Utilisateurs & groupes
La gestion des comptes, groupes, rôles et quotas se fait depuis l'interface d'administration.
Comptes & rôles #
- Deux rôles : user et admin.
- Mots de passe hachés en Argon2id ; 2FA TOTP par utilisateur.
- Groupes pour organiser les utilisateurs et les partages.
- Quotas de stockage par utilisateur.
Plusieurs comptes à la fois #
Un même navigateur peut rester connecté à jusqu'à dix comptes simultanément, à la manière de Google : chacun occupe son propre emplacement de session, et le panneau du compte permet de basculer de l'un à l'autre instantanément.
Les sessions sont indépendantes : révoquer, expirer ou fermer l'une d'elles laisse les autres connectées. Se déconnecter ferme au choix le compte actif ou tous les comptes.
Jetons d'API #
Des jetons d'API (avec rôles) permettent un accès programmatique. L'inscription publique peut être activée ou désactivée dans les paramètres.
Sur les routes publiques, Kubuno ne distingue jamais « e-mail inexistant » d'un « mauvais mot de passe » : aucune fuite d'information.