Configurar Device Inbox en un servidor Linux siempre encendido
Última actualización: 2026-08-09
Device Inbox envía un archivo desde Mis dispositivos en el navegador a tu servidor, NAS o equipo de trabajo. El navegador lo cifra; solo la máquina de destino puede descifrarlo y guardarlo.
El receptor debe seguir activo al cerrar SSH y después de reiniciar. El instalador recomendado crea la carpeta y un servicio systemd real. inbox run queda para diagnósticos en primer plano o contenedores.
Instalar el receptor permanente
Inicia sesión una vez como operador, descarga y revisa el script antes de darle permisos root. Copia la credencial sin mostrarla, crea una cuenta relayium dedicada, registra la clave de recepción e instala, inicia y habilita la unidad reforzada.
relayium update
relayium login --device-name prod-backup-1
# Download, inspect, then install the always-on service:
curl -fsSLO https://relayium.com/inbox-server-install.sh
less inbox-server-install.sh
sudo sh inbox-server-install.sh --dir /srv/relayium-inbox
- La carpeta recomendada es /srv/relayium-inbox. El servicio reforzado no accede a /root ni al directorio personal de otro usuario.
- Los archivos recibidos y la clave privada pertenecen a la cuenta dedicada con pocos privilegios, no a root.
- Un estado anterior en primer plano solo se mueve a un archivo recuperable con fecha después de que el nuevo servicio arranque correctamente.
Comprobar servicio, registros y archivos
Estos comandos verifican por separado el proceso, sus registros, el estado local/remoto de Relayium y la carpeta. Un estado verde de systemd no demuestra por sí solo que cuenta, clave y carpeta funcionen.
sudo systemctl status relayium-inbox.service
sudo journalctl -u relayium-inbox.service -f
sudo -u relayium relayium inbox status --config-dir /var/lib/relayium-inbox/config
ls -la /srv/relayium-inbox
- Sin otro --dir, los archivos llegan a /srv/relayium-inbox.
- Nunca se sobrescriben archivos. Los nombres repetidos reciben un número seguro y el contenido no se abre, ejecuta ni extrae automáticamente.
- Mis dispositivos muestra el nombre editable y la última IP observada por el servidor, que puede ser de un NAT o una VPN.
Qué pasa sin conexión o tras un fallo
La tarea cifrada espera en Relayium mientras el servidor está desconectado. Subido no significa guardado: solo se muestra guardado tras descifrar, verificar y confirmar de forma duradera en disco.
- systemd reinicia el worker tras un fallo y al reiniciar el servidor.
- Una descarga parcial permanece en preparación privada y nunca aparece como archivo terminado.
- El diario duradero hace idempotente un fallo posterior a la escritura: se informa del mismo guardado sin duplicar el archivo.
- Si la carpeta desaparece, el worker no la recrea bajo un montaje ausente; informa que necesita atención.
Pausar, reanudar o eliminar
Ejecuta los comandos con la misma cuenta de servicio y configuración. pause conserva claves y cola, resume continúa y disable elimina primero el estado central y después las claves privadas.
sudo -u relayium relayium inbox pause --config-dir /var/lib/relayium-inbox/config
sudo -u relayium relayium inbox resume --config-dir /var/lib/relayium-inbox/config
sudo -u relayium relayium inbox disable --config-dir /var/lib/relayium-inbox/config
- No uses inbox run en una sesión SSH como solución permanente: se detiene al cerrarla.
- systemctl disable --now solo detiene el proceso. Usa inbox disable para revocar también el buzón y sus claves.
Preguntas frecuentes
¿Relayium ve nombres o texto sin cifrar?
No. El navegador cifra el manifiesto y los bytes y sella la clave para el dispositivo elegido. El centro solo guarda cifrado y estado de enrutamiento.
¿Por qué no usar /root/inbox?
El servicio recomendado no usa root y bloquea los directorios personales. /srv/relayium-inbox es su única zona de escritura limitada.
¿Puedo instalarlo manualmente?
Sí. relayium inbox service systemd-user o systemd-system imprime la unidad y los comandos de esta máquina; también hay descripciones para launchd y container.
Cuando el servicio indique ready, envía un archivo desde tu tarjeta de dispositivo.
Abrir Mis dispositivos