Ice Vault - Документація
Документація протоколу та посібник з експлуатації системи.
// ПРОТОКОЛ ШВИДКОГО СТАРТУ
Ініціалізуйте свою захищену архітектуру сховища менш ніж за дві хвилини. Ice Vault створено для шифрування та архівування ваших файлів безпосередньо з рушія браузера.
01. ЗАВАНТАЖЕННЯ ТА ШИФРУВАННЯ ВАШОГО ПЕРШОГО ФАЙЛУ
Перейдіть до головного інтерфейсу завантаження. Перетягніть цільовий архів або натисніть, щоб відкрити локальну директорію. Перед початком циклу імпорту наш протокол запропонує вам встановити опціональну парольну фразу для фази шифрування.
02. ЗАХИСТ ФАЙЛІВ
Праворуч ви можете встановити пароль шифрування та змінити параметри створення попереднього перегляду.
03. МОНІТОРИНГ РЕЄСТРУ ТА КЛАСІВ СХОВИЩА
Після завершення потоку відкрийте своє сховище файлів. Ваш файл негайно зареєструється в глобальному реєстрі. Тут ви можете перевірити його криптографічний відбиток, дату розгортання, метрики активного розміру та призначені рівні шарів сховища:
• STD (Standard) —
Оптимізація вузла сховища гарячого рівня (Hot tier) для миттєвої маршрутизації отримання файлів при завантаженні.
• GLR / DEEP (Glacier) —
Фізичні блоки холодного сховища (Cold-storage), призначені для абсолютно безпечного архівування з відкладеними вікнами вилучення даних.
04. РЕТЕЛЬНЕ ВІДНОВЛЕННЯ ТА ЗАВАНТАЖЕННЯ
Щоб завантажити активний файл, розгорніть контекстне меню дій праворуч у рядку файлу активу. Для стандартних активів збирання токена дешифрування починається миттєво всередині вашого шару пісочниці.
// Наступні кроки розгортання
Готові масштабувати покриття своїх вузлів? Вдоскональте налаштування інфраструктури, підключивши кастомні кінцеві точки інфраструктури:
// ПОСІБНИК З ІНТЕГРАЦІЇ BYO S3
Шаблони оркестрації протоколів для інтеграції, маршрутизації та синхронізації зовнішніх децентралізованих вузлів зберігання (AWS S3, Cloudflare R2, MinIO) у ваш зашифрований реєстр файлів.
// 1. ІНДЕКС ВУЗЛІВ ТА МАТРИЦЯ ВИДІЛЕННЯ
У панелі керування інфраструктурою вам надається повний список індексів підключених сторонніх вузлів бакетів. Ця матриця відображає активні глобальні кінцеві точки, ID бакетів та суворі верифікації статусів.
// 2. ЗАШИФРОВАНА МАРШРУТИЗАЦІЯ ВИХІДНОГО ЗВ'ЯЗКУ (ЗАПИСУВАНЕ ПОШИРЕННЯ)
Базова система маршрутизації впроваджує суворе правило: лише ОДИН зовнішній бакет сховища може бути позначений як активний для операцій запису в будь-яку окрему мікросекунду Unix. Вузол, для якого активовано стан
is writable
, поглинає 100% вхідних пакетів бінарних даних під час послідовностей імпорту файлів.
Якщо зовнішній вузол оголошено як активний для запису, глобальний модуль імпорту системи автоматично трансформується. Розробники та клієнти бачитимуть цей кастомний цільовий бакет, який динамічно заповнюється як відображення цільового вузла на екранному шарі завантаження файлів.
// 3. ЖИТТЄВИЙ ЦИКЛ ВІДВ'ЯЗУВАННЯ ТА ВИДАЛЕННЯ ВУЗЛІВ
Коли ви виконуєте команду видалення щодо запису стороннього бакета в індексі:
// 4. ЗВОР ТНИЙ ПЕРЕОБХІД ІНДЕКСУ (ПРОТОКОЛ СИНХРОНІЗАЦІЇ)
Щоб проаналізувати та відновити видимість об'єктів даних, вкладених у наявний вузол бакета, запустіть
Sync
команду дії, розташовану безпосередньо всередині випадаючого меню контекстних опцій конкретного запису бакета.
