Aller au contenu principal

Repositories

Tout est public - voici où regarder

Applications, SDK et outillage sont publiés sur GitHub sous AGPLv3. Cette page associe chaque dépôt au problème qu'il résout, pour que vous alliez directement à celui dont vous avez besoin plutôt que de parcourir une organisation.

Applications

Des applications complètes et en production. Généralement le moyen le plus rapide de comprendre comment quelque chose est fait, car elles montrent un usage réel plutôt qu'un extrait isolé.

Seedkeeper-Manager-iOS

L'application de gestion iOS native pour Seedkeeper PRO.

À lire pour : le cycle de vie d'une session NFC sur iOS, les parcours de saisie du PIN, l'énumération des credentials, la gestion de l'OTP, et la façon dont les entitlements Apple et les déclarations Info.plist sont configurés.

Seedkeeper-flutter

L'application Flutter couvrant Android, Windows, macOS et Linux depuis une seule base de code.

À lire pour : la structure multiplateforme, la façon dont les mêmes opérations s'expriment en NFC et via un lecteur à contact, et la gestion des cartes à puce sur bureau.

Outillage

seedkeeper-manager

Bibliothèque Python et outil en ligne de commande pour configurer les applets FIDO2 et OTP.

À lire pour : le provisionnement, l'automatisation, la gestion scriptée des PIN et des credentials, et la lecture d'authenticatorGetInfo depuis un appareil que vous détenez. Contexte complet dans Python Library and CLI.

SDK mobiles

Forks des Yubico Mobile SDKs, adaptés aux applets et aux transports de cet appareil.

yubikit-ios

SDK iOS : transport NFC, gestion de la connexion carte à puce, couche CTAP2.

yubikit-android

SDK Android, même périmètre.

Les deux sont traités dans Mobile SDKs. Si vous avez utilisé les SDK Yubico, l'API vous sera familière.

Lequel me faut-il ?

ProblèmeDépôt
Accepter les passkeys sur mon siteAucun - voir WebAuthn Quickstart
Provisionner des appareils avant distributionseedkeeper-manager
Scripter la configuration des PIN ou des credentialsseedkeeper-manager
Développer une application iOS qui gère l'appareilyubikit-ios + Seedkeeper-Manager-iOS
Développer une application Android qui gère l'appareilyubikit-android + Seedkeeper-flutter
Couvrir le bureau en plus du mobileSeedkeeper-flutter
Vérifier une affirmation de capacitéN'importe lequel - tout est lisible

À propos de la licence

Tout est sous AGPLv3. Deux conséquences qu'il vaut la peine de comprendre avant de construire dessus.

Vous pouvez tout lire et tout vérifier. Toute affirmation de cette documentation - les extensions prises en charge, les limites de stockage, ce qui se passe lors d'une réinitialisation - peut être contrôlée dans le code source plutôt que crue sur parole. C'est tout l'argument de la sécurité open source, et il ne tient que si le code est réellement là.

L'AGPL est un copyleft, y compris en réseau. Si vous distribuez une œuvre dérivée, ou la mettez à disposition comme service en réseau, l'AGPL vous impose de publier vos modifications sous la même licence. Tenez-en compte avant de forker pour un produit commercial, et faites-vous conseiller si votre situation n'est pas évidente.

Utiliser l'appareil, ou s'y intégrer via WebAuthn standard, n'entraîne aucune obligation de licence. WebAuthn est un standard, pas notre code.

Signaler un problème de sécurité

Ouvrez une issue pour un bug. Pour une vulnérabilité de sécurité, utilisez le canal de signalement privé du dépôt plutôt qu'une issue publique, afin qu'un correctif puisse être publié avant les détails.

FAQ

Seedkeeper est-il open source ?

Oui, tout est publié sous AGPLv3 - les applications, les SDK mobiles et l'outillage Python.

De quel dépôt ai-je besoin pour accepter les passkeys sur mon site ?

D'aucun. WebAuthn standard suffit, et votre code ne communique jamais directement avec l'appareil.

Les SDK mobiles sont-ils des forks de ceux de Yubico ?

Oui, adaptés aux applets et aux transports de cet appareil. L'expérience des Yubico Mobile SDKs se transpose directement.

Puis-je forker du code Seedkeeper pour un produit commercial ?

L'AGPL le permet, à condition de publier vos modifications sous la même licence - y compris lorsque l'œuvre dérivée est proposée comme service en réseau. Faites-vous conseiller si votre cas n'est pas clair.

Comment vérifier une affirmation de cette documentation ?

Lisez le code source, ou lisez authenticatorGetInfo depuis un appareil que vous détenez. Les deux font autorité d'une façon qu'une documentation n'a pas.

Articles liés