İçeriğe geç
Gezin escKapat

Güvenlik

OpenChamber makinenize ve kodunuza erişim verir. Bu yüzden sizden başkası ulaşmadan önce kilitleyin. Bu sayfa arayüz parolasını, passkey’leri ve OpenChamber’ı bir ağa açmadan önce bilmeniz gerekenleri anlatır.

Arayüz parolası ayarlama

OpenChamber’ı bir parola ile başlatın, tarayıcı arayüzü bunu ister:

Terminal window
openchamber --ui-password be-creative-here

Parolayı komut satırına yazmak yerine OPENCHAMBER_UI_PASSWORD ortam değişkeniyle de ayarlayabilirsiniz. Oturum açtıktan sonra OpenChamber bir süre cihazı hatırlar, böylece her seferinde sorulmaz.

Örnek başkaları tarafından erişilebilir durumdaysa, özellikle de bir tunnel ya da genel internet üzerinden erişiliyorsa, mutlaka parola ayarlayın.

Passkey’ler

Parola ayarlandıktan sonra daha hızlı giriş için passkey ekleyebilirsiniz. Bunlar Face ID, Touch ID ya da bir güvenlik anahtarı olabilir. Ayarlar → OpenChamber → Passkeys bölümünden ekleyin.

Passkey’ler geçerli parolaya bağlıdır. Parolayı değiştirir ya da kaldırırsanız, kayıtlı passkey’ler silinir ve yeniden eklemeniz gerekir.

Cihaz belirteçleri

Cihaz bağlama ile eşleştirilen cihazlar, arayüz parolası yerine kendi cihaza özel belirteçleriyle kimlik doğrular. Eşleştirme bağlantıları tek kullanımlıktır ve kullanılmazsa süresi dolar. Eşleştirilen her cihaz Ayarlar → Uzak örnekler → Bu sunucuya bağlan bölümünde listelenir ve istediğiniz zaman herhangi birini iptal edebilirsiniz. Ev dışı bağlantılar Private Relay üzerinden gider. Bu yol uçtan uca şifrelenmiştir ve trafiğinizi okuyamaz.

Açığa çıkarmadan önce

  • Varsayılan olarak OpenChamber yalnızca kendi makinenizde dinler (127.0.0.1). Daha geniş dinlemek için bilinçli bir değişiklik gerekir ve önce parola ayarlamalısınız.
  • Kendi cihazlarınız için eşleştirme ile Private Relay kullanmayı tercih edin. Hiçbir şey kamuya açık olmaz.
  • Bir genel URL gerekiyorsa, internete bir port açmak yerine bir tunnel ya da özel ağ, örneğin VPN, kullanın.
  • OpenChamber’ı kendi HTTPS sunucunuzun arkasına koyuyorsanız Reverse Proxy sayfasına bakın.

İlgili

  • Cihaz bağlama — tek seferlik eşleştirme ve cihaza özel belirteçler
  • Private Relay — her yerden uçtan uca şifreli erişim
  • Tunnels — gerektiğinde genel bir URL açma
  • Reverse Proxy — OpenChamber’ı kendi sunucunuzun arkasında çalıştırma