உள்ளடக்கத்துக்குச் செல்லவும்

அடையாளமும் உறுப்பினர் நிலையும்

bae இல் கணக்கு system எங்கும் இல்லை. ஒரு சாதனத்தின் அடையாளம், அது தானாக உருவாக்கி OS keyring இல் வைத்திருக்கும் Ed25519 keypair; public விசை தான் identity. ஒரு நூலகம் யில் யார் உள்ளனர் என்பது மேகம் home இல் உள்ள signed records தொகுப்பு; அவற்றை வைத்திருப்பவர் யாரும் verify செய்ய முடியும்; server எதுவும் issue செய்யாது. machinery coven உடையது; bae அதை எப்படிப் பயன்படுத்துகிறது என்பதே இந்தப் பக்கம்.

ஒவ்வொரு உரிமையாளர் உம் மேகம் home க்கு signed membership entries இன் append-only stream எழுதுகிறார்: இந்த விசை இந்த role உடன் சேர்க்கப்பட்டது, இந்த விசை நீக்கப்பட்டது. ஒவ்வொரு entry முந்தையதுடன் link ஆகும்; ஒவ்வொரு உரிமையாளர் உம் தன் stream tip ஐ அறிவிக்கும் head இல் sign செய்கிறார். எனவே records ஐ provider drop அல்லது reorder செய்தால் அது கண்டறியப்படும், நம்பப்படாது. நூலகம் ஏற்றுக்கொள்வது ஒவ்வொரு உரிமையாளர்’s verified stream இன் union.

ஒவ்வொரு pull இலும், ஒவ்வொரு changeset author இந்த record எதிராகச் சரிபார்க்கப்படுகிறார்: தற்போதைய உறுப்பினர் ஆல் signed, write செய்யக்கூடிய role உடன். Removed சாதனங்கள் இலிருந்து, ஒருபோதும் added ஆகாத விசைகள் இலிருந்து, அல்லது invalid signatures உடன் வரும் changesets apply ஆகாது. provider records ஐச் சேமிப்பார், forge செய்ய முடியாது; உரிமையாளர் விசைகள் வைத்திருப்பவர்களே membership மாற்ற முடியும்.

Owner மற்றும் Member இரண்டும் நூலகம் யைப் படித்து எழுதும்; owners கூடுதலாக சாதனங்கள் ஐ approve செய்து remove செய்கின்றனர். bae இன் founding சாதனம் உரிமையாளர்; அது approve செய்யும் ஒவ்வொரு சாதனம் உறுப்பினர் ஆக joins. (underlying machinery இல் மூன்றாவது role உள்ளது, read-only follower; bae தற்போது அதை assign செய்யவில்லை.)

சாதனத்தைச் சேர்ப்பது என்பது வெளிப்படையான மனித சரிபார்ப்புடன் கூடிய ஒரு உள்ளூர் இணைத்தல் அமர்வு:

  1. உரிமையாளர் சாதனத்தைச் சேர்க்கவும்ஐத் தொடங்குகிறார். bae உள்ளூர் நெட்வொர்க்கில் சுருக்கமாகக் கேட்கிறது மற்றும் ஒரு இணைத்தல் குறியீட்டைக் காட்டுகிறது. இது கேட்பவர் முகவரிகள், ஒரு இடைக்கால அமர்வு விசை, நூலகத்தின் பெயர், வழங்குநர் மற்றும் காலாவதியாகும் - நூலக விசை அல்லது நீடித்த சேமிப்பக சான்றுகள் இல்லை.
  2. இணையும் சாதனம் குறியீட்டை ஸ்கேன் செய்து, அதன் சாதன விசைப்பலகையை உருவாக்குகிறது, தேவைப்படும்போது வழங்குநருக்கு உள்நுழைகிறது, மேலும் அதன் கையொப்பமிடப்பட்ட பொது விசை மற்றும் வழங்குநர் கணக்கு அடையாளத்தை மறைகுறியாக்கப்பட்ட உள்ளூர் இணைப்பு மூலம் அனுப்புகிறது. இரண்டு சாதனங்களும் ஒரே கைரேகையைக் காட்டுகின்றன.
  3. உரிமையாளர் கைரேகைகளை ஒப்பிட்டு அந்த சரியான அடையாளத்தை அங்கீகரிக்கிறார். ஒப்புதல் அதன் கிளவுட் கணக்கு அணுகலை தேவைப்படும் இடங்களில் வழங்குகிறது, உறுப்பினர் உள்ளீட்டில் கையொப்பமிடுகிறது, மேலும் புதிய சாதனத்தின் பொது விசைக்கான நூலக விசை மற்றும் இறுதி சேமிப்பக அணுகலை சீல் செய்கிறது.
  4. சீல் செய்யப்பட்ட தொகுப்பு அதே அங்கீகரிக்கப்பட்ட உள்ளூர் இணைப்பு மூலம் திரும்பும். இணையும் சாதனம் அதைத் திறந்து, கிளவுட் சேமிப்பகத்திலிருந்து பூட்ஸ்ட்ராப் செய்து, ஒத்திசைக்கத் தொடங்குகிறது.

காலாவதியான, குறுக்கிடப்பட்ட அல்லது நிராகரிக்கப்பட்ட இணைத்தல் எதையும் வழங்காது.

உறுப்பினர் ஐ நீக்குவது signed removal append செய்து, நூலகம் விசை ஐ removed விசை பெறாத புதிய generation க்கு rotate செய்கிறது (மறைகுறியாக்கம் பார்க்கவும்). revoke access செய்யக்கூடிய சேமிப்பு இல், access கூட withdrawn செய்யப்படும். removed சாதனம் க்கு ஏற்கனவே synced ஆனது அதனிடமே இருக்கும்; தரவு ஐ unsend செய்ய முடியாது. rotation க்கு பிறகான அனைத்தும் அதன் எட்டுகைக்கு வெளியே.

recovery code membership ஐ நோக்கமுடன் bypass செய்கிறது: surviving approver இல்லாமல் உங்கள் சொந்த நூலகம் ஐ restore செய்ய, மேகம் home coordinates மற்றும் நூலகம் விசை ஒரே bearer string இல். அது demand இல் generated, Apple platforms இல் iCloud Keychain இல் தானாக stored, நூலகம் தானே எவ்வளவு sensitive ஆ இருக்கிறதோ அதே அளவு sensitive.