Из Википедии, бесплатной энциклопедии
Перейти к навигации Перейти к поиску

База ключей - это каталог ключей, который сопоставляет идентификаторы социальных сетей с ключами шифрования (включая, помимо прочего, ключи PGP ) публично доступным способом. [2] Кроме того, он предлагает сквозной зашифрованный чат и облачную систему хранения , [3] [4] называемую Keybase Chat и Keybase Filesystem соответственно. Файлы, размещенные в общедоступной части файловой системы, обслуживаются с общедоступной конечной точки [4], а также локально из файловой системы, смонтированной клиентом Keybase. [5]

Keybase поддерживает публичное подключение учетных записей Twitter , GitHub , Reddit , Hacker News и Mastodon , включая веб-сайты и домены, находящиеся под его контролем, к ключам шифрования. Он также поддерживает адреса кошельков Bitcoin , Zcash и Stellar . [6] [3] [7] [8] [9] Keybase поддерживает идентификаторы Coinbase с момента первоначального публичного выпуска, но перестала делать это 17 марта 2017 года, когда Coinbase закрыла публичные страницы платежей. [10] В целом Keybase позволяет интегрировать любую службу с общедоступной идентификацией с Keybase.[9] [11]

С 7 мая 2020 года, Keybase объявила , что она была приобретена зумом , [12] в рамках трансфокации «плана по дальнейшему укреплению безопасности нашей платформы видеосвязи». [13]

Подтверждения личности [ править ]

Keybase позволяет пользователям подтверждать связь между определенными онлайн-идентификаторами (такими как учетная запись Twitter или Reddit ) и их ключами шифрования. Вместо использования такой системы, как OAuth , удостоверение личности подтверждается путем публикации подписанного заявления в качестве учетной записи, право собственности на которую пользователь хочет подтвердить. Это делает доказательства личности общедоступными - вместо того, чтобы верить в достоверность информации, пользователь может сам найти и проверить соответствующие утверждения, и клиент Keybase сделает это автоматически.

Приложение [ редактировать ]

В дополнение к веб-интерфейсу Keybase предлагает клиентское приложение для Windows , [14] [15] Mac , [14] [15] Android , [16] [15] iOS , [15] и большинства настольных дистрибутивов Linux , [15] ] написан на Go с интерфейсом Electron . Приложение предлагает дополнительные функции для веб-сайта, такие как сквозной зашифрованный чат, функции для групп, а также возможность добавлять файлы и получать доступ к личным файлам в их личном и групповом хранилище файловой системы ключевой базы. Каждое устройство, на котором запущено клиентское приложение, авторизуется подписьюсделанный либо другим устройством, либо PGP- ключом пользователя. Каждому устройству также предоставляется ключ NaCl (произносится как «соль») для каждого устройства для выполнения криптографических операций.

Чат [ править ]

Keybase Chat - это чат со сквозным шифрованием, встроенный в Keybase, запущенный в феврале 2017 года. Отличительной особенностью Keybase Chat является то, что он позволяет пользователям Keybase отправлять сообщения кому-либо, используя свои онлайн-псевдонимы (например, учетную запись Reddit ), даже если они еще не зарегистрировались в Keybase. [3]

Если получатель (владелец онлайн-псевдонима) имеет учетную запись в Keybase, он без проблем получит сообщение. Если у получателя нет учетной записи Keybase, а затем он зарегистрируется и подтвердит связь между онлайн-учетной записью и своими устройствами, устройство отправителя изменит ввод сообщения для получателя на основе опубликованного им общедоступного доказательства, позволяя им прочитать сообщение. Поскольку приложение Keybase проверяет доказательство, оно избегает доверия при первом использовании . [17]

Файловая система базы ключей (KBFS) [ править ]

Keybase позволяет пользователям бесплатно хранить до 250 ГБ [18] файлов в облачном хранилище, называемом Keybase Filesystem. Обновления хранилища недоступны, но планируются платные планы, позволяющие хранить больше данных. [19] Файловая система разделена на три части: общедоступные файлы, частные файлы и командные файлы. На Unix-подобных машинах файловая система монтируется /keybase, а в системах Microsoft Windows она обычно монтируется на диск K. [20] В настоящее время мобильные версии клиента Keybase могут загружать файлы только из kbfs и не могут их монтировать. Однако они поддерживают такие операции, как изменение ключей файлов по мере необходимости. В октябре 2017 года Keybase выпустила сквозное шифрованиеРепозитории Git . [21]

Публичные файлы [ править ]

Общедоступные файлы хранятся и являются общедоступными. Все файлы в общедоступной файловой системе автоматически подписываются клиентом. [5] Только пользователь, в честь которого названа папка, может редактировать ее содержимое, однако папка может быть названа в честь списка пользователей, разделенных запятыми (например, папка будет доступна для редактирования пользователям foo , bar и three ). [5]/public/username/public/foo,bar,three

К публичным файлам может получить доступ любой пользователь. Папки для одного пользователя отображаются в keybase .pub, а также доступны при открытии каталога в смонтированной версии файловой системы. Многопользовательские папки (например, ) доступны только через смонтированную версию системы./public/foo,bar,three

Личные файлы [ править ]

Личные файлы хранятся в и видны только пользователю . Личные папки, как и общие папки, могут быть названы в честь более чем одного пользователя (например, папка будет доступна для чтения и редактирования пользователям foo , bar и three ). Частные файлы также могут быть прочитаны только пользователями после символа "#" (например, папка будет доступна для чтения и редактирования пользователям writer1 и writer2, но только для чтения для reader1 и reader2 ). [5] В отличие от общедоступных файлов, все частные файлы перед загрузкой шифруются и подписываются, что делает их сквозным шифрованием . [4]/private/username/private/foo,bar,three/private/writer1,writer2,#reader1,reader2

