- new Connect a Device page: one-time QR pairing, transport choices, device management - new Private Relay page: E2EE guarantees, demand-driven lifecycle, relay vs tunnel - rewrite mobile page around the native iOS/Android apps (TestFlight + APK) - update remote-instances, security, tunnels, and remote-access troubleshooting to point at the new pairing flow - translate everything across all 8 locales and update the sidebar
45 lines
2.8 KiB
Plaintext
45 lines
2.8 KiB
Plaintext
---
|
|
title: Bezpieczeństwo
|
|
description: Zabezpiecz UI hasłem i kluczami dostępu, zanim je udostępnisz.
|
|
---
|
|
|
|
# Bezpieczeństwo
|
|
|
|
OpenChamber daje dostęp do Twojej maszyny i Twojego kodu, więc zabezpiecz go, zanim ktokolwiek poza Tobą będzie mógł do niego dotrzeć. Ta strona omawia hasło UI, klucze dostępu (passkeys) oraz to, co warto wiedzieć przed udostępnieniem OpenChamber w sieci.
|
|
|
|
## Ustaw hasło UI
|
|
|
|
Uruchom OpenChamber z hasłem, a interfejs webowy poprosi o nie:
|
|
|
|
```bash
|
|
openchamber --ui-password be-creative-here
|
|
```
|
|
|
|
Możesz też ustawić je za pomocą zmiennej środowiskowej `OPENCHAMBER_UI_PASSWORD`, zamiast podawać je w wierszu poleceń. Po zalogowaniu OpenChamber zapamiętuje urządzenie na pewien czas, więc nie pyta za każdym razem.
|
|
|
|
Zawsze ustawiaj hasło, jeśli instancja jest dostępna dla kogokolwiek innego — zwłaszcza przez [tunel](/pl/tunnels/) lub publiczny internet.
|
|
|
|
## Klucze dostępu (passkeys)
|
|
|
|
Po ustawieniu hasła możesz dodać klucze dostępu (Face ID, Touch ID, klucz bezpieczeństwa) dla szybszego logowania. Dodaj je w **Settings → OpenChamber → Passkeys**.
|
|
|
|
Klucze dostępu są powiązane z bieżącym hasłem. Jeśli zmienisz lub usuniesz hasło, zapisane klucze dostępu zostaną wyczyszczone i będziesz je dodawać ponownie.
|
|
|
|
## Tokeny urządzeń
|
|
|
|
Urządzenia sparowane przez [Połącz urządzenie](/pl/connect-devices/) uwierzytelniają się własnymi tokenami per urządzenie, a nie hasłem UI. Linki parowania są jednorazowe i wygasają, jeśli nie zostaną użyte; każde sparowane urządzenie jest widoczne w **Settings → Remote Instances → Połącz z tym serwerem**, gdzie w każdej chwili możesz unieważnić dowolne z nich. Połączenia spoza domu przechodzą przez [Private Relay](/pl/private-relay/), który jest szyfrowany end-to-end i nie może odczytać Twojego ruchu.
|
|
|
|
## Zanim ją udostępnisz
|
|
|
|
- Domyślnie OpenChamber nasłuchuje tylko na Twojej własnej maszynie (`127.0.0.1`). Nasłuchiwanie szerzej wymaga celowej zmiany i najpierw powinieneś ustawić hasło.
|
|
- Dla własnych urządzeń preferuj [parowanie](/pl/connect-devices/) z [Private Relay](/pl/private-relay/) — nic nie jest wtedy wystawione publicznie.
|
|
- Jeśli potrzebujesz publicznego adresu URL, preferuj [tunel](/pl/tunnels/) lub sieć prywatną (jak VPN) zamiast otwierania portu do internetu.
|
|
- Jeśli umieszczasz OpenChamber za własnym serwerem HTTPS, zobacz [Reverse Proxy](/pl/reverse-proxy/).
|
|
|
|
## Powiązane
|
|
|
|
- [Połącz urządzenie](/pl/connect-devices/) — jednorazowe parowanie i tokeny per urządzenie
|
|
- [Private Relay](/pl/private-relay/) — szyfrowany end-to-end dostęp z dowolnego miejsca
|
|
- [Tunele](/pl/tunnels/) — udostępnij publiczny URL, gdy go potrzebujesz
|
|
- [Reverse Proxy](/pl/reverse-proxy/) — uruchom OpenChamber za własnym serwerem
|