Честно о том,что мы видим и чего не видим.
Никаких маркетинговых абсолютов. Вот как именно работает соединение, у кого ключи и к чему relay имеет и не имеет доступ.
Безопасность
Честно о том, что мы можем и не можем видеть: только исходящие подключения, ключи остаются на ваших машинах, а relay-домен изолирован для каждого клиента.

Только исходящие
Ваши машины звонят relay. Ничто не слушает входящие соединения, поэтому нет открытых портов для сканирования или эксплойтов и нет дыр в фаерволе, которые надо пробивать.
Ключи у вас
Учётные данные и ключи провайдеров живут на ваших машинах и в ваших аккаунтах, а не зашиты в агента. Отзовите машину — и её доступ исчезнет.
Самостоятельно размещаемый relay
Каждый аккаунт получает изолированный relay-домен, выделенный именно вашему флоту — терминация TLS и маршрутизация, которые не разделяются ни с одним другим клиентом.
Что relay может видеть
- Что машина в сети и доступна — для присутствия и маршрутизации.
- Сообщения, которые он маршрутизирует между вами и вашими машинами, пока он их передаёт.
- На хостинговом плане — метаданные, нужные для учёта использования флота и работы Jarvis.
Чего он не делает
- Он не хранит учётные данные ваших машин — они остаются на машинах.
- Ему не нужен root на ваших машинах; агент работает от вашего пользователя.
- Ваш relay-домен однотенантный — через него не маршрутизируется флот ни одного другого клиента.
Проверьте сами
Посмотрите в действии
Запустите команду на машине меньше чем за минуту.