அடையாளமும் உறுப்பினர் நிலையும்
bae இல் கணக்கு system எங்கும் இல்லை. ஒரு சாதனத்தின் அடையாளம், அது தானாக உருவாக்கி OS keyring இல் வைத்திருக்கும் Ed25519 keypair; public விசை தான் identity. ஒரு நூலகம் யில் யார் உள்ளனர் என்பது மேகம் home இல் உள்ள signed records தொகுப்பு; அவற்றை வைத்திருப்பவர் யாரும் verify செய்ய முடியும்; server எதுவும் issue செய்யாது. machinery coven உடையது; bae அதை எப்படிப் பயன்படுத்துகிறது என்பதே இந்தப் பக்கம்.
Membership records
இந்தப் பிரிவுக்கான இணைப்புஒவ்வொரு உரிமையாளர் உம் மேகம் home க்கு signed membership entries இன் append-only stream எழுதுகிறார்: இந்த விசை இந்த role உடன் சேர்க்கப்பட்டது, இந்த விசை நீக்கப்பட்டது. ஒவ்வொரு entry முந்தையதுடன் link ஆகும்; ஒவ்வொரு உரிமையாளர் உம் தன் stream tip ஐ அறிவிக்கும் head இல் sign செய்கிறார். எனவே records ஐ provider drop அல்லது reorder செய்தால் அது கண்டறியப்படும், நம்பப்படாது. நூலகம் ஏற்றுக்கொள்வது ஒவ்வொரு உரிமையாளர்’s verified stream இன் union.
ஒவ்வொரு pull இலும், ஒவ்வொரு changeset author இந்த record எதிராகச் சரிபார்க்கப்படுகிறார்: தற்போதைய உறுப்பினர் ஆல் signed, write செய்யக்கூடிய role உடன். Removed சாதனங்கள் இலிருந்து, ஒருபோதும் added ஆகாத விசைகள் இலிருந்து, அல்லது invalid signatures உடன் வரும் changesets apply ஆகாது. provider records ஐச் சேமிப்பார், forge செய்ய முடியாது; உரிமையாளர் விசைகள் வைத்திருப்பவர்களே membership மாற்ற முடியும்.
Owner மற்றும் Member இரண்டும் நூலகம் யைப் படித்து எழுதும்; owners கூடுதலாக சாதனங்கள் ஐ approve செய்து remove செய்கின்றனர். bae இன் founding சாதனம் உரிமையாளர்; அது approve செய்யும் ஒவ்வொரு சாதனம் உறுப்பினர் ஆக joins. (underlying machinery இல் மூன்றாவது role உள்ளது, read-only follower; bae தற்போது அதை assign செய்யவில்லை.)
Join handshake
இந்தப் பிரிவுக்கான இணைப்புசாதனத்தைச் சேர்ப்பது என்பது வெளிப்படையான மனித சரிபார்ப்புடன் கூடிய ஒரு உள்ளூர் இணைத்தல் அமர்வு:
- உரிமையாளர் சாதனத்தைச் சேர்க்கவும்ஐத் தொடங்குகிறார். bae உள்ளூர் நெட்வொர்க்கில் சுருக்கமாகக் கேட்கிறது மற்றும் ஒரு இணைத்தல் குறியீட்டைக் காட்டுகிறது. இது கேட்பவர் முகவரிகள், ஒரு இடைக்கால அமர்வு விசை, நூலகத்தின் பெயர், வழங்குநர் மற்றும் காலாவதியாகும் - நூலக விசை அல்லது நீடித்த சேமிப்பக சான்றுகள் இல்லை.
- இணையும் சாதனம் குறியீட்டை ஸ்கேன் செய்து, அதன் சாதன விசைப்பலகையை உருவாக்குகிறது, தேவைப்படும்போது வழங்குநருக்கு உள்நுழைகிறது, மேலும் அதன் கையொப்பமிடப்பட்ட பொது விசை மற்றும் வழங்குநர் கணக்கு அடையாளத்தை மறைகுறியாக்கப்பட்ட உள்ளூர் இணைப்பு மூலம் அனுப்புகிறது. இரண்டு சாதனங்களும் ஒரே கைரேகையைக் காட்டுகின்றன.
- உரிமையாளர் கைரேகைகளை ஒப்பிட்டு அந்த சரியான அடையாளத்தை அங்கீகரிக்கிறார். ஒப்புதல் அதன் கிளவுட் கணக்கு அணுகலை தேவைப்படும் இடங்களில் வழங்குகிறது, உறுப்பினர் உள்ளீட்டில் கையொப்பமிடுகிறது, மேலும் புதிய சாதனத்தின் பொது விசைக்கான நூலக விசை மற்றும் இறுதி சேமிப்பக அணுகலை சீல் செய்கிறது.
- சீல் செய்யப்பட்ட தொகுப்பு அதே அங்கீகரிக்கப்பட்ட உள்ளூர் இணைப்பு மூலம் திரும்பும். இணையும் சாதனம் அதைத் திறந்து, கிளவுட் சேமிப்பகத்திலிருந்து பூட்ஸ்ட்ராப் செய்து, ஒத்திசைக்கத் தொடங்குகிறது.
காலாவதியான, குறுக்கிடப்பட்ட அல்லது நிராகரிக்கப்பட்ட இணைத்தல் எதையும் வழங்காது.
Revocation
இந்தப் பிரிவுக்கான இணைப்புஉறுப்பினர் ஐ நீக்குவது signed removal append செய்து, நூலகம் விசை ஐ removed விசை பெறாத புதிய generation க்கு rotate செய்கிறது (மறைகுறியாக்கம் பார்க்கவும்). revoke access செய்யக்கூடிய சேமிப்பு இல், access கூட withdrawn செய்யப்படும். removed சாதனம் க்கு ஏற்கனவே synced ஆனது அதனிடமே இருக்கும்; தரவு ஐ unsend செய்ய முடியாது. rotation க்கு பிறகான அனைத்தும் அதன் எட்டுகைக்கு வெளியே.
Recovery codes
இந்தப் பிரிவுக்கான இணைப்புrecovery code membership ஐ நோக்கமுடன் bypass செய்கிறது: surviving approver இல்லாமல் உங்கள் சொந்த நூலகம் ஐ restore செய்ய, மேகம் home coordinates மற்றும் நூலகம் விசை ஒரே bearer string இல். அது demand இல் generated, Apple platforms இல் iCloud Keychain இல் தானாக stored, நூலகம் தானே எவ்வளவு sensitive ஆ இருக்கிறதோ அதே அளவு sensitive.