docs: centralize device connection guides, add private relay docs
- new Connect a Device page: one-time QR pairing, transport choices, device management - new Private Relay page: E2EE guarantees, demand-driven lifecycle, relay vs tunnel - rewrite mobile page around the native iOS/Android apps (TestFlight + APK) - update remote-instances, security, tunnels, and remote-access troubleshooting to point at the new pairing flow - translate everything across all 8 locales and update the sidebar
This commit is contained in:
@@ -0,0 +1,56 @@
|
||||
---
|
||||
title: Підключення пристрою
|
||||
description: Зв'яжіть телефон, десктоп чи інший браузер зі своїм сервером OpenChamber за допомогою одноразового QR-коду.
|
||||
---
|
||||
|
||||
# Підключення пристрою
|
||||
|
||||
Зв'яжіть інший пристрій — мобільний застосунок, десктопний застосунок чи браузер на іншій машині — зі своїм сервером OpenChamber, відсканувавши одноразовий QR-код. Це рекомендований спосіб підключати пристрої: не треба відкривати порти й вводити адреси.
|
||||
|
||||
## Як зв'язати пристрій
|
||||
|
||||
1. На машині, де запущено OpenChamber, відкрийте **Settings → Remote Instances → Підключення до цього сервера** й натисніть **Додати пристрій**.
|
||||
2. Дайте пристрою назву (напр. *Мій iPhone*), щоб потім його впізнати.
|
||||
3. Виберіть, де ви будете користуватись пристроєм:
|
||||
- **Лише цей компʼютер** — для застосунків на цій самій машині
|
||||
- **Лише домашня мережа** — підключається напряму через ваш Wi-Fi; поза цією мережею не працює
|
||||
- **Будь-де** — працює вдома і поза домом; поза домом трафік іде через [Private Relay](/uk/private-relay/), наскрізно зашифрований тунель, який не потребує жодного налаштування
|
||||
4. Натисніть **Створити QR-код**.
|
||||
5. На іншому пристрої відскануйте код:
|
||||
- **мобільний застосунок** — торкніться **Сканувати QR-код** на екрані підключення (або в списку інстансів)
|
||||
- **десктопний застосунок** — натомість скопіюйте посилання для підключення та вставте його в **Settings → Remote Instances → Інші сервери OpenChamber → Імпортувати посилання**
|
||||
|
||||
Щойно пристрій підключається, діалог закривається сам, а пристрій з'являється в списку з живим статусом. Ось і все — пристрої зв'язано.
|
||||
|
||||
## Чому це безпечно
|
||||
|
||||
- **QR-код одноразовий.** Він перестає працювати, щойно якийсь пристрій його використав, і сам спливає, якщо не був використаний.
|
||||
- **Кожен пристрій отримує власний токен.** Сканування коду ніколи не розкриває ваш пароль UI, а токен одного пристрою не можна використати, щоб видати себе за інший.
|
||||
- **Контроль лишається у вас.** Кожен зв'язаний пристрій показано в списку з назвою, платформою і статусом підключення — будь-який можна відкликати в будь-який момент.
|
||||
- **Трафік поза домом наскрізно зашифрований.** З опцією **Будь-де** трафік поза вашою мережею йде через [Private Relay](/uk/private-relay/), який не може прочитати те, що через нього проходить.
|
||||
|
||||
## Керування зв'язаними пристроями
|
||||
|
||||
**Settings → Remote Instances → Підключення до цього сервера** показує кожен пристрій, який може дістатися цього сервера, із зеленою крапкою, коли він онлайн, і позначкою, чи підключений він через локальну мережу, чи через relay.
|
||||
|
||||
- **Відкликати** миттєво відрізає пристрій. Якщо передумаєте — зв'яжіть його знову новим QR-кодом.
|
||||
- **Очистити відкликані** прибирає зайве зі списку.
|
||||
|
||||
Той самий фізичний пристрій зберігає один запис, навіть якщо пізніше підключиться знову — дублікати не накопичуються.