Наша інженерна архітектура не може гарантувати абсолютну компіляцію або ідеально точну екстракцію метаданих для довільних корисних навантажень у вигляді відкритого тексту, які існують нативно всередині сирих сторонніх бакетів. Несумісність у масивах потоків може призвести до фрагментації імпорту.
Запуск послідовності повторного сканування, коли записи файлів уже успішно відображені в макеті системи, НЕ призведе до злиття конфігурацій. Замість цього планувальник зареєструє дублікати записів у шарі матриці бази даних, мапуючи кілька вузлів активів на один і той самий шлях до ресурсу.
// ПОСІБНИК З ІНТЕГРАЦІЇ AWS S3
Дотримуйтесь цього посібника, щоб підключити власний бакет AWS S3 як зовнішній вузол зберігання.
// 01. ОБЛІКОВІ ДАНІ IAM
Щоб підключити зовнішній бакет, вам потрібен користувач AWS IAM із програмним доступом (Access Key ID та Secret Access Key).
Посібник AWS: створення користувачів IAM// 02. ДОЗВОЛИ БАКЕТА
До вашого користувача IAM має бути прикріплена вбудована політика (inline policy), яка дозволяє сервісу читати, записувати та виводити список об'єктів у вашому бакеті.
-
s3:ListBucket- Потрібно для перевірки існування бакета та мапування сховища. -
s3:PutObject- Потрібно для завантаження файлів у ваше сховище. -
s3:GetObject- Потрібно для отримання та завантаження ваших архівованих файлів.
// НАЛАШТУВАННЯ CORS
Щоб дозволити вашому браузеру безпечно завантажувати файли безпосередньо у ваш бакет S3, необхідно налаштувати спільне використання ресурсів між різними джерелами (CORS).
1. Увійдіть у консоль керування AWS Management Console та відкрийте сервіс Amazon S3.
2. Клацніть на назву вашого конкретного бакета сховища.
3. Перейдіть на вкладку Permissions (Дозволи) у верхньому меню.
4. Прокрутіть сторінку до самого низу, щоб знайти розділ Cross-origin resource sharing (CORS).
5. Натисніть кнопку Edit (Редагувати) і вставте код конфігурації, наведений нижче.
[
{
"AllowedHeaders": [
"*"
],
"AllowedMethods": [
"GET",
"PUT",
"POST",
"HEAD"
],
"AllowedOrigins": [
"https://icevault.space",
"https://www.icevault.space"
],
"ExposeHeaders": [
"ETag",
"x-amz-request-id",
"x-amz-id-2",
"Content-Disposition",
"Content-Length",
"Accept-Ranges"
],
"MaxAgeSeconds": 3000
}
]
// 03. РЕГІОН AWS
Регіон AWS вказує на фізичне географічне розташування дата-центрів, де знаходиться ваш бакет (наприклад, us-east-1, eu-central-1).
Де його знайти: Відкрийте консоль AWS S3, знайдіть стовпець «Bucket Region» поруч із назвою вашого бакета та скопіюйте ідентифікаційний код регіону.
Посібник AWS: доступні регіони S3// 04. ПРЕФІКС СХОВИЩА (НЕОБОВ'ЯЗКОВО)
Префікс виконує роль кореневої папки всередині вашого бакета (наприклад, /external-files). Якщо його вказано, сервіс ізолюватиме та завантажуватиме всі дані виключно в цю віртуальну директорію, не чіпаючи решту бакета.
Залиште це поле порожнім, якщо хочете, щоб сервіс використовував абсолютний корінь бакета.
ВАЖЛИВА ПРИМІТКА: Переконайтеся, що для вашого бакета правильно налаштовано CORS (Cross-Origin Resource Sharing), якщо файли завантажуватимуться безпосередньо з інтерфейсу браузера клієнта.
// ПОСІБНИК З ІНТЕГРАЦІЇ CLOUDFLARE R2
Дотримуйтесь цього посібника, щоб підключити власний бакет Cloudflare R2 як зовнішній вузол зберігання з нульовою платою за вихідний трафік (zero-egress).
// 01. СТВОРЕННЯ БАКЕТА
Створіть бакет сховища в панелі керування Cloudflare. R2 пропонує повну сумісність із S3 API без жодних комісій за розповсюдження та передачу даних.
