Ana içeriğe atla Navigasyona atla Alt bilgiye atla

Yapılandırma Depolama

Passkey tabanlı şifreleme ile sıfır bilgi şifreli yapılandırma senkronizasyonu

Yapılandırma Depolama

Yapılandırma depolama, CLI yapılandırmanızın cihazlar arasında sıfır bilgi şifreli senkronizasyonunu sağlar. Yapılandırmalarınız passkey’inizden türetilen anahtarlarla şifrelenir — sunucu düz metin verileri asla görmez.

Ön Koşullar

  • İki faktörlü kimlik doğrulama hesabınızda etkinleştirilmiş olmalıdır
  • PRF desteğine sahip passkey sağlayıcısı: FIDO2 güvenlik anahtarı (örn. YubiKey), iCloud Keychain, Google Password Manager, 1Password veya Dashlane
  • Tarayıcı: Chrome 133+, Edge 133+, Firefox 130+ veya Safari 17+

Kurulum

  1. Kenar çubuğunda Yapılandırma Depolama’ya gidin, ardından Yapılandırma Depolamayı Kur’a tıklayın
  2. Gereksinimler kontrol listesi tarayıcınızı, 2FA’yı ve oturum durumunu doğrular
  3. Kurulumu Başlat’a tıklayın — güvenlik anahtarınıza iki kez dokunmanız gerekecek:
    • İlk dokunuş: passkey’i kaydeder
    • İkinci dokunuş: PRF aracılığıyla şifreleme anahtarlarını türetir
  4. Kurulum tamamlandı — passkey sırrınız işletim sisteminizin anahtar zincirinde saklanır

Kurulumdan sonra, günlük CLI işlemleri (push/pull) passkey olmadan çalışır.

PRF Sağlayıcı Uyumluluğu

SağlayıcıPRF DesteğiPlatformlar
YubiKey / FIDO2 güvenlik anahtarlarıWindows 11, macOS, Linux
iCloud KeychainmacOS 15+, iOS 18+
Google Password ManagerAndroid
1PasswordAndroid, iOS
DashlaneÇapraz platform
Bitwarden eklentisiGeliştirme aşamasında
Windows HelloDesteklenmiyor

Üye Yönetimi

Yapılandırma depolama, organizasyon bazında kapsamlıdır. Üyeler web portalı üzerinden yönetilir:

  • Üyeleri görüntüle: Yapılandırma Depolama → Üyeler
  • Üye ekle: Şu anda yalnızca CLI üzerinden (web arayüzü planlanıyor)
  • Üye kaldır: Üyeler sayfasındaki kaldır düğmesine tıklayın (2FA + yeniden kimlik doğrulama gerektirir)

Güvenlik korumaları, son aktif üyeyi kaldırmayı veya kendinizi kaldırmayı engeller.

Güvenlik

  • Sıfır bilgi: Sunucu, çözemeyeceği üçlü şifreli verileri depolar
  • Bölünmüş anahtar: Şifre çözme, hem passkey sırrınızı (istemci) hem de sunucu sırrını (sunucu) gerektirir
  • Dönen tokenlar: Her API çağrısı yeni bir token kullanır; eski tokenlar kendini yok eder
  • IP bağlama: Tokenlar ilk kullanımda IP’nize bağlanır
  • Anında iptal: Kaldırılan üyeler 30 saniye içinde erişimi kaybeder

Sorun Giderme

HataNedenÇözüm
PRF not supportedKimlik doğrulayıcı PRF uzantısından yoksunYubiKey, iCloud Keychain, 1Password veya Dashlane kullanın
X25519 not supportedTarayıcı sürümü çok eskiChrome 133+, Edge 133+, Firefox 130+ veya Safari 17+‘ye güncelleyin
Already configuredOrganizasyonunuz için depo zaten mevcutYönetmek için /account/config-storage adresini ziyaret edin
Config storage not configuredSunucuda blob depolama eksikR2/RustFS yapılandırması için yöneticinize başvurun
Token expired24 saattir etkinlik yokYenilemek için herhangi bir yapılandırma depolama komutu çalıştırın
Cannot remove last memberDepoyu kalıcı olarak kilitlerÖnce başka bir üye ekleyin