AiHummer
Suomi
Kirjaudu sisäänTili
v1.2.x
{ }Swagger

Salaisuuksien holvi

v1.2.x · päivitetty 2026-06-26

AiHummer tallentaa kaikki tunnistetiedot — kanavien tokenit, SMTP/IMAP-salasanat, OAuth-tokenit, jokaisen vuokralaisen LLM-avaimet (BYOK) — salattu salaisuuksien holvi. Säilö käyttää kirjekuorensalausta, jotta levossa oleva arvo ei ole koskaan luettavissa pelkästään tietokannasta, ja se on suunniteltu siten, että salaisuus on ei koskaan sijoitettu mallin kontekstiin tai lokitiedostoihin.

Kirjekuoren salaus

Holvi käyttää kaksitasoista avainhierarkiaa:

  • A pääavain (KEK) — toimitetaan kuten AIHUMMER_MASTER_KEY, base64-koodattu 32 tavun arvo — käärii ja purkaa datan avaimet. Se ei koskaan poistu isännästä ja ei koskaan kirjoiteta tietokantaan.
  • A vuokralaiskohtainen tiedon salausavain (DEK) salakirjoittaa todelliset salaiset arvot kanssa AES-256-GCM (todennettu salaus). Jokaisella vuokralaisella on oma DEK, jotta yhden vuokralaisen avaimet eivät voi purkaa toisen vuokralaisen salaisuuksia.

Salaiset arvot tallennetaan salattuna; DEK tallennetaan KEK:in kääreeseen. Salauksen purku tapahtuu muistissa sillä hetkellä, kun salaisuutta tarvitaan (esimerkiksi kun liitin todentaa), ja selväteksti hylätään sen jälkeen.

AIHUMMER_MASTER_KEY (KEK)  ──wraps──▶  per-tenant DEK  ──AES-256-GCM──▶  secret value

[!NOTE] Varmakonesali luottaa PostgreSQL:ään pgcrypto laajennus. Varmista, että se on saatavilla tietokannassasi — se on osa standardijärjestelmän vaatimuksia.

Pääavain

Pääavain on käynnistysarvo: se luetaan ympäristöstä käynnistyksen yhteydessä ja on ei määritettävissä ylläpitäjän käyttöliittymästä. Asentaja (ja yhdyskäytävä ensimmäisellä käynnistyksellä) luo aina AIHUMMER_MASTER_KEY — se ei ole valinnainen, koska levossa olevat salaisuudet, tunnistetietovarasto ja vuokrakohtainen BYOK riippuvat siitä. Siksi tavanomaisessa asennuksessa on aina yksi.

# /home/.aihummer/etc/gateway.env
# 32 random bytes, base64-encoded
AIHUMMER_MASTER_KEY=Base64Of32RandomBytes==

Voit luoda sellaisen seuraavasti:

openssl rand -base64 32

[!WARNING] Pääavain vaaditaan kaikkien holvin sisältöjen purkamiseen. Käsittele sitä kuin salaisuuksiesi juuri ja varmuuskopioi se erikseen tietokannasta — jos jos menetät sen, salattuja arvoja ei voida palauttaa. Katso Toiminnot varmuuskopion ohjeiden vuoksi.

Jos pääavain puuttuu

Koska avain on aina provisionoitu, vakiotason asennuksella on aina toimiva holvi. Tämän käytös on epäonnistumisen-kiinni -suojamekanismi epätavallista tapausta varten, jossa AIHUMMER_MASTER_KEY jotain syystä ei ole asetettu (esimerkiksi käsin muokattu env-tiedosto): holvi ja kaikki, mikä riippuu siitä, ovat vammainen — lepotilassa olevan salaisuuden tallennus, tunnistetietojen holvi ja vuokralaiskohtaiset BYOK-avaimet ovat kaikki poissa käytöstä. Tämä on tarkoituksellista — tuote ei hiljaisesti siirry tallentamaan salaisuuksia selväkielisenä.

Salaisuudet eivät koskaan saavuta mallia

Tämä on holvin tärkein ominaisuus, ja se on rakenteellinen pikemminkin kuin muistutus politiikasta.

[!DANGER] Salaisuudet ovat ei koskaan injektoitu järjestelmäkehotteeseen, keskustelu historiaa, tai mitä tahansa mallin näkyvää tekstiä, ja ne ovat ei koskaan kirjoitettu lokitiedostoihin. Työkalut, jotka tarvitsevat tunnistetiedon, ratkaisevat sen holvista kutsuhetkellä, sisällä portti, ja käytä sitä ulospäin suuntautuvan pyynnön todentamiseen — malli vain näkee koskaan työkalukutsun tuloksen, ei salaisuutta.

Koska interaktiivisuus perustuu työkalujen kutsumiseen (katso Kaiteet ja kehotteen injektiosuoja), ei ole olemassa polkua, jonka kautta kehote voisi pyytää mallia “lukemaan” tallennetun salaisuuden: mallilla ei ole siitä kopiota luettavaksi.

Jaetut ja käyttäjäkohtaiset tunnistetiedot

Arkkua erottaa välillä jaettu (työtilatason) tunnistetiedot ja henkilökohtainen (käyttäjäkohtaiset) tunnistetiedot. Käyttäjäkohtaiset OAuth2-tunnukset, jotka on saatu Yhteydet-prosessin kautta, tallennetaan holviin ja ne ratkaistaan toimivan käyttäjän toimesta, tarvittaessa työtilan varasijainnin avulla. Tämä antaa saman työkalun toimia eri käyttäjien puolesta heidän omalla valtuutuksellaan ilman, että koskaan paljastetaan yhden käyttäjän tunnusta toiselle.

Minne seuraavaksi