Посібник Cloudflare: створення бакетів R2// 02. НАЛАШТУВАННЯ CORS
Щоб дозволити безпечні прямі багатокомпонентні (multi-part) завантаження з браузера у ваш бакет R2 за допомогою підписаних посилань (Pre-signed URLs), необхідно налаштувати спільне використання ресурсів між різними джерелами (CORS) у налаштуваннях бакета.
1. Увійдіть у панель керування Cloudflare та перейдіть до розділу R2.
2. Виберіть свій конкретний бакет і перейдіть на вкладку Settings (Налаштування).
3. Прокрутіть вниз до блоку CORS Policy (Політика CORS) і натисніть Add CORS policy (Додати політику CORS).
4. Вставте конфігураційний макет JSON, наданий нижче, і натисніть Save (Зберегти).
[
{
"AllowedHeaders": [
"*"
],
"AllowedMethods": [
"GET",
"PUT",
"POST",
"HEAD"
],
"AllowedOrigins": [
"https://icevault.space",
"https://www.icevault.space"
],
"ExposeHeaders": [
"ETag",
"Content-Type"
],
"MaxAgeSeconds": 3600
}
]
// 03. API-ТОКЕНИ R2 (S3 КРЕДЕНШЕЛИ)
Ice Vault автентифікує транзакції за допомогою стандартного AWS Signature V4. Ви повинні згенерувати API-токен із правами на читання та запис об'єктів, обмеженими вашим бакетом.
-
Дозволи:
Читання та запис об'єктів (Object Read & Write) - Область видимості бакета (Bucket Scope): Обмежити доступ лише вашим конкретним бакетом сховища.
Де знайти креденшели: Після генерації скопіюйте значення Access Key ID, Secret Access Key та URL-адресу кінцевої точки S3, яка містить ваш унікальний Cloudflare Account ID.
Посібник Cloudflare: автентифікація та токени// 04. КІНЦЕВА ТОЧКА ТА РЕГІОН
На відміну від традиційних S3-провайдерів, Cloudflare використовує уніфіковану структуру кінцевої точки акаунта. Властивість регіону бакета є абстрактною і має бути встановлена в значення 'auto'.
https://<your-account-id>.r2.cloudflarestorage.com
ВАЖЛИВА АРХІТЕКТУРНА ПРИМІТКА: Переконайтеся, що схема ExposeHeaders містить ETag. Якщо він відсутній, клієнтська верифікація фрагментованих зашифрованих блоків компонентів під час виконання зазнає невдачі на циклах завершення завантаження.
// ПОСІБНИК З ПРОТОКОЛІВ БЕЗПЕКИ
Керуйте своєю криптографічною ідентичністю, векторами доступу та рівнями авторизації вузлів.
// 01. РОТАЦІЯ ПАРОЛЯ
Оновлення головного пароля анулює тимчасові токени сесій на інших пристроях. Переконайтеся, що ваш новий пароль відповідає стандартам високої ентропії (мінімум 12 символів, поєднання літер, цифр та спеціальних знаків).
// 02. ОДНОРАЗОВИЙ ПАРОЛЬ (OTP / 2FA)
OTP (одноразовий пароль) — це динамічно згенерований 6-значний код підтвердження, створений на основі криптографічного алгоритму TOTP (Time-Based One-Time Password).
Навіть якщо зловмисник перехопить ваш головний пароль, він не зможе отримати доступ до вашого вузла без вашого фізичного пристрою. Ключ змінюється автоматично кожні 30 секунд, що робить спроби зламу методом підбору (brute-force) математично неможливими.
Підтримувані додатки:Ви можете відсканувати наданий QR-код за допомогою стандартних автентифікаторів, таких як Google Authenticator, 1Password, Aegis або Bitwarden.
// 03. ЛІКВІДАЦІЯ ВУЗЛА (ВИДАЛЕННЯ АКАУНТА)
Запит на видалення акаунта запускає послідовність незворотного очищення метаданих вашої особистості.
Ця дія є деструктивною та незворотною. Усі індексовані файли та криптографічні посилання, пов'язані з цим вузлом, будуть повністю видалені з активної бази даних. Зовнішні відключені вузли (наприклад, ваше власне сховище BYO S3) залишаться недоторканими, але збережені в цьому сховищі облікові дані будуть знищені.
