ਸਮੱਗਰੀ ਤੇ ਜਾਓ

ਪਛਾਣ ਅਤੇ ਮੈਂਬਰਤਾ

bae ਵਿੱਚ ਕਿਤੇ ਵੀ ਖਾਤਾ ਪ੍ਰਣਾਲੀ ਨਹੀਂ। ਯੰਤਰ ਦੀ ਪਛਾਣ ਇੱਕ Ed25519 keypair ਹੈ ਜੋ ਇਹ ਆਪਣੇ ਲਈ generate ਕਰਦਾ ਹੈ ਅਤੇ OS keyring ਵਿੱਚ ਰੱਖਦਾ ਹੈ; ਜਨਤਕ ਕੁੰਜੀ ਹੀ ਪਛਾਣ ਹੈ। ਸੰਗ੍ਰਹਿ ਵਿੱਚ ਕੌਣ ਹੈ ਇਹ ਕਲਾਉਡ ਘਰ ਵਿੱਚ signed ਰਿਕਾਰਡ ਦਾ ਸਮੂਹ ਹੈ, ਜਿਸਨੂੰ ਉਹਨਾਂ ਨੂੰ ਰੱਖਣ ਵਾਲਾ ਕੋਈ ਵੀ ਜਾਂਚਦਾ ਕਰ ਸਕਦਾ ਹੈ, ਕਿਸੇ server ਵੱਲੋਂ ਜਾਰੀ ਨਹੀਂ। ਯੰਤਰਾਵਲੀ coven ਦੀ ਹੈ; ਇਹ ਪੰਨਾ ਦੱਸਦਾ ਹੈ ਕਿ bae ਇਸਨੂੰ ਕਿਵੇਂ ਵਰਤਦਾ ਹੈ।

ਮੈਂਬਰਤਾ ਰਿਕਾਰਡ

ਇਸ ਭਾਗ ਦਾ ਲਿੰਕ

ਹਰ ਮਾਲਕ ਕਲਾਉਡ ਘਰ ਵਿੱਚ signed ਮੈਂਬਰਤਾ ਦਾਖਲੇ ਦਾ ਜੋੜਦਾ-only ਧਾਰਾ ਲਿਖਦਾ ਹੈ: ਇਹ ਕੁੰਜੀ ਇਸ role ਨਾਲ added ਸੀ, ਇਹ ਕੁੰਜੀ ਹਟਾਇਆ ਸੀ। ਹਰ ਦਾਖਲਾ ਪਿਛਲਾ ਇੱਕ ਨਾਲ link ਕਰਦੀ ਹੈ, ਅਤੇ ਹਰ ਮਾਲਕ ਆਪਣੇ ਧਾਰਾ ਦੇ tip ਦਾ ਐਲਾਨ ਕਰਨ ਵਾਲਾ head sign ਕਰਦਾ ਹੈ, ਇਸ ਲਈ ਦਾਤਾ ਰਿਕਾਰਡ drop ਜਾਂ reorder ਕਰੇ ਤਾਂ ਇਹ ਪਤਾ ਲੱਗਦਾ ਹੁੰਦਾ ਹੈ, ਮੰਨਿਆ ਨਹੀਂ। ਸੰਗ੍ਰਹਿ ਜੋ accept ਕਰਦੀ ਹੈ ਉਹ ਹਰ ਮਾਲਕ ਦੇ ਜਾਂਚਿਆ ਧਾਰਾ ਦਾ union ਹੈ।

ਹਰ ਖਿੱਚਦਾ ਉੱਤੇ, ਹਰ ਬਦਲਾਅ-ਸਮੂਹ ਦਾ ਲੇਖਕ ਇਸ ਰਿਕਾਰਡ ਨਾਲ ਜਾਂਚਿਆ ਹੁੰਦਾ ਹੈ: current ਮੈਂਬਰ ਵੱਲੋਂ signed, ਅਤੇ ਲਿਖਣਾ ਕਰ ਸਕਣ ਵਾਲੇ role ਨਾਲ। ਹਟਾਇਆ ਯੰਤਰ, ਕਦੇ added ਨਾ ਹੋਈਆਂ ਕੁੰਜੀਆਂ, ਜਾਂ ਗਲਤ ਦਸਤਖਤ ਵਾਲੇ ਬਦਲਾਅ-ਸਮੂਹ apply ਨਹੀਂ ਹੁੰਦੇ। ਦਾਤਾ ਰਿਕਾਰਡ ਰੱਖਦਾ ਕਰਦਾ ਹੈ ਪਰ ਝੂਠਾ ਬਣਾਉਣਾ ਨਹੀਂ ਕਰ ਸਕਦਾ; ਸਿਰਫ਼ ਮਾਲਕ ਕੁੰਜੀਆਂ ਰੱਖਣ ਵਾਲੇ ਮੈਂਬਰਤਾ ਬਦਲ ਸਕਦੇ ਹਨ।

