常時稼働する Linux サーバーに Device Inbox を設定
最終更新: 2026-08-09
Device Inbox は、ブラウザーの「マイデバイス」から自分のサーバー、NAS、ワークステーションへファイルを送ります。ブラウザーで暗号化され、対象のマシンだけが復号して保存できます。
サーバーの受信機は、SSH を閉じても再起動しても動き続ける必要があります。推奨インストーラーはフォルダーを作成して systemd サービスを導入します。inbox run は前面での診断またはコンテナー用です。
常駐受信サービスを導入
最初に運用ユーザーでログインし、短いスクリプトをダウンロードして確認してから root 権限で実行します。資格情報を表示せずに専用 relayium ユーザーへコピーし、受信鍵を登録して、強化した unit を今すぐ起動し再起動後も有効にします。
relayium update
relayium login --device-name prod-backup-1
# Download, inspect, then install the always-on service:
curl -fsSLO https://relayium.com/inbox-server-install.sh
less inbox-server-install.sh
sudo sh inbox-server-install.sh --dir /srv/relayium-inbox
- 推奨保存先は /srv/relayium-inbox です。強化されたサービスは /root や他ユーザーのホームへアクセスできません。
- 受信ファイルと秘密鍵は root ではなく専用の低権限ユーザーが所有します。
- 以前の前面受信状態は、新サービスの起動成功後にだけ、日時付きの復元可能なアーカイブへ移されます。
サービス・ログ・ファイルを確認
次のコマンドで、プロセス、ログ、Relayium のローカル/サーバー状態、保存先を別々に確認します。systemd が緑でも、アカウント、鍵、フォルダーが利用可能とは限りません。
sudo systemctl status relayium-inbox.service
sudo journalctl -u relayium-inbox.service -f
sudo -u relayium relayium inbox status --config-dir /var/lib/relayium-inbox/config
ls -la /srv/relayium-inbox
- 別の --dir を指定しなければ、ファイルは /srv/relayium-inbox に保存されます。
- 既存ファイルは上書きしません。同名の場合は安全な連番名になり、自動で開く、実行する、展開することもありません。
- マイデバイスには編集可能な名前とサーバーが最後に観測した IP が表示されます。NAT や VPN のアドレスの場合があります。
オフラインやクラッシュ時の動作
サーバーがオフラインの間、暗号化されたタスクは Relayium で待機します。アップロード済みと保存済みは区別され、認証付き復号、検証、永続保存が完了して初めて保存済みになります。
- プロセス障害後は systemd が再起動し、サーバー再起動後にも起動します。
- 途中のダウンロードは非公開の一時領域に残り、完成ファイルとして見えません。
- 永続ジャーナルにより、保存直後のクラッシュも重複せず同じ保存結果として再報告されます。
- 保存先が後で消えた場合、切断されたマウントの下へ書かないよう worker は再作成せず、対応が必要と報告します。
一時停止・再開・削除
管理コマンドは同じサービスユーザーと設定ディレクトリーで実行します。pause は鍵と待機中の処理を保持し、resume は続行し、disable は中央の状態を消してから秘密鍵を削除します。
sudo -u relayium relayium inbox pause --config-dir /var/lib/relayium-inbox/config
sudo -u relayium relayium inbox resume --config-dir /var/lib/relayium-inbox/config
sudo -u relayium relayium inbox disable --config-dir /var/lib/relayium-inbox/config
- SSH 内の inbox run を恒久運用に使わないでください。ウィンドウを閉じると停止します。
- systemctl disable --now はプロセスだけを停止します。受信箱と鍵も失効させる場合は inbox disable を使います。
よくある質問
Relayium はファイル名や平文を見られますか?
いいえ。ブラウザーがマニフェストと内容を暗号化し、対象端末だけに内容鍵を封印します。中央には暗号文とルーティング状態だけが残ります。
なぜ /root/inbox に保存しないのですか?
推奨サービスは意図的に root を使わず、ホームへのアクセスを遮断します。/srv/relayium-inbox だけを限定した書き込み領域にします。
手動で導入できますか?
はい。relayium inbox service systemd-user または systemd-system でこのマシン向けの unit と手順を表示できます。launchd と container の説明もあります。
サービスが ready になったら、自分の端末カードからファイルを送信できます。
マイデバイスを開く