ПОВІДОМЛЕННЯ ПРО БЕЗПЕКУ: Ніколи не діліться своїм чистим секретним ключем або сид-фразою, які відображаються під час налаштування OTP. Оператори Digital Vault ніколи не запитуватимуть ці дані.
// ПРИЙОМ ТА АРХІВУВАННЯ ДАНИХ
Дізнайтеся, як захистити, оптимізувати та завантажити ваші цифрові активи до сховища.
// 01. ЗАВАНТАЖЕННЯ ФАЙЛІВ ТА ПАПОК
⚡ Завантажити файли: Клацніть на зону «Завантажити файли», щоб вибрати окремі файли, або перетягніть їх туди безпосередньо. Ідеально підходить для поодиноких архівів, документів або вибраних медіафайлів.
📂 Завантажити папку: Клацніть на зону «Завантажити папку», щоб вибрати цілу директорію з вашого пристрою. Система автоматично просканує та збереже всю структуру папок у сховищі.
// 02. КЛАСИ ТА РІВНІ СХОВИЩА
Перед початком завантаження необхідно вибрати спосіб зберігання даних. Це безпосередньо впливає на доступність файлів та генерацію прев'ю:
Ваші оригінальні файли негайно заморожуються для довготривалого безпечного зберігання. Щоб ви могли зручно переглядати свій заморожений архів пізніше, система створює легкі прев'ю та зберігає їх на рівні швидкого доступу (Glacier IR). Завдяки цьому ви завжди бачитимете вміст без очікування.
Якщо ви виберете ці рівні, ваші файли залишатимуться доступними для миттєвого завантаження. Оскільки вони завжди активні, генерація прев'ю автоматично вимикається — система завантажуватиме оригінальні файли безпосередньо.
💡 Примітка щодо зовнішнього сховища: Рівень STANDARD стає доступним лише у випадку, якщо ви успішно підключили свій власний зовнішній хмарний бакет (BYO S3) через панель налаштувань.
// 03. РОЗУМНІ ПРЕВ'Ю МЕДІАФАЙЛІВ
При використанні Deep Archive система обробляє файли локально для генерації «живого прев'ю» перед відправкою в хмару. Ви можете налаштувати цей процес за допомогою повзунків праворуч:
📸 Фотографії: Система створює меншу, полегшену копію вашого зображення. Зміна положення повзунків Роздільна здатність та Коефіцієнт якості динамічно змінюватиме розмір файлу. Ви одразу побачите результат на екрані.
🎬 Відео: Система створює короткий 10-секундний прев'ю-кліп без звуку, оптимізований у роздільній здатності 360p, щоб ви могли швидко оцінити вміст відео пізніше.
📄 Інші файли: Для документів, архівів або коду візуальне прев'ю не створюється. До вашого індексу зберігаються лише назви файлів та базові дані про їхній розмір.
// 04. ШИФРУВАННЯ НА СТОРОНІ КЛІЄНТА (КРИТИЧНО)
Натискання кнопки «Встановити пароль сховища» активує протокол захисного екрана. Цей пароль є основою вашої конфіденційності.
Цей пароль використовується для шифрування ваших файлів безпосередньо у браузері ДО ТОГО, як вони залишать ваш комп'ютер. Чистий пароль ніколи не надсилається на наші сервери, і ми його не зберігаємо.
Через таку архітектуру нульового розголошення (zero-knowledge), якщо ви втратите або забудете цей пароль, ВІДНОВИТИ ВАШІ ФАЙЛИ БУДЕ МАТЕМАТИЧНО НЕМОЖЛИВО. Для зашифрованих даних не існує кнопки скидання пароля. Будь ласка, збережіть його в надійному місці або використовуйте менеджер паролів.
СТАН ГОТОВНОСТІ: Щойно файли підготовлено, опції налаштовано, а пароль та ідентичність встановлено, натисніть кнопку INITIALIZE_UPLINK для початку безпечної передачі.
// Ціноутворення та білінг // Архітектурний вибір
Вибір протоколу: виберіть стратегію розгортання даних
Рекомендовано для досвідчених користувачів, системних адміністраторів та розробників, яким необхідне повне фізичне володіння своїми інформаційними активами.
