Ga naar hoofdinhoud

Je eerste apparaat

Vereiste

Deze pagina vereist een Matrix-homeserver (Synapse) die jij of iemand die je vertrouwt beheert, plus beheerderstoegang. Heb je die niet, dan is dit pad niet voor jou beschikbaar — en niets anders in Lotti hangt ervan af.

Elk apparaat na het eerste krijgt zijn koppelcode van een apparaat dat je al gebruikt — dat traject is Een apparaat toevoegen. Het eerste is anders: er is geen ander apparaat dat een code kan maken. Lotti's synchronisatie is self-hosted, dus de eerste code komt van de serverkant — gemaakt door degene die jouw Synapse-homeserver beheert.

Wat het provisioninggereedschap doet

Lotti levert een admin-CLI mee, de Matrix-provisioner, in de repository op tools/matrix_provisioner. Uitgevoerd door een homeserver-admin:

  1. maakt het een vers Matrix-account aan, alleen voor synchronisatie,
  2. maakt het de versleutelde synchronisatieruimte aan, en
  3. schrijft het een provisioningbundle — de tekst die Lotti als koppelcode accepteert — naar een bestand.

De README naast het gereedschap documenteert de eenmalige installatie, elk argument en de veilige manieren om het admin-wachtwoord aan te leveren. Een minimale run ziet er zo uit:

cd tools/matrix_provisioner
python provision.py \
--homeserver https://matrix.example.com \
--admin-user admin \
--username lotti_sync_user42 \
--output-file bundle.txt

Beheer je geen eigen homeserver, dan is deze stap niet aan jou — vraag de beheerder van de server om de bundle, en behandel de weg waarlangs die jou bereikt met de zorg die hieronder staat.

De bundle als je eerste koppelcode gebruiken

Open op het apparaat dat je eerste apparaat moet worden Instellingen → Instellingen synchroniseren → Apparaten en kies Synchronisatie instellen. Plak de tekst van de bundle in het codeveld — op een telefoon, waar eerst de camera opent, kom je daar via Plak de code in plaats daarvan. Kijk na wat de code beschrijft en verbind — voor een eerste apparaat is dat meteen de hele reis. Emoji-verificatie is er hier niet: die vergelijkt twee van je apparaten, en je hebt er pas één. De ceremonie verschijnt voor het eerst wanneer je je tweede apparaat koppelt met Een apparaat toevoegen.

Ook goed om te weten: het gebruiken van een verse provisioningbundle roteert het accountwachtwoord tijdens het verbinden. Het bundlebestand is daarmee na het eerste gebruik verbruikt — het geldige inloggegeven bestaat dan alleen op dat apparaat, en elk volgend apparaat koppelt vanaf een bestaand apparaat met Een apparaat toevoegen. Verwijder het bundlebestand zodra het eerste apparaat verbonden is; een achtergebleven kopie kan niet meer inloggen, maar er is geen reden om die te bewaren.

Tot dat eerste gebruik behandel je de bundle als een wachtwoord: er kan mee worden ingelogd op het synchronisatieaccount — houd hem uit chats, schermafbeeldingen en gedeelde schermen.

Op Linux: inloggen zonder bundle

De voorwaarde hierboven kent één uitzondering. Op Linux biedt Sync instellen ook In plaats daarvan inloggen met een Matrix-account, en de kaart voor het eerste apparaat op de pagina met de koppelcode heeft dezelfde optie. Voer het serveradres, je volledige Matrix-ID (zoals @naam:example.com) en het wachtwoord van het account in: Lotti logt in, maakt zelf de versleutelde synckamer in dat account aan en komt uit op hetzelfde scherm voor het eerste apparaat waar het bundlepad eindigt. Geen beheerder, geen tool, geen bundle — elk Matrix-account dat je beheert volstaat, op je eigen homeserver of een openbare.

Twee dingen om te weten. Gebruik een account dat alleen voor sync is, niet een waarmee je chat: de synckamer is gewoon nog een kamer in dat account, en alles wat je schrijft komt daarin terecht. En je wachtwoord is hier van jou — het blijft in de beveiligde opslag van dit apparaat en wordt nooit geroteerd, anders dan bij de bundle hierboven. Alleen de server die je invoert ziet het, plus de koppelcodes die je later onder Een apparaat toevoegen maakt: die bevatten het, behandel ze dus als de inloggegevens die ze zijn. Elk volgend apparaat koppelt nog steeds vanaf dit apparaat met Een apparaat toevoegen.