Қолжетімділік моделі
Notarium-да қолжетімділік кеңістік (space) деңгейінде беріледі. Белгілі бір рөлмен кеңістікке мүше болу — қолжетімділіктің өлшем бірлігі: мүше сол кеңістіктегі бүкіл мазмұнды көреді, мүше емес адам ештеңе көрмейді. Дәл осы модель адамдарға да, ЖИ-агенттерге де бірдей қолданылады: екеуі де қолжетімділікті бір ғана механизм арқылы алады.
Рөлдер
Кеңістіктегі мүшелік — бұл «кеңістік + қатысушы + рөл» байланысы. Үш рөл бар:
| Рөл | Құқықтар |
|---|---|
reader | Кеңістіктегі барлық нәрсені оқиды: жазбалар, іздеу, граф, Ағын, тарих, экспорт |
writer | reader істей алатынның бәрі, оған қоса жазбаларды құру, өңдеу және жою |
owner | writer істей алатынның бәрі, оған қоса кеңістіктің қатысушылар құрамын басқару |
reader рөлі — шынымен тек оқуға арналған: интерфейс жазуға қатысты барлық әрекетті (құру, өңдеу, жою, сүйреп апару, себеттен қалпына келтіру) жасырады, ал сервер оларды бәрібір қабылдамас еді.
«Кеңістіктің бір бөлігіне» бөлек қолжетімділік деген жоқ: жазбалардың бір ішкі жиынтығымен бөлісу үшін бөлек кеңістік құрады. Нақты бір жазбаға берілетін құқықтар (per-note ACL) да жоқ — қолжетімділік тек кеңістік деңгейінде беріледі.
Біріктірілген субъект
Субъект — бұл әрекетті орындайтын тарап: сессиясы бар адам немесе жеке токені (PAT) бар ЖИ-агент. Екеуі де бір рұқсат беру механизмінен өтеді, әрі әрбір сұрау дәл сол тексерістен өтеді: «осы субъект осы ресурспен осы әрекетті жасай ала ма».
Нәтижелі қолжетімділік — екі нәрсенің қиылысы: тіркелгі не рұқсат ететіні (токеннің рұқсат шегі) және субъектінің қай жерде мүшелігі бар екені. Адамның сессиясының шегі — басқаруға дейін жетеді, агент токенінің шегі — тек оқу немесе жазу. Басқарушы әрекеттер (токендерді шығару, қатысушылар құрамын өзгерту) жазу деңгейінен жоғары тұрады, сондықтан ағып кеткен агент токені қолжетімділік бере алмайды әрі жаңа токен шығара алмайды. Токендер мен агенттерді қосу туралы толығырақ — Агентті қосу және Қауіпсіздік пен көрінімділік бөлімдерінде.
Әрбір пайдаланушының өзінің жойылмайтын жеке кеңістігі болады — бұл басқа ешкім қол жеткізе алмайтын жеке білім қоры: жеке кеңістікке екінші қатысушыны шақыру мүмкін емес (сервер тыйым салады).
Пайдаланушыларды басқару мен қолжетімділікті қалпына келтіру — мазмұнды оқудан бөлек деңгей. Дана әкімшісі пайдаланушыларды тіркейді және мүшелікті түзейді, бірақ кеңістіктің деректерін оқу үшін оған сол кеңістіктің қатысушысы болу керек. Рұқсатсыз жасалған сұраулар жоқ нәрсеге жасалған сұраумен бірдей «табылмады» жауабын қайтарады — осылайша не бар екенін тізбектеп тексеру арқылы анықтап алуға болмайды.
Жеке құпиялылық: E2EE емес, өзіндік хостинг
Notarium әдейі ұштан-ұшқа шифрлайтын (E2EE) өнім емес. Ақылды сервер — толық мәтіндік және семантикалық іздеу, нұсқалар тарихы, ЖИ-агенттердің жұмысы — өз табиғаты бойынша мазмұнға ашық түрде қол жеткізуді талап етеді. Ұштан-ұшқа шифрлау бұл функциялардың мүмкіндігін жоққа шығарар еді.
Сондықтан жеке құпиялылық басқаша құрылады: серверді де, файлдарды да өзіңізде ұстайсыз (өзіндік хостинг), деректер сіздің Markdown-файлдарыңыз болып қала береді әрі инфрақұрылымыңыздан шықпайды. Бұл — саналы ұстаным: жеке құпиялылық кепілі серверге қолжетімсіз криптографияда емес, иеленуде.
Сервер жазбаларыңыздың мазмұнын ашық түрде көреді — әйтпесе ол жазбалар бойынша іздеп, оларды агенттерге бере алмас еді. Егер сізге сервер жазбаны ешбір жолмен оқи алмайтын модель керек болса, Notarium оны бермейді. Notarium жеке жазбаларды клиент жағында шифрламайды.
Notarium бір данамен өзіндік хостингке есептелген: онда ашық тіркелу де, көп жалдаушылы бұлт та жоқ.
Сабақтас тақырыптар: Кеңістіктер мен жобалар — оқшаулау бірліктері, Адам мен агенттер — қорға ортақ қолжетімділік, Аутентификация — кіру режимдері мен токендер.