85.1.50. pepsi-secure-link¶

inspect and manage messages held in the portal

Section du manuel:

1

85.1.50.1.1. Nom¶

pepsi-secure-link - CLI d’opérateur pour le portail de repli à liens sécurisés.

85.1.50.1.2. Synopsis¶

pepsi-secure-link [GLOBAL-OPTIONS] list [–limit N] [–expired] [–json]
pepsi-secure-link [GLOBAL-OPTIONS] show TOKEN [–json]
pepsi-secure-link [GLOBAL-OPTIONS] revoke TOKEN
pepsi-secure-link [GLOBAL-OPTIONS] prune [–grace-hours N]

85.1.50.1.3. Description¶

pepsi-secure-link inspecte et gère les messages détenus dans le portail de repli à liens sécurisés (voir pepsi-stage-secure-link(1) et pepsi-httpd(1)). C’est un outil d’opérateur, pas une étape.

Les options globales (-c/--config, -L/--log, -v) viennent avant la sous-commande. Lancé en tant que root, l’outil adopte le compte de service pepsi et s’authentifie donc auprès de PostgreSQL en tant que rôle propriétaire de la file d’attente.

85.1.50.1.4. Ce qu’il peut et ne peut pas montrer¶

Il rapporte qui et quand, jamais quoi. Il n’existe aucune sous-commande qui affiche un message stocké, aucun indicateur --decrypt et aucune clé de séquestre : la clé de contenu est dérivée avec Argon2id du PIN du destinataire, d’un sel par message et d’un poivre côté serveur, et le PIN n’est jamais stocké. Rien de ce que détient un administrateur — la base de données, le poivre, les deux ensemble — ne la reconstruit.

Ainsi, lorsqu’un destinataire perd le PIN, l’expéditeur envoie de nouveau le message ; un nouveau PIN est émis et un nouveau lien envoyé par courrier. Il n’y a pas de « renvoyer le PIN », car le PIN n’existe nulle part ailleurs qu’entre les mains des correspondants.

85.1.50.1.5. Commandes¶

list

Les messages en attente, les plus récents d’abord : jeton, expéditeur, destinataire, expiration, nombre de lectures, nombre d’échecs de PIN et tout verrouillage. --expired montre en plus les messages arrivés à échéance mais pas encore élagués. --limit plafonne le listage (50 par défaut) et --json imprime les mêmes champs en JSON.

show TOKEN

Les métadonnées d’un message plus son journal d’accès : quand chaque tentative a eu lieu, depuis quelle adresse, et comment elle s’est terminée (read, bad-pin, locked, reply). Le journal est plafonné par message par [pepsi-secure-link] ACCESS_LOG_ROWS, qui est aussi le nombre de lignes qu’affiche show, et est supprimé avec le message.

revoke TOKEN

Détruit un message. Cela ne remet pas le courrier dans la file d’attente — cela le retire, et le lien du destinataire cesse de fonctionner. Si c’était une erreur, l’expéditeur renvoie le message.

prune

Supprime chaque message passé son expiration, et avec lui l’unique copie. Destiné à une tâche cron quotidienne ou à un timer systemd, comme pepsi-tlsrpt prune. --grace-hours conserve un peu plus longtemps les messages expirés. Un déploiement qui n’élague jamais conserve à jamais du texte chiffré illisible dans la base de données : le portail refuse déjà un jeton expiré, c’est donc un problème de taille de base plutôt que de confidentialité, mais cela reste un problème.

85.1.50.1.6. Privilèges¶

L’outil s’exécute sous le rôle de base pepsi, à qui sont accordés INSERT et DELETE sur pepsi.secure_message et SELECT sur chacune de ses colonnes sauf ciphertext. C’est pourquoi list et show fonctionnent et pourquoi rien ici ne peut afficher un message, fût-ce par accident ; pepsi-setup vérifie cette limite contre la base de données en service à chaque exécution.

85.1.50.1.7. Code de sortie¶

0 en cas de succès, non nul en cas d’erreur (y compris show/revoke pour un jeton qui n’existe pas).

