Associazioni e identità

Prima di elaborare una richiesta, Metnos deve sapere chi sta parlando e quali risorse gli appartengono. Per questo associa separatamente utente, canale, sessione web e computer remoto. Il testo «sono Roberto» non basta a diventare Roberto.

In questa pagina

  1. Quattro cose da non confondere
  2. Utenti, ruoli e autonomia
  3. Associare Telegram
  4. Associare un browser
  5. Aprire la stessa chat su più dispositivi
  6. Associare un computer per gli executor remoti
  7. Revocare un'associazione
  8. Garanzie comuni

Quattro cose da non confondere

OggettoChe cosa rappresentaEsempio
UtenteL'identità Metnos a cui appartengono ruolo, autonomia, preferenze e risorse.Il proprietario oppure un ospite.
CanaleUn recapito verificato attraverso il quale quell'utente può parlare con Metnos.Una chat Telegram o un browser associato.
Sessione webIl browser che, in questo momento, ha il diritto di scrivere in una determinata conversazione.Il telefono che ha preso il posto del portatile.
Computer remotoUna macchina dell'utente sulla quale Metnos può eseguire executor compatibili.Il PC Windows chiamato PORTATILE-UFFICIO.

Le quattro associazioni hanno effetti diversi. Collegare Telegram non autorizza il telefono a eseguire executor. Aprire la chat su un nuovo browser non rende quel computer un dispositivo remoto. Trasferire una conversazione non cambia il proprietario di un dispositivo.

Utenti, ruoli e autonomia

Un'installazione ha un solo utente proprietario, con ruolo host, e può avere più ospiti. Ogni utente possiede un identificatore tecnico stabile, un nome univoco, un ruolo e un livello di autonomia.

LivelloSignificato generale
read_onlyConsente soltanto l'uso informativo ammesso; non avvia azioni operative.
restrictedConsente azioni entro limiti stretti e con le conferme previste.
fullConsente l'autonomia più ampia prevista dall'istanza, senza superare policy e contratti.

Il livello di autonomia non è un lasciapassare. Ogni azione deve comunque superare contratto dell'executor, policy, Vaglio, collocazione e conferme applicabili. Un ospite con autonomia full non diventa il proprietario e non acquisisce le risorse di altri utenti.

La lingua appartiene all'istanza ed è comune ai suoi utenti. Conversazioni, dialoghi in sospeso, canali e dispositivi restano invece separati per utente.

Associare Telegram

  1. Nella chat web apri Settings › Sistema › Utenti.
  2. Crea l'utente, se non esiste, oppure apri la sua scheda.
  3. Genera il codice per Telegram.
  4. Invialo all'utente attraverso un mezzo fidato.
  5. L'utente apre il bot Telegram di Metnos e invia /start <codice>.

Il codice è casuale, scade dopo un'ora e può essere consumato una volta sola. Due tentativi contemporanei non possono associarsi con lo stesso codice. Il comando /start conclude l'associazione ma non esegue una richiesta: il messaggio successivo avvia un nuovo turno.

Metnos salva il recapito tecnico di Telegram insieme all'utente. I messaggi successivi vengono attribuiti da quell'associazione, non dal nome visualizzato nel profilo Telegram e non da una frase scritta nel messaggio.

Il codice tecnico /pair

Esiste anche un flusso tecnico con un codice firmato Ed25519, destinato alla gestione di basso livello del canale. Il codice dichiara scadenza ed autonomia, vale normalmente cinque minuti e può essere usato una volta. Per associare un utente già censito, la procedura da Settings › Sistema › Utenti è più semplice e conserva esplicitamente l'identità logica.

Associare un browser

  1. Dalla scheda dell'utente genera il collegamento per il canale HTTP.
  2. Apri quel collegamento una sola volta nel browser da associare.
  3. Metnos consuma il codice, registra il browser come recapito dell'utente e salva un cookie firmato.

Il codice di associazione scade dopo un'ora. Il cookie può durare fino a 90 giorni ed è protetto dalle normali opzioni del browser (HttpOnly e, su HTTPS, Secure). A ogni richiesta il server ricontrolla che l'associazione esista ancora. Se l'amministratore rimuove il canale HTTP, il cookie rimasto nel browser non basta a entrare.

Accesso amministrativo. Il cookie di un utente consente la chat e le sole superfici previste per quel ruolo. Non sostituisce la sessione amministrativa e non concede automaticamente accesso a Settings.

Aprire la stessa chat su più dispositivi

Per lo stesso utente e canale web può scrivere una sola sessione alla volta. Se apri la chat su un secondo dispositivo mentre il primo è ancora attivo, Metnos presenta tre scelte:

SceltaRisultato
Continua la sessione precedentePorta sul dispositivo corrente la conversazione precedente e revoca il diritto di scrittura del vecchio browser.
Rendi attiva la sessione correnteMantiene la conversazione locale del nuovo dispositivo e rende il vecchio browser di sola lettura.
AnnullaNon modifica nulla; il nuovo dispositivo rimane senza diritto di scrittura.

Il trasferimento è atomico e vale soltanto per l'utente autenticato. La conversazione appartiene all'utente, non al browser. Il vecchio dispositivo riceve l'avviso di revoca quando è collegato e non può continuare a inviare messaggi con il precedente diritto di scrittura.

Associare un computer per gli executor remoti

Questa associazione è diversa da quella del browser. Installa sul computer un componente capace di ricevere e svolgere azioni autorizzate.

  1. Apri Settings › Sistema › Dispositivi.
  2. Scegli proprietario e nome del computer, quindi genera il collegamento.
  3. Apri il collegamento sul computer di destinazione e installa il client. La procedura guidata propone l'installazione adatta a Windows o Linux.
  4. Il client crea una chiave Ed25519 privata che non lascia il computer e registra sul server soltanto la chiave pubblica.
  5. Il server restituisce la propria chiave pubblica, che il client conserva per verificare lavori e pacchetti successivi.
  6. Il primo heartbeat rende visibile il completamento del percorso.

Il collegamento guidato dura normalmente 30 minuti; il codice manuale dura 10 minuti. Entrambi sono monouso. Ripresentare lo stesso codice con la stessa chiave restituisce lo stesso dispositivo senza duplicarlo; usare una chiave diversa viene rifiutato.

La pagina mostra separatamente ultimo heartbeat e ultima richiesta di lavoro. Il primo indica che il processo client comunica; il secondo che il ciclo operativo sta effettivamente interrogando il server. La disponibilità richiede entrambi recenti e non si deduce dal solo heartbeat.

Per capire pacchetti verificati, cache, sandbox e risultati, consulta Executor remoti.

Revocare un'associazione

Che cosa revochiDoveChe cosa accade
Canale Telegram o HTTPSettings › Sistema › UtentiQuel recapito non identifica più l'utente; il cookie web collegato non supera il controllo.
Sessione webUscita oppure trasferimento a un altro dispositivoIl vecchio browser perde il diritto di scrittura; la conversazione resta dell'utente.
Computer remotoSettings › Sistema › DispositiviNuove richieste di lavoro, risultati e heartbeat vengono rifiutati; il record rimane per la tracciabilità.

Revocare un oggetto non modifica silenziosamente gli altri. Rimuovere Telegram non revoca un computer remoto; revocare un computer non chiude la sessione web. Questa separazione rende chiaro quale accesso si sta togliendo.

Garanzie comuni

Per l'uso quotidiano dei canali continua con Canali di conversazione. Per comprendere che cosa un utente associato può autorizzare, consulta Policy e autorità.