Relayium

Configurar o Device Inbox em um servidor Linux sempre ligado

Última atualização: 2026-08-09

O Device Inbox envia um arquivo de sua própria página no navegador para seu servidor, NAS ou estação de trabalho. O navegador criptografa; só a máquina escolhida descriptografa e salva.

O receptor precisa continuar após fechar o SSH e reiniciar. O instalador recomendado cria a pasta e um serviço systemd real. inbox run serve apenas para diagnóstico em primeiro plano ou contêiner.

Instalar o receptor permanente

Faça login uma vez como operador, baixe e examine o script antes de conceder root. Ele copia a credencial sem exibi-la, cria uma conta relayium dedicada, registra a chave e instala, inicia e habilita a unidade reforçada.

relayium update
relayium login --device-name prod-backup-1

# Download, inspect, then install the always-on service:
curl -fsSLO https://relayium.com/inbox-server-install.sh
less inbox-server-install.sh
sudo sh inbox-server-install.sh --dir /srv/relayium-inbox
  • A pasta recomendada é /srv/relayium-inbox. O serviço reforçado não acessa /root nem a home de outro usuário.
  • Arquivos recebidos e chave privada pertencem à conta dedicada de baixo privilégio, não ao root.
  • Um estado antigo em primeiro plano só é movido para um arquivo recuperável com data depois que o novo serviço inicia com sucesso.

Verificar serviço, logs e arquivos

Os comandos verificam separadamente processo, logs, estado local/remoto do Relayium e diretório. Um systemd verde não prova sozinho que conta, chave e pasta estão utilizáveis.

sudo systemctl status relayium-inbox.service
sudo journalctl -u relayium-inbox.service -f
sudo -u relayium relayium inbox status --config-dir /var/lib/relayium-inbox/config
ls -la /srv/relayium-inbox
  • Sem outro --dir, os arquivos chegam em /srv/relayium-inbox.
  • Arquivos existentes nunca são sobrescritos. Conflitos ganham um número seguro e o conteúdo não é aberto, executado ou extraído automaticamente.
  • Meus dispositivos mostra o nome editável e o último IP observado pelo servidor, que pode ser de NAT ou VPN.

Comportamento offline ou após falha

A tarefa criptografada aguarda no Relayium enquanto o servidor está offline. Enviado não significa salvo; salvo só aparece após descriptografia autenticada, verificação e gravação durável.

  • O systemd reinicia o worker após falha e depois da reinicialização do servidor.
  • Um download parcial permanece em preparação privada e nunca aparece como arquivo concluído.
  • O diário durável torna idempotente uma falha após a gravação: o reinício informa o mesmo salvamento sem duplicar.
  • Se a pasta sumir, o worker não a recria sob uma montagem ausente e informa que é necessária atenção.

Pausar, retomar ou remover

Execute os comandos com a mesma conta de serviço e configuração. pause mantém chaves e fila, resume continua e disable apaga primeiro o estado central e depois as chaves privadas.

sudo -u relayium relayium inbox pause --config-dir /var/lib/relayium-inbox/config
sudo -u relayium relayium inbox resume --config-dir /var/lib/relayium-inbox/config
sudo -u relayium relayium inbox disable --config-dir /var/lib/relayium-inbox/config
  • Não use inbox run em uma janela SSH como instalação permanente; fechar a janela interrompe o processo.
  • systemctl disable --now apenas para o processo. Use inbox disable para revogar também a caixa e as chaves.

Perguntas frequentes

O Relayium vê nomes ou conteúdo em claro?

Não. O navegador criptografa manifesto e bytes e sela a chave para o dispositivo escolhido. A central guarda somente texto cifrado e estado de roteamento.

Por que não /root/inbox?

O serviço recomendado não usa root e bloqueia homes. /srv/relayium-inbox é sua única área restrita de escrita.

Posso instalar manualmente?

Sim. relayium inbox service systemd-user ou systemd-system imprime a unidade e os comandos da máquina; também há descrições para launchd e container.

Quando o serviço mostrar ready, envie um arquivo pelo cartão no Device Inbox.

Abrir Device Inbox

Continue lendo