Taşınabilirlik & Yedekleme

Kasa bu makinenin donanımına değil, bir şifreye (veya bir kurtarma koduna) bağlıdır. İstediğiniz yere taşıyın.

  1. Başka bir makineye taşıma
  2. Şifreli export / import paketleri
  3. Otomatik .cerbak yedekleri (cron / launchd)
  4. Geri yükleme
  5. Genel kural

Başka bir makineye taşıma

Şunları CONCEALER_HOME‘dan kopyalayın:

secrets.enc.yaml
.sops.yaml
keys/age-key.txt.age      # master-password ile sarmalanmış age anahtarı
keys/master.json          # scrypt doğrulayıcı
keys/recovery.json        # kurtarma kodu sarmaları
keys/agents.json          # token sarmaları (opsiyonel)
keys/audit.log            # audit geçmişi (opsiyonel)
keys/audit.head           # kuyruk çıpası (opsiyonel)

Herhangi bir CONCEALER_TOKEN‘ı kopyalamayın — token’lar bilinçli olarak makineye özeldir. Yeni makinede:

eval "$(concealer unlock)"     # master password'ü sorar, burada taze bir token üretir
concealer list                 # çalışır — makineden bağımsız

Kopyalanmış bir klasör, birisi master password’ü (veya bir kurtarma kodunu) yazana kadar atıldır. Güvenlik özelliği budur: makineye bağlanmadan taşınabilirlik ve dosyalarla birlikte hiçbir plaintext anahtar seyahat etmez.


Şifreli export / import paketleri

Tek bir taşınabilir, şifre korumalı dosya için:

concealer export                     # concealer-export-YYYY-MM-DD.age yazar (master pw sorar)
concealer export mybundle.age        # özel dosya adı

concealer import mybundle.age        # paket şifresini sorar; +yeni / ~güncellenmiş bildirir

import ayrıca .cerbak yedeklerini de geri yükler (eski .cer dosyaları da geri yüklenir — içe aktarma uzantıdan bağımsızdır). Var olan kayıtların nasıl ele alınacağını --mode=overwrite|skip|duplicate ile seçin (varsayılan overwrite).


Otomatik .cerbak yedekleri (cron / launchd)

Web Ayarlar‘ında bir yedekleme şifresi ve dizini yapılandırın (şifre age ile sarmalanmış saklanır, asla plaintext değil), ardından çalıştırın:

concealer backup                 # yapılandırılan dizine bir .cerbak yazar
concealer backup --dir /path     # dizini geçersiz kıl ve kalıcılaştır

Anahtar erişimi CONCEALER_TOKEN‘dan (veya bir TTY master-password isteminden) gelir, dolayısıyla bir token mevcut olduğunda gözetimsiz çalışır. Bunu cron veya bir launchd agent’ıyla zamanlayın. Web UI’ın otomatik yedeklemesi, yapılandırılan aralık geçtiğinde kilit açımında da tetiklenebilir.


Geri yükleme

concealer import backup-file.cerbak     # yedekleme şifresini sorar

Genel kural

Elinizde… Kasayı geri yükleyebilir misiniz
Dosyalar ve master password ✅ evet — herhangi bir makinede unlock
Dosyalar ve bir kurtarma kodu ✅ evet — recover, ardından yeni bir şifre ayarla
Yalnızca dosyalar ❌ hayır — şifre veya kod olmadan atıl
Başka bir makineden bir CONCEALER_TOKEN ❌ hayır — token’lar transfer olmaz

Developed by FXerkan — Code more, worry less. · MIT License

This site uses Just the Docs, a documentation theme for Jekyll.