Zum Inhalt springen

Sicherheit & Datenschutz

Wie die suya-CLI mit Anmeldedaten umgeht und wie Subaya Ihre Daten isoliert.

SUBAYA_API_KEY ist ein Berechtigungsnachweis, der direkt auf eine Identität auf der Plattform aufgelöst wird. Behandeln Sie ihn wie jedes andere Geheimnis:

  • Committen Sie ihn niemals in ein Repository und backen Sie ihn nicht in ein Image ein.
  • Injizieren Sie ihn über Umgebungsvariablen oder Ihren CI/CD-Geheimnisspeicher.
  • Stellen Sie Schlüssel über die Konsole aus und widerrufen Sie sie dort, und begrenzen Sie sie auf die Arbeitslast, die sie benötigt.
Terminal window
export SUBAYA_API_KEY="sk_..."
suya auth whoami # confirm the identity the key resolves to

Wenn mehr als ein Berechtigungsnachweis vorhanden ist, löst suya in dieser Reihenfolge auf:

  1. Das globale Flag --token
  2. SUBAYA_API_KEY
  3. Das lokal gespeicherte OAuth-Token

Das Flag --token hat Vorrang vor allem anderen, sodass ein explizites Token auf der Kommandozeile immer gewinnt — nützlich für einmalige Überschreibungen, aber vermeiden Sie es, langlebige Geheimnisse in den Shell-Verlauf zu schreiben.

Der OAuth-Browser-Flow (suya auth login) speichert sein Token lokal unter ~/.config/suya/. Dieses Verzeichnis enthält Ihre aktive Sitzung; schützen Sie es mit normalen Dateisystemberechtigungen. Um es zu löschen und das Token auf dem Server zu widerrufen:

Terminal window
suya auth logout # log out and revoke the local token
suya auth status # confirm local auth state, no server call

Die Mandantenstruktur von Subaya ist nach Organisation → Workspace → Projekt gegliedert:

  • Eine Organisation ist der oberste Mandant — Abrechnung, Mitglieder und Lizenzen liegen hier.
  • Ein Workspace gruppiert Projekte innerhalb einer Organisation.
  • Ein Projekt ist die Arbeitseinheit.

Die Daten sind zwischen Organisationen und zwischen Workspaces isoliert: Anmeldedaten und Abfragen sind auf den Mandanten beschränkt, zu dem sie gehören, sodass Designs, Simulationen und Artefakte einer Organisation für eine andere nicht sichtbar sind. Das vollständige Mandantenmodell finden Sie unter Kernkonzepte.