Configurar o Device Inbox em um servidor Linux sempre ligado
Última atualização: 2026-08-09
O Device Inbox envia um arquivo de Meus dispositivos no navegador para seu servidor, NAS ou estação de trabalho. O navegador criptografa; só a máquina escolhida descriptografa e salva.
O receptor precisa continuar após fechar o SSH e reiniciar. O instalador recomendado cria a pasta e um serviço systemd real. inbox run serve apenas para diagnóstico em primeiro plano ou contêiner.
Instalar o receptor permanente
Faça login uma vez como operador, baixe e examine o script antes de conceder root. Ele copia a credencial sem exibi-la, cria uma conta relayium dedicada, registra a chave e instala, inicia e habilita a unidade reforçada.
relayium update
relayium login --device-name prod-backup-1
# Download, inspect, then install the always-on service:
curl -fsSLO https://relayium.com/inbox-server-install.sh
less inbox-server-install.sh
sudo sh inbox-server-install.sh --dir /srv/relayium-inbox
- A pasta recomendada é /srv/relayium-inbox. O serviço reforçado não acessa /root nem a home de outro usuário.
- Arquivos recebidos e chave privada pertencem à conta dedicada de baixo privilégio, não ao root.
- Um estado antigo em primeiro plano só é movido para um arquivo recuperável com data depois que o novo serviço inicia com sucesso.
Verificar serviço, logs e arquivos
Os comandos verificam separadamente processo, logs, estado local/remoto do Relayium e diretório. Um systemd verde não prova sozinho que conta, chave e pasta estão utilizáveis.
sudo systemctl status relayium-inbox.service
sudo journalctl -u relayium-inbox.service -f
sudo -u relayium relayium inbox status --config-dir /var/lib/relayium-inbox/config
ls -la /srv/relayium-inbox
- Sem outro --dir, os arquivos chegam em /srv/relayium-inbox.
- Arquivos existentes nunca são sobrescritos. Conflitos ganham um número seguro e o conteúdo não é aberto, executado ou extraído automaticamente.
- Meus dispositivos mostra o nome editável e o último IP observado pelo servidor, que pode ser de NAT ou VPN.
Comportamento offline ou após falha
A tarefa criptografada aguarda no Relayium enquanto o servidor está offline. Enviado não significa salvo; salvo só aparece após descriptografia autenticada, verificação e gravação durável.
- O systemd reinicia o worker após falha e depois da reinicialização do servidor.
- Um download parcial permanece em preparação privada e nunca aparece como arquivo concluído.
- O diário durável torna idempotente uma falha após a gravação: o reinício informa o mesmo salvamento sem duplicar.
- Se a pasta sumir, o worker não a recria sob uma montagem ausente e informa que é necessária atenção.
Pausar, retomar ou remover
Execute os comandos com a mesma conta de serviço e configuração. pause mantém chaves e fila, resume continua e disable apaga primeiro o estado central e depois as chaves privadas.
sudo -u relayium relayium inbox pause --config-dir /var/lib/relayium-inbox/config
sudo -u relayium relayium inbox resume --config-dir /var/lib/relayium-inbox/config
sudo -u relayium relayium inbox disable --config-dir /var/lib/relayium-inbox/config
- Não use inbox run em uma janela SSH como instalação permanente; fechar a janela interrompe o processo.
- systemctl disable --now apenas para o processo. Use inbox disable para revogar também a caixa e as chaves.
Perguntas frequentes
O Relayium vê nomes ou conteúdo em claro?
Não. O navegador criptografa manifesto e bytes e sela a chave para o dispositivo escolhido. A central guarda somente texto cifrado e estado de roteamento.
Por que não /root/inbox?
O serviço recomendado não usa root e bloqueia homes. /srv/relayium-inbox é sua única área restrita de escrita.
Posso instalar manualmente?
Sim. relayium inbox service systemd-user ou systemd-system imprime a unidade e os comandos da máquina; também há descrições para launchd e container.
Quando o serviço mostrar ready, envie um arquivo pelo cartão do dispositivo.
Abrir Meus dispositivos