ਪਛਾਣ ਅਤੇ ਮੈਂਬਰਤਾ
bae ਵਿੱਚ ਕਿਤੇ ਵੀ ਖਾਤਾ ਪ੍ਰਣਾਲੀ ਨਹੀਂ। ਯੰਤਰ ਦੀ ਪਛਾਣ ਇੱਕ Ed25519 keypair ਹੈ ਜੋ ਇਹ ਆਪਣੇ ਲਈ generate ਕਰਦਾ ਹੈ ਅਤੇ OS keyring ਵਿੱਚ ਰੱਖਦਾ ਹੈ; ਜਨਤਕ ਕੁੰਜੀ ਹੀ ਪਛਾਣ ਹੈ। ਸੰਗ੍ਰਹਿ ਵਿੱਚ ਕੌਣ ਹੈ ਇਹ ਕਲਾਉਡ ਘਰ ਵਿੱਚ signed ਰਿਕਾਰਡ ਦਾ ਸਮੂਹ ਹੈ, ਜਿਸਨੂੰ ਉਹਨਾਂ ਨੂੰ ਰੱਖਣ ਵਾਲਾ ਕੋਈ ਵੀ ਜਾਂਚਦਾ ਕਰ ਸਕਦਾ ਹੈ, ਕਿਸੇ server ਵੱਲੋਂ ਜਾਰੀ ਨਹੀਂ। ਯੰਤਰਾਵਲੀ coven ਦੀ ਹੈ; ਇਹ ਪੰਨਾ ਦੱਸਦਾ ਹੈ ਕਿ bae ਇਸਨੂੰ ਕਿਵੇਂ ਵਰਤਦਾ ਹੈ।
ਮੈਂਬਰਤਾ ਰਿਕਾਰਡ
ਇਸ ਭਾਗ ਦਾ ਲਿੰਕਹਰ ਮਾਲਕ ਕਲਾਉਡ ਘਰ ਵਿੱਚ signed ਮੈਂਬਰਤਾ ਦਾਖਲੇ ਦਾ ਜੋੜਦਾ-only ਧਾਰਾ ਲਿਖਦਾ ਹੈ: ਇਹ ਕੁੰਜੀ ਇਸ role ਨਾਲ added ਸੀ, ਇਹ ਕੁੰਜੀ ਹਟਾਇਆ ਸੀ। ਹਰ ਦਾਖਲਾ ਪਿਛਲਾ ਇੱਕ ਨਾਲ link ਕਰਦੀ ਹੈ, ਅਤੇ ਹਰ ਮਾਲਕ ਆਪਣੇ ਧਾਰਾ ਦੇ tip ਦਾ ਐਲਾਨ ਕਰਨ ਵਾਲਾ head sign ਕਰਦਾ ਹੈ, ਇਸ ਲਈ ਦਾਤਾ ਰਿਕਾਰਡ drop ਜਾਂ reorder ਕਰੇ ਤਾਂ ਇਹ ਪਤਾ ਲੱਗਦਾ ਹੁੰਦਾ ਹੈ, ਮੰਨਿਆ ਨਹੀਂ। ਸੰਗ੍ਰਹਿ ਜੋ accept ਕਰਦੀ ਹੈ ਉਹ ਹਰ ਮਾਲਕ ਦੇ ਜਾਂਚਿਆ ਧਾਰਾ ਦਾ union ਹੈ।
ਹਰ ਖਿੱਚਦਾ ਉੱਤੇ, ਹਰ ਬਦਲਾਅ-ਸਮੂਹ ਦਾ ਲੇਖਕ ਇਸ ਰਿਕਾਰਡ ਨਾਲ ਜਾਂਚਿਆ ਹੁੰਦਾ ਹੈ: current ਮੈਂਬਰ ਵੱਲੋਂ signed, ਅਤੇ ਲਿਖਣਾ ਕਰ ਸਕਣ ਵਾਲੇ role ਨਾਲ। ਹਟਾਇਆ ਯੰਤਰ, ਕਦੇ added ਨਾ ਹੋਈਆਂ ਕੁੰਜੀਆਂ, ਜਾਂ ਗਲਤ ਦਸਤਖਤ ਵਾਲੇ ਬਦਲਾਅ-ਸਮੂਹ apply ਨਹੀਂ ਹੁੰਦੇ। ਦਾਤਾ ਰਿਕਾਰਡ ਰੱਖਦਾ ਕਰਦਾ ਹੈ ਪਰ ਝੂਠਾ ਬਣਾਉਣਾ ਨਹੀਂ ਕਰ ਸਕਦਾ; ਸਿਰਫ਼ ਮਾਲਕ ਕੁੰਜੀਆਂ ਰੱਖਣ ਵਾਲੇ ਮੈਂਬਰਤਾ ਬਦਲ ਸਕਦੇ ਹਨ।
