BUPSTASH-NEW-SUB-KEY(1) User Commands BUPSTASH-NEW-SUB-KEY(1)

bupstash-new-sub-key - ایجاد زیرکلید با دسترسیهای محدود در bupstash

تولید یک زیرکلید bupstash با قابلیت‌های رمزگذاری و رمزگشایی محدودتر.

bupstash new-sub-key -k KEY -o SUB_KEY

دستور bupstash new-sub-key یک کلید جدید bupstash ایجاد می‌کند که قادر به انجام زیرمجموعه‌ای از عملیات رمزگذاری و رمزگشایی کلید اصلی است.

قابلیت‌ها شامل هر یک از موارد 'put' ،'list' و 'list-contents' هستند. کلیدهای 'put' می‌توانند پشتیبان‌های جدید ایجاد کنند اما قادر به رمزگشایی داده‌ها نیستند، کلیدهای 'list' می‌توانند برچسب‌ها و سایر متاداده‌ها را رمزگشایی کنند، در حالی که کلیدهای 'list-contents' قادر به رمزگشایی محتوای آیتم‌های ایجادشده توسط 'bupstash put' هستند.

یک کاربرد متداول برای کلید فقط-فهرست (list only)، اجازه دادن به یک جاب کرون (cron job) برای چرخاندن پشتیبان‌های قدیمی بر اساس برچسب‌های جستجوی آن‌ها، بدون فاش کردن کلید رمزگشایی داده‌ها است.

کلید تولیدشده دارای مجوزهایی خواهد بود که خواندن آن تنها برای کاربر ایجادکننده ممکن باشد.

در صورت مفقود شدن یک زیرکلید، کلید اصلی همچنان قادر خواهد بود هر داده‌ای را در مخزن که توسط آن زیرکلید رمزگذاری شده است رمزگشایی کند.

نکته: رمزگشایی با دسترسی متفاوت است - یک مهاجم ممکن است همچنان بتواند صرفاً با حذف آیتم‌ها یا فایل‌هایی که به آن‌ها دسترسی دارد، داده‌ها را حذف کند. برای محدود کردن عملیاتی که یک کاربر می‌تواند انجام دهد و جلوگیری از حذف غیرمجاز داده‌ها، از کنترل‌های دسترسی bupstash-serve(1) استفاده کنید. این کار می‌تواند از طریق فایل authorized_keys مربوط به ssh یا سازوکارهایی مانند پیکربندی sudo یا doas انجام شود.

کلیدی که زیرکلید جدید از آن مشتق می‌شود.
مسیر فایلی که زیرکلید در آن نوشته خواهد شد.
کلید قادر خواهد بود داده‌ها را برای عملیات 'put' رمزگذاری کند.
کلید قادر خواهد بود متاداده‌ها را رمزگشایی کرده و پرس‌وجوها را انجام دهد.
کلید قادر خواهد بود محتوای آیتم‌ها را با 'list-contents' فهرست کند (مستلزم --list نیز هست).

$ bupstash new-sub-key --put -k backups.key -o ./put.key
$ bupstash put -k ./backups-put.key ./data

$ bupstash new-sub-key -k ./backups.key -o ./list.key --list
$ bupstash list -k ./list.key

$ bupstash new-sub-key -k ./backups.key -o ./list-contents.key --list-contents
$ bupstash list-contents -k ./list-contents.key name=some-backup.tar

bupstash(1), bupstash-keyfiles(7)

2026-09-01 bupstash