- new Connect a Device page: one-time QR pairing, transport choices, device management - new Private Relay page: E2EE guarantees, demand-driven lifecycle, relay vs tunnel - rewrite mobile page around the native iOS/Android apps (TestFlight + APK) - update remote-instances, security, tunnels, and remote-access troubleshooting to point at the new pairing flow - translate everything across all 8 locales and update the sidebar
45 lines
4.2 KiB
Plaintext
45 lines
4.2 KiB
Plaintext
---
|
|
title: Безпека
|
|
description: Захистіть UI паролем і ключами доступу перед тим, як відкривати його.
|
|
---
|
|
|
|
# Безпека
|
|
|
|
OpenChamber дає доступ до вашої машини та вашого коду, тож заблокуйте його, перш ніж до нього зможе дістатися хтось, окрім вас. Ця сторінка охоплює пароль UI, ключі доступу (passkeys) і те, що треба знати перед тим, як відкривати OpenChamber у мережі.
|
|
|
|
## Установлення пароля UI
|
|
|
|
Запустіть OpenChamber із паролем, і браузерний UI запитуватиме його:
|
|
|
|
```bash
|
|
openchamber --ui-password be-creative-here
|
|
```
|
|
|
|
Ви також можете задати його через змінну середовища `OPENCHAMBER_UI_PASSWORD` замість того, щоб писати його в командному рядку. Після входу OpenChamber на деякий час запам'ятовує пристрій, тож вас не питатимуть щоразу.
|
|
|
|
Завжди задавайте пароль, якщо інстанс доступний комусь іще — особливо через [тунель](/uk/tunnels/) чи публічний інтернет.
|
|
|
|
## Ключі доступу (passkeys)
|
|
|
|
Щойно задано пароль, ви можете додати ключі доступу (Face ID, Touch ID, апаратний ключ безпеки) для швидшого входу. Додайте їх у **Settings → OpenChamber → Passkeys**.
|
|
|
|
Ключі доступу прив'язані до поточного пароля. Якщо ви зміните чи приберете пароль, збережені ключі доступу очищаються, і вам доведеться додати їх знову.
|
|
|
|
## Токени пристроїв
|
|
|
|
Пристрої, зв'язані через [Підключення пристрою](/uk/connect-devices/), автентифікуються власними токенами для кожного пристрою, а не паролем UI. Посилання для зв'язування одноразові й спливають, якщо не використані; кожен зв'язаний пристрій показано в **Settings → Remote Instances → Підключення до цього сервера**, де будь-який можна відкликати в будь-який момент. Підключення поза домом ідуть через [Private Relay](/uk/private-relay/), який наскрізно зашифрований і не може прочитати ваш трафік.
|
|
|
|
## Перш ніж відкривати доступ
|
|
|
|
- За замовчуванням OpenChamber слухає лише вашу власну машину (`127.0.0.1`). Щоб слухати ширше, потрібна свідома зміна, і спершу вам слід задати пароль.
|
|
- Для власних пристроїв надавайте перевагу [зв'язуванню](/uk/connect-devices/) з [Private Relay](/uk/private-relay/) — назовні взагалі нічого не відкривається.
|
|
- Якщо потрібен публічний URL, надавайте перевагу [тунелю](/uk/tunnels/) чи приватній мережі (як-от VPN) перед відкриттям порту в інтернет.
|
|
- Якщо ви ставите OpenChamber за власним HTTPS-сервером, див. [Зворотний проксі](/uk/reverse-proxy/).
|
|
|
|
## Пов'язане
|
|
|
|
- [Підключення пристрою](/uk/connect-devices/) — одноразове зв'язування й токени для кожного пристрою
|
|
- [Private Relay](/uk/private-relay/) — наскрізно зашифрований доступ звідусіль
|
|
- [Тунелі](/uk/tunnels/) — відкрийте публічний URL, коли він потрібен
|
|
- [Зворотний проксі](/uk/reverse-proxy/) — запускайте OpenChamber за власним сервером
|