85.1.50.1.8. Voir aussi¶

pepsi-stage-secure-link(1), pepsi-stage-encrypt(1), pepsi-httpd(1), pepsi-setup(1), pepsi.conf(5)

Logo

Pepsi 0.0.0

Langues

  • English
  • Deutsch
  • français

Navigation

Sommaire

  • 1. Introduction
  • 2. Démarrage sur un VPS bon marché
  • 3. Installation
  • 4. Paquets Debian
  • 5. L’assistant
  • 6. Configuration
  • 7. Exploiter Pepsi
  • 8. Dépannage
  • 9. Fonctionnalités prises en charge
  • 10. Extensions du protocole SMTP
  • 11. Gestion des clés
  • 12. Le portail de repli par lien sécurisé
  • 13. Interopérabilité des clients
  • 14. Modèle de menace
  • 15. Modèle de sécurité
  • 16. Microsoft Exchange comme passerelle
  • 17. Listes de diffusion
  • 18. Archives
  • 19. L’API REST de GNU Mailman 3
  • 20. L’API d’administration
  • 21. La console d’administration
  • 22. Architecture
  • 23. L’état du message
  • 24. Étendre le pipeline
  • 25. Suite de tests
  • 26. Suite de benchmarks
  • 27. Performance
  • 28. pepsi-ingress
  • 29. pepsi-dispatch
  • 30. pepsi-httpd
  • 31. pepsi-stage-arc
  • 32. pepsi-stage-srs
  • 33. pepsi-stage-encrypt
  • 34. pepsi-stage-decrypt
  • 35. pepsi-stage-dkim-sign
  • 36. pepsi-stage-bounce
  • 37. pepsi-stage-aliases
  • 38. pepsi-stage-relay-to-internet
  • 39. pepsi-stage-relay-to-smarthost
  • 40. pepsi-stage-relay-to-maildir
  • 41. pepsi-stage-dot-forward
  • 42. pepsi-stage-relay-to-lmtp
  • 43. pepsi-stage-discard
  • 44. pepsi-stage-anti-spam
  • 45. pepsi-stage-auto-pay
  • 46. pepsi-stage-check-whitelist
  • 47. pepsi-stage-auto-whitelist
  • 48. pepsi-stage-autocrypt-learn
  • 49. pepsi-stage-reencrypt
  • 50. pepsi-stage-detect-language
  • 51. pepsi-detect-language
  • 52. pepsi-stage-block-language
  • 53. pepsi-stage-vacation
  • 54. pepsi-stage-secretary
  • 55. pepsi-stage-edit-settings
  • 56. pepsi-stage-if
  • 57. pepsi-stage-milter
  • 58. pepsi-stage-route
  • 59. pepsi-stage-vks-confirm
  • 60. pepsi-stage-secure-link
  • 61. pepsi-setup
  • 62. pepsi-queue
  • 63. pepsi-status
  • 64. pepsi-sendmail
  • 65. pepsi-whitelist
  • 66. pepsi-keys
  • 67. pepsi-keydisc
  • 68. pepsi-settings
  • 69. pepsi-list
  • 70. pepsi-archive
  • 71. pepsi-stage-list
  • 72. pepsi-stage-list-post
  • 73. pepsi-stage-list-deliver
  • 74. pepsi-stage-list-command
  • 75. pepsi-stage-list-bounce
  • 76. pepsi-tlsrpt
  • 77. pepsi-secure-link
  • 78. pepsi-failure-bouncer
  • 79. pepsi-quota
  • 80. pepsi-helper-token-refresh
  • 81. pepsi-telemetry
  • 82. pepsi-telemetry-client
  • 83. pepsi-config
  • 84. Stabilité des fonctionnalités
  • 85. Pages de manuel
    • 85.1. Commandes (section 1)
    • 85.2. Fichier de configuration (section 5)
    • 85.3. État du message (section 7)
  • 86. Index des RFC

Related Topics

  • Documentation overview
    • 85. Pages de manuel
      • Previous: 85.1.49. pepsi-tlsrpt
      • Next: 85.1.51. pepsi-failure-bouncer

Recherche rapide

©2026, GNUnet e.V.. | Powered by Sphinx 8.1.3 & Alabaster 0.7.16 | Page source