Saltar al contenido principal Saltar a navegación Saltar al pie de página

Almacenamiento de configuración

Sincronización cifrada de conocimiento cero para configuraciones con cifrado basado en passkeys

Almacenamiento de configuración

El almacenamiento de configuración proporciona sincronización cifrada de conocimiento cero de su configuración CLI entre dispositivos. Sus configuraciones se cifran con claves derivadas de su passkey — el servidor nunca ve datos en texto plano.

Requisitos previos

  • Autenticación de dos factores habilitada en su cuenta
  • Proveedor de passkey con soporte PRF: clave de seguridad FIDO2 (p. ej. YubiKey), iCloud Keychain, Google Password Manager, 1Password o Dashlane
  • Navegador: Chrome 133+, Edge 133+, Firefox 130+ o Safari 17+

Configuración

  1. Navegue a Almacenamiento de configuración en la barra lateral, luego haga clic en Configurar almacenamiento de configuración
  2. La lista de verificación de requisitos verifica su navegador, 2FA y el estado de la sesión
  3. Haga clic en Iniciar configuración — necesitará tocar su clave de seguridad dos veces:
    • Primer toque: registra el passkey
    • Segundo toque: deriva las claves de cifrado vía PRF
  4. Configuración completa — su secreto de passkey se almacena en el llavero de su sistema operativo

Después de la configuración, las operaciones diarias del CLI (push/pull) funcionan sin el passkey.

Compatibilidad de proveedores PRF

ProveedorSoporte PRFPlataformas
YubiKey / claves de seguridad FIDO2Windows 11, macOS, Linux
iCloud KeychainmacOS 15+, iOS 18+
Google Password ManagerAndroid
1PasswordAndroid, iOS
DashlaneMultiplataforma
Extensión BitwardenEn desarrollo
Windows HelloNo soportado

Gestión de miembros

El almacenamiento de configuración está delimitado por organización. Los miembros se gestionan a través del portal web:

  • Ver miembros: Almacenamiento de configuración → Miembros
  • Añadir miembro: Actualmente solo vía CLI (interfaz web planificada)
  • Eliminar miembro: Haga clic en el botón de eliminar en la página de Miembros (requiere 2FA + re-autenticación)

Las protecciones de seguridad impiden eliminar al último miembro activo o eliminarse a sí mismo.

Seguridad

  • Conocimiento cero: El servidor almacena datos triplemente cifrados que no puede descifrar
  • Clave dividida: El descifrado requiere tanto su secreto de passkey (cliente) como el secreto del servidor (servidor)
  • Tokens rotativos: Cada llamada API usa un token nuevo; los tokens antiguos se autodestruyen
  • Vinculación IP: Los tokens se vinculan a su IP en el primer uso
  • Revocación instantánea: Los miembros eliminados pierden el acceso en 30 segundos

Solución de problemas

ErrorCausaSolución
PRF not supportedEl autenticador carece de extensión PRFUse YubiKey, iCloud Keychain, 1Password o Dashlane
X25519 not supportedVersión del navegador demasiado antiguaActualice a Chrome 133+, Edge 133+, Firefox 130+ o Safari 17+
Already configuredYa existe un almacén para su organizaciónVisite /account/config-storage para gestionar
Config storage not configuredEl servidor carece de almacenamiento blobContacte a su administrador para configurar R2/RustFS
Token expiredSin actividad durante 24 horasEjecute cualquier comando de almacenamiento de configuración para actualizar
Cannot remove last memberBloquearía el almacén permanentementeAñada otro miembro primero