Paylaşım ekranı

Paylaşım ekranı, etkin kasadaki seçili kayıtları şifreli bir dahili paket ya da parola korumalı bir dış dosya olarak paketler. Dahili paketi başka bir VaultPilot kullanıcısı kendi kasasına kopyalar; dış dosyayı dış alıcı çevrimdışı açar.

Dış paylaşımda barındırılan bir portal, herkese açık bağlantı veya merkezi PAM teslim hizmeti yoktur. VaultPilot dış paketi barındırılan bir paylaşım olarak saklamaz, dış alıcı için hesap veya geçmiş satırı açmaz. Dosya dağıtıldıktan sonra merkezden geri alınamaz.

Erişim, roller ve lisans

  • Paylaşım ekranına normal gezinme için Paylaşım lisans özelliği ve salt okunur olmayan bir lisans gerekir. Denetçi (Auditor) rolündekiler gizli kayıt çalışma alanlarını kullanamaz.
  • Kayıtları görmek veya paketlemek için etkin kasanın kilidi açık, anahtarı da tarayıcıda kullanılabilir olmalıdır.
  • Dahili paket göndermek için Sahip (Owner) veya Yönetici (Admin) genel rolü, kaynak kasada kasa yöneticisi (Manager) rolü ve yazılabilir bir lisans gerekir.
  • Dış paket oluşturmak için kaynak kasada kasa yöneticisi rolü ve yazılabilir bir lisans gerekir. Sistemde Kullanıcı (User) rolündeki biri de kaynak kasada kasa yöneticisiyse bu yerel akışı kullanabilir.
  • Gelen paketi kaydetmek için o anda etkin hedef kasada Düzenleyici (Editor) ya da kasa yöneticisi erişimi ve yazılabilir bir lisans gerekir. Bu, gönderenin kaynak kasasına erişim vermez.
  • Dahili alıcı aynı kuruluştan, Denetçi olmayan, kullanılabilir açık anahtarı bulunan başka bir etkin kullanıcı olmalıdır. Seçicide görünen 2FA durumu yalnızca bilgi verir; uygunluğu denetlemez.

Lisans salt okunurken veya Paylaşım abonelik kapsamı dışındayken eski ya da zaten açık bir ekrana güvenip yazma yapmayın. Ekrana normal gezinmeyle yeniden girin; rolü, kasayı ve lisans durumunu doğrulayın.

Üç adımlı akış

Adım göstergesinde Seç, Gönder ve Sonuç adımları bulunur. Adımlar arasında geçiş yapabilirsiniz; kapsamı son kez görünen seçim özetinden kontrol edin.

1. Kayıtları seçin

Parola, Active Directory kimlik bilgisi, API anahtarı, not, sertifika ve dosya kayıtları seçilebilir. Arama başlıkta, kullanıcı adında, URL’de, sunucuda, etki alanında ve kayıt türü etiketinde yapılır. Listeyi Tümü veya bir tür sekmesiyle daraltın. Ardından tek bir kaydı, görünen bütün kayıtları veya görünen bir tür grubunu seçin.

Bir filtre gizledikten sonra da seçili kayıtlar seçili kalabilir. Görünür kayıtları seç yalnızca o anda görünen kümeyi mevcut seçime ekler. Üst düzeydeki Seçimi temizle, gizli seçimler dahil bütün seçimi kaldırır. Grubu çıkar ise yalnızca o gruptaki görünen kayıtları kaldırır. Göndermeden önce toplam seçili sayısını ve tür özetini doğrulayın; gizli seçimler de pakete girer.

Dosya parçaları yalnızca tarayıcıda çözülür ve paylaşım anahtarıyla yeniden şifrelenir. Dosya meta verisi eksikse veya kaynak parçalardan biri yoksa paketleme durur.