|
||||
|
||||
## Підключення з командного рядка
|
||||
|
||||
Якщо сервер працює headless (без відкритого UI), створіть посилання для підключення з термінала на тій машині:
|
||||
|
||||
```bash
|
||||
openchamber connect-url --port 3000 --qr
|
||||
```
|
||||
|
||||
Надруковані посилання та QR-код працюють точнісінько як ті, що з діалогу налаштувань.
|
||||
|
||||
## Пов'язане
|
||||
|
||||
- [Private Relay](/uk/private-relay/) — як працюють підключення «Будь-де» і що relay може та не може бачити
|
||||
- [Мобільні застосунки](/uk/mobile/) — установіть застосунок для iOS чи Android
|
||||
- [Віддалені інстанси](/uk/remote-instances/) — підключайте десктопний застосунок до серверів через SSH або посилання
|
||||
- [Віддалений доступ](/uk/troubleshooting/remote-access/) — коли пристрій не підключається
|
||||
@@ -1,25 +1,36 @@
|
||||
---
|
||||
title: PWA та мобільний доступ
|
||||
description: Установіть OpenChamber як застосунок і користуйтеся ним із телефона.
|
||||
title: Мобільні застосунки та PWA
|
||||
description: Установіть застосунок OpenChamber на iOS чи Android і підключіть його до свого сервера.
|
||||
---
|
||||
|
||||
# PWA та мобільний доступ
|
||||
# Мобільні застосунки та PWA
|
||||
|
||||
Вебзастосунок OpenChamber встановлюється як застосунок для телефона (PWA), тож ви можете тримати його на головному екрані й користуватися ним на весь екран. Поєднайте його з [тунелем](/uk/tunnels/), і ви зможете перевіряти сесію звідусіль.
|
||||
OpenChamber має нативні застосунки для iPhone та Android, тож ви можете стежити за сесіями, відповідати агентам і керувати роботою з телефона — вдома через Wi-Fi або звідусіль через [Private Relay](/uk/private-relay/).
|
||||
|
||||
## Установлення
|
||||
## Установлення застосунку
|
||||
|
||||
OpenChamber використовує вбудоване встановлення вашого браузера, тож окремого завантаження немає:
|
||||
- **iPhone/iPad** — приєднайтеся до [бети в TestFlight](https://testflight.apple.com/join/5ek6GU1E)
|
||||
- **Android** — завантажте APK з [останнього релізу](https://github.com/openchamber/openchamber/releases/latest)
|
||||
|
||||
## Підключення до сервера
|
||||
|
||||
1. На комп'ютері, де запущено OpenChamber, відкрийте **Settings → Remote Instances → Підключення до цього сервера** й натисніть **Додати пристрій**.
|
||||
2. Виберіть **Будь-де** (або **Лише домашня мережа**, якщо користуватиметеся телефоном тільки вдома) і натисніть **Створити QR-код**.
|
||||
3. У мобільному застосунку торкніться **Сканувати QR-код** і наведіть камеру на код.
|
||||
|
||||
Застосунок підключається й запам'ятовує сервер. QR-код одноразовий, і кожен пристрій отримує власний токен, який можна відкликати — див. [Підключення пристрою](/uk/connect-devices/), щоб дізнатися, чому зв'язування безпечне.
|
||||
|
||||
Застосунок можна зв'язати з кількома серверами й перемикатися між ними у списку інстансів; для кожного застосунок показує, чи він доступний і чи підключені ви через локальну мережу, чи через relay.
|
||||
|
||||
## PWA (установлення з браузера)
|
||||
|
||||
Не хочете жодного магазину застосунків? Вебзастосунок встановлюється просто з браузера:
|
||||
|
||||
- **десктопний браузер** — скористайтеся опцією **Install** в адресному рядку
|
||||
- **iPhone/iPad (Safari)** — Поділитися → **Додати на початковий екран**
|
||||
- **Android (Chrome)** — меню → **Встановити застосунок** / **Додати на головний екран**
|
||||
|
||||
Після встановлення він відкривається у власному вікні без елементів браузера.