ਭੂਮਿਕਾਵਾਂ
ਇਸ ਭਾਗ ਦਾ ਲਿੰਕOwner ਅਤੇ Member ਦੋਵੇਂ ਸੰਗ੍ਰਹਿ ਪੜ੍ਹਨਾ ਅਤੇ ਲਿਖਣਾ ਕਰਦੇ ਹਨ; ਮਾਲਕ ਹੋਰ ਯੰਤਰ approve ਅਤੇ remove ਕਰਦੇ ਹਨ। bae ਦਾ ਸਥਾਪਕ ਯੰਤਰ ਮਾਲਕ ਹੈ ਅਤੇ ਉਹ approve ਕਰਦਾ ਹਰ ਯੰਤਰ ਮੈਂਬਰ ਵਜੋਂ joins ਕਰਦਾ ਹੈ। (ਅਧਾਰਲੇ ਯੰਤਰਾਵਲੀ ਵਿੱਚ ਤੀਜਾ role ਹੈ, ਸਿਰਫ਼-ਪੜ੍ਹਨ ਪਾਲਕ, ਜਿਸਨੂੰ bae ਹੁਣ ਦੇਣਾ ਨਹੀਂ ਕਰਦਾ।)
Join handshake
ਇਸ ਭਾਗ ਦਾ ਲਿੰਕਇੱਕ ਡਿਵਾਈਸ ਜੋੜਨਾ ਸਪਸ਼ਟ ਮਨੁੱਖੀ ਤਸਦੀਕ ਦੇ ਨਾਲ ਇੱਕ ਸਥਾਨਕ ਜੋੜਾ ਸੈਸ਼ਨ ਹੈ:
- ਇੱਕ ਮਾਲਕ ਇੱਕ ਡਿਵਾਈਸ ਸ਼ਾਮਲ ਕਰੋ ਸ਼ੁਰੂ ਕਰਦਾ ਹੈ। bae ਸਥਾਨਕ ਨੈੱਟਵਰਕ ‘ਤੇ ਸੰਖੇਪ ਵਿੱਚ ਸੁਣਦਾ ਹੈ ਅਤੇ ਇੱਕ ਜੋੜੀ ਕੋਡ ਦਿਖਾਉਂਦਾ ਹੈ। ਇਸ ਵਿੱਚ ਸੁਣਨ ਵਾਲੇ ਦੇ ਪਤੇ, ਇੱਕ ਅਲੌਕਿਕ ਸੈਸ਼ਨ ਕੁੰਜੀ, ਲਾਇਬ੍ਰੇਰੀ ਦਾ ਨਾਮ, ਪ੍ਰਦਾਤਾ, ਅਤੇ ਇੱਕ ਮਿਆਦ ਸ਼ਾਮਲ ਹੁੰਦੀ ਹੈ — ਕੋਈ ਲਾਇਬ੍ਰੇਰੀ ਕੁੰਜੀ ਜਾਂ ਸਥਾਈ ਸਟੋਰੇਜ ਪ੍ਰਮਾਣ ਪੱਤਰ ਨਹੀਂ।
- ਜੁਆਇਨ ਕਰਨ ਵਾਲੀ ਡਿਵਾਈਸ ਕੋਡ ਨੂੰ ਸਕੈਨ ਕਰਦੀ ਹੈ, ਇਸਦਾ ਡਿਵਾਈਸ ਕੀ-ਪੇਅਰ ਬਣਾਉਂਦਾ ਹੈ, ਲੋੜ ਪੈਣ ‘ਤੇ ਪ੍ਰਦਾਤਾ ਨੂੰ ਸਾਈਨ ਇਨ ਕਰਦਾ ਹੈ, ਅਤੇ ਏਨਕ੍ਰਿਪਟ ਕੀਤੇ ਲੋਕਲ ਕਨੈਕਸ਼ਨ ਦੁਆਰਾ ਆਪਣੀ ਦਸਤਖਤ ਕੀਤੀ ਜਨਤਕ ਕੁੰਜੀ ਅਤੇ ਪ੍ਰਦਾਤਾ ਖਾਤਾ ਪਛਾਣ ਭੇਜਦਾ ਹੈ। ਦੋਵੇਂ ਡਿਵਾਈਸ ਇੱਕੋ ਫਿੰਗਰਪ੍ਰਿੰਟ ਦਿਖਾਉਂਦੇ ਹਨ।