- > Розгортання власної інфраструктури AWS.
- > Виділення ізольованого розділу бакета S3.
- > Налаштування суворих політик доступу IAM та правил життєвого циклу.
- > Прив'язка ключів доступу безпосередньо до налаштувань у вашому акаунті.
Стандартна конфігурація «з коробки». Ідеально підходить для авторів та клієнтів, які цінують високу швидкість і розгортання без необхідності обслуговування.
- > Налаштування AWS не потрібне. Підключення в один клік.
- > Повністю автоматизована розподілена архітектура (AWS Glacier/GCP).
- > Інтегроване автоматичне вилучення метаданих та генерація прев'ю медіафайлів.
- > Еластичний розподіл рівнів зберігання відповідно до метрик вашої квоти.
// Системна примітка: Не можете визначитися? Ви можете почати з тарифу «Кероване виділене сховище» сьогодні, а підключити свої зовнішні S3-кластери пізніше, коли виникне потреба в кастомному протоколі BYO.
// ІНСТРУМЕНТИ РОЗРОБНИКА ТА SDK
Інтегруйте криптографічне архівування IceVault безпосередньо у конвеєр вашого застосунку за допомогою нашого автоматизованого інструментарію розробника.
01. КЛІЄНТСЬКИЙ РУШІЙ PYTHON
Офіційна архітектура клієнта IceVault для Python розміщена безпосередньо на GitHub. Поки пакет проходить фінальну оптимізацію перед релізом у реєстрі PyPI, ви можете безпечно зібрати та підключити потік бібліотеки безпосередньо з гілки master джерела:
Переглядайте відкриті вихідні коди основних скриптів, стани маніфестів або надсилайте інтеграції вузлів тут: github.com/adminIceVault/icevault-python-client
02. ПРЯМІ REST-КІНЦЕВІ ТОЧКИ (МАРШРУТИЗАЦІЯ БЕЗ SDK)
Якщо ви розгортаєте архітектури поза межами екосистеми Python (наприклад, Go, Node.js, Rust) або віддаєте перевагу виконанню нативних транзакцій із сирим корисним навантаженням без додаткових витрат клієнтських бібліотек, ви можете мапувати свої потоки вихідного зв'язку безпосередньо через наші основні кінцеві точки.
Доступна інтерактивна специфікація OpenAPI
Отримайте доступ до нашого кластера мапування Swagger для тестування кінцевих точок у реальному часі, дослідження структури схем, областей авторизації та параметрів сирих HTTP-потоків:
// ПРОТОКОЛ НАДАННЯ API-КЛЮЧІВ
Дотримуйтесь цієї структурної процедури виконання для генерації криптографічних токенів доступу для інтеграції із зовнішніми сервісами.
// 1. ПОСЛІДОВНІСТЬ ЖИТТЄВОГО ЦИКЛУ ГЕНЕРАЦІЇ
// 2. ПРОТОКОЛ ОТРИМАННЯ СЕКРЕТУ (КРИТИЧНО)
Після успішної валідації генерації конвеєра архітектура компілює абсолютно унікальний примітив токена доступу з префіксом у вигляді структурних рядкових тегів:
iv_live_...
⚠️ Повідомлення про блокування матриці безпеки:
Для суворого дотримання стандартів безпеки із нульовим розголошенням (zero-knowledge) цей текстовий підпис НІКОЛИ більше не буде доступний для отримання, перегляду або відображення у відкритому текстовому форматі після закриття цього модального вікна. Система зберігає лише криптографічні хеш-мапи.
➔ Дія: Негайно скопіюйте та збережіть цю секретну послідовність корисного навантаження у зашифроване локальне сховище.
// 3. ШАБЛОНИ ІНТЕГРАЦІЇ ТА ОРКЕСТРАЦІЇ ПОТОКІВ
// ІНСТРУМЕНТИ РОЗРОБНИКА
Дотримуйтесь цієї матриці оркестрації протоколу, щоб ініціалізувати серверне завантаження архіву за допомогою клієнтської бібліотеки Python SDK.
from icevault import Client
client = Client(
api_key="iv_live_46fdcdfa05e52748f03bf794949f2a56d84487aeb67faaff",
)
# Execution of synchronous payload encryption & uplink allocation
client.storages.upload_files(
file_paths=["/absolute/path/file.png", "relative_dir/file2.png"],
archive_name="production_assets_v2.zip",
storage_class="DEEP_ARCHIVE",
password="super_secure_passphrase",
password_hint="Vault deployment sequence root key"
)
// КАРТА ПАРАМЕТРІВ МЕТОДУ: upload_files()
file_paths
list[str | Path]
archive_name
str | None
storage_class
StorageClassEnum | str
"STANDARD" -
Негайне маршрутизування для гарячого отримання.
