Utilisateurs & groupes

La gestion des comptes, groupes, rôles et quotas se fait depuis l'interface d'administration.

Comptes & rôles #

  • Deux rôles : user et admin.
  • Mots de passe hachés en Argon2id ; 2FA TOTP par utilisateur.
  • Groupes pour organiser les utilisateurs et les partages.
  • Quotas de stockage par utilisateur.

Plusieurs comptes à la fois #

Un même navigateur peut rester connecté à jusqu'à dix comptes simultanément, à la manière de Google : chacun occupe son propre emplacement de session, et le panneau du compte permet de basculer de l'un à l'autre instantanément.

Les sessions sont indépendantes : révoquer, expirer ou fermer l'une d'elles laisse les autres connectées. Se déconnecter ferme au choix le compte actif ou tous les comptes.

Jetons d'API #

Des jetons d'API (avec rôles) permettent un accès programmatique. L'inscription publique peut être activée ou désactivée dans les paramètres.

Note

Sur les routes publiques, Kubuno ne distingue jamais « e-mail inexistant » d'un « mauvais mot de passe » : aucune fuite d'information.