|
||||
|
||||
## Доступ із телефона
|
||||
|
||||
Щоб відкрити OpenChamber на телефоні, коли сервер працює на вашому комп'ютері, запустіть [тунель](/uk/tunnels/) і відкрийте посилання (або відскануйте QR-код) на телефоні. Використовуйте надійний [пароль UI](/uk/security/) щоразу, коли це робите.
|
||||
Щоб дістатися PWA з-поза вашої мережі, знадобиться [тунель](/uk/tunnels/) і надійний [пароль UI](/uk/security/) — нативні застосунки вирішують це за вас через relay.
|
||||
|
||||
## Мобільні налаштування
|
||||
|
||||
@@ -27,5 +38,6 @@ OpenChamber використовує вбудоване встановлення
|
||||
|
||||
## Пов'язане
|
||||
|
||||
- [Тунелі](/uk/tunnels/) — дістаньтеся до свого інстансу з іншої мережі
|
||||
- [Підключення пристрою](/uk/connect-devices/) — зв'язування, одноразові QR-коди й керування пристроями
|
||||
- [Private Relay](/uk/private-relay/) — як працює доступ «Будь-де»
|
||||
- [Безпека](/uk/security/) — захистіть UI перед тим, як відкривати доступ
|
||||
|
||||
@@ -0,0 +1,44 @@
|
||||
---
|
||||
title: Private Relay
|
||||
description: Діставайтеся свого сервера OpenChamber звідусіль через наскрізно зашифрований relay — без портів, тунелів і налаштувань.
|
||||
---
|
||||
|
||||
# Private Relay
|
||||
|
||||
OpenChamber Private Relay дає вашим зв'язаним пристроям доступ до сервера звідусіль — з мобільного інтернету, мережі кав'ярні, іншого міста — без відкриття портів, налаштування тунелю чи виставлення вашої машини в інтернет. Він керує собою сам: достатньо зв'язати пристрій з опцією **Будь-де** у [Підключенні пристрою](/uk/connect-devices/).
|
||||
|
||||
## Як це працює
|
||||
|
||||
Ваш сервер відкриває вихідне з'єднання з relay-інфраструктурою OpenChamber і підтримує його. Коли якийсь із ваших пристроїв опиняється поза вашою мережею, він теж підключається до relay, і relay передає зашифрований трафік між ними. Ніщо на вашій машині не слухає вхідні з'єднання з інтернету.
|
||||
|
||||
Коли доступне пряме з'єднання — ви знову вдома в тому самому Wi-Fi — ваші пристрої віддають перевагу йому й повністю оминають relay.
|
||||
|
||||
## Що relay може та не може бачити
|
||||
|
||||
Relay — це сліпий кур'єр, а не посередник:
|
||||
|
||||
- **Наскрізне шифрування.** Ваш пристрій і ваш сервер узгоджують ключі шифрування безпосередньо між собою. Relay пересилає запечатаний трафік, до якого не має ключів, — він не може прочитати ваш код, ваші запити чи ваші паролі.
|
||||
- **Підключатися можуть лише ваші пристрої.** Пристрій мусить мати токен, виданий *вашим* сервером через [одноразове зв'язування](/uk/connect-devices/). Ніхто не може знайти ваш сервер через relay чи підключитися до нього без створеного вами токена — і будь-який токен можна відкликати в будь-який момент.
|
||||
- **Посилання для зв'язування одноразові.** QR-код для зв'язування спрацьовує рівно один раз і спливає, якщо не використаний, тож старе злите посилання нічого не варте.
|
||||
- **Нічого не передається, доки ви самі не увімкнете.** Relay лишається вимкненим, доки ви не увімкнете його чи не зв'яжете через нього пристрій, і його можна вимкнути будь-коли — пристрої, підключені через нього, відрізаються миттєво.
