Passa al contenuto principale

Il tuo primo dispositivo

Prerequisito

Questa pagina richiede un homeserver Matrix (Synapse) gestito da te o da qualcuno di cui ti fidi, oltre all'accesso come amministratore. Se non ne hai uno, questo percorso non è disponibile per te — e nient'altro in Lotti dipende da esso.

Ogni dispositivo dopo il primo riceve il codice di associazione da un dispositivo che usi già — quel percorso è Aggiungi un dispositivo. Il primo è diverso: non c'è nessun altro dispositivo che possa generare un codice. La sincronizzazione di Lotti è self-hosted, quindi il primo codice arriva dal lato server — creato da chi gestisce il tuo homeserver Synapse.

Cosa fa lo strumento di provisioning

Lotti include una CLI di amministrazione, il provisioner Matrix, nel repository in tools/matrix_provisioner. Eseguita da un admin dell'homeserver:

  1. crea un account Matrix nuovo dedicato alla sincronizzazione,
  2. crea la stanza di sincronizzazione cifrata, e
  3. scrive in un file un bundle di provisioning — il testo che Lotti accetta come codice di associazione.

Il README accanto allo strumento documenta la configurazione iniziale, ogni argomento e i modi sicuri di fornire la password admin. Un'esecuzione minima è così:

cd tools/matrix_provisioner
python provision.py \
--homeserver https://matrix.example.com \
--admin-user admin \
--username lotti_sync_user42 \
--output-file bundle.txt

Se non gestisci un homeserver tuo, questo passaggio non spetta a te — chiedi il bundle a chi opera il server, e tratta il percorso con cui ti arriva con la cura descritta sotto.

Usare il bundle come primo codice di associazione

Sul dispositivo che diventerà il tuo primo, apri Impostazioni → Impostazioni di sincronizzazione → Dispositivi e scegli Configura la sincronizzazione. Incolla il testo del bundle nel campo del codice — su un telefono, dove prima si apre la fotocamera, scegli Incolla invece il codice per arrivarci. Rivedi cosa descrive il codice e connettiti — per un primo dispositivo il percorso finisce qui. Non c'è verifica con le emoji: la verifica confronta due dei tuoi dispositivi, e ne hai uno solo. La cerimonia compare per la prima volta quando associ il secondo dispositivo con Aggiungi un dispositivo.

Vale anche la pena sapere: consumare un bundle di provisioning fresco ruota la password dell'account al momento della connessione. Il file del bundle è quindi esaurito dopo il primo uso — la credenziale viva esiste solo su quel dispositivo, e ogni dispositivo successivo si associa da uno esistente con Aggiungi un dispositivo. Elimina il file del bundle appena il primo dispositivo è connesso; una copia rimasta in giro non può più accedere, ma non c'è motivo di tenerla.

Fino a quel primo uso, tratta il bundle come una password: accede all'account di sincronizzazione — tienilo fuori da chat, screenshot e schermi condivisi.

Su Linux: accedere senza bundle

Il prerequisito qui sopra ha un'eccezione. Su Linux, Configura la sincronizzazione offre anche Accedi invece con un account Matrix, e la scheda del primo dispositivo nella pagina del codice di associazione porta la stessa opzione. Inserisci l'indirizzo del server, il tuo ID Matrix completo (come @nome:example.com) e la password dell'account: Lotti accede, crea da sé la stanza di sincronizzazione cifrata su quell'account e arriva alla stessa schermata del primo dispositivo in cui finisce il percorso del bundle. Nessun amministratore, nessuno strumento, nessun bundle — basta un account Matrix che controlli, sul tuo homeserver o su uno pubblico.

Due cose da sapere. Usa un account riservato alla sincronizzazione, non quello con cui chatti: la stanza di sincronizzazione è solo un'altra stanza di quell'account, e tutto ciò che scrivi finisce lì. E qui la password è la tua: resta nell'archivio sicuro di questo dispositivo e non viene mai ruotata, a differenza del bundle qui sopra. La vede solo il server che indichi, oltre ai codici di associazione che creerai in seguito in Aggiungi un dispositivo: la contengono, quindi trattali come le credenziali che sono. Ogni dispositivo successivo si associa comunque a partire da questo con Aggiungi un dispositivo.