77. pepsi-secure-link¶

Inspecter et gérer les messages détenus dans le portail de lien sécurisé.

77.1. Rôle¶

pepsi-secure-link est la CLI d’opérateur du portail de repli par lien sécurisé : list montre ce qui est en attente (--limit, --expired pour inclure les messages qui ont expiré mais n’ont pas encore été élagués, --json), show TOKEN y ajoute le journal d’accès d’un message, revoke TOKEN détruit un message et prune supprime ce qui a expiré (--grace-hours le conserve un peu plus longtemps). Ce n’est pas une étape. Référence : pepsi-secure-link(1).

77.2. Ce qu’il ne fera pas¶

Il rapporte qui et quand, jamais quoi. Il n’existe aucune sous-commande qui affiche un message stocké, pas de --decrypt et pas de clé de séquestre : la clé de contenu est dérivée du PIN du destinataire, que ce serveur ne stocke jamais, il n’y a donc rien qu’un administrateur puisse consulter. Lorsqu’un PIN est perdu, la réponse est que l’expéditeur renvoie le message. Voir Le portail de repli par lien sécurisé pour l’argumentation complète et ses conséquences.

77.3. L’exécuter¶

Lancé en tant que root, il adopte le compte de service pepsi. Ce rôle peut lire toutes les colonnes de pepsi.secure_message sauf ciphertext, ce qui explique pourquoi le listage fonctionne et pourquoi rien ici ne peut afficher un message, fût-ce par accident ; pepsi-setup vérifie cette limite contre la base de données réelle à chaque exécution.

prune a sa place dans une tâche cron quotidienne ou un timer systemd : le portail refuse déjà un jeton expiré, mais rien ne supprime les octets tant que la tâche ne s’exécute pas.

Logo

Pepsi 0.0.0

Langues

  • English
  • Deutsch
  • français

Navigation

Sommaire

  • 1. Introduction
  • 2. Démarrage sur un VPS bon marché
  • 3. Installation
  • 4. Paquets Debian
  • 5. L’assistant
  • 6. Configuration
  • 7. Exploiter Pepsi
  • 8. Dépannage
  • 9. Fonctionnalités prises en charge
  • 10. Extensions du protocole SMTP
  • 11. Gestion des clés
  • 12. Le portail de repli par lien sécurisé
  • 13. Interopérabilité des clients
  • 14. Modèle de menace
  • 15. Modèle de sécurité
  • 16. Microsoft Exchange comme passerelle
  • 17. Listes de diffusion
  • 18. Archives
  • 19. L’API REST de GNU Mailman 3
  • 20. L’API d’administration
  • 21. La console d’administration
  • 22. Architecture
  • 23. L’état du message
  • 24. Étendre le pipeline
  • 25. Suite de tests
  • 26. Suite de benchmarks
  • 27. Performance
  • 28. pepsi-ingress
  • 29. pepsi-dispatch
  • 30. pepsi-httpd
  • 31. pepsi-stage-arc
  • 32. pepsi-stage-srs
  • 33. pepsi-stage-encrypt
  • 34. pepsi-stage-decrypt
  • 35. pepsi-stage-dkim-sign
  • 36. pepsi-stage-bounce
  • 37. pepsi-stage-aliases
  • 38. pepsi-stage-relay-to-internet
  • 39. pepsi-stage-relay-to-smarthost
  • 40. pepsi-stage-relay-to-maildir
  • 41. pepsi-stage-dot-forward
  • 42. pepsi-stage-relay-to-lmtp
  • 43. pepsi-stage-discard
  • 44. pepsi-stage-anti-spam
  • 45. pepsi-stage-auto-pay
  • 46. pepsi-stage-check-whitelist
  • 47. pepsi-stage-auto-whitelist
  • 48. pepsi-stage-autocrypt-learn
  • 49. pepsi-stage-reencrypt
  • 50. pepsi-stage-detect-language
  • 51. pepsi-detect-language
  • 52. pepsi-stage-block-language
  • 53. pepsi-stage-vacation
  • 54. pepsi-stage-secretary
  • 55. pepsi-stage-edit-settings
  • 56. pepsi-stage-if
  • 57. pepsi-stage-milter
  • 58. pepsi-stage-route
  • 59. pepsi-stage-vks-confirm
  • 60. pepsi-stage-secure-link
  • 61. pepsi-setup
  • 62. pepsi-queue
  • 63. pepsi-status
  • 64. pepsi-sendmail
  • 65. pepsi-whitelist
  • 66. pepsi-keys
  • 67. pepsi-keydisc
  • 68. pepsi-settings
  • 69. pepsi-list
  • 70. pepsi-archive
  • 71. pepsi-stage-list
  • 72. pepsi-stage-list-post
  • 73. pepsi-stage-list-deliver
  • 74. pepsi-stage-list-command
  • 75. pepsi-stage-list-bounce
  • 76. pepsi-tlsrpt
  • 77. pepsi-secure-link
    • 77.1. Rôle
    • 77.2. Ce qu’il ne fera pas
    • 77.3. L’exécuter
  • 78. pepsi-failure-bouncer
  • 79. pepsi-quota
  • 80. pepsi-helper-token-refresh
  • 81. pepsi-telemetry
  • 82. pepsi-telemetry-client
  • 83. pepsi-config
  • 84. Stabilité des fonctionnalités
  • 85. Pages de manuel
  • 86. Index des RFC

Related Topics

  • Documentation overview
    • Previous: 76. pepsi-tlsrpt
    • Next: 78. pepsi-failure-bouncer

Recherche rapide

©2026, GNUnet e.V.. | Powered by Sphinx 8.1.3 & Alabaster 0.7.16 | Page source