AppBoard
Menu dokumentacji

Dokumentacja

Bezpieczeństwo i sejf

Jak działa szyfrowany end-to-end sejf na dane dostępowe: passphrase, odblokowywanie i co się dzieje przy resecie.

Dane dostępowe do sklepów, czyli Twój API key do App Store Connect i service account Google Play, to najbardziej wrażliwe dane w AppBoard. Leżą w szyfrowanym end-to-end sejfie (vault), który tylko Ty możesz odblokować.

Jak działa sejf

Klucz szyfrujący sejfu jest wyprowadzany z passphrase, które sam ustawiasz, i przypisany do Twojego workspace'u. Dane dostępowe są szyfrowane, zanim dotrą do bazy, i da się je odszyfrować tylko wtedy, gdy sejf jest odblokowany Twoim passphrase. Danych dostępowych do sklepów nie da się zapisać poza sejfem, nie ma żadnego zapasowego trybu plaintext.

Odblokowywanie

Sejf odblokowujesz, wpisując swoje passphrase. Gdy jest zamknięty, AppBoard nie potrafi odszyfrować Twoich kluczy, więc każda akcja wymagająca kontaktu ze sklepem jest odrzucana, a interfejs prosi o wcześniejsze odblokowanie. Odblokuj raz, a AppBoard może korzystać z danych dostępowych przez całą sesję.

Reset sejfu

Jeśli zapomnisz passphrase, jedyne wyjście to reset, a reset czyści sejf i wszystkie zapisane dane dostępowe. Nie ma kodu odzyskiwania ani żadnej furtki i właśnie to sprawia, że sejf jest szyfrowany end-to-end. Po resecie podłączasz sklepy od nowa i ustawiasz nowe passphrase.

Uwaga: reset sejfu bezpowrotnie niszczy wszystkie zapisane dane dostępowe, bez możliwości odzyskania. Trzymaj passphrase w menedżerze haseł i resetuj tylko wtedy, gdy jesteś gotowy podłączyć każdy sklep od nowa.

Praktyczne wskazówki

  • Zapisz passphrase w menedżerze haseł, zanim zapiszesz jakikolwiek klucz.
  • Licz się z tym, że sejf trzeba odblokować, gdy zaczynasz pracę z danymi ze sklepu w nowej sesji.
  • Utrata pliku .p8 albo JSON-a service accounta nie jest katastrofą, bo możesz je unieważnić i wygenerować ponownie w sklepie, a potem dodać połączenie jeszcze raz.