2. Süreyi ve kullanım hakkını belirleyin

Süre 1 ile 720 saat (30 gün), kullanım hakkı 1 ile 25 arasında olabilir. Arayüzde 1 saat, 24 saat, 3 gün, 7 gün ve 30 gün kısayolları vardır.

  • Dahili pakette süreyi, erişim sayısını ve durumu sunucu uygular.
  • Dış pakette süreyi doğrulanmış manifest ve alıcı cihazının saati uygular.
  • Dış paketin en fazla açılma sayısı, yalnızca o tarayıcı profilinde tutulan yerel bir sayaçtır. Başka bir tarayıcı, başka bir profil veya temizlenmiş tarayıcı depolaması yeni bir sayaç başlatır. Bu sayaç kuruluş genelinde geçerli olmaz, denetime yazılmaz ve geri alma sağlamaz.
  • Başarılı bir dış çözme, içerik gösterilmeden önce bir yerel kullanım hakkını harcar. Ardından dosya indirme başarısız olsa bile bu hak geri gelmez.

3. Gönderim yolunu seçin

Aynı seçim ve kurallar, aşağıdaki dahili veya dış yollardan yalnızca biriyle tamamlanır. İki yolda saklama, kullanım sayımı ve geri alma farklıdır.

Dahili paylaşım

Dahili alıcı bölümünde hedef VaultPilot kullanıcısını seçin ve Seçili kayıtları gönder seçeneğini kullanın. Tarayıcı yeni bir paket anahtarı oluşturur ve seçili kayıtları bu anahtarla şifreler. Ardından anahtarı alıcının kayıtlı açık anahtarıyla sarmalar. Sunucu şifreli metni, sarmalanmış anahtarı, seçim özetlerini ve kural meta verisini saklar. Düz metin kayıtlar ve sarmalanmamış paket anahtarı sunucuya gitmez.

Dosya içeren bir dahili paket birden çok istekle oluşur:

  1. Paket önce Hazırlanıyor durumunda oluşturulur.
  2. Dosya parçaları tarayıcıda yeniden şifrelenir ve tek tek yüklenir.
  3. Paket, ancak bütün parçalar yüklendikten sonra hazır olarak işaretlenir.

Alıcı Gelen paylaşımlar altında yalnızca hazır, bekleyen, süresi geçmemiş ve kullanım hakkı kalmış paketleri görür. Kendi kasama kaydet, alıcının tarayıcısında paket anahtarının sarmalamasını açar ve paketi çözer. Ardından her kaydı ve dosya parçasını o anda etkin olan yazılabilir hedef kasa için yeniden şifreleyip yeni kayıtlar oluşturur. Sunucudaki erişim sayısı ancak bütün hedef yazmaları bittikten sonra güncellenir. Paket, hakkı bitene kadar Bekliyor durumunda kalabilir ve yeniden kullanılabilir; hak tükenince Kullanıldı olur.

Alıcı kaynak kasaya üye olmaz ve kayıtlar canlı olarak eşitlenmez. Kaynak kayıttaki sonraki değişiklikler alıcının kopyasına geçmez.

Bir Active Directory kimlik bilgisi paylaşıldığında sağlayıcı kimliği ve nesne DN’si şifreli kayıtla birlikte hedefteki yeni kayda taşınır. Aynı sağlayıcı ve kullanıcı nesnesi kuruluşta hâlâ bulunmalı, alıcı da hedef kasaya yazabilmelidir. Sağlayıcı kaldırılmışsa, nesne yoksa veya yönetilen kimlik bilgisi zaten varsa kabul güvenli biçimde reddedilir. O kabul denemesinde oluşturulan kayıtlar geri alınır.

