayrıntılı araçlar sunar:
- IP izin/engelleme listeleri — giriş kimlik bilgilerinden bağımsız olarak hangi IP adreslerinin proxy'ye veya tünele bağlanabileceğini kısıtlayın.
- İstemci başına kimlik doğrulaması — her müşteriye ayrı kullanıcı adı/şifre çifti verin; böylece diğerlerine dokunmadan birini iptal edebilirsiniz.
- API token'ları ile kişisel token'lar — otomasyon ile etkileşimli oturumlar için hangi token'ı kullanacağınızı anlayın.
- Denetim günlükleri — uyumluluk ve olay incelemesi için bir tünel ya da proxy'yi kimin, ne zaman kullandığını görün.
Bu araçlar birlikte katmanlı bir savunma oluşturur: sosyal giriş çalınan ana şifre riskini azaltır, istemci başına kontroller ise herhangi bir kimlik bilgisi açığa çıksa bile hasarı sınırlar.
Sosyal girişle oluşturulan yeni hesaplarda ne değişir?
Tek pratik fark, yeni bir sosyal giriş hesabının yerel şifre olmadan başlamasıdır. Diğer her şey — faturalama, HTTP tünelleri, VPN erişimi, geo-hedefleme ve bayi özellikleri — klasik bir e-posta hesabıyla birebir aynı çalışır. Aynı panelden Android cihazlar eşleştirebilir, token grupları ve rotating havuzlar oluşturabilir, upstream yönlendirmesi yönetebilirsiniz.
Takımınız paylaşılan Nodetonet hesapları kullanıyorsa, girişin tek kişinin kişisel OAuth oturumuna bağlı olmaması için paylaşılan bir Google Workspace kimliği veya Discord sunucu bot hesabı bağlamayı düşünün. Ekip hesabı kurulumu konusunda tavsiye almak için Discord'da veya support@nodetonet.com adresinde bize ulaşın.
Sık sorulan sorular
Sosyal giriş, hesap bağlama ve sağlayıcı erişimini kaybettiğinizde ne olacağına ilişkin en yaygın soruların yanıtları için aşağıdaki SSS bölümüne bakın.
Başlayın
Sosyal giriş şu an canlıda — sizin tarafınızda yapılandırma gerekmez. Tek tıkla yeni hesap oluşturun veya zaten hesabınız varsa giriş sayfasına gidin. Sorularınız mı var? support@nodetonet.com veya Discord üzerinden bize ulaşın.