ਭੂਮਿਕਾਵਾਂ

ਇਸ ਭਾਗ ਦਾ ਲਿੰਕ

Owner ਅਤੇ Member ਦੋਵੇਂ ਸੰਗ੍ਰਹਿ ਪੜ੍ਹਨਾ ਅਤੇ ਲਿਖਣਾ ਕਰਦੇ ਹਨ; ਮਾਲਕ ਹੋਰ ਯੰਤਰ approve ਅਤੇ remove ਕਰਦੇ ਹਨ। bae ਦਾ ਸਥਾਪਕ ਯੰਤਰ ਮਾਲਕ ਹੈ ਅਤੇ ਉਹ approve ਕਰਦਾ ਹਰ ਯੰਤਰ ਮੈਂਬਰ ਵਜੋਂ joins ਕਰਦਾ ਹੈ। (ਅਧਾਰਲੇ ਯੰਤਰਾਵਲੀ ਵਿੱਚ ਤੀਜਾ role ਹੈ, ਸਿਰਫ਼-ਪੜ੍ਹਨ ਪਾਲਕ, ਜਿਸਨੂੰ bae ਹੁਣ ਦੇਣਾ ਨਹੀਂ ਕਰਦਾ।)

ਇੱਕ ਡਿਵਾਈਸ ਜੋੜਨਾ ਸਪਸ਼ਟ ਮਨੁੱਖੀ ਤਸਦੀਕ ਦੇ ਨਾਲ ਇੱਕ ਸਥਾਨਕ ਜੋੜਾ ਸੈਸ਼ਨ ਹੈ:

  1. ਇੱਕ ਮਾਲਕ ਇੱਕ ਡਿਵਾਈਸ ਸ਼ਾਮਲ ਕਰੋ ਸ਼ੁਰੂ ਕਰਦਾ ਹੈ। bae ਸਥਾਨਕ ਨੈੱਟਵਰਕ ‘ਤੇ ਸੰਖੇਪ ਵਿੱਚ ਸੁਣਦਾ ਹੈ ਅਤੇ ਇੱਕ ਜੋੜੀ ਕੋਡ ਦਿਖਾਉਂਦਾ ਹੈ। ਇਸ ਵਿੱਚ ਸੁਣਨ ਵਾਲੇ ਦੇ ਪਤੇ, ਇੱਕ ਅਲੌਕਿਕ ਸੈਸ਼ਨ ਕੁੰਜੀ, ਲਾਇਬ੍ਰੇਰੀ ਦਾ ਨਾਮ, ਪ੍ਰਦਾਤਾ, ਅਤੇ ਇੱਕ ਮਿਆਦ ਸ਼ਾਮਲ ਹੁੰਦੀ ਹੈ — ਕੋਈ ਲਾਇਬ੍ਰੇਰੀ ਕੁੰਜੀ ਜਾਂ ਸਥਾਈ ਸਟੋਰੇਜ ਪ੍ਰਮਾਣ ਪੱਤਰ ਨਹੀਂ।
  2. ਜੁਆਇਨ ਕਰਨ ਵਾਲੀ ਡਿਵਾਈਸ ਕੋਡ ਨੂੰ ਸਕੈਨ ਕਰਦੀ ਹੈ, ਇਸਦਾ ਡਿਵਾਈਸ ਕੀ-ਪੇਅਰ ਬਣਾਉਂਦਾ ਹੈ, ਲੋੜ ਪੈਣ ‘ਤੇ ਪ੍ਰਦਾਤਾ ਨੂੰ ਸਾਈਨ ਇਨ ਕਰਦਾ ਹੈ, ਅਤੇ ਏਨਕ੍ਰਿਪਟ ਕੀਤੇ ਲੋਕਲ ਕਨੈਕਸ਼ਨ ਦੁਆਰਾ ਆਪਣੀ ਦਸਤਖਤ ਕੀਤੀ ਜਨਤਕ ਕੁੰਜੀ ਅਤੇ ਪ੍ਰਦਾਤਾ ਖਾਤਾ ਪਛਾਣ ਭੇਜਦਾ ਹੈ। ਦੋਵੇਂ ਡਿਵਾਈਸ ਇੱਕੋ ਫਿੰਗਰਪ੍ਰਿੰਟ ਦਿਖਾਉਂਦੇ ਹਨ।
  3. ਮਾਲਕ ਫਿੰਗਰਪ੍ਰਿੰਟਸ ਦੀ ਤੁਲਨਾ ਕਰਦਾ ਹੈ ਅਤੇ ਉਸ ਸਹੀ ਪਛਾਣ ਨੂੰ ਮਨਜ਼ੂਰੀ ਦਿੰਦਾ ਹੈ। ਮਨਜ਼ੂਰੀ ਇਸਦੀ ਕਲਾਉਡ ਖਾਤੇ ਦੀ ਪਹੁੰਚ ਪ੍ਰਦਾਨ ਕਰਦੀ ਹੈ ਜਿੱਥੇ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਸਦੱਸਤਾ ਐਂਟਰੀ ‘ਤੇ ਦਸਤਖਤ ਕਰਦੀ ਹੈ, ਅਤੇ ਲਾਇਬ੍ਰੇਰੀ ਕੁੰਜੀ ਅਤੇ ਨਵੀਂ ਡਿਵਾਈਸ ਦੀ ਜਨਤਕ ਕੁੰਜੀ ਲਈ ਅੰਤਿਮ ਸਟੋਰੇਜ ਪਹੁੰਚ ਨੂੰ ਸੀਲ ਕਰਦੀ ਹੈ।
  4. ਸੀਲਬੰਦ ਪੈਕੇਜ ਉਸੇ ਪ੍ਰਮਾਣਿਤ ਸਥਾਨਕ ਕੁਨੈਕਸ਼ਨ ਰਾਹੀਂ ਵਾਪਸ ਆਉਂਦਾ ਹੈ। ਜੁਆਇਨਿੰਗ ਡਿਵਾਈਸ ਇਸਨੂੰ ਖੋਲ੍ਹਦੀ ਹੈ, ਕਲਾਉਡ ਸਟੋਰੇਜ ਤੋਂ ਬੂਟਸਟਰੈਪ ਕਰਦੀ ਹੈ, ਅਤੇ ਸਿੰਕ ਕਰਨਾ ਸ਼ੁਰੂ ਕਰਦੀ ਹੈ।