Gelen ve giden listeleri

  • Gelen paylaşımlar yalnızca şu anda kabul edilebilecek paketleri listeler. Kabul edilmiş, geri alınmış, süresi dolmuş, hakkı tükenmiş veya hâlâ hazırlanan paketler burada görünmez.
  • Son gönderilenler yalnızca en yeni dahili paketleri gösterir. Listelerde yalnızca meta veri bulunur; şifreli paket içeriği yalnızca uygun bir alıcı paketi açtığında alınır.
  • Görünen durumlar Hazırlanıyor, Bekliyor, Kullanıldı, Süresi doldu ve Geri alındı olabilir.
  • Geçerli arayüz Geri al düğmesini yalnızca gönderenin kendi paketinde gösterir: paket bekliyor, süresi dolmamış ve kullanım hakkı kalmış olmalıdır. Geri alma paketi Geri alındı olarak işaretler ve sonraki açılışları engeller. Alıcı kasasına zaten aktarılmış kopyaları silmez, kaynak kayıtları da değiştirmez.

Dış parola paketi

Dış paket oluştur, tarayıcıda rastgele bir paylaşım parolası üretir ve seçili içeriği bu parolayla şifreler. Süre, kullanım hakkı, kapsam ve dosya ayrıntıları doğrulanmış manifeste bağlanır.

  • Dosyasız yeni paketler .json, dosya içeren paketler .pmshare olarak iner.
  • Paket ve parola yalnızca canlı sonuç ekranında durur. Dış paket sunucu geçmişine veya Son gönderilenler listesine eklenmez.
  • Korumalı dosyayı Paketi kopyala veya Paketi indir ile alın. Çözme aracını indir, vaultpilot-share-decrypter.zip dosyasını indirir.
  • Doğrudan teslimde paket, parola ve çözücü için onaylı, ayrı kanallar kullanın. Paketi ve parolayı aynı kanaldan göndermeyin.
  • Tamamla ve Yeni paylaşım canlı paketi, parolayı ve seçimi temizler. Tamamlamadan önce paketi güvenli bir yerde saklayın. Paylaşım malzemesinin tamamını temizlemek için ekran kilidine güvenmeyin; akıştan vazgeçerken sayfayı tamamen yeniden yükleyin.

Dağıtılan dış paketi VaultPilot’ta geri almanın bir yolu yoktur. Yerine yeni paket oluşturmak eski dosyayı geçersiz kılmaz. Paket veya parola yanlış kişiye ulaştıysa paketi süresi dolana kadar açılabilir sayın. İçindeki her sırrı, kendi sahiplik prosedürüyle değiştirin ya da iptal edin.

SMTP ile gönderim

Sonuç ekranındaki SMTP işlemi, yapılandırılmış VaultPilot SMTP hizmetiyle tek bir alıcıya paket dosyasını, çözücü ZIP’ini ve kısa yönergeleri gönderir. Paylaşım parolası e-postaya eklenmez. Arayüz parolayı başka bir kanaldan iletmeniz için uyarır, ancak bunu bir onay kutusu ya da ayrı bir onay adımıyla denetlemez.

SMTP kullanıldığında dış paket teslim için geçici olarak VaultPilot sunucusuna gönderilir ve yapılandırılmış SMTP hizmetinden geçer. VaultPilot onu barındırılan bir dış paylaşım kaydı olarak saklamaz.

Boyut ve istek limitleri

YolUygulanan limit
Dahili paketEn fazla 250 kayıt ve toplam 1 GiB dosya.
Bekleyen dahili paketlerHer gönderenin bekleyen paket sayısı ve paylaşım alanı sınırlıdır; kısa sürede çok sayıda oluşturma isteği de reddedilir. Sınıra ulaşırsanız gereksiz bekleyen paketleri geri alın ya da kullanılmalarını bekleyin.
Şifreli kayıtlarÇok büyük tek kayıtlar ve kasa depolama alanı sınırlıdır; sınır aşılırsa kaydetme reddedilir.
Dış paketi doğrudan indirmeSeçili dosyaların toplamı en fazla 1 GiB olabilir. Dahili paketin 250 kayıt sınırı burada uygulanmaz.
SMTP ile dış paketPaket içeriği en fazla 12 MiB ve 250 öğe. Daha büyük bir yerel paket yerleşik SMTP ile gönderilemez; onaylı bir elle teslim yolu kullanın.

