AiHummer
Eesti
SisselogimineKonto
v1.2.x
{ }Swagger

Salade ladu

v1.2.x · uuendatud 2026-06-26

AiHummer salvestab kõik mandaadid — kanalite tokenid, SMTP/IMAP paroolid, OAuth tokenid, iga üürniku LLM võtmed (BYOK) — krüpteeritud saladuste vangla. Valvur kasutab ümbriku krüpteerimist, nii et andmebaasist üksi ei ole salvestatud väärtus kunagi loetav, ning see on loodud nii, et saladus on kunagi ei paigutatud mudeli konteksti ega logidesse.

Ümbriku krüptimine

Kamber kasutab kaheastmelist võtmehieraarchiat:

  • A peavõti (KEK) — tarnituna AIHUMMER_MASTER_KEY, base64-kodeeritud 32-baidine väärtus — mähib ja lahti mähib andmevõtmeid. See ei lahku kunagi hostist ja ei kirjutata kunagi andmebaasi.
  • A üürniku andmete krüpteerimisvõti (DEK) krüpteerib tegelikud salaväärtused koos AES-256-GCM (autentitud krüpteerimine). Igal üürnikul on oma DEK, nii et ühe üürniku võtmed ei saa dekrüpteerida teise üürniku saladusi.

Salajased väärtused salvestatakse krüpteeritud tekstina; DEK on salvestatud KEK-i poolt ümbritsetuna. Dekrüptimine toimub mälus hetkel, kui saladust on vaja (näiteks kui ühendus autentib), ja tavaline tekst visatakse seejärel ära.

AIHUMMER_MASTER_KEY (KEK)  ──wraps──▶  per-tenant DEK  ──AES-256-GCM──▶  secret value

[!NOTE] Vault tugineb PostgreSQL-ile pgcrypto laiendus. Veendu, et see on saadaval teie andmebaasis — see on osa standardsetest süsteeminõuetest.

Peavõti

Peavõti on algväärtus: see loetakse keskkonnast käivitamisel ja on ei konfigureeritav administraatori kasutajaliidesest. Paigaldaja (ja värav esmakordsel käivitamisel) alati loob AIHUMMER_MASTER_KEY — see ei ole valikuline, sest puhkeolekus olevad saladused, volituste hoidla ja iga üürniku BYOK sõltuvad sellest. Seetõttu on standardinstallatsioonil alati üks.

# /home/.aihummer/etc/gateway.env
# 32 random bytes, base64-encoded
AIHUMMER_MASTER_KEY=Base64Of32RandomBytes==

Sa võid selle genereerida järgmiselt:

openssl rand -base64 32

[!WARNING] Kõikide kladruumis olevate asjade dekrüpteerimiseks on vaja peavõtit. Kohtle seda nagu su saladuste juur ja varunda see eraldi andmebaasist — kui kui te selle kaotate, ei ole krüpteeritud väärtusi võimalik taastada. Vaata Tegevused varukoopia juhendamiseks.

Kui peavõti on kadunud

Kuna võti on alati hankitud, on standardinstallatsioonil alati toimiv varamu. Käitumine siin on ebaõnnestumise korral suletud kaitse harvaesineva juhtumi jaoks, kus AIHUMMER_MASTER_KEY on kuidagi tühistatud (näiteks käsitsi muudetud env-fail): keld ja kõik, mis sellest sõltub, on puudega — salajaste andmete puhkeoleku salvestus, volituste ladu ja iga üürniku BYOK võtmed on kõik välja lülitatud. See on tahtlik — toode ei lange vaikides tagasi salajaste andmete salvestamisele tavalises tekstis.

Saladused ei jõua kunagi mudelini

See on panga kõige olulisem omadus ning see on konstruktsiooniline, mitte poliitika meeldetuletus.

[!DANGER] Saladused on kunagi süsteemi käsku süstitud, vestlus ajalugu või mis tahes mudeli nähtav tekst, ja nad on kunagi kirjutatud logidesse. Tööriistad, mis vajavad volitust, hangivad selle kohalikust hoiustamisest kutsumise ajal, sees värav, ja kasutage seda väljamineva päringu autentimiseks — ainult mudel kunagi ei näe tööriista kutse tulemust, mitte saladust.

Kuna interaktiivsust juhib tööriistade kutsumine (vt Tõkkeaiad ja päringu süstimise kaitse), puudub tee, mille kaudu prompt saaks paluda mudelil salvestatud saladust “lugeda”: mudelil puudub selle koopia, mida lugeda.

Jagatud ja iga kasutaja volitused

Keldrisüsteem teeb vahet jagatav (tööruumi tasandi) volitused ja isik (kasutaja kohta) volikirjad. Kasutaja kohta OAuth2 märgid, mis saadakse Connectionsi protsessi kaudu, salvestatakse häälestusfaili ning neid lahendab tegevkasutaja, vajadusel kasutades tööruumi varuplaani. See võimaldab samal tööriistal tegutseda erinevate kasutajate nimel nende enda autoriseerimise abil, ilma et ühe kasutaja töötlusmärk kunagi teisele ilmuks.

Kuhu järgmine