مزامنة بلا معرفة — كيف تعمل
المزامنة مفيدة. الوثوق بجهاز بعيد بكلمات مرورك ليس كذلك. OpenKey يفصل بين الفكرتين: يمكنك المزامنة بين الهاتف وسطح المكتب وإضافة المتصفح بينما يخزّن الخادم نصاً مشفّراً فقط.
ماذا تعني «بلا معرفة» هنا
- كلمة المرور الرئيسية تبقى على الجهاز. يشتق العملاء مفتاحاً رئيسياً بـ Argon2id من البريد + كلمة المرور الرئيسية وملح.
- تسجيل الدخول يرسل
auth_hash— يكفي لإثبات معرفتك بكلمة المرور، لا لاستعادتها. - مفتاح الخزنة يشفّر أسماء المجموعات وحمولات العناصر بـ AES-256-GCM. يخزّن الخادم مفتاح الخزنة ملفوفاً (مشفّراً) فقط، لا بنص واضح.
- المرفقات وأسماء المنظمات وبيانات المشاركة تغادر الجهاز مشفّرة مسبقاً. واجهة المزامنة تحفظ كتلًا غير شفافة؛ لا يمكنها فك التشفير حتى لو نُسخت قاعدة البيانات.
لماذا يوجد الخادم
خادم OpenKey الاختياري سطح للمزامنة والمصادقة:
- تسجيل الحساب وتسجيل الدخول (عبر
auth_hash) - دفع / سحب حمولات الخزنة المشفّرة (آخر كتابة تفوز حسب
revisionلكل عنصر) - المنظمات والمشاركات — ما زالت نصاً مشفّراً أثناء التخزين
- رموز JWT قصيرة العمر وتحديثات مُجزّأة ومُدارة بالتناوب
هو ليس مكاناً يعيد بناء خزنتك. إن لم تضبط عنوان خادم، يعمل التطبيق كخزنة محلية مشفّرة. كذلك لا استعادة لكلمة المرور الرئيسية: إن فقدتها فالنص المشفّر غير قابل للاسترداد — احتفظ بنسخة احتياطية دون اتصال.
Nearby على الشبكة المحلية
هل تريد مزامنة متعددة الأجهزة دون تشغيل PostgreSQL؟ Nearby (Pro) يقرن الأجهزة على Wi‑Fi المحلي، يربط مفتاح خزنة مشتركاً، ويزامن النص المشفّر بينها بنفس قاعدة LWW. عامل الاقتران وربط الخزنة كثقة كاملة بالخزنة؛ وليسا بديلاً عن النسخ الاحتياطي المشفّر.
لماذا يهم هذا النموذج
مديرو كلمات المرور السحابيون يطلبون الوثوق بنيتهم ومشغّليهم. OpenKey يطلب الوثوق بـمضيفك (أو VPS تتحكم به) للتخزين والتوفر فقط — لا بالأسرار. قاعدة بيانات مسروقة ليست خزنة مسروقة.
تعمّق أكثر
- الأمان — اشتقاق المفاتيح ونموذج التهديد وقائمة التحصين
- تثبيت الخادم — ثبّت مزامنة Docker واربط العملاء
- استخدام التطبيق — Nearby والنسخ الاحتياطي والاستخدام اليومي
- بداية سريعة — شغّل المكدس محلياً