Configurer Device Inbox sur un serveur Linux toujours actif
Dernière mise à jour: 2026-08-09
Device Inbox envoie un fichier depuis Mes appareils dans le navigateur vers votre serveur, NAS ou poste de travail. Le navigateur le chiffre et seule la machine cible le déchiffre et l'enregistre.
Un récepteur de serveur doit survivre à la fermeture de SSH et au redémarrage. L'installateur recommandé crée le dossier et un vrai service systemd. inbox run reste réservé au diagnostic au premier plan ou au conteneur.
Installer le récepteur permanent
Connectez d'abord la machine, puis téléchargez et examinez le script avant de lui accorder les droits root. Il copie l'identifiant sans l'afficher, crée un compte relayium dédié, inscrit la clé, installe l'unité renforcée, la démarre et l'active au redémarrage.
relayium update
relayium login --device-name prod-backup-1
# Download, inspect, then install the always-on service:
curl -fsSLO https://relayium.com/inbox-server-install.sh
less inbox-server-install.sh
sudo sh inbox-server-install.sh --dir /srv/relayium-inbox
- Le dossier conseillé est /srv/relayium-inbox. Le service renforcé ne peut pas accéder à /root ni au dossier personnel d'un autre utilisateur.
- Les fichiers reçus et la clé privée appartiennent au compte dédié peu privilégié, pas à root.
- Un ancien état de premier plan est déplacé vers une archive horodatée et récupérable uniquement après le démarrage réussi du service.
Vérifier service, journaux et fichiers
Ces commandes vérifient séparément le processus, ses journaux, l'état local et distant de Relayium et le dossier. Un état systemd vert ne prouve pas à lui seul que compte, clé et dossier sont utilisables.
sudo systemctl status relayium-inbox.service
sudo journalctl -u relayium-inbox.service -f
sudo -u relayium relayium inbox status --config-dir /var/lib/relayium-inbox/config
ls -la /srv/relayium-inbox
- Sans autre option --dir, les fichiers arrivent dans /srv/relayium-inbox.
- Aucun fichier existant n'est écrasé. Un conflit reçoit un numéro sûr et le contenu n'est ni ouvert, ni exécuté, ni extrait automatiquement.
- Mes appareils affiche le libellé modifiable et la dernière IP observée par le serveur, qui peut être celle d'un NAT ou d'un VPN.
Comportement hors ligne ou après incident
La tâche chiffrée attend pendant que le serveur est hors ligne. Téléversé ne signifie jamais enregistré. Ce dernier état apparaît seulement après déchiffrement authentifié, vérification et écriture durable.
- systemd relance le worker après un incident et au redémarrage du serveur.
- Un téléchargement partiel reste dans une zone privée et n'apparaît jamais comme fichier terminé.
- Le journal durable rend un incident après validation idempotent. Le redémarrage confirme le même enregistrement sans dupliquer le fichier.
- Si le dossier disparaît, le worker ne le recrée pas sous un volume démonté et signale qu'une intervention est nécessaire.
Suspendre, reprendre ou supprimer
Exécutez les commandes avec le même compte de service et le même dossier de configuration. pause garde clés et file, resume continue et disable efface d'abord l'état central avant les clés privées.
sudo -u relayium relayium inbox pause --config-dir /var/lib/relayium-inbox/config
sudo -u relayium relayium inbox resume --config-dir /var/lib/relayium-inbox/config
sudo -u relayium relayium inbox disable --config-dir /var/lib/relayium-inbox/config
- N'utilisez pas inbox run dans une fenêtre SSH comme installation permanente. Sa fermeture arrête le processus.
- systemctl disable --now arrête seulement le processus. Utilisez inbox disable pour révoquer aussi la boîte et ses clés.
Questions fréquentes
Relayium voit-il les noms ou le contenu en clair ?
Non. Le navigateur chiffre manifeste et octets, puis scelle la clé pour l'appareil choisi. Le serveur central ne conserve que le chiffré et l'état de routage.
Pourquoi ne pas utiliser /root/inbox ?
Le service recommandé fonctionne volontairement sans root et sans accès aux dossiers personnels. /srv/relayium-inbox lui donne une seule zone d'écriture bien délimitée.
Puis-je faire l'installation manuellement ?
Oui. relayium inbox service systemd-user ou systemd-system imprime une unité adaptée et ses commandes. Des descriptions launchd et container existent aussi. Le script examiné est simplement le chemin Linux le plus court.
Quand le service indique ready, envoyez un fichier depuis votre fiche d'appareil.
Ouvrir Mes appareils