Passa al contenuto principale

Il tuo primo dispositivo

Prerequisito

Questa pagina richiede un homeserver Matrix (Synapse) gestito da te o da qualcuno di cui ti fidi, oltre all'accesso come amministratore. Se non ne hai uno, questo percorso non è disponibile per te — e nient'altro in Lotti dipende da esso.

Ogni dispositivo dopo il primo riceve il codice di associazione da un dispositivo che usi già — quel percorso è Aggiungi un dispositivo. Il primo è diverso: non c'è nessun altro dispositivo che possa generare un codice. La sincronizzazione di Lotti è self-hosted, quindi il primo codice arriva dal lato server — creato da chi gestisce il tuo homeserver Synapse.

Cosa fa lo strumento di provisioning

Lotti include una CLI di amministrazione, il provisioner Matrix, nel repository in tools/matrix_provisioner. Eseguita da un admin dell'homeserver:

  1. crea un account Matrix nuovo dedicato alla sincronizzazione,
  2. crea la stanza di sincronizzazione cifrata, e
  3. scrive in un file un bundle di provisioning — il testo che Lotti accetta come codice di associazione.

Il README accanto allo strumento documenta la configurazione iniziale, ogni argomento e i modi sicuri di fornire la password admin. Un'esecuzione minima è così:

cd tools/matrix_provisioner
python provision.py \
--homeserver https://matrix.example.com \
--admin-user admin \
--username lotti_sync_user42 \
--output-file bundle.txt

Se non gestisci un homeserver tuo, questo passaggio non spetta a te — chiedi il bundle a chi opera il server, e tratta il percorso con cui ti arriva con la cura descritta sotto.

Usare il bundle come primo codice di associazione

Sul dispositivo che diventerà il tuo primo, apri Impostazioni → Impostazioni di sincronizzazione → Dispositivi e scegli Configura la sincronizzazione. Incolla il testo del bundle nel campo del codice — su un telefono, dove prima si apre la fotocamera, scegli Incolla invece il codice per arrivarci — e scegli Continua. Un bundle per il primo dispositivo si collega subito: non c'è un codice di controllo da confrontare, perché nessun altro dispositivo ne mostra uno.

Tutti gli screenshot
Il primo dispositivo finisce qui. Tutto ciò che ci scrivi aspetterà il prossimo dispositivo che aggiungi.
ScreenshotVisualizzazione mobile
Finestra Configura la sincronizzazione di Lotti che conferma che la sincronizzazione è configurata su questo dispositivo, con Indietro e Vai a Dispositivi

Per un primo dispositivo il percorso finisce qui. Non c'è verifica con le emoji: la verifica confronta due dei tuoi dispositivi, e ne hai uno solo. La cerimonia compare per la prima volta quando associ il secondo dispositivo con Aggiungi un dispositivo.

Vale anche la pena sapere: consumare un bundle di provisioning fresco ruota la password dell'account al momento della connessione. Il file del bundle è quindi esaurito dopo il primo uso — la credenziale viva esiste solo su quel dispositivo, e ogni dispositivo successivo si associa da uno esistente con Aggiungi un dispositivo. Elimina il file del bundle appena il primo dispositivo è connesso; una copia rimasta in giro non può più accedere, ma non c'è motivo di tenerla.

Fino a quel primo uso, tratta il bundle come una password: accede all'account di sincronizzazione — tienilo fuori da chat, screenshot e schermi condivisi.

Su Linux: accedere senza bundle

Il prerequisito qui sopra ha un'eccezione. Su Linux, Configura la sincronizzazione offre anche Accedi invece con un account Matrix, e la scheda del primo dispositivo nella pagina del codice di associazione porta la stessa opzione. Inserisci l'indirizzo del server, il tuo ID Matrix completo (come @nome:example.com) e la password dell'account: Lotti accede, crea da sé la stanza di sincronizzazione cifrata su quell'account e arriva alla stessa schermata del primo dispositivo in cui finisce il percorso del bundle. Nessun amministratore, nessuno strumento, nessun bundle — basta un account Matrix che controlli, sul tuo homeserver o su uno pubblico.

Due cose da sapere. Usa un account riservato alla sincronizzazione, non quello con cui chatti: la stanza di sincronizzazione è solo un'altra stanza di quell'account, e tutto ciò che scrivi finisce lì. E qui la password è la tua: resta nell'archivio sicuro di questo dispositivo e non viene mai ruotata, a differenza del bundle qui sopra. La vede solo il server che indichi, oltre ai codici di associazione che creerai in seguito in Aggiungi un dispositivo: la contengono, quindi trattali come le credenziali che sono. Ogni dispositivo successivo si associa comunque a partire da questo con Aggiungi un dispositivo.