Add encrypted operator recovery for online backup keys
CI / verify (push) Waiting to run

This commit is contained in:
Sucukdeluxe
2026-09-22 04:34:52 +02:00
parent fa2ca27424
commit de1b79ed4b
15 changed files with 251 additions and 14 deletions
+37
View File
@@ -0,0 +1,37 @@
const { generateKeyPairSync } = require('node:crypto');
const { mkdir, readFile, writeFile } = require('node:fs/promises');
const path = require('node:path');
const { recoverBackupKey } = require('../lib/online-backup-recovery');
async function main() {
const [command, ...args] = process.argv.slice(2);
if (command === 'init' && args.length === 1) {
const directory = path.resolve(args[0]);
await mkdir(directory, { mode: 0o700 });
const pair = generateKeyPairSync('rsa', {
modulusLength: 3072,
publicKeyEncoding: { type: 'spki', format: 'pem' },
privateKeyEncoding: { type: 'pkcs8', format: 'pem' }
});
await writeFile(path.join(directory, 'recovery-private.pem'), pair.privateKey, { flag: 'wx', mode: 0o600 });
await writeFile(path.join(directory, 'recovery-public.pem'), pair.publicKey, { flag: 'wx', mode: 0o600 });
process.stdout.write('Schlüsselpaar erstellt. Private Datei separat sichern; nur die öffentliche Datei auf den Server übertragen.\n');
return;
}
if (command === 'recover' && args.length === 3) {
const [recordFile, privateFile, outputFile] = args.map(value => path.resolve(value));
const id = path.basename(recordFile, '.json');
if (!/^[A-Za-z0-9_-]{22}$/.test(id)) throw new Error('Der Datensatz muss seinen ursprünglichen Dateinamen behalten');
const record = JSON.parse(await readFile(recordFile, 'utf8'));
const key = recoverBackupKey(id, record, await readFile(privateFile, 'utf8'));
await writeFile(outputFile, `${key}\n`, { flag: 'wx', mode: 0o600 });
process.stdout.write('Online-Schlüssel in der angegebenen Ausgabedatei gespeichert.\n');
return;
}
throw new Error('Aufruf: node scripts/backup-recovery.cjs init <neuer-Ordner> | recover <Datensatz.json> <private.pem> <neue-Ausgabedatei>');
}
main().catch(() => {
process.stderr.write('Wiederherstellung fehlgeschlagen. Aufruf, Dateipfade, Ablaufdatum und Schlüsselzuordnung prüfen. Vorhandene Dateien werden nicht überschrieben.\n');
process.exitCode = 1;
});
+3
View File
@@ -40,6 +40,7 @@ const sourceFiles = [
'lib/online-backup.js',
'lib/online-backup-keyring.js',
'lib/online-backup-manager.js',
'lib/online-backup-recovery.js',
'lib/orphan-tmp.js',
'lib/queue-dedup.js',
'lib/queue-prune.js',
@@ -87,6 +88,7 @@ const sourceFiles = [
'renderer/queue-stats.js',
'renderer/styles.css',
'scripts/afterPack.cjs',
'scripts/backup-recovery.cjs',
'scripts/dev-runner.cjs',
'scripts/release-plan.mjs',
'scripts/verify-public-release.mjs',
@@ -95,6 +97,7 @@ const sourceFiles = [
'services/backup-api/src/cli.mjs',
'services/backup-api/src/server.mjs',
'services/backup-api/test/server.test.mjs',
'tests/online-backup-recovery.test.js',
'tests/account-auth.test.js',
'tests/account-rotation.test.js',
'tests/account-status.test.js',