Files
openchamber/packages/docs/content/docs/uk/private-relay.mdx
T
Bohdan Triapitsyn 7ea974d89b docs: centralize device connection guides, add private relay docs
- new Connect a Device page: one-time QR pairing, transport choices, device management
- new Private Relay page: E2EE guarantees, demand-driven lifecycle, relay vs tunnel
- rewrite mobile page around the native iOS/Android apps (TestFlight + APK)
- update remote-instances, security, tunnels, and remote-access troubleshooting to point at the new pairing flow
- translate everything across all 8 locales and update the sidebar
2026-07-10 15:30:50 +03:00

45 lines
5.9 KiB
Plaintext

---
title: Private Relay
description: Діставайтеся свого сервера OpenChamber звідусіль через наскрізно зашифрований relay — без портів, тунелів і налаштувань.
---
# Private Relay
OpenChamber Private Relay дає вашим зв'язаним пристроям доступ до сервера звідусіль — з мобільного інтернету, мережі кав'ярні, іншого міста — без відкриття портів, налаштування тунелю чи виставлення вашої машини в інтернет. Він керує собою сам: достатньо зв'язати пристрій з опцією **Будь-де** у [Підключенні пристрою](/uk/connect-devices/).
## Як це працює
Ваш сервер відкриває вихідне з'єднання з relay-інфраструктурою OpenChamber і підтримує його. Коли якийсь із ваших пристроїв опиняється поза вашою мережею, він теж підключається до relay, і relay передає зашифрований трафік між ними. Ніщо на вашій машині не слухає вхідні з'єднання з інтернету.
Коли доступне пряме з'єднання — ви знову вдома в тому самому Wi-Fi — ваші пристрої віддають перевагу йому й повністю оминають relay.
## Що relay може та не може бачити
Relay — це сліпий кур'єр, а не посередник:
- **Наскрізне шифрування.** Ваш пристрій і ваш сервер узгоджують ключі шифрування безпосередньо між собою. Relay пересилає запечатаний трафік, до якого не має ключів, — він не може прочитати ваш код, ваші запити чи ваші паролі.
- **Підключатися можуть лише ваші пристрої.** Пристрій мусить мати токен, виданий *вашим* сервером через [одноразове зв'язування](/uk/connect-devices/). Ніхто не може знайти ваш сервер через relay чи підключитися до нього без створеного вами токена — і будь-який токен можна відкликати в будь-який момент.
- **Посилання для зв'язування одноразові.** QR-код для зв'язування спрацьовує рівно один раз і спливає, якщо не використаний, тож старе злите посилання нічого не варте.
- **Нічого не передається, доки ви самі не увімкнете.** Relay лишається вимкненим, доки ви не увімкнете його чи не зв'яжете через нього пристрій, і його можна вимкнути будь-коли — пристрої, підключені через нього, відрізаються миттєво.
## Коли він працює
Relay сам керує своїм життєвим циклом — немає перемикача, про який треба пам'ятати:
- **Він запускається за потреби.** Створення зв'язування **Будь-де** вмикає relay, і після рестарту він піднімається знову, доки хоч один зв'язаний пристрій на нього покладається.
- **Він зупиняється сам.** Щойно relay не використовує жоден пристрій чи незавершене зв'язування — наприклад, після того як ви відкликали останній зв'язаний через relay пристрій — він вимикається автоматично.
**Settings → Remote Instances → OpenChamber Relay** показує живий стан (Підключено, Повторне підключення, …) і кількість пристроїв, підключених через relay зараз. Там само можна натиснути **Вимкнути**, щоб миттєво відрізати доступ через relay; пристроїв у вашій локальній мережі це не стосується.
## Relay чи тунель?
- Використовуйте **relay**, щоб діставатися власного сервера з власних зв'язаних пристроїв. Жодних налаштувань, і назовні нічого не відкривається.
- Використовуйте [тунель](/uk/tunnels/), коли потрібен звичайний **публічний URL** — наприклад, щоб відкрити OpenChamber у звичайному браузері на машині, яку не можна зв'язати, або поділитися доступом за [паролем UI](/uk/security/).
## Пов'язане
- [Підключення пристрою](/uk/connect-devices/) — зв'яжіть пристрій одноразовим QR-кодом
- [Мобільні застосунки](/uk/mobile/) — установіть застосунок для iOS чи Android
- [Безпека](/uk/security/) — паролі, ключі доступу й основи відкриття доступу
- [Віддалений доступ](/uk/troubleshooting/remote-access/) — коли з'єднання не завершується