Aktywacja i parowanie urządzeń (Device Activation & Pairing)

Zasada działania: Aktywacja urządzeń w Clonerd pozwala na bezpieczne podłączenie lokalnych stacji roboczych, laptopów i serwerów do konta chmurowego lub centralnej tożsamości bez konieczności przesyłania haseł głównych ani kluczy prywatnych przez sieć. Całość opiera się na 8-znakowym kodzie parowania (np. ABCD-EFGH) i asymetrycznym podpisie kryptograficznym.

Architektura przepływu parowania (Pairing Flow)

Proces aktywacji urządzenia przebiega zgodnie z poniższym diagramem sekwencyjnym:

sequenceDiagram autonumber participant Local as Urządzenie lokalne (app.clonerd.local) participant User as Przeglądarka / Konto (app.clonerd.com) participant Central as Central Identity (user.clonerd.com) Local->>Local: Wygenerowanie pary kluczy i kodu (np. ABCD-EFGH) Local->>Local: Rejestracja oczekującego grantu parowania User->>Local: Odczytanie kodu z ekranu/konsoli instalacji User->>Central: Wprowadzenie kodu w "Aktywuj / Dodaj urządzenie" Central->>User: Prezentacja metadanych urządzenia (nazwa, platforma, fingerprint) User->>Central: Świadoma zgoda ("To moje urządzenie") i zatwierdzenie Central->>Local: Przekazanie tokenu autoryzacyjnego i aktywacja Local->>Local: Odblokowanie funkcji i włączenie szyfrowanej synchronizacji

Kroki aktywacji nowego urządzenia

  1. Wygenerowanie kodu na maszynie docelowej:

    Po zainstalowaniu i uruchomieniu aplikacji Clonerd na nowej maszynie (laptop, stacja robocza, serwer), system w trybie lokalnym generuje unikalny kod w formacie [A-Z0-9]{4}-[A-Z0-9]{4} (np. K7M2-9P4X) z ograniczonym czasem ważności (15 minut).

  2. Wprowadzenie kodu w panelu zarządzania:

    W aplikacji webowej na koncie użytkownika (w widoku CONFIG → Urządzenia) wybierz formularz Aktywuj / Dodaj urządzenie i przepisz kod.

    GET /api/identity/grants/K7M2-9P4X
  3. Weryfikacja tożsamości i odcisk klucza (Fingerprint):

    Aplikacja wyświetli podsumowanie odnalezionego urządzenia:

    • Nazwa urządzenia: np. workstation-dev-ubuntu
    • System operacyjny / Platforma: linux, macos lub windows
    • Odcisk kryptograficzny (Fingerprint): Skrót SHA-256 klucza publicznego maszyny.
  4. Zatwierdzenie z klauzulą bezpieczeństwa:

    Użytkownik musi jawnie zaznaczyć oświadczenie:

    "To moje urządzenie. Kod i nazwa są zgodne z aplikacją."
    Ostrzeżenie: Nigdy nie zatwierdzaj kodów parowania przesłanych przez osoby trzecie, przez komunikatory ani z niezaufanych źródeł!

Skanowanie urządzenia (Device Scan)

Po aktywowaniu urządzenia możliwe jest uruchomienie automatycznego skanowania zasobów lokalnych przyciskiem Skanuj to urządzenie (MCP, LLM, konta) ↑:

Obszar skanowania Wykrywane elementy Zastosowanie w Digital Twins
Serwery MCP Model Context Protocol (pliki konfiguracyjne Claude Desktop, Cursor, systemowe daemony) Automatyczne udostępnienie narzędzi MCP dla lokalnych asystentów AI.
Lokalne silniki LLM Ollama (http://localhost:11434), vLLM, LiteLLM, llama.cpp Wykrycie pobranych modeli (np. Llama 3, Qwen, Mistral) i gotowości do pracy offline.
Konta i sesje narzędzi AI Zarejestrowane tożsamości narzędzi CLI i środowisk deweloperskich Weryfikacja uprawnień bez ujawniania sekretów ani kluczy prywatnych.

Odwoływanie dostępu (Revocation)

W przypadku utraty urządzenia, wymiany sprzętu lub zakończenia projektu, dostęp można natychmiast odwołać:

Powiązane runbooki i dokumentacja