Швидкий старт¶
Кроки після того, як команда Bytecode створила вашу організацію і додала вас як адміністратора.
Крок 1. Логін¶
Відкрийте bcp.bytecode.team і натисніть Sign in with Google або Sign in with Microsoft — той, що відповідає корпоративній пошті вашої організації.
Ви одразу опинитесь у дашборді.
Крок 2. Додати інших користувачів¶
Settings → Members → Add user — запросіть колег за їх корпоративними email, призначте ролі (Admin або User). Деталі — у Запрошенні користувачів.
Крок 3. Запустити перше сканування HIBP¶
HIBP працює одразу без жодних налаштувань і API-ключів — нічого не треба купувати, вставляти.
- Відкрийте Detection Services → HIBP.
- Натисніть Run scan.
- Через 1-2 хвилини у дашборді з'являться результати: які корпоративні email потрапили у відомі витоки, з severity і рекомендованими діями.
Крок 4. Підключити GitHub (опційно)¶
Якщо хочете моніторити секрети у ваших публічних репозиторіях:
- Settings → Integrations → GitHub → Connect.
- Авторизуйтесь своїм особистим GitHub-акаунтом (або організаційним, якщо він у вас є).
- Виберіть, які організації / репо моніторити.
- Перший скан запускається автоматично.
Ніяких Personal Access Tokens чи app-токенів — платформа сама вирішує це під капотом. Все, що потрібно від вас — дати дозвіл.
Крок 5. Підключити Slack (опційно)¶
Для сповіщень і чату з ботом платформи:
- Settings → Integrations → Slack → Connect.
- Авторизуйте Slack-workspace.
- Виберіть канал, куди мають надходити сповіщення.
- Бот доєднується у канал і може відповідати на питання ("покажи critical findings", "статус по GitHub" тощо).
Крок 6. Налаштувати автоматизацію¶
- Створити розклад сканування, щоб скани відбувались автоматично.
- Налаштувати сповіщення — Slack.
Підтримка¶
Будь-які питання — пишіть на aw@bytecode.team.