Identitet i članstvo
Nigdje u bae ne postoji sustav računa. Identitet uređaja je Ed25519 par ključeva koji sam generira i čuva u privjesku ključeva OS-a; javni ključ jest identitet. Tko pripada biblioteci skup je potpisanih zapisa u mjestu u oblaku, provjerljiv svakome tko ih drži, bez poslužitelja koji ih izdaje. Mehanizam pripada coven-u; ova stranica opisuje kako ga bae koristi.
Zapisi članstva
Poveznica na ovaj odjeljakSvaki vlasnik piše samo-dodavajući tok potpisanih zapisa članstva u mjesto u oblaku: ovaj je ključ dodan s ovom ulogom, ovaj je ključ uklonjen. Svaki zapis povezuje se s prethodnim, a svaki vlasnik potpisuje glavu koja objavljuje vrh njegova toka, pa se pružatelj koji ispusti ili presloži zapise otkriva umjesto da mu se vjeruje. Biblioteka prihvaća uniju svakog provjerenog toka vlasnika.
Pri svakom povlačenju autor svakog skupa promjena provjerava se prema tom zapisu: potpisan trenutačnim članom, s ulogom koja smije pisati. Skupovi promjena s uklonjenih uređaja, ključeva koji nikad nisu dodani ili s nevažećim potpisima ne primjenjuju se. Pružatelj sprema zapise, ali ih ne može krivotvoriti; samo držatelji vlasničkih ključeva mogu mijenjati članstvo.
Owner i Member oboje čitaju i pišu biblioteku; vlasnici dodatno odobravaju i uklanjaju uređaje. Osnivački uređaj bae je vlasnik, a svaki uređaj koji odobri pridružuje se kao član. (Treća uloga postoji u temeljnome mehanizmu, sljedbenik samo za čitanje, koju bae trenutačno ne dodjeljuje.)
Rukovanje pridruživanja
Poveznica na ovaj odjeljakDodavanje uređaja je jedna lokalna sesija uparivanja s eksplicitnom ljudskom provjerom:
- Vlasnik pokreće Dodajte uređaj. bae kratko sluša lokalnu mrežu i prikazuje jedan kod za uparivanje. Sadrži adrese slušatelja, efemerni ključ sesije, naziv biblioteke, davatelja i rok trajanja - bez ključa biblioteke ili trajnih vjerodajnica za pohranu.
- Uređaj koji se pridružuje skenira kod, stvara svoj par ključeva uređaja, prijavljuje se davatelju kada je to potrebno i šalje svoj potpisani javni ključ i identitet računa davatelja putem šifrirane lokalne veze. Oba uređaja pokazuju isti otisak prsta.
- Vlasnik uspoređuje otiske prstiju i potvrđuje točan identitet. Odobrenje daje pristup svom računu u oblaku gdje je to potrebno, potpisuje unos članstva i pečati ključ knjižnice i konačni pristup pohrani javnom ključu novog uređaja.
- Zapečaćeni paket vraća se putem iste provjerene lokalne veze. Uređaj koji se pridružuje otvara ga, pokreće se iz pohrane u oblaku i započinje sinkronizaciju.
Isteklo, prekinuto ili odbijeno uparivanje ne daje ništa.
Uklanjanje člana dodaje potpisano uklanjanje i rotira ključ biblioteke na novu generaciju koju uklonjeni ključ nikad ne prima (vidi Šifriranje). Na pohrani koja može opozvati pristup, pristup se također povlači. Ono što je već sinkronizirano na uklonjeni uređaj ostaje kod njega; podaci se ne mogu poslati natrag. Sve nakon rotacije izvan je njegova dosega.
Kodovi za oporavak
Poveznica na ovaj odjeljakKod za oporavak namjerno zaobilazi članstvo: to su koordinate mjesta u oblaku plus ključ biblioteke, u jednom bearer nizu, za obnovu vlastite biblioteke bez preživjelog odobravatelja. Generira se na zahtjev, automatski sprema u iCloud Keychain na Apple platformama i jednako je osjetljiv kao sama biblioteka.