|
||||
|
||||
## Коли він працює
|
||||
|
||||
Relay сам керує своїм життєвим циклом — немає перемикача, про який треба пам'ятати:
|
||||
|
||||
- **Він запускається за потреби.** Створення зв'язування **Будь-де** вмикає relay, і після рестарту він піднімається знову, доки хоч один зв'язаний пристрій на нього покладається.
|
||||
- **Він зупиняється сам.** Щойно relay не використовує жоден пристрій чи незавершене зв'язування — наприклад, після того як ви відкликали останній зв'язаний через relay пристрій — він вимикається автоматично.
|
||||
|
||||
**Settings → Remote Instances → OpenChamber Relay** показує живий стан (Підключено, Повторне підключення, …) і кількість пристроїв, підключених через relay зараз. Там само можна натиснути **Вимкнути**, щоб миттєво відрізати доступ через relay; пристроїв у вашій локальній мережі це не стосується.
|
||||
|
||||
## Relay чи тунель?
|
||||
|
||||
- Використовуйте **relay**, щоб діставатися власного сервера з власних зв'язаних пристроїв. Жодних налаштувань, і назовні нічого не відкривається.
|
||||
- Використовуйте [тунель](/uk/tunnels/), коли потрібен звичайний **публічний URL** — наприклад, щоб відкрити OpenChamber у звичайному браузері на машині, яку не можна зв'язати, або поділитися доступом за [паролем UI](/uk/security/).
|
||||
|
||||
## Пов'язане
|
||||
|
||||
- [Підключення пристрою](/uk/connect-devices/) — зв'яжіть пристрій одноразовим QR-кодом
|
||||
- [Мобільні застосунки](/uk/mobile/) — установіть застосунок для iOS чи Android
|
||||
- [Безпека](/uk/security/) — паролі, ключі доступу й основи відкриття доступу
|
||||
- [Віддалений доступ](/uk/troubleshooting/remote-access/) — коли з'єднання не завершується
|
||||
@@ -24,9 +24,13 @@ OpenChamber проходить через кроки — перевірку з'
|
||||
|
||||
Ви вирішуєте, чи зберігати SSH- та UI-паролі, чи вводити їх щоразу. Якщо з'єднання обривається, OpenChamber повідомляє, який крок збоїв, щоб ви могли виправити — див. [Віддалений доступ](/uk/troubleshooting/remote-access/).
|
||||
|
||||
## Прямі link підключення
|
||||
## Посилання для підключення
|
||||
|
||||
Якщо на віддаленій машині вже запущено OpenChamber, створіть там link підключення й імпортуйте його в **Settings → Remote Instances → Server links**:
|
||||
Якщо на віддаленій машині вже запущено OpenChamber, найпростіший спосіб підключити десктопний застосунок — посилання для зв'язування. В UI віддаленого сервера відкрийте **Settings → Remote Instances → Підключення до цього сервера → Додати пристрій**, створіть посилання й імпортуйте його на своєму десктопі в **Settings → Remote Instances → Інші сервери OpenChamber → Імпортувати посилання**. Повний процес див. у [Підключенні пристрою](/uk/connect-devices/).
|
||||
|
||||
Посилання, створене з опцією **Будь-де**, містить і пряму адресу, і маршрут через [Private Relay](/uk/private-relay/): десктоп підключається напряму, коли може дістатися сервера (та сама мережа), і переходить на наскрізно зашифрований relay, коли ви не вдома. Статус поруч із кожним збереженим сервером показує, який маршрут використовується.
|
||||
|
||||
Посилання також можна створити з термінала на віддаленій машині:
|
||||
|
||||
```bash
|
||||
openchamber connect-url --port 3000 --server http://your-host:3000 --qr
|
||||
@@ -34,9 +38,11 @@ openchamber connect-url --port 3000 --server http://your-host:3000 --qr
|
||||
|
||||
`connect-url` спочатку запускає сервер, якщо на цьому порту нічого не працює. Додайте `--api-only` для headless-сервера, `--lan` для LAN bind під час старту, `--ui-password` для захисту browser access і `--name` для назви збереженого підключення.