"GLACIER" -
Архітектура безпечного архівування.
"DEEP_ARCHIVE" -
Абсолютна послідовність холодних фізичних масивів (За замовчуванням).
password
str | None
password_hint
str | None
// ІНСТРУМЕНТИ РОЗРОБНИКА
Використовуйте цю матрицю маршрутизації протоколу, щоб отримувати, фільтрувати та розбивати на сторінки записи вашого криптографічного реєстру за допомогою клієнта Python SDK.
from icevault import Client
client = Client(
api_key="iv_live_46fdcdfa05e52748f03bf794949f2a56d84487aeb67faaff"
)
offset = 0
limit = 50
has_more = True
while has_more:
# Query runtime ledger stream using strict validation payload mappings
result = client.archives.filter({
"limit": limit,
"offset": offset,
"order_by": "created_at",
"ascending": False,
"status": ["UPLOADED", "RESTORED"]
})
for arch in result.items:
print(f"[{arch.status}] Cryptographic Entity Matrix: {arch.name} ({arch.size_mb} MB)")
offset += limit
has_more = offset < result.count
// КАРТА СХЕМИ ФІЛЬТРАЦІЇ: GetArchiveFilter
collection_id
str | None
"ALL_COLLECTIONS_ID"
(Глобальний пошук по індексу в усьому конвеєрі масиву)
limit
int100
offset
int0
search
str | None
status
list[str] | str
"UPLOADED",
"ARCHIVED",
"RESTORED",
"DELETED",
"FAILED".
is_encrypted
bool | None
order_by
OrderByEnum | str
"created_at"
(Хронологічна послідовність — За замовчуванням)
"status"
(Стан життєвого циклу під час виконання)
"preview_count"
(Метрики вкладеного корисного навантаження)
"file_name"
(Буквено-цифровий рядковий індекс)
"archive_size"
(Фізична структурна вага)
ascending
bool
True = A-Z /
За зростанням;
False = Z-A /
За спаданням.
// ІНСТРУМЕНТИ РОЗРОБНИКА
Дотримуйтесь цього посібника, щоб виконати отримання зашифрованого потоку активів та завантажити бінарні файли у свій локальний інфраструктурний стек.
import os
from icevault import Client
client = Client(
api_key="iv_live_46fdcdfa05e52748f03bf794949f2a56d84487aeb67faaff"
)
# Optional: Locate specific mapping target via query filters
archives = client.archives.filter(
archive_filter={
"status": "UPLOADED",
"search": "api_test.zip"
},
)
filename = "downloaded_bundle.zip"
for item in archives.items:
print(f"Triggering stream pipeline for node: {item.uuid}")
# Executing the raw byte ingestion stream back to local disk structure
client.archives.download(
uuid=item.uuid,
destination_path=filename
)
if os.path.isfile(filename):
print(f"Success -> Weight: {os.path.getsize(filename)} Bytes")
// КАРТА ПАРАМЕТРІВ МЕТОДУ: download()
uuid
UUID | str
destination_path
str | None
// ІНСТРУМЕНТИ РОЗРОБНИКА
Дотримуйтесь цього посібника, щоб очистити структури мапування метаданих архіву або відв'язати активи від вашого активного індексу сховища через Python SDK.
from icevault import Client
client = Client(
api_key="iv_live_46fdcdfa05e52748f03bf794949f2a56d84487aeb67faaff"
)
# Lookup target entities matching metadata criteria queries
archives = client.archives.filter(
archive_filter={
"status": "requested_restoring",
"search": "api_test.zip"
},
)
for item in archives.items:
print(f"Executing asynchronous deletion routine for ledger path node: {item.uuid}")
# Triggering the downstream deletion payload sequence mapping
client.archives.delete(uuid=item.uuid)
print(f"Purge verification signal transmitted successfully.")
