Iroh macht verwaltete Relays jetzt standardmäßig authentifiziert
Protect Your Relays
Iroh, eine Networking-Bibliothek für direkte Geräteverbindungen, hat die Authentifizierung für seine verwalteten Relays standardmäßig aktiviert. Ab Juni 2026 akzeptieren neue Relays nur noch Verbindungen mit einem Token, der von einem API-Schlüssel des Projekts ausgestellt wurde. Dadurch wird ein geleakter Relay-URL wirkungslos, und ein geleakter Token ermöglicht keine Identitätsübernahme. Die Authentifizierung nutzt signierte Capability-Tokens, die an den öffentlichen Schlüssel des Endpunkts gebunden sind. Bestehende Relays bleiben offen, können aber über die Einstellungen umgestellt werden. Die Token werden automatisch über das iroh_services-Preset generiert.
Ein geleakter Token ermöglicht Verbindungen, aber keine Identitätsübernahme.