Файлы команды [ править ]

Файлы команды хранятся в и общедоступны для членов команды. Все файлы в файловой системе группы автоматически шифруются и подписываются клиентом. [5] Только пользователи, отмеченные как авторы, могут редактировать его содержимое, однако любые читатели могут получить доступ к файлам, хранящимся там. [22]/team/teamname

Команды [ править ]

В сентябре 2017 года Keybase запустила Keybase Teams. [23] Команда описывается как «... названная группа людей». [24] У каждой команды есть личная папка в файловой системе Keybase и несколько каналов чата (аналогично Slack ). Команды также можно разделить на «подкоманды», поместив .в название команды символ. Например, wikipedia.projectsэто была бы подгруппа wikipedia, а wikipedia.projects.foobarбыла бы подгруппа wikipedia.projects(и, следовательно, также wikipedia).

Администрация команды [ править ]

Команды в основном администрируются путем добавления подписей в цепочку. Каждая подпись может добавлять, удалять или изменять членство пользователя в команде, а также при внесении изменений в подгруппы.

Каждая цепочка начинается с подписи, сделанной владельцем команды, с последующими действиями, подписанными администраторами группы или пользователями. [25] Это гарантирует, что каждое действие выполняется авторизованным пользователем, и что действия могут быть проверены любым лицом, владеющим используемым открытым ключом.

Ссылки [ править ]

  1. ^ "keybase / client" , Github, 12 декабря 2014 г. Репозиторий Github клиента Keybase.
  2. ^ "Sigchain | Keybase Docs" . keybase.io . Проверено 9 июня 2019 .
  3. ^ a b c Далтон, Эндрю (2017-09-02). «Зашифрованный чат Keybase работает с уже имеющимися учетными записями» . Engadget . Проверено 5 июня 2017 .
  4. ^ a b c Рассел, Джон (2016-05-02). «Keybase представляет сквозную службу обмена зашифрованными файлами» . TechCrunch . Проверено 6 мая 2017 .
  5. ^ a b c d e "Понимание файловой системы Keybase" . Keybase . Проверено 26 сентября 2017 .
  6. ^ Флейшман, Гленн. «Keybase хочет сделать серьезное шифрование доступным для простых смертных» . Быстрая компания . Быстрая компания . Дата обращения 5 июня 2017 .
  7. ^ «Keybase выбирает Zcash» . Блог Keybase . Проверено 6 февраля 2018 .
  8. ^ «Звездные кошельки для всех пользователей Keybase» . Блог Keybase . Проверено 16 сентября 2019 .
  9. ^ a b «Мастодонт Keybase ♥ и как разместить свой сайт на Keybase» . keybase.io . Проверено 8 июня 2019 .
  10. ^ «Внезапное прекращение поддержки Coinbase» . Блог Keybase . Keybase, Inc . Дата обращения 5 июня 2017 .
  11. ^ "Proof Integration Guide | Keybase Docs" . keybase.io . Проверено 8 июня 2019 .
  12. ^ "Keybase присоединяется к Zoom" . keybase.io . Проверено 7 мая 2020 .
  13. ^ «Zoom приобретает Keybase и объявляет о цели разработки наиболее широко используемого предложения по сквозному шифрованию для предприятий» . Блог Zoom (пресс-релиз). 2020-05-07 . Проверено 7 мая 2020 .
  14. ^ a b Флейшман, Гленн (15 февраля 2017 г.). «Keybase предлагает зашифрованный чат, в котором вы управляете всеми частями» . Macworld . Проверено 8 июня 2017 года .
  15. ^ a b c d e Данн, Джон Э. (31 мая 2017 г.). «Keybase добавляет сквозное шифрование к сообщениям в сети» . Обнаженная безопасность . Проверено 8 июня 2017 года .
  16. Хофф, Джон (12 мая 2017 г.). «Зашифрованный чат по базе ключей теперь доступен на Android» . androidcommunity.com . Проверено 8 июня 2017 года .
  17. ^ «Представляем Keybase Chat» . Блог Keybase . Keybase, Inc . Проверено 12 февраля 2018 года .
  18. ^ «К вашему сведению - мы изменили план KBFS по умолчанию на 250 ГБ вместо всего лишь 10 ГБ. Очень немногие люди достигают предела, поэтому проще позволить им пройти мимо него, чем заниматься UX при обновлении прямо сейчас» . Keybase (через Wayback Machine) . Архивировано из оригинала на 2017-12-22 . Проверено 11 июня 2018 года .
  19. ^ «База ключей» . keybase.io . Проверено 10 февраля 2019 .
  20. ^ «Знакомство с файловой системой Keybase» . Keybase . Проверено 26 сентября 2017 .
  21. ^ "Keybase запускает зашифрованный git" . Блог Keybase . Keybase, Inc . Проверено 11 июня 2018 года .
  22. ^ «KBFS - Общие сведения о KBFS | Документация по базе ключей» . keybase.io . Проверено 9 июня 2019 .
  23. Рианна Хакетт, Роберт (18 сентября 2017 г.). «Сначала они сделали OkCupid и SparkNotes. Теперь они берут на себя Slack» . Fortune Tech . Проверено 21 сентября 2017 года .
  24. ^ «Команды для Keybase» . Keybase.io . Проверено 21 сентября 2017 года .
  25. ^ «Команды: именование, интеграция дерева Меркла и цепочки подписей» . Keybase . Проверено 26 сентября 2017 .

Внешние ссылки [ править ]

  • Официальный веб-сайт
  • Keybase на GitHub