// КАРТА ПАРАМЕТРІВ МЕТОДУ: delete()
uuid
UUID | str
// Перегляд файлів
Тут ви знайдете інструкції про те, як переглядати завантажені файли в Ice Vault
// ФАЙЛОВИЙ МЕНЕДЖЕР (ЗАВАНТАЖЕНІ АРХІВИ)
Центральна панель керування для моніторингу, фільтрації та керування вашими зашифрованими активами в холодному сховищі.
// 01. ПАНЕЛЬ РОЗУМНОЇ ФІЛЬТРАЦІЇ
Дозволяє виконувати цільові запити за метаданими файлів, статусом шифрування та типами шарів сховища. Використовуйте випадаючий список «Статус», щоб ізолювати активні вузли від видалених записів.
// 02. ВИЗНАЧЕННЯ ШАРУ СХОВИЩА (STD / DEEP)
Відображає незмінний клас сховища, прив'язаний до архіву під час ініціалізації. STD представляє стандартне гаряче сховище, тоді як DEEP позначає цілі в Amazon S3 Glacier Deep Archive.
// 03. ПРАПОРЦІ СТАТУСУ ЗБЕРЕЖЕННЯ
Відстежує доступність життєвого циклу блоку. Стан UPLOADED сигналізує про готовність до запитів на завантаження, тоді як стан DELETED вказує на те, що виділення ресурсів закінчилося або запис був вручну стертий з реєстру.
// РУШІЙ ПОПЕРЕДНЬОГО ПЕРЕГЛЯДУ ГАЛЕРЕЇ АРХІВІВ
ШАБЛОН ДЛЯ ІНТЕРАКТИВНОЇ ІНСПЕКЦІЇ МЕТАДАНИХ ТА ПОТОКОВОЇ ПЕРЕДАЧІ РОЗШИФРОВАНОГО ВМІСТУ.
// 1. ІНІЦІАЛІЗАЦІЯ ТА КРИТЕРІЇ ВХОДУ
Щоб ініціалізувати оверлей перегляду медіафайлів під час виконання, натисніть безпосередньо на рядок імені цільового архіву в головному реєстрі індексу сховища. Базова система миттєво змонтує контейнер мапування попереднього перегляду.
// 2. КРИПТОГРАФІЧНИЙ ШЛЮЗ ДОСТУПУ (ПАРОЛІ)
Якщо цільовий архів пов'язаний із кастомним хеш-пакетом безпеки, система перехоплює маршрут виконання. Перш ніж розгорнеться дерево файлової системи, захищене модальне вікно дешифрування перехопить область перегляду, запитуючи авторизований токен.
// 3. АНАЛІЗ АКТИВІВ ТА ЗАГЛУШКИ ДЛЯ НЕПІДТРИМУВАНИХ ФОРМАТІВ
Підтримувані динамічні формати файлів (JPEG, PNG, WebP, MP4, MOV) миттєво декодуються в інтерактивні сітки зображень або елементи безперервного відеопотоку на полотні перегляду.
Для бінарних пакетів, баз даних і кастомних системних блоків компилятор монтує абстрактну заглушку вузла-заповнювача. Вона чітко відображає нативний рядок тегу імені файлу, залишаючи сирі суббуфери невізуалізованими.
// 4. ОБХІД ДЕРЕВА ДИРЕКТОРІЙ ТА ПОВНОЕКРАННИЙ РЕЖИМ
Навігація вкладеними шляхами директорій всередині цільового кластера даних відбувається рекурсивно. Клік на блок папки опускає активний цикл відстеження контексту на рівень нижче в це конкретне піддерево.
// РУШІЙ ІНСПЕКТОРА АКТИВІВ
Аналізуйте окремі записи реєстру метаданих архіву або виконуйте криптографічні оркестрації над пакетами вибраних об'єктів.
// РЕЄСТР МЕТАДАНИХ ТА ОДИНИЧНИЙ ВИБІР
Вибір одного файлового активу монтує контекстну панель метаданих. Система дешифрує та заповнює незмінні низькорівневі властивості безпосередньо зі схеми бази даних:
• UUID & Hash —
Унікальний системний ідентифікатор та рядок перевірки, призначені під час початкового завантаження в хмару.
