Relayium

常時稼働する Linux サーバーに Device Inbox を設定

最終更新: 2026-08-09

Device Inbox は、ブラウザーの「マイデバイス」から自分のサーバー、NAS、ワークステーションへファイルを送ります。ブラウザーで暗号化され、対象のマシンだけが復号して保存できます。

サーバーの受信機は、SSH を閉じても再起動しても動き続ける必要があります。推奨インストーラーはフォルダーを作成して systemd サービスを導入します。inbox run は前面での診断またはコンテナー用です。

常駐受信サービスを導入

最初に運用ユーザーでログインし、短いスクリプトをダウンロードして確認してから root 権限で実行します。資格情報を表示せずに専用 relayium ユーザーへコピーし、受信鍵を登録して、強化した unit を今すぐ起動し再起動後も有効にします。

relayium update
relayium login --device-name prod-backup-1

# Download, inspect, then install the always-on service:
curl -fsSLO https://relayium.com/inbox-server-install.sh
less inbox-server-install.sh
sudo sh inbox-server-install.sh --dir /srv/relayium-inbox

サービス・ログ・ファイルを確認

次のコマンドで、プロセス、ログ、Relayium のローカル/サーバー状態、保存先を別々に確認します。systemd が緑でも、アカウント、鍵、フォルダーが利用可能とは限りません。

sudo systemctl status relayium-inbox.service
sudo journalctl -u relayium-inbox.service -f
sudo -u relayium relayium inbox status --config-dir /var/lib/relayium-inbox/config
ls -la /srv/relayium-inbox

オフラインやクラッシュ時の動作

サーバーがオフラインの間、暗号化されたタスクは Relayium で待機します。アップロード済みと保存済みは区別され、認証付き復号、検証、永続保存が完了して初めて保存済みになります。

一時停止・再開・削除

管理コマンドは同じサービスユーザーと設定ディレクトリーで実行します。pause は鍵と待機中の処理を保持し、resume は続行し、disable は中央の状態を消してから秘密鍵を削除します。

sudo -u relayium relayium inbox pause --config-dir /var/lib/relayium-inbox/config
sudo -u relayium relayium inbox resume --config-dir /var/lib/relayium-inbox/config
sudo -u relayium relayium inbox disable --config-dir /var/lib/relayium-inbox/config

よくある質問

Relayium はファイル名や平文を見られますか?

いいえ。ブラウザーがマニフェストと内容を暗号化し、対象端末だけに内容鍵を封印します。中央には暗号文とルーティング状態だけが残ります。

なぜ /root/inbox に保存しないのですか?

推奨サービスは意図的に root を使わず、ホームへのアクセスを遮断します。/srv/relayium-inbox だけを限定した書き込み領域にします。

手動で導入できますか?

はい。relayium inbox service systemd-user または systemd-system でこのマシン向けの unit と手順を表示できます。launchd と container の説明もあります。

サービスが ready になったら、自分の端末カードからファイルを送信できます。

マイデバイスを開く

続きを読む