Account
Verifica dello stato di accesso…
Accedi per gestire qui la verifica dell'identità, l'accesso all'ambiente di ricerca, le organizzazioni, la fatturazione e i token di connessione.
Google / GitHub servono solo a identificare l'account. L'accesso in sé avviene con una passkey o un wallet, mai con una password.
Approve a device
What does approving do?
Approving issues ONE personal API token to that device. Your passkey or wallet never travels to it. The code expires in ten minutes and can be exchanged once.
Deny anything you do not recognise. Check that the code on this screen is the same one the device is showing.
Account
Cos'è un principal?
Il principal è l'identificatore stabile con cui mithril.fund ti riconosce. Non cambia quando sostituisci una passkey o un wallet.
Account collegati
Cos'è un account collegato?
Collegare un account Google o GitHub permette a "Continua con Google" di proporre la passkey di questo account la prossima volta. Un account collegato identifica l'account; non è un metodo di accesso.
La disconnessione non influisce sull'accesso con una passkey o un wallet.
Canali di notifica
Cos'è un canale di notifica?
L'indirizzo e-mail viene registrato solo come destinazione per le notifiche. Non può essere usato per accedere, non sostituisce una passkey o un wallet, e non permette di reimpostare una password o recuperare l'account.
La conferma avviene inserendo il codice ricevuto per e-mail in questa pagina con accesso effettuato. Il codice non è un link e scade dopo 15 minuti.
Notifiche inviate a questo indirizzo oggi: un avviso quando viene emesso un token di connessione.
Verifica dell'identità
Come funziona la verifica
Verifica della carta: registra una carta di credito o debito per completarla (checkout.stripe.com). Le carte prepagate e virtuali non sono accettate.
È possibile aggiungere la verifica dei documenti (Stripe Identity, verify.stripe.com). I dati della carta e i documenti vengono inviati solo a Stripe; mithril.fund conserva solo lo stato, la scadenza e un riferimento alle prove. La verifica scade dopo 365 giorni.
Accesso all'ambiente di ricerca
Ambiti approvati
Cos'è uno scope?
Ogni scope è approvato singolarmente per la ricerca. Uno scope scaduto o sospeso non può eseguire inferenza.
Organizzazione
Organizzazioni e team
Un'organizzazione viene emessa come DID did:webvh; l'appartenenza è gestita tramite credenziali verificabili (VC). Il creatore riceve il ruolo di owner.
I membri invitati condividono token API, scope e fatturazione. I ruoli sono owner / admin / member / billing.
SSO organizzativo (Team / Enterprise)
Cos'è lo SSO dell'organizzazione?
I membri sono gestiti dal provider di identità dell'organizzazione (OpenID Connect: Google Workspace, Microsoft Entra ID, Okta e altri). Un membro rimosso dall'IdP perde l'accesso all'organizzazione al successivo intervallo di ri-autenticazione.
L'IdP non è un metodo di accesso. I membri accedono prima con una passkey o un wallet, poi si autenticano con l'IdP dell'organizzazione per ottenere l'appartenenza. I ruoli sono admin / member / billing; il ruolo owner non viene mai concesso da un IdP.
Disponibile per le organizzazioni con piano Team / Enterprise. SAML non è ancora supportato.
Team
Gli inviti ai membri si aprono una volta creata un'organizzazione.
Controlli di sicurezza
Le regole di guardrail, firewall e conformità e le relative versioni sono mostrate in Controlli di sicurezza.
Fatturazione e crediti
Informazioni sui costi
La quota di ricerca gratuita verificata non viene mai fatturata. La capacità a pagamento viene acquistata senza ricarica automatica.
Uso da CLI / IDE
Emetti un token di connessione per un agente CLI / IDE locale. Viene mostrato una sola volta.
Per i client compatibili con OpenAI: KOTOBA_API_BASE=https://api.mithril.fund/v1 e KOTOBA_API_TOKEN=kc_pat_… (il token viene mostrato una sola volta dopo l'emissione).