• Storage Class —
Ідентифікує рівень розташування (наприклад, інфраструктура стандартного чи холодного архівування).
• Payload Metrics —
Деталізовані дані відстеження вилучення, що містять загальний розмір, оригінальні корисні дані, прев'ю та точну кількість внутрішніх файлів.
// ПАКЕТНИЙ ВИБІР ТА ЧЕРГА МУТАЦІЙ
Коли активовано тригери множинного вибору, рушій автоматично перемикає контекст у ПАКЕТНИЙ РЕЖИМ АКТИВНИЙ.
Властивості окремих файлів стискаються в лічильник глобальної черги транзакцій, що підсумовує загальну кількість даних, підготовлених для масового структурного переміщення або остаточного очищення.
// ПЕРЕМІЩЕННЯ ФАЙЛІВ
Коли файли вибрано, їх можна перемістити в інші колекції ДІЯ ПЕРЕМІЩЕННЯ ВИБРАНОГО.
Якщо вибрано один або кілька файлів і натиснуто «ПЕРЕМІСТИТИ ВИБРАНЕ», з'явиться нове вікно з деревом колекцій. Розгортаючи та прокручуючи, можна вибрати відповідну колекцію для переміщення архівів.
// ПЕРЕМАРШРУТИЗАЦІЯ ІНФРАСТРУКТУРИ ТА ЗНИЩЕННЯ
Контролер нижньої панелі відкриває кінцеві конвеєри (pipelines) для зміни станів покажчиків колекцій або повного видалення масивів об'єктів із хмарних ресурсів:
1. Перемістити вибране — Викликає модальне вікно порталу маршрутизації «Перемістити активи». Це пропонує менеджеру перепризначити шляхи в реєстрі директорій, безпечно та одночасно мігруючи всі цільові ID об'єктів до альтернативного контейнера підколекції.
2. Очистити вибір — Очищає кеш активного стану виконання, миттєво повертаючи контекст панелі в глобальний режим очікування.
3. Очистити актив(и) — Виконує остаточне очищення хмари. Обходить стандартні засоби захисту для ініціації процедури життєвого циклу безповоротного видалення всіх вибраних архівних файлів.
// АРХІТЕКТУРА КОЛЕКЦІЙ
Дізнайтеся, як структурувати, вкладати та керувати директоріями ваших активів у системному реєстрі.
// КОРЕНЕВИЙ РІВЕНЬ ТА СТАТИЧНІ ВУЗЛИ
• All archives —
Базова незмінна колекція. Вона діє як глобальний індекс, відображаючи кожен окремий файл, прив'язаний до вашого акаунта, незалежно від його поточної колекції.
• / (Root) —
Абсолютний криптографічний корінь вашого кастомного дерева директорій. Правила незмінності (immutability) визначають, що ви не можете перейменовувати або видаляти базовий контекст Root або глобальний вузол «Усі архіви».
// ОПЕРАЦІЇ З ДИРЕКТОРІЯМИ ТА КОНТЕКСТНЕ МЕНЮ
Наведення курсора на будь-який змінний рівень колекції активує вбудовану кнопку контекстного меню. Виклик цього меню надає доступ до деталізованих структурних операцій:
1. Створити підколекцію — Створює вкладену дочірню директорію нижче за шляхом від поточного вибраного вузла.
2. Перейменувати — Оновлює рядок простору імен у реєстрі для цільового об'єкта папки.
3. Видалити — Очищає запис папки з карти конфігурації дерева директорій.
// УСПАДКУВАННЯ ЧЕРЕЗ DRAG-AND-DROP
Дерево колекцій підтримує пряму реактивну оркестрацію drag-and-drop. Ви можете безперешкодно перетягувати один вузол папки та кидати його всередину іншого, щоб змінити ієрархію вкладеності.
// ЖИТТЄВИЙ ЦИКЛ ТА ПОВЕДІНКА ПРИ ВИДАЛЕННІ
Коли вузол колекції виконується на видалення, платформа захищає ваші активи від каскадного очищення. Запис папки колекції в базі даних стирається, тоді як усі файли всередині неї безпечно відв'язуються та переносяться назад в абсолютний контекст Root, залишаючись вільними без конкретного призначення колекції.