チーム
アクセスは共有、秘密は共有しない
チームでサーバーへのアクセスを共有する一般的なやり方は、文書に書いたパスワードです。これはもう一つのやり方です。
共有保管庫
共有保管庫にはそれ自身の鍵があります。誰かにアクセスを与えると、その鍵は相手の公開鍵に対して封じられます。作業はあなたのマシン上で行われるので、サーバーは「誰が何を開けるか」を取り持ちながら、開けるもの自体は一度も持ちません。
付与には署名があるため、侵害されたクライアントが管理者からのように見える付与を偽造することはできません。チームから外すと、その人の付与は同じトランザクションで消えます。元の同僚がチームから外れているのに保管庫がまだ届き続ける、という隙間はありません。ただし、その人がすでに取り込んだものは、それを開ける鍵とともにその人のマシンに残ります。Termiyo は保管庫の鍵を変えられないので、大事なものはサーバー側で変えてください。
セッションの共有
リンクを送れば、同僚はあなたが今いるターミナルに加わります。あなたが入れるまで待機し、最初は読み取り専用です。入力は別個の、意図して与える権限で、人ごとに与えます。
ターミナルの流れは 2 台のマシン間の直接接続を通ります。当社のサービスは両者を引き合わせるだけで、その後は関与しません。キー入力も出力の 1 行も見ることはありません。書き込み権限の取り消しは、すでに持っていた全員から即座に取り上げます。
サービスから見えるもの
どのアカウントがどのレコードを持つか、その大きさ、最後に変わった時刻。中身は見えません。ホスト名も、ユーザー名も、パスワードも、鍵も見えません。
これは約束ではなく設計上の性質です。暗号化は何かが送られる前にあなたのマシンで行われ、鍵はそこを離れません。
ロール
- Owner
- すべて。請求とチームの削除も含みます。
- 管理者
- メンバーの招待と削除、保管庫の作成と共有。
- メンバー
- 付与された保管庫を使う。
- 監査者
- 他のメンバーと同じく、チームのアクティビティログを読めます。保管庫へのアクセスはなし。
自分で運用する
同期サービスは SQLite の上で動く小さな Node アプリケーションです。データが自社ネットワークの外に出せないなら、そこで動かしてください。デスクトップアプリはサーバーのアドレスを受け取りますし、暗号化については何も変わりません。誰がホストしているかに依存したことは一度もないからです。
- プロセス 1 つ、データベース 1 つ。キューもオブジェクトストアもなし
- ホスト版と同じ API
- クライアントは URL で向き先を指定