ਇੱਕ ਮਿਆਦ ਪੁੱਗ ਗਈ, ਰੁਕਾਵਟ, ਜਾਂ ਅਸਵੀਕਾਰ ਕੀਤੀ ਜੋੜੀ ਨੂੰ ਕੁਝ ਵੀ ਨਹੀਂ ਮਿਲਦਾ।

ਵਾਪਸੀ-ਰੱਦ

ਇਸ ਭਾਗ ਦਾ ਲਿੰਕ

ਮੈਂਬਰ ਹਟਾਉਣਾ signed ਹਟਾਉਣਾ ਜੋੜਦਾ ਕਰਦਾ ਹੈ ਅਤੇ ਸੰਗ੍ਰਹਿ ਕੁੰਜੀ ਨੂੰ ਨਵੀਂ ਪੀੜ੍ਹੀ ਉੱਤੇ rotate ਕਰਦਾ ਹੈ ਜੋ ਹਟਾਇਆ ਕੁੰਜੀ ਨੂੰ ਕਦੇ ਨਹੀਂ ਮਿਲਦੀ (ਇਨਕ੍ਰਿਪਸ਼ਨ ਵੇਖੋ)। ਜਿੱਥੇ ਭੰਡਾਰਣ access ਰੱਦ ਕਰ ਸਕਦਾ ਹੈ, access ਵੀ ਵਾਪਸ ਲਈ ਹੁੰਦੀ ਹੈ। ਹਟਾਇਆ ਯੰਤਰ ਉੱਤੇ ਜੋ already ਸਮਕਾਲੀਕਰਿਤ ਸੀ, ਉਹ ਉਸ ਕੋਲ ਰਹਿੰਦਾ ਹੈ; data ਨਾ-ਭੇਜਿਆ ਨਹੀਂ ਹੋ ਸਕਦਾ। ਘੁੰਮਾਅ ਤੋਂ ਬਾਅਦ ਸਭ ਕੁਝ ਉਸਦੀ ਪਹੁੰਚ ਤੋਂ ਬਾਹਰ ਹੈ।

ਵਾਪਸੀ ਕੋਡ

ਇਸ ਭਾਗ ਦਾ ਲਿੰਕ

Recovery code ਮੈਂਬਰਤਾ ਨੂੰ ਜਾਣ-ਬੁੱਝ ਕੇ ਪਾਰ ਕਰਦਾ ਹੈ: ਇਹ ਕਲਾਉਡ ਘਰ ਦੇ ਨਿਰਦੇਸ਼ਾਂਕ ਅਤੇ ਸੰਗ੍ਰਹਿ ਕੁੰਜੀ, ਇੱਕ ਧਾਰਕ ਲੜੀ ਵਿੱਚ, ਤੁਹਾਡੀ ਆਪਣੀ ਸੰਗ੍ਰਹਿ restore ਕਰਨ ਲਈ, ਬਚੇ approver ਬਿਨਾ। ਇਹ ਮੰਗ ਉੱਤੇ ਬਣਾਇਆ ਹੈ, Apple platforms ਉੱਤੇ iCloud Keychain ਵਿੱਚ ਆਪਣੇ ਆਪ ਰੱਖੀ ਹੈ, ਅਤੇ ਸੰਗ੍ਰਹਿ ਜਿੰਨਾ ਹੀ ਸੰਵੇਦਨਸ਼ੀਲ ਹੈ।