Passa al contenuto principale Passa alla navigazione Passa al piè di pagina
Programma Design Partner: iscriviti gratis, piano BUSINESS per sempre

Archivio di Configurazione

Sincronizzazione cifrata zero-knowledge della configurazione con cifratura basata su passkey. È disponibile gratuitamente per tutti gli utenti.

Archivio di Configurazione

L’archivio di configurazione fornisce la sincronizzazione cifrata zero-knowledge della tua configurazione CLI tra dispositivi. Le configurazioni sono cifrate con chiavi derivate dalla tua passkey; il server non vede mai i dati in testo in chiaro.

Prerequisiti

  • Autenticazione a due fattori abilitata sull’account
  • Provider di passkey con supporto PRF: chiave di sicurezza FIDO2 (ad es. YubiKey), iCloud Keychain, Google Password Manager, 1Password o Dashlane
  • Browser: Chrome 133+, Edge 133+, Firefox 130+ o Safari 17+

Configurazione

  1. Vai ad Archivio di Configurazione nella barra laterale, poi fai clic su Configura Archivio di Configurazione
  2. La checklist dei requisiti verifica il browser, il 2FA e lo stato della sessione
  3. Fai clic su Avvia Configurazione; dovrai toccare la tua chiave di sicurezza due volte:
    • Primo tocco: registra la passkey
    • Secondo tocco: deriva le chiavi di cifratura tramite PRF
  4. Configurazione completata; il segreto della passkey è memorizzato nel portachiavi del sistema operativo

Dopo la configurazione, le operazioni CLI quotidiane (push/pull) funzionano senza la passkey.

Compatibilità dei Provider PRF

ProviderSupporto PRFPiattaforme
YubiKey / chiavi di sicurezza FIDO2SiWindows 11, macOS, Linux
iCloud KeychainSimacOS 15+, iOS 18+
Google Password ManagerSiAndroid
1PasswordSiAndroid, iOS
DashlaneSiMultipiattaforma
Estensione BitwardenNoIn sviluppo
Windows HelloNoNon supportato

Gestione dei Membri

L’archivio di configurazione ha scope per organizzazione. I membri vengono gestiti tramite il portale web:

  • Visualizza i membri: Archivio di Configurazione > Membri
  • Aggiungi un membro: attualmente solo tramite CLI (UI web pianificata)
  • Rimuovi un membro: fai clic sul pulsante di rimozione nella pagina Membri (richiede 2FA + ri-autenticazione)

Le protezioni di sicurezza impediscono di rimuovere l’ultimo membro attivo o di rimuovere se stessi.

Sicurezza

  • Zero-knowledge: il server memorizza dati con tripla cifratura che non riesce a decifrare
  • Chiave divisa: la decifratura richiede sia il segreto della passkey (client) che il segreto del server
  • Token rotanti: ogni chiamata API usa un token fresco; i vecchi token si autodistruggono
  • Binding IP: i token sono legati al tuo IP al primo utilizzo
  • Revoca istantanea: i membri rimossi perdono l’accesso entro 30 secondi

Risoluzione dei Problemi

ErroreCausaSoluzione
PRF non supportatoL’autenticatore non ha l’estensione PRFUsare YubiKey, iCloud Keychain, 1Password o Dashlane
X25519 non supportatoVersione del browser troppo vecchiaAggiornare a Chrome 133+, Edge 133+, Firefox 130+ o Safari 17+
Già configuratoL’archivio esiste per la tua organizzazioneVisitare /account/config-storage per gestirlo
Archivio di configurazione non configuratoBlob storage mancante sul serverContattare il proprio amministratore per configurare R2/RustFS
Token scadutoNessuna attività per 24 oreEseguire qualsiasi comando dell’archivio di configurazione per aggiornare
Impossibile rimuovere l’ultimo membroBloccherebbe permanentemente l’archivioAggiungere prima un altro membro