|
||||
|
||||
Згенерований link містить client token для застосунків OpenChamber. Цей token окремий від пароля browser UI і зберігається після рестартів, доки ви його не відкличете або не видалите.
|
||||
Згенероване посилання містить одноразовий секрет зв'язування. Після імпорту пристрій отримує власний client token — окремий від пароля browser UI, — який зберігається після рестартів сервера, доки ви не відкличете його на сервері, що його видав.
|
||||
|
||||
## Пов'язане
|
||||
|
||||
- [Підключення пристрою](/uk/connect-devices/) — посилання для зв'язування, QR-коди й керування пристроями
|
||||
- [Private Relay](/uk/private-relay/) — як працюють підключення «Будь-де»
|
||||
- [OpenCode Server](/uk/opencode-server/) — підключайтеся до віддаленого сервера у вебі чи VS Code
|
||||
- [Віддалений доступ](/uk/troubleshooting/remote-access/) — коли з'єднання не завершується
|
||||
|
||||
@@ -25,13 +25,20 @@ openchamber --ui-password be-creative-here
|
||||
|
||||
Ключі доступу прив'язані до поточного пароля. Якщо ви зміните чи приберете пароль, збережені ключі доступу очищаються, і вам доведеться додати їх знову.
|
||||
|
||||
## Токени пристроїв
|
||||
|
||||
Пристрої, зв'язані через [Підключення пристрою](/uk/connect-devices/), автентифікуються власними токенами для кожного пристрою, а не паролем UI. Посилання для зв'язування одноразові й спливають, якщо не використані; кожен зв'язаний пристрій показано в **Settings → Remote Instances → Підключення до цього сервера**, де будь-який можна відкликати в будь-який момент. Підключення поза домом ідуть через [Private Relay](/uk/private-relay/), який наскрізно зашифрований і не може прочитати ваш трафік.
|
||||
|
||||
## Перш ніж відкривати доступ
|
||||
|
||||
- За замовчуванням OpenChamber слухає лише вашу власну машину (`127.0.0.1`). Щоб слухати ширше, потрібна свідома зміна, і спершу вам слід задати пароль.
|
||||
- Надавайте перевагу [тунелю](/uk/tunnels/) чи приватній мережі (як-от VPN) перед відкриттям порту в інтернет.
|
||||
- Для власних пристроїв надавайте перевагу [зв'язуванню](/uk/connect-devices/) з [Private Relay](/uk/private-relay/) — назовні взагалі нічого не відкривається.
|
||||
- Якщо потрібен публічний URL, надавайте перевагу [тунелю](/uk/tunnels/) чи приватній мережі (як-от VPN) перед відкриттям порту в інтернет.
|
||||
- Якщо ви ставите OpenChamber за власним HTTPS-сервером, див. [Зворотний проксі](/uk/reverse-proxy/).
|
||||
|
||||
## Пов'язане
|
||||
|
||||
- [Тунелі](/uk/tunnels/) — рекомендований спосіб дістатися до інстансу віддалено
|
||||
- [Підключення пристрою](/uk/connect-devices/) — одноразове зв'язування й токени для кожного пристрою
|
||||
- [Private Relay](/uk/private-relay/) — наскрізно зашифрований доступ звідусіль
|
||||
- [Тунелі](/uk/tunnels/) — відкрийте публічний URL, коли він потрібен
|
||||
- [Зворотний проксі](/uk/reverse-proxy/) — запускайте OpenChamber за власним сервером
|
||||
|
||||
@@ -12,6 +12,15 @@ description: Виправляйте тунелі, віддалені інста
|
||||
- відкрийте `http://localhost:3000` спочатку на тому самому комп'ютері — якщо це не вдається, то проблема не у віддаленому доступі; див. [Підключення до OpenCode](/uk/troubleshooting/opencode-connection/)
|
||||
- переконайтеся, що сервер запущений, командою `openchamber status`
|
||||
|
||||
## Зв'язаний пристрій не підключається
|
||||
|
||||
- QR-код / посилання для зв'язування **одноразові** — якщо код уже відсканували (або він сплив), створіть новий через **Додати пристрій**
|
||||
- якщо пристрій зв'язано з опцією **Лише домашня мережа**, він не може підключитися з-поза цієї мережі — зв'яжіть його знову з опцією **Будь-де**
|
||||
- для зв'язування **Будь-де** перевірте **Settings → Remote Instances → OpenChamber Relay** на сервері: там має бути **Підключено**; якщо ні — вимкніть і знову увімкніть relay
|
||||
- якщо пристрій було **відкликано**, його токен зник назавжди — зв'яжіть пристрій знову новим QR-кодом
|
||||
|
||||
Як працюють ці підключення, див. у [Підключенні пристрою](/uk/connect-devices/) та [Private Relay](/uk/private-relay/).
