- new Connect a Device page: one-time QR pairing, transport choices, device management - new Private Relay page: E2EE guarantees, demand-driven lifecycle, relay vs tunnel - rewrite mobile page around the native iOS/Android apps (TestFlight + APK) - update remote-instances, security, tunnels, and remote-access troubleshooting to point at the new pairing flow - translate everything across all 8 locales and update the sidebar
45 lines
2.8 KiB
Plaintext
45 lines
2.8 KiB
Plaintext
---
|
|
title: Seguridad
|
|
description: Protege la UI con una contraseña y passkeys antes de exponerla.
|
|
---
|
|
|
|
# Seguridad
|
|
|
|
OpenChamber da acceso a tu máquina y a tu código, así que bloquéalo antes de que nadie más que tú pueda alcanzarlo. Esta página cubre la contraseña de UI, las passkeys y lo que debes saber antes de exponer OpenChamber a una red.
|
|
|
|
## Define una contraseña de UI
|
|
|
|
Inicia OpenChamber con una contraseña y la UI del navegador la pedirá:
|
|
|
|
```bash
|
|
openchamber --ui-password be-creative-here
|
|
```
|
|
|
|
También puedes definirla con la variable de entorno `OPENCHAMBER_UI_PASSWORD` en lugar de ponerla en la línea de comandos. Tras iniciar sesión, OpenChamber recuerda el dispositivo durante un tiempo para no pedírtela cada vez.
|
|
|
|
Define siempre una contraseña si la instancia es accesible para alguien más, especialmente a través de un [túnel](/es/tunnels/) o de internet público.
|
|
|
|
## Passkeys
|
|
|
|
Una vez definida una contraseña, puedes añadir passkeys (Face ID, Touch ID, una llave de seguridad) para un inicio de sesión más rápido. Añádelas en **Settings → OpenChamber → Passkeys**.
|
|
|
|
Las passkeys están vinculadas a la contraseña actual. Si cambias o eliminas la contraseña, las passkeys guardadas se borran y tendrás que añadirlas de nuevo.
|
|
|
|
## Tokens de dispositivo
|
|
|
|
Los dispositivos vinculados mediante [Conectar un dispositivo](/es/connect-devices/) se autentican con sus propios tokens por dispositivo, no con la contraseña de UI. Los enlaces de vinculación son de un solo uso y caducan si no se usan; cada dispositivo vinculado aparece en **Settings → Remote Instances → Conectarse a este servidor**, donde puedes revocar cualquiera en cualquier momento. Las conexiones fuera de casa pasan por el [Private Relay](/es/private-relay/), que está cifrado de extremo a extremo y no puede leer tu tráfico.
|
|
|
|
## Antes de exponerlo
|
|
|
|
- De forma predeterminada, OpenChamber solo escucha en tu propia máquina (`127.0.0.1`). Hace falta un cambio deliberado para escuchar más ampliamente, y deberías definir una contraseña primero.
|
|
- Para tus propios dispositivos, prefiere la [vinculación](/es/connect-devices/) con el [Private Relay](/es/private-relay/): no se expone nada públicamente.
|
|
- Si necesitas una URL pública, prefiere un [túnel](/es/tunnels/) o una red privada (como una VPN) antes que abrir un puerto a internet.
|
|
- Si pones OpenChamber detrás de tu propio servidor HTTPS, consulta [Proxy inverso](/es/reverse-proxy/).
|
|
|
|
## Relacionado
|
|
|
|
- [Conectar un dispositivo](/es/connect-devices/) — vinculación de un solo uso y tokens por dispositivo
|
|
- [Private Relay](/es/private-relay/) — acceso cifrado de extremo a extremo desde cualquier lugar
|
|
- [Túneles](/es/tunnels/) — expón una URL pública cuando la necesites
|
|
- [Proxy inverso](/es/reverse-proxy/) — ejecuta OpenChamber detrás de tu propio servidor
|