- ਮਾਲਕ ਫਿੰਗਰਪ੍ਰਿੰਟਸ ਦੀ ਤੁਲਨਾ ਕਰਦਾ ਹੈ ਅਤੇ ਉਸ ਸਹੀ ਪਛਾਣ ਨੂੰ ਮਨਜ਼ੂਰੀ ਦਿੰਦਾ ਹੈ। ਮਨਜ਼ੂਰੀ ਇਸਦੀ ਕਲਾਉਡ ਖਾਤੇ ਦੀ ਪਹੁੰਚ ਪ੍ਰਦਾਨ ਕਰਦੀ ਹੈ ਜਿੱਥੇ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਸਦੱਸਤਾ ਐਂਟਰੀ ‘ਤੇ ਦਸਤਖਤ ਕਰਦੀ ਹੈ, ਅਤੇ ਲਾਇਬ੍ਰੇਰੀ ਕੁੰਜੀ ਅਤੇ ਨਵੀਂ ਡਿਵਾਈਸ ਦੀ ਜਨਤਕ ਕੁੰਜੀ ਲਈ ਅੰਤਿਮ ਸਟੋਰੇਜ ਪਹੁੰਚ ਨੂੰ ਸੀਲ ਕਰਦੀ ਹੈ।
- ਸੀਲਬੰਦ ਪੈਕੇਜ ਉਸੇ ਪ੍ਰਮਾਣਿਤ ਸਥਾਨਕ ਕੁਨੈਕਸ਼ਨ ਰਾਹੀਂ ਵਾਪਸ ਆਉਂਦਾ ਹੈ। ਜੁਆਇਨਿੰਗ ਡਿਵਾਈਸ ਇਸਨੂੰ ਖੋਲ੍ਹਦੀ ਹੈ, ਕਲਾਉਡ ਸਟੋਰੇਜ ਤੋਂ ਬੂਟਸਟਰੈਪ ਕਰਦੀ ਹੈ, ਅਤੇ ਸਿੰਕ ਕਰਨਾ ਸ਼ੁਰੂ ਕਰਦੀ ਹੈ।
ਇੱਕ ਮਿਆਦ ਪੁੱਗ ਗਈ, ਰੁਕਾਵਟ, ਜਾਂ ਅਸਵੀਕਾਰ ਕੀਤੀ ਜੋੜੀ ਨੂੰ ਕੁਝ ਵੀ ਨਹੀਂ ਮਿਲਦਾ।
ਵਾਪਸੀ-ਰੱਦ
ਇਸ ਭਾਗ ਦਾ ਲਿੰਕਮੈਂਬਰ ਹਟਾਉਣਾ signed ਹਟਾਉਣਾ ਜੋੜਦਾ ਕਰਦਾ ਹੈ ਅਤੇ ਸੰਗ੍ਰਹਿ ਕੁੰਜੀ ਨੂੰ ਨਵੀਂ ਪੀੜ੍ਹੀ ਉੱਤੇ rotate ਕਰਦਾ ਹੈ ਜੋ ਹਟਾਇਆ ਕੁੰਜੀ ਨੂੰ ਕਦੇ ਨਹੀਂ ਮਿਲਦੀ (ਇਨਕ੍ਰਿਪਸ਼ਨ ਵੇਖੋ)। ਜਿੱਥੇ ਭੰਡਾਰਣ access ਰੱਦ ਕਰ ਸਕਦਾ ਹੈ, access ਵੀ ਵਾਪਸ ਲਈ ਹੁੰਦੀ ਹੈ। ਹਟਾਇਆ ਯੰਤਰ ਉੱਤੇ ਜੋ already ਸਮਕਾਲੀਕਰਿਤ ਸੀ, ਉਹ ਉਸ ਕੋਲ ਰਹਿੰਦਾ ਹੈ; data ਨਾ-ਭੇਜਿਆ ਨਹੀਂ ਹੋ ਸਕਦਾ। ਘੁੰਮਾਅ ਤੋਂ ਬਾਅਦ ਸਭ ਕੁਝ ਉਸਦੀ ਪਹੁੰਚ ਤੋਂ ਬਾਹਰ ਹੈ।
ਵਾਪਸੀ ਕੋਡ
ਇਸ ਭਾਗ ਦਾ ਲਿੰਕRecovery code ਮੈਂਬਰਤਾ ਨੂੰ ਜਾਣ-ਬੁੱਝ ਕੇ ਪਾਰ ਕਰਦਾ ਹੈ: ਇਹ ਕਲਾਉਡ ਘਰ ਦੇ ਨਿਰਦੇਸ਼ਾਂਕ ਅਤੇ ਸੰਗ੍ਰਹਿ ਕੁੰਜੀ, ਇੱਕ ਧਾਰਕ ਲੜੀ ਵਿੱਚ, ਤੁਹਾਡੀ ਆਪਣੀ ਸੰਗ੍ਰਹਿ restore ਕਰਨ ਲਈ, ਬਚੇ approver ਬਿਨਾ। ਇਹ ਮੰਗ ਉੱਤੇ ਬਣਾਇਆ ਹੈ, Apple platforms ਉੱਤੇ iCloud Keychain ਵਿੱਚ ਆਪਣੇ ਆਪ ਰੱਖੀ ਹੈ, ਅਤੇ ਸੰਗ੍ਰਹਿ ਜਿੰਨਾ ਹੀ ਸੰਵੇਦਨਸ਼ੀਲ ਹੈ।