उपकरण और सदस्य
bae खाता नहीं होता। किसी उपकरण की पहचान वह कुंजी-जोड़ है जिसे वह अपने लिए बनाता है और ऑपरेटिंग सिस्टम के कुंजी-भंडार में रखता है; लाइब्रेरी उपकरणों को उनकी कुंजियों से पहचानती है। उपकरण जोड़ने का मतलब है कि जिस उपकरण के पास पहले से लाइब्रेरी है, वह नए उपकरण की cryptographic पुष्टि करे, बीच में किसी और के बिना।
दो अलग रास्ते हैं, दो अलग स्थितियों के लिए:
- जुड़ना: नए उपकरण को ऐसे उपकरण से approve किया जाता है जिसके पास पहले से लाइब्रेरी है। अपना फोन या किसी और का उपकरण जोड़ने के लिए इसे इस्तेमाल करें।
- पुनर्स्थापना: आपका अपना नया या फिर से install किया गया उपकरण recovery code से सीधे क्लाउड घर से लाइब्रेरी recover करता है। कोई approver शामिल नहीं होता।
उपकरण जोड़ना
इस अनुभाग का लिंकनए उपकरण पर Join a लाइब्रेरी चुनें। यह एक छोटा code दिखाता है, QR के रूप में भी: join request, जिसमें उपकरण की सार्वजनिक कुंजी और एक फिंगरप्रिंट होता है जिसे आप बोलकर पढ़ सकते हैं।
जिस उपकरण पर पहले से लाइब्रेरी है, उस पर कोई मालिक Settings, Devices, Add a उपकरण खोलता है और उस request को स्कैन या paste करता है। bae जुड़ने वाले उपकरण का फिंगरप्रिंट दिखाता है; जांचें कि यह नए उपकरण पर दिख रहे फिंगरप्रिंट से मिलता है। Approval एक invite code बनाता है: उसे नए उपकरण को वापस दें (QR स्कैन करें या paste करें), और नया उपकरण लाइब्रेरी डाउनलोड करके समन्वय शुरू करता है।
इस handshake के पीछे approving उपकरण newcomer को क्लाउड घर तक पहुंच देता है (consumer clouds फोल्डर को newcomer के खाता से share करते हैं; S3 invites credentials embed करते हैं) और लाइब्रेरी की encryption कुंजी को newcomer की सार्वजनिक कुंजी से seal करता है। Invite किसी और उपकरण के लिए बेकार है। विवरण पहचान और सदस्यता में है।
सदस्य और भूमिकाएं
इस अनुभाग का लिंकSettings, Devices हर सदस्य को दिखाता है: फिंगरप्रिंट, भूमिका और कौन-सा यह उपकरण है। Founding उपकरण मालिक होता है; जिन उपकरणों को वह approve करता है वे सदस्य के रूप में जुड़ते हैं। दोनों लाइब्रेरी पढ़ और लिख सकते हैं; केवल owners उपकरण approve और remove कर सकते हैं।
उपकरण हटाना
इस अनुभाग का लिंकOwners किसी भी सदस्य को remove कर सकते हैं। Removal केवल दरवाजा बंद नहीं करता: लाइब्रेरी की encryption कुंजी बदली जाती है, और हटाए गए उपकरण को नई कुंजी कभी नहीं मिलती। उसने जो पहले copy कर लिया था वह उसके पास रहता है, डेटा वापस नहीं बुलाया जा सकता, लेकिन उस बिंदु के बाद लाइब्रेरी जो भी लिखती है वह उसके लिए unreadable होता है।
रिकवरी कोड
इस अनुभाग का लिंकRecovery code आपकी अपनी लाइब्रेरी के लिए bearer secret है: क्लाउड घर का पता और encryption कुंजी, एक string में। Settings में Show recovery code उसे दिखाता है; उसे password manager जैसी सुरक्षित जगह रखें। नए उपकरण पर, code के साथ Restore from क्लाउड लाइब्रेरी फिर बनाता है, approver की जरूरत नहीं।
Apple platforms पर code अपने-आप iCloud Keychain में भी रखा जाता है, इसलिए आपके Apple ID में signed in नया Mac या iPhone एक tap से restore कर सकता है।
जिसके पास code है उसके पास लाइब्रेरी है, इसलिए उसे कुंजी की तरह रखें।
लॉक करना
इस अनुभाग का लिंकLock Library उपकरण के कुंजी-भंडार से encryption कुंजी हटाता है। लाइब्रेरी disk पर रहती है, unreadable, जब तक कोई कुंजी फिर enter न करे; bae उसे स्वीकार करने से पहले stored फिंगरप्रिंट से जांचता है। घर से बाहर जाने वाले laptop के लिए इसका उपयोग करें।
फोन पर
इस अनुभाग का लिंकiOS और Android इसी तरह join और restore करते हैं; यही उनका पूरा onboarding है। फोन अपनी लाइब्रेरी की copy भी remove कर सकता है (Settings, remove from this उपकरण), जिससे स्थानीय फाइलें delete होती हैं और क्लाउड में कुछ नहीं छूता।