Files
openchamber/packages/docs/content/docs/pl/security.mdx
T
Bohdan Triapitsyn 7ea974d89b docs: centralize device connection guides, add private relay docs
- new Connect a Device page: one-time QR pairing, transport choices, device management
- new Private Relay page: E2EE guarantees, demand-driven lifecycle, relay vs tunnel
- rewrite mobile page around the native iOS/Android apps (TestFlight + APK)
- update remote-instances, security, tunnels, and remote-access troubleshooting to point at the new pairing flow
- translate everything across all 8 locales and update the sidebar
2026-07-10 15:30:50 +03:00

45 lines
2.8 KiB
Plaintext

---
title: Bezpieczeństwo
description: Zabezpiecz UI hasłem i kluczami dostępu, zanim je udostępnisz.
---
# Bezpieczeństwo
OpenChamber daje dostęp do Twojej maszyny i Twojego kodu, więc zabezpiecz go, zanim ktokolwiek poza Tobą będzie mógł do niego dotrzeć. Ta strona omawia hasło UI, klucze dostępu (passkeys) oraz to, co warto wiedzieć przed udostępnieniem OpenChamber w sieci.
## Ustaw hasło UI
Uruchom OpenChamber z hasłem, a interfejs webowy poprosi o nie:
```bash
openchamber --ui-password be-creative-here
```
Możesz też ustawić je za pomocą zmiennej środowiskowej `OPENCHAMBER_UI_PASSWORD`, zamiast podawać je w wierszu poleceń. Po zalogowaniu OpenChamber zapamiętuje urządzenie na pewien czas, więc nie pyta za każdym razem.
Zawsze ustawiaj hasło, jeśli instancja jest dostępna dla kogokolwiek innego — zwłaszcza przez [tunel](/pl/tunnels/) lub publiczny internet.
## Klucze dostępu (passkeys)
Po ustawieniu hasła możesz dodać klucze dostępu (Face ID, Touch ID, klucz bezpieczeństwa) dla szybszego logowania. Dodaj je w **Settings → OpenChamber → Passkeys**.
Klucze dostępu są powiązane z bieżącym hasłem. Jeśli zmienisz lub usuniesz hasło, zapisane klucze dostępu zostaną wyczyszczone i będziesz je dodawać ponownie.
## Tokeny urządzeń
Urządzenia sparowane przez [Połącz urządzenie](/pl/connect-devices/) uwierzytelniają się własnymi tokenami per urządzenie, a nie hasłem UI. Linki parowania są jednorazowe i wygasają, jeśli nie zostaną użyte; każde sparowane urządzenie jest widoczne w **Settings → Remote Instances → Połącz z tym serwerem**, gdzie w każdej chwili możesz unieważnić dowolne z nich. Połączenia spoza domu przechodzą przez [Private Relay](/pl/private-relay/), który jest szyfrowany end-to-end i nie może odczytać Twojego ruchu.
## Zanim ją udostępnisz
- Domyślnie OpenChamber nasłuchuje tylko na Twojej własnej maszynie (`127.0.0.1`). Nasłuchiwanie szerzej wymaga celowej zmiany i najpierw powinieneś ustawić hasło.
- Dla własnych urządzeń preferuj [parowanie](/pl/connect-devices/) z [Private Relay](/pl/private-relay/) — nic nie jest wtedy wystawione publicznie.
- Jeśli potrzebujesz publicznego adresu URL, preferuj [tunel](/pl/tunnels/) lub sieć prywatną (jak VPN) zamiast otwierania portu do internetu.
- Jeśli umieszczasz OpenChamber za własnym serwerem HTTPS, zobacz [Reverse Proxy](/pl/reverse-proxy/).
## Powiązane
- [Połącz urządzenie](/pl/connect-devices/) — jednorazowe parowanie i tokeny per urządzenie
- [Private Relay](/pl/private-relay/) — szyfrowany end-to-end dostęp z dowolnego miejsca
- [Tunele](/pl/tunnels/) — udostępnij publiczny URL, gdy go potrzebujesz
- [Reverse Proxy](/pl/reverse-proxy/) — uruchom OpenChamber za własnym serwerem