E2EE
Befehle Fuer Verschluesselte Konten Halten Geheimnisse Lokal
Bei E2EE-Konten fragt die CLI die E2EE-Passphrase nur über versteckte interaktive Terminaleingabe ab. Legen Sie Passphrasen nicht in Befehlsargumente, Umgebungsvariablen, Konfigurationsdateien, stdin-Pipes, Logs, Beispiele oder API-Anfragen.
Lese- und Schreibvorgänge
Nur Im CLI-Prozess Entschluesseln Und Verschluesseln
Suche
Verschlüsselte Konten verwenden eine begrenzte lokale entschlüsselte Suche, wenn Lesezeichentext durchsucht werden muss.
Abrufen
Angeforderte verschlüsselte Felder werden lokal entschlüsselt, wenn Sie die Passphrase eingeben.
Schreibvorgänge
Bearbeitete verschlüsselte Felder werden lokal verschlüsselt, bevor sie an WebCull gesendet werden.
Graph
Graph-Befehle schließen Notizen aus, sofern Sie keine zusätzlichen Felder anfordern.
Passphraseneingabe
Passphrasen bleiben aus Shell-Argumenten heraus
# Unsafe
webcull bookmarks get --account <account-hash> --ids 2302 --e2ee-password secret
# Safe
webcull bookmarks get --account <account-hash> --ids 2302 --fields id,title,notes
Der zweite Befehl fragt sicher nach, wenn verschlüsselte Felder eine Passphrase erfordern. Ist das Terminal nicht interaktiv und kein Sitzungsschlüssel verfügbar, wird der Befehl sicher abgebrochen.