Yarıda kalan işlemler

Paylaşım akışının tamamı tek bir işlem olarak yürümez:

  • Dahili oluşturma yarıda kalırsa: Gerçek bir paket satırı ve bazı şifreli dosya parçaları kalabilir. Paket gönderene Hazırlanıyor olarak görünür, alıcıdan gizlenir. Yeniden denerseniz eski paket sürmez, başka bir paket oluşur. Önce giden paketi Denetim geçmişi ile karşılaştırın; uygunsa eksik paketi geri alın.
  • Gelen kabul yarıda kalırsa: Kayıtlar hedefe tek tek yazılır. Dosya yüklemeleri her kayıt için bölünmeden tamamlanır ve kullanım sayısı en son değişir. Hata olursa o kabul denemesinde oluşturulan kayıtlar ters sırayla silinir. Bu geri alma silmelerinden biri de başarısız olursa arayüz temizliğin eksik kaldığını bildirir. Yalnızca bu durumda, yeniden denemeden önce hedef kasayı ve denetim kayıtlarını karşılaştırın.
  • Eşzamanlı kabul: Kullanım sayacının güncellenmesi ile hedef kasaya yazma aynı işlemde yürümez. Çift tıklama veya iki oturum, sayı ve durum güncellenmeden önce kayıtları iki kez aktarabilir. Tek kişi ve tek oturumla çalışın.
  • Dış oluşturma ve denetim ayrıdır: Tarayıcı paketi ve parolayı, paylaşım denetim olayını yazmadan önce sonuç ekranına koyar. Denetim yazılamazsa arayüz oluşturma hatası bildirebilir; oysa paket malzemesi bellekte zaten vardır. Yeniden oluşturmadan önce sonuç ekranını ve denetim kaydını inceleyin.
  • SMTP denetimi iki aşamalıdır: SMTP’den önce kalıcı bir gönderim öncesi olay yazılır; bu olay yazılamazsa e-posta gönderilmez. Gönderimden sonraki teslim kaydının yazılması garanti edilmez. Bu yüzden ikinci denetim yazımı başarısız olsa bile SMTP başarılı olmuş olabilir. Gönderim öncesi olay tek başına teslimi göstermez. Teslim kaydının eksik olması da hemen ikinci bir gönderim için gerekçe olmaz.

Denetim kayıtları

  • Dahili oluşturma ve dosyaların tamamlanması paylaşım, başarılı kabul içe aktarma, geri alma ise paylaşımı geri alma olayı yazar. Hedefte kayıt oluşturma da kendi oluşturma veya içe aktarma olayını bırakabilir.
  • Yerel dış oluşturma yalnızca bir paylaşım olayı yazmayı dener; sunucuda dış paket satırı oluşturmaz.
  • SMTP gönderim öncesi ve teslim olayları maskelenmiş meta veri içerir: manifest özeti, öğe ve kullanım sayıları, boyut, süre, kabul sayısı ve ileti kimliği gibi. Paket içeriği, parola, alıcı adresi ve dosya adı denetim meta verisine yazılmaz.
  • Denetim olayının eksik olması, hiçbir şey olmadığı anlamına gelmez.

