콘텐츠로 건너뛰기

기기와 구성원

bae 계정은 없습니다. 기기의 신원은 기기가 직접 생성하고 운영체제 키링에 보관하는 키 쌍입니다. 라이브러리는 키로 기기를 알아봅니다. 기기를 추가한다는 것은 이미 있는 기기가 새 기기를 암호학적으로 보증한다는 뜻이며, 중간에 다른 주체는 없습니다.

상황에 따라 두 가지 입구가 있습니다.

  • Joining: 새 기기가 이미 라이브러리를 가진 기기의 승인을 받습니다. 휴대폰이나 다른 사람의 기기를 추가할 때 씁니다.
  • Restoring: 새 기기나 다시 설치한 기기가 복구 코드를 써서 클라우드 홈에서 라이브러리를 직접 복구합니다. 승인자는 없습니다.

새 기기에서 Join a library를 선택합니다. 짧은 코드가 표시되고 QR로도 보입니다. 이 코드는 기기의 공개 키와 소리 내어 읽을 수 있는 지문을 담은 참가 요청입니다.

이미 라이브러리를 가진 기기에서 소유자가 Settings, Devices, Add a device를 열고 그 요청을 스캔하거나 붙여 넣습니다. bae는 참가하는 기기의 지문을 보여줍니다. 새 기기에 표시된 값과 일치하는지 확인합니다. 승인하면 초대 코드가 만들어집니다. 그 코드를 새 기기에 돌려주면(QR 스캔 또는 붙여넣기) 새 기기가 라이브러리를 내려받고 동기화를 시작합니다.

이 절차 뒤에서는 승인 기기가 새 기기에게 클라우드 홈 접근 권한을 줍니다. 소비자용 클라우드는 폴더를 새 기기의 계정에 공유하고, S3 초대에는 자격 증명이 들어갑니다. 또한 라이브러리 암호화 키를 새 기기의 공개 키로 봉인합니다. 초대는 다른 기기에는 쓸모없습니다. 자세한 내용은 신원과 구성원에 있습니다.

구성원과 역할

이 섹션으로 연결

Settings, Devices는 모든 구성원을 나열합니다. 지문, 역할, 그리고 이 기기가 어느 항목인지가 보입니다. 최초 기기는 owner입니다. 그 기기가 승인한 기기는 members로 참가합니다. 둘 다 라이브러리를 읽고 쓸 수 있지만, 소유자만 기기를 승인하고 제거할 수 있습니다.

소유자는 어떤 구성원이든 제거할 수 있습니다. 제거는 문만 닫는 일이 아닙니다. 라이브러리 암호화 키가 교체되고, 제거된 기기는 새 키를 받지 못합니다. 이미 복사한 것은 그 기기에 남습니다. 이미 보낸 데이터를 되돌릴 수는 없습니다. 하지만 그 시점 이후 라이브러리가 쓰는 모든 것은 제거된 기기가 읽을 수 없습니다.

복구 코드는 자신의 라이브러리에 대한 bearer secret입니다. 클라우드 홈 좌표와 암호화 키가 한 문자열에 들어 있습니다. Settings의 Show recovery code가 이를 표시합니다. 암호 관리자 같은 안전한 곳에 보관하세요. 새 기기에서 그 코드로 Restore from cloud를 하면 승인자 없이 라이브러리를 다시 만듭니다.

Apple 플랫폼에서는 코드가 iCloud Keychain에도 자동 보관됩니다. 따라서 같은 Apple ID로 로그인한 새 Mac이나 iPhone은 한 번 탭해서 복구할 수 있습니다.

코드를 가진 사람은 라이브러리를 가진 것이므로, 그 자체가 키인 것처럼 다루세요.

Lock Library는 기기의 키링에서 암호화 키를 제거합니다. 라이브러리는 디스크에 남아 있지만 누군가 키를 다시 입력할 때까지 읽을 수 없습니다. bae는 저장된 지문과 대조한 뒤에만 키를 받아들입니다. 집 밖으로 나가는 노트북에 사용합니다.

iOS와 Android도 같은 방식으로 참가하고 복구합니다. 이것이 전체 시작 절차입니다. 휴대폰은 라이브러리의 자기 사본을 제거할 수도 있습니다(Settings, remove from this device). 이 동작은 로컬 파일만 지우며 클라우드에는 아무것도 건드리지 않습니다.