در project خود به Admin > Site Settings > Security.
در این بخش، administrators میتوانند قابلیتهای امنیتی را برای کنترل دسترسی، محافظت از حسابهای کاربری و نگهداری امن دادهها تنظیم کنند.

Password Policy #
این تنظیم، حداقل پیچیدگی لازم برای password را اعمال میکند تا امنیت حسابهای کاربری بهتر شود. این قانون برای passwordهای فعلی یا passwordهایی که TestRail بهصورت خودکار میسازد اعمال نمیشود. منوی کشویی را باز کنید و یکی از گزینههای پیچیدگی password را با معیارهای زیر انتخاب کنید:
- بین ۸ تا ۱۲ کاراکتر باشد
- هم حروف بزرگ و هم حروف کوچک داشته باشد
- شامل عدد یا کاراکتر خاص باشد
Disable Forgot Password Functionality #
این تنظیم امکان reset کردن password از طریق ایمیل «Forgot Password» را غیرفعال میکند. این گزینه برای سیستمهایی مفید است که از سرویسهای احراز هویت خارجی استفاده میکنند، یا زمانی که سازمان میخواهد برای امنیت بیشتر، reset کردن password از طریق ایمیل را محدود کند.
Disable Invite User Functionality #
با فعال کردن این گزینه، وقتی کاربری از طریق قابلیت Invite User اضافه میشود، TestRail ایمیل دعوت ارسال نمیکند. این حالت زمانی کاربرد دارد که حسابهای کاربری بهصورت دستی یا از طریق یک identity provider مرکزی مدیریت میشوند و سازمان میخواهد روش تنظیم password را خودش کنترل کند.
همچنین اگر سازمان بخواهد ارتباط اولیه با کاربران و onboarding را خودش انجام دهد، میتواند از این روش استفاده کند.
Enable Multi-Factor Authentication (MFA) #
این گزینه به کاربران TestRail اجازه میدهد با استفاده از یک authenticator app، MFA را برای اضافه کردن یک لایه امنیتی هنگام ورود در هر session جدید تنظیم کنند.
وقتی این گزینه فعال باشد:
- کاربران میتوانند MFA را از تنظیمات حساب خود تنظیم کنند.
MFA بهصورت سراسری در project اعمال نمیشود، مگر اینکه admin آن را جداگانه برای هر حساب کاربری فعال کند. - این تنظیم برای ورودهای SSO اعمال نمیشود، چون SSO به identity providerهای خارجی متکی است.
Allow Access to TestRail from the Following IPs Only #
میتوانید دسترسی به TestRail را فقط به IP addressها یا networkهای مشخص محدود کنید. با این کار یک allow-list یا «whitelist» ایجاد میشود و یک لایه امنیتی دیگر اضافه میکند. هر IP یا network باید در یک خط جداگانه وارد شود:
- IP ساده: ۱۹۲.۱۶۸.۱.۱
- یا یک network کامل: ۱۹۲.۱۶۸.۱.۰/۲۴
با این کنترل دسترسی، میتوانید جلوی ورودهای غیرمجاز از networkهای ناشناس یا عمومی را بگیرید.
با کلیک روی Add my IP address ، IP فعلی administrator بهصورت خودکار اضافه میشود تا کار راحتتر باشد.
CSP – Allow Access TestRail to Remote Addresses #
CSP یک سازوکار امنیتی است که مشخص میکند TestRail اجازه دارد با کدام آدرسهای remote ارتباط برقرار کند و به محافظت در برابر برخی حملهها کمک میکند.
Administrators میتوانند URLهای remote تأییدشدهای را که TestRail اجازه اتصال به آنها دارد مشخص کنند؛ هر URL باید در یک خط جداگانه باشد. برای مثال: https://api.example.com/get/
وقتی TestRail را با سیستمهای خارجی integration میکنید، میتوانید از این گزینه استفاده کنید تا مطمئن شوید TestRail فقط به مقصدهای تأییدشده و امن داده ارسال میکند.
بعد از اینکه ویرایش تنظیمات امنیتی را تمام کردید، روی Save settings در پایین صفحه کلیک کنید.