Paket ve liste durumları

DurumNe yapmalı
Kayıtlar veya paket listesi yükleniyorPanelde ayrı bir iskelet görünmeyebilir. Otomatik yenilemeyi bekleyin ve sunucu bağlantısını doğrulayın.
Paylaşılacak kayıt yokEtkin kasayı, kilit durumunu, aramayı ve tür filtresini doğrulayın.
Paylaşılabilecek dahili kullanıcı yokKendi hesabınız, devre dışı kullanıcılar, Denetçiler ve kullanılabilir açık anahtarı olmayanlar listede yer almaz. Kullanıcı durumunu özel olarak doğrulayın.
Gelen veya giden listesi boşAyrı bir sorgu hatası kartı yoktur; başarısız bir istek boş liste gibi görünebilir. Boş listeye güvenmeden önce oturumu ve sunucu bağlantısını doğrulayın.
HazırlanıyorDahili paket satırı var, ancak dosya parçaları tamamlanmadı. Başka bir paket oluşturmadan önce durumu karşılaştırın veya paketi geri alın.
BekliyorDahili paket hazır ve alıcı için en az bir kullanım hakkı kaldı.
Kullanıldı / Süresi doldu / Geri alındıPaket yeniden kabul edilemez. Alıcı kasasındaki mevcut kopyalar etkilenmez.
Gelen paylaşım açılamadıHedefte yarım kalmış kayıtlar veya parçalar olabileceğini varsayın; yeniden denemeden önce hedef kasayı inceleyin.
Dış paket oluşturma hatasıPaket ve parola hâlâ ekranda olabilir. Başka bir paket oluşturmadan önce canlı sonucu ve denetimi kontrol edin.
SMTP hatası veya belirsiz sonuçGönderim öncesi olayı, arayüzdeki kabul sonucunu, ileti kimliğini ve özel SMTP kayıtlarını karşılaştırmadan yeniden göndermeyin.
Çözücü hatasıYanlış parola, değiştirilmiş manifest, süre, yerel kullanım, tarayıcı depolaması ve sürüm hatalarını birbirinden ayırın. Çözülmüş içeriğin ekran görüntüsünü istemeyin.
Arayüz temizliğin eksik kaldığını bildiriyor ya da dış sonuç denetim kaydıyla çelişiyorDurun ve incelemeye alın.
Seçim kapsamı, hedef kullanıcı, anahtarı, AD sağlayıcısı veya hedef nesne doğrulanamıyor; dosya parçaları eksikPaketi oluşturmayın ya da kabul etmeyin; durumu inceleyin.
Paket ve parola aynı kanaldan gittiDış dosyayı açılabilir sayın; içindeki sırları değiştirin ya da iptal edin.

Özel bir inceleme maskelenmiş tanımlayıcıları, zamanı, durumu ve denetim kayıtlarını karşılaştırana kadar ikinci bir paket oluşturmayın ve paketi yeniden kabul etmeyin. Destek iletisine yolu (dahili ya da dış), genel paket durumunu, yaklaşık zamanı, öğe ve parça sayılarını, maskelenmiş hata kategorisini ve kısaltılmış paket tanımlayıcısını ekleyin. Paket içeriğini, çözülmüş içeriği, kayıt ve dosya adlarını, alıcı adresini ve tam ekran görüntülerini eklemeyin. Paketi ve parolayı aynı destek iletisine koymayın.

Paketi oluşturmadan önce

  • Doğru etkin kasayı, sistem ve kasa rollerini, Paylaşım özelliğini ve yazılabilir lisansı doğrulayın.
  • Toplam seçili sayısını, tür özetini ve filtrelerin arkasında kalan seçimleri doğrulayın.
  • Dosya toplamını, parça sayısını, paket boyutunu, süreyi ve kullanım hakkını seçtiğiniz teslim yoluna göre kontrol edin.
  • Dahili alıcının etkin kimliğini ve açık anahtarını özel olarak doğrulayın. Hedef kasayı alıcı seçer ve kilidini o açar.
  • Alıcıya dış paketin merkezden geri alınamadığını ve açılma sayısının yalnızca yerel bir sayaç olduğunu açıklayın.
  • Oluşturmadan önce paket, parola ve çözücü için onaylı kanallara karar verin. Parolayı SMTP e-postasına koymayın.
  • Giden bir paket veya hedef kasaya yazma eksik kaldıysa yeniden denemeden önce paket listelerini, hedef kasayı ve Denetim geçmişini karşılaştırın.

İlgili sayfalar

Dokümantasyon sayfasına dönün