Files
openchamber/packages/docs/content/docs/uk/security.mdx
T
Bohdan Triapitsyn 7ea974d89b docs: centralize device connection guides, add private relay docs
- new Connect a Device page: one-time QR pairing, transport choices, device management
- new Private Relay page: E2EE guarantees, demand-driven lifecycle, relay vs tunnel
- rewrite mobile page around the native iOS/Android apps (TestFlight + APK)
- update remote-instances, security, tunnels, and remote-access troubleshooting to point at the new pairing flow
- translate everything across all 8 locales and update the sidebar
2026-07-10 15:30:50 +03:00

45 lines
4.2 KiB
Plaintext

---
title: Безпека
description: Захистіть UI паролем і ключами доступу перед тим, як відкривати його.
---
# Безпека
OpenChamber дає доступ до вашої машини та вашого коду, тож заблокуйте його, перш ніж до нього зможе дістатися хтось, окрім вас. Ця сторінка охоплює пароль UI, ключі доступу (passkeys) і те, що треба знати перед тим, як відкривати OpenChamber у мережі.
## Установлення пароля UI
Запустіть OpenChamber із паролем, і браузерний UI запитуватиме його:
```bash
openchamber --ui-password be-creative-here
```
Ви також можете задати його через змінну середовища `OPENCHAMBER_UI_PASSWORD` замість того, щоб писати його в командному рядку. Після входу OpenChamber на деякий час запам'ятовує пристрій, тож вас не питатимуть щоразу.
Завжди задавайте пароль, якщо інстанс доступний комусь іще — особливо через [тунель](/uk/tunnels/) чи публічний інтернет.
## Ключі доступу (passkeys)
Щойно задано пароль, ви можете додати ключі доступу (Face ID, Touch ID, апаратний ключ безпеки) для швидшого входу. Додайте їх у **Settings → OpenChamber → Passkeys**.
Ключі доступу прив'язані до поточного пароля. Якщо ви зміните чи приберете пароль, збережені ключі доступу очищаються, і вам доведеться додати їх знову.
## Токени пристроїв
Пристрої, зв'язані через [Підключення пристрою](/uk/connect-devices/), автентифікуються власними токенами для кожного пристрою, а не паролем UI. Посилання для зв'язування одноразові й спливають, якщо не використані; кожен зв'язаний пристрій показано в **Settings → Remote Instances → Підключення до цього сервера**, де будь-який можна відкликати в будь-який момент. Підключення поза домом ідуть через [Private Relay](/uk/private-relay/), який наскрізно зашифрований і не може прочитати ваш трафік.
## Перш ніж відкривати доступ
- За замовчуванням OpenChamber слухає лише вашу власну машину (`127.0.0.1`). Щоб слухати ширше, потрібна свідома зміна, і спершу вам слід задати пароль.
- Для власних пристроїв надавайте перевагу [зв'язуванню](/uk/connect-devices/) з [Private Relay](/uk/private-relay/) — назовні взагалі нічого не відкривається.
- Якщо потрібен публічний URL, надавайте перевагу [тунелю](/uk/tunnels/) чи приватній мережі (як-от VPN) перед відкриттям порту в інтернет.
- Якщо ви ставите OpenChamber за власним HTTPS-сервером, див. [Зворотний проксі](/uk/reverse-proxy/).
## Пов'язане
- [Підключення пристрою](/uk/connect-devices/) — одноразове зв'язування й токени для кожного пристрою
- [Private Relay](/uk/private-relay/) — наскрізно зашифрований доступ звідусіль
- [Тунелі](/uk/tunnels/) — відкрийте публічний URL, коли він потрібен
- [Зворотний проксі](/uk/reverse-proxy/) — запускайте OpenChamber за власним сервером