|
||||
|
||||
## Посилання тунелю не працює
|
||||
|
||||
- виконайте `openchamber tunnel status --all`
|
||||
@@ -34,5 +43,5 @@ description: Виправляйте тунелі, віддалені інста
|
||||
|
||||
## Пов'язане
|
||||
|
||||
- [Тунелі](/uk/tunnels/) · [Віддалені інстанси](/uk/remote-instances/) · [Зворотний проксі](/uk/reverse-proxy/)
|
||||
- [Підключення пристрою](/uk/connect-devices/) · [Private Relay](/uk/private-relay/) · [Тунелі](/uk/tunnels/) · [Віддалені інстанси](/uk/remote-instances/) · [Зворотний проксі](/uk/reverse-proxy/)
|
||||
- [Безпека](/uk/security/) — захистіть UI перед тим, як відкривати доступ
|
||||
|
||||
@@ -5,7 +5,9 @@ description: Безпечно відкрийте OpenChamber для віддал
|
||||
|
||||
# Тунелі
|
||||
|
||||
Тунель — це публічне посилання на ваш OpenChamber, щоб дістатися до нього з телефона чи з іншої мережі. Скористайтеся `openchamber tunnel`, щоб створити його для запущеного інстансу.
|
||||
Тунель — це публічне посилання на ваш OpenChamber, щоб дістатися до нього зі звичайного браузера в іншій мережі. Скористайтеся `openchamber tunnel`, щоб створити його для запущеного інстансу.
|
||||
|
||||
> Для підключення **власних пристроїв** (мобільного застосунку, іншого десктопа) тунель зазвичай не потрібен — краще [зв'яжіть їх](/uk/connect-devices/) і дозвольте наскрізно зашифрованому [Private Relay](/uk/private-relay/) забезпечити доступ поза домом без жодних налаштувань.
|
||||
|
||||
## Передумови
|
||||
|
||||
@@ -107,9 +109,11 @@ openchamber tunnel stop --port 3000
|
||||
- один активний тунель на інстанс OpenChamber (порт)
|
||||
- запуск нового режиму/провайдера на тому самому інстансі замінює попередній тунель
|
||||
- генерація нового посилання для підключення відкликає попереднє невикористане
|
||||
- авто-старт тунелю зберігає серверні прапорці на кшталт `--ui-password` та `--api-only` у налаштуваннях інстансу, які використовуються під час рестарту/оновлення
|
||||
|
||||
## Пов'язане
|
||||
|
||||
- [Підключення пристрою](/uk/connect-devices/) — зв'яжіть власні пристрої без публічного URL
|
||||
- [Безпека](/uk/security/) — захистіть інтерфейс перед відкриттям доступу
|
||||
- [Десктопні тунелі](/uk/desktop-tunnels/) — налаштування тунелю в десктопному застосунку без CLI-старту
|
||||
- [PWA та мобільний доступ](/uk/mobile/) — відкривайте OpenChamber з телефона
|
||||
|
||||
Reference in New Issue
Block a user