Biri Sizi Vasi Yaptığında Gerçekte Neyi Kabul Ediyorsunuz
Yeterince başka vasiyle birlikte, birinin kimliğinin denetimini yeni bir anahtara devredebileceğinizi kabul ediyorsunuz. Güç budur, ve bütün mesele budur, ve sizi seçen insanların diğerleriyle birleşmeyeceğinize güvendiği anlamına geliyor.
Sistemin her şeyden önce doğru yaptığı şey
Kurallar sunucumuzda değil, zincirde yaşıyor. Vasi kümesi ve gereken sayı, gerçeğin kaynağı olan zincir üstü bir kurtarma politikasından okunuyor. Arka ucumuz eşiği sessizce düşüremez ya da bir vasi ekleyemez, onayları topluyor ve gönderiyor.
Her deneme bir tek kullanımlık sayıya bağlıdır. Bir kurtarma denemesi için verdiğiniz onaylar başka birine yeniden oynatılamaz, ve denetim, sunucu tarafında bir uzlaşım olmak yerine zincirin uyguladığı şeyle eşleşiyor.
Ve zincir erişilemez olduğunda, uç nokta yüksek sesle başarısız oluyor. Zincir üstü kurtarmanın gerekli olduğunu söyleyen bir 503 döndürüyor, yerel bir yaklaşıklığa geri düşmüyor. Bu doğru davranıştır ve söylemeye değer, çünkü bunun yanlış sürümü, onu güvenilir kılan kısmı atlarken "çalışan" bir sistemdir.
Şimdi takas, ki kendi kodumuz onu belgeliyor ve savunuyor
Davet, hamiline yazılı bir yetkidir. Kaynağımız bunu doğrudan söylüyor:
Davetli, invite_token'ı (yetkiyi, yalnızca kendisine e-postalanmış tahmin edilemez bir UUID'yi) sunarak kabul ediyor …. Kabul edenin e-postasının guardian_email ile eşleşmesini bilinçli olarak zorunlu KILMIYORUZ, OAuth / yalnızca-tohum kullanıcıları bir e-posta açığa vurmayabilir, ve jeton yetkilendirmeyi zaten kanıtlıyor.
Akıl yürütme sağlamdır. Hiç e-posta adresi açığa vurmadan oturum açan biri, davet edilmiş bir adresle eşleştirilemez, ve onu reddetmek meşru bir durumu bozardı.
Sonuç gerçektir ve bu sayfaya aittir: o bağlantıyı kim tutuyorsa vasi olur. Adına gönderildiği kişi değil, tutan. İleti iletilirse, paylaşılan bir gelen kutusunda dururken, ya da o posta kutusuna erişimi olan herhangi biri tarafından okunursa, o kişi sizin yerinize kabul edebilir, ve hesap sahibi siz vasi değilken vasi olduğunuza inanır.
Yani vasilik, davetin düştüğü posta kutusunun güvenliğini devralıyor. Davet ediliyorsanız, ve bu önemliyse, e-postayla değil tanımlayıcıyla davet edilmeyi isteyin, o yol var.
Vasi olarak ne yapabileceğiniz ve ne yapamayacağınız
Yapabilecekleriniz:
- Bir kurtarmayı onaylamak, eşiğe doğru bir imza katkısı vererek.
- Sizi bekleyen istekleri görmek, ve hiçbir şey yapmayarak reddetmek.
- Sizi ekleyen kişi tarafından, herhangi bir zamanda çıkarılmak.
Yapamayacaklarınız:
- Tek başına hareket etmek. Eşiğin altında onayınız hiçbir şey yapmıyor.
- Kimlik bilgilerini, paylarını ya da etkinliklerini görmek. Vasilik kurtarma yetkisidir, hesaba açılan bir pencere değil.
- Sizsiz eşiğe ulaşan bir kurtarmayı durdurmak.
Tehdit modeli, açıkça ifade edilmiş
Yeterince vasi birlikte hareket ederek hesabı ele geçirebilir. Bu bir kusur değil, düzeneğin kendisidir. Toplumsal kurtarma, "anahtarı kaybet, her şeyi kaybet"in yerine "seçtiğin insanlardan yeterince olanı seni geri getirebilir"i koyuyor, ve aynı kapı gizli anlaşmaya da açılıyor.
Kabul etmeden önce düşünmeye değer üç sonuç:
- Siz bir hedefsiniz. Biri o hesabı istiyorsa, sizi ele geçirmek yollardan biridir.
- Kolaylığı değil bağımsızlığı seçin. Bir hane, bir aygıt, bir işveren ya da bir posta kutusu paylaşan vasiler, birkaç vasiden çok tek bir vasiye yakındır.
- Tamamlanmış bir kurtarma yeni bir kök anahtar üretiyor. Bunun tutan tarafında neyi sıfırladığı hiçbir şey değildir denemez; eski tanımlayıcıya bağlı ilişkiler kendiliğinden takip etmiyor.
Burada kanıtlanmamış olan
Bunların hiçbiri dışarıdan denetlenmedi, ve bizimle bağlantısı olmayan biri tarafından tamamlanmış bir kurtarma bilmiyoruz. Düzenek gerçektir, doğru zincir tarafı denetimleriyle çalışan koddur; yabancılar tarafından gerçek koşullarda sınanmadı, ki sayılan tek sınama odur.

