Termiyo

Equipos

Acceso compartido, secretos no

La forma habitual en que un equipo comparte el acceso a los servidores es una contraseña en un documento. Esta es la otra forma.

Bóvedas compartidas

Una bóveda compartida tiene su propia clave. Dar acceso a alguien sella esa clave para su clave pública, en tu máquina — así el servidor administra quién puede abrir qué sin llegar a tener nunca algo que lo abra.

La concesión va firmada, así que un cliente comprometido no puede falsificar una que parezca venir de un administrador. Quitar a alguien de un equipo retira sus concesiones en la misma transacción: no hay un intervalo en el que un antiguo compañero esté fuera del equipo y siga recibiendo una bóveda. Lo que ya descargó se queda en su máquina con la clave que lo abre, y Termiyo no puede cambiar la clave de una bóveda, así que cambia lo importante en los propios servidores.

Compartir una sesión

Envías un enlace y un compañero entra en el terminal en el que ya estás. Espera hasta que le dejes pasar y empieza en modo lectura: escribir es una concesión aparte y deliberada, persona por persona.

El flujo del terminal viaja por una conexión directa entre las dos máquinas. Nuestro servicio os presenta y después no tiene nada que ver: nunca ve una pulsación ni una línea de salida. Retirar el permiso de escritura lo recupera de inmediato de todos los que ya lo tenían.

Qué puede ver el servicio

Qué cuenta es dueña de un registro, cuánto ocupa y cuándo cambió por última vez. No lo que hay dentro. Ni un nombre de host, ni un usuario, ni una contraseña, ni una clave.

Es una propiedad del diseño más que una promesa: el cifrado ocurre en tu máquina antes de que se envíe nada, y la clave no sale de ahí.

Roles

Owner
Todo, incluida la facturación y borrar el equipo.
Administrador
Invitar y quitar miembros, crear y compartir bóvedas.
Miembro
Usar las bóvedas que le hayan concedido.
Auditor
Lee el registro de actividad del equipo, como cualquier miembro. Sin acceso a las bóvedas.

Alojarlo tú

El servicio de sincronización es una aplicación pequeña de Node sobre SQLite. Si tus datos no pueden salir de tu propia red, ejecútalo ahí: la aplicación de escritorio acepta una dirección de servidor, y el cifrado no cambia en nada, porque nunca dependió de quién alojaba.

  • Un proceso, una base de datos, sin cola y sin almacén de objetos
  • La misma API que ejecuta el servicio alojado
  • Tus clientes apuntan a él por URL
Ver precios