Logowanie do panelu
Dostęp jest ograniczony. Zaloguj się podpisem w WhaleVault kontem administratora lub zaufanego reviewera.
Blurt Account Creator
Przypomnienia po 7 dniach bez aktywności
Moduł sprawdza konta utworzone przez kreator i wysyła jednorazowe przypomnienie, jeśli nie wykryto pierwszej aktywności.
Status modułu
Automatyczne uruchamianie
Panel zapisuje harmonogram do bazy. Na serwerze wystarczy jeden techniczny cron uruchamiany co 5 minut.
*/5 * * * * /usr/bin/flock -n /tmp/blurt_inactive_reminder.lock /usr/bin/php /www/wwwroot/blurtplugin.online/account/_private/inactive_reminder_scheduler.php >> /www/wwwroot/blurtplugin.online/account/_private/inactive_reminder_scheduler.log 2>&1
Ostatnie wyniki
Tryb testowy kreatora kont
To przełącza globalny BLURT_FAKE_MODE w pliku .env. Gdy tryb jest włączony, kreator powinien działać testowo i zwracać FAKE_TXID zamiast tworzyć prawdziwe konto na blockchainie.
creator.php dla formularza rejestracji. Po testach wyłącz go przed produkcją.
Testy Account Creator
Pełny test „na sucho”: sprawdza konfigurację, tabele, RPC Blurt, endpoint Node oraz zapis voucherów w transakcji cofanej rollbackiem. Nie tworzy prawdziwego konta.
Test bez wysyłki
Sprawdza kandydatów i aktywność na Blurt, ale nie wysyła maili.
Blokady e-mail i domen tymczasowych
Zarządzaj istniejącymi plikami z listami blokad. Zmiany zapisują się bezpośrednio w account/_private i są używane przez kreator/rejestrację.
- Banowane adresy blokują konkretny adres, np.
bot@example.com. - Banowane domeny blokują domenę w głównym kreatorze, np.
clearbeam.pro. - Domeny tymczasowe są listą jednorazowych skrzynek używaną przez ochronę publicznej rejestracji/register voucherów.
Dodaj szybki wpis
Test adresu e-mail
Sprawdź, czy konkretny e-mail trafi w blokadę adresu, domeny albo listę tymczasowych skrzynek.
Bezpieczeństwo panelu
Podsumowanie zabezpieczeń aktywnego panelu administratora.
Sumaryczny risk score i tryb ręcznej weryfikacji
Ustaw progi działania publicznej rejestracji. IP2Proxy jest traktowany jako sygnał do risk score, a nie bezwarunkowa blokada — dzięki temu fałszywe trafienia zwykłych ISP nie odcinają użytkowników.
php account/_private/tools/ip2proxy_csv_to_cidr.php IP2PROXY-LITE-PX2.CSV account/_private/ip2proxy/ip2proxy_detected_ranges.txt
AI weryfikacja przed wysłaniem linku
Publiczny formularz najpierw prosi użytkownika o krótką odpowiedź w stylu czatu. Backend wysyła do Gemini odpowiedź, zachowanie w formularzu oraz risk score. Przy niskim ryzyku link register idzie automatycznie, a przy wyższym zgłoszenie trafia do reviewerów.
Klucze są zapisywane w account/_private/.env. Puste pole nie nadpisuje wcześniej zapisanego klucza.
Pełny test AI register flow
Dry-run sprawdza pełną ścieżkę decyzyjną po captcha/PoW: risk score, commercial/campaign score, IP reputation, behavior score i AI. Nie tworzy vouchera, nie wysyła maila i nie tworzy konta.
Wyjątek działa tylko w endpointzie admina ai-full-flow-test. Publiczny register_submit.php nie przyjmuje flagi testowej, więc użytkownik nie może obejść AI przez wklejenie tego tekstu.
Automatyczna weryfikacja e-mail
Gdy zgłoszenie trafia do ręcznej weryfikacji, system automatycznie wysyła wiadomość z kodem. Odpowiedzi można pobierać z IMAP i oglądać bezpośrednio w tabeli zgłoszeń.
Hasło IMAP jest zapisywane tylko wtedy, gdy wpiszesz je w pole. Puste pole nie nadpisuje wcześniej zapisanego hasła.
Odpowiedz na e-mail i podaj: nick Blurt, skąd znasz Blurt / po co chcesz konto, opcjonalny link do profilu oraz potwierdzenie, że konto nie będzie używane do spamu lub masowej reklamy.
Test IP / VPN / proxy
Sprawdza lokalne listy CIDR, lokalną bazę IP2Proxy BIN/CIDR i ewentualny zewnętrzny fallback, jeśli jest ustawiony.
Podgląd risk score
Test diagnostyczny bez tworzenia konta. Pokazuje orientacyjną decyzję: normalny flow, ręczna weryfikacja, blokada albo blacklista.
Zgłoszenia do ręcznej weryfikacji
Tutaj trafiają publiczne rejestracje z VPN/proxy/datacenter albo wysokim risk score. Po weryfikacji możesz oznaczyć zgłoszenie jako zaakceptowane, odrzucone, wysłany prywatny voucher albo blacklista.
- kliknij e-mail i poproś o krótką odpowiedź: skąd zna Blurt oraz jaki nick chce założyć,
- sprawdź opcjonalny profil/link: czy konto wygląda naturalnie i nie jest świeżą farmą reklamową,
- jeżeli wygląda wiarygodnie, wyślij prywatny voucher i oznacz jako voucher_sent; jeżeli nie, rejected albo blacklisted.
Zaufani reviewerzy społeczności
Administrator dodaje tutaj konta Blurt osób, które mogą weryfikować zgłoszenia. Reviewer loguje się podpisem WhaleVault i widzi sekcję weryfikacji bez pełnych uprawnień administracyjnych.
Powiadomienia blockchain dla reviewerów
Powiadomienia są kolejkowane dopiero wtedy, gdy zgłoszenie trafia do ręcznej weryfikacji i ma już odpowiedź użytkownika z czatu AI albo e-maila. Publiczny komunikat jest celowo ogólny: bez e-maila, IP, score, języka i treści odpowiedzi. Domyślny kanał może publikować komentarz z @wzmianką do reviewera, bo zwykły transfer z memo nie zawsze pojawia się w dzwoneczku każdego frontendu.
*/5 * * * * cd /www/wwwroot/blurtplugin.online && /usr/bin/flock -n /tmp/blurt_review_notifications.lock /usr/bin/node account/_private/review_notification_worker.js --limit=25 >> account/_private/logs/review_notification_worker.log 2>&1
Link dla społeczności
Link pomocniczy do panelu można podawać zaufanym osobom. Dostęp i tak wymaga dodania konta Blurt do listy reviewerów.
https://blurtplugin.online/account/review/
Testowy e-mail
Wysyła pojedynczy testowy mail z wybranym językiem.
Ręczne uruchomienie wysyłki
Ten przycisk służy tylko do małego testu z poziomu przeglądarki. Panel uruchamia wysyłkę bez oczekiwania między mailami i ogranicza partię, żeby żądanie HTTP nie kończyło się błędem 502. Produkcyjne przerwy antyspamowe obsługuje cron.