Hüppa põhisisu juurde Hüppa navigatsiooni juurde Hüppa jaluse juurde
Piiratud aja jooksul: Disainipartneri programm — BUSINESS pakett eluaegselt

Konfiguratsioonisalv

Null-teadmisega krüpteeritud konfiguratsioonisünkroonimine passkeyl-põhise krüpteerimisega

Konfiguratsioonisalv

Konfiguratsioonisalv pakub sinu CLI konfiguratsiooni null-teadmisega krüpteeritud sünkroonimist seadmete vahel. Sinu konfiguratsioonid krüpteeritakse sinu passkey’st tuletatud võtmetega, server ei näe kunagi lihtteksti andmeid.

Eeltingimused

  • Kahefaktoriline autentimine on kontol lubatud
  • Passkey-pakkuja PRF-toega: FIDO2 turvavõti (nt YubiKey), iCloud Keychain, Google Password Manager, 1Password või Dashlane
  • Brauser: Chrome 133+, Edge 133+, Firefox 130+ või Safari 17+

Seadistamine

  1. Naviseeri külgribal Konfiguratsioonisalv ja klõpsa Seadista konfiguratsioonisalv
  2. Nõuete kontrollnimekiri kontrollib brauserit, 2FA-d ja seansi olekut
  3. Klõpsa Alusta seadistamist, pead puudutama oma turvavõtit kaks korda:
    • Esimene puudutus: registreerib passkey’i
    • Teine puudutus: tuletab krüpteerimisvõtmed PRF kaudu
  4. Seadistamine lõpetatud, sinu passkey saladus salvestatakse sinu OS-i võtmehoidlasse

Pärast seadistamist toimivad igapäevased CLI toimingud (push/pull) ilma passkey’ta.

PRF-pakkuja ühilduvus

PakkujaPRF tugiPlatvormid
YubiKey / FIDO2 turvavõtmedWindows 11, macOS, Linux
iCloud KeychainmacOS 15+, iOS 18+
Google Password ManagerAndroid
1PasswordAndroid, iOS
DashlanePlatvormideülene
Bitwarden laiendusArenduses
Windows HelloPole toetatud

Liikmete haldamine

Konfiguratsioonisalv on organisatsioonipõhine. Liikmeid hallatakse veebiportaali kaudu:

  • Liikmete vaatamine: Konfiguratsioonisalv → Liikmed
  • Liikme lisamine: Praegu ainult CLI kaudu (veebi UI planeeritud)
  • Liikme eemaldamine: Klõpsa eemaldamise nuppu Liikmete lehel (nõuab 2FA + uuesti autentimist)

Turvamehhanismid takistavad viimase aktiivse liikme eemaldamist või enda eemaldamist.

Turvalisus

  • Null-teadmine: Server salvestab kolmekordselt krüpteeritud andmeid, mida ta ei suuda dekrüpteerida
  • Jagatud võti: Dekrüpteerimiseks on vaja nii sinu passkey saladust (kliendi poolel) kui ka serveri saladust (serveri poolel)
  • Pöörlevad tokenid: Iga API-kutse kasutab värsket tokenit; vanad tokenid hävivad ise
  • IP-sidumine: Tokenid seotakse sinu IP-aadressiga esimesel kasutamisel
  • Kohene tühistamine: Eemaldatud liikmed kaotavad juurdepääsu 30 sekundi jooksul

Tõrkeotsing

VigaPõhjusLahendus
PRF pole toetatudAutentikaatoril puudub PRF-laiendusKasuta YubiKey, iCloud Keychain, 1Password või Dashlane
X25519 pole toetatudBrauseri versioon on liiga vanaUuenda Chrome 133+, Edge 133+, Firefox 130+ või Safari 17+
Juba konfigureeritudSalv on sinu organisatsiooni jaoks olemasKülasta /account/config-storage haldamiseks
Konfiguratsioonisalv pole seadistatudServeril puudub blob-salvestusVõta ühendust administraatoriga R2/RustFS seadistamiseks
Token aegunudTegevust pole olnud 24 tundiKäivita mis tahes konfiguratsioonisalve käsk värskendamiseks
Viimast liiget ei saa eemaldadaSalv lukustaks end jäädavaltLisa esmalt teine liige