refactoring docs (7.3 - 9, 11)

master
acetone 2022-01-21 13:17:23 -05:00
parent 6dc529cc45
commit af77f93937
9 changed files with 59 additions and 66 deletions

View File

@ -1,14 +1,14 @@
# 🤗 Дружелюбность к пользователю
# Дружелюбность к пользователю
Мы делаем всё, чтобы обычным пользователям был удобен наш сервис:
- Автоматизируем сложные операции управления хостинг-провайдерами, сервером и сервисами
- Заботимся о [шифровании данных](privacy.md) и резервном копировании
- Добавляем надежные и безопасные [сервисы](services.md)
- Работаем с профессиональным UI/UX-дизайнером
- Поддерживаем пользователей 8х5 (в рабочее время): [в публичном телеграм канале (en/ru)](https://t.me/selfprivacy)
Мы делаем все, чтобы обычным пользователям был удобен наш сервис:
- Автоматизируем сложные операции управления хостинг-провайдерами, сервером и сервисами;
- Заботимся о [шифровании данных](privacy.md) и резервном копировании;
- Добавляем только надежные и безопасные [сервисы](services.md);
- Работаем с профессиональным UI/UX-дизайнером;
- Поддерживаем пользователей 8х5 (в рабочее время) в публичном [телеграм-канале](https://t.me/selfprivacy) (en/ru).
## 🗓️ Планы
- Улучшение документации
- Скринкасты с подробным объяснением
- Стримы, публичные совещания
- Возможно форум, тикетница
## Планы
- Улучшение документации;
- Скринкасты с подробным объяснением всех начальных этапов;
- Стримы, публичные совещания;
- Форум, тикетница.

View File

@ -1,3 +1,3 @@
# Анонимность
Сокрытие автора сообщения. Это не является нашим основным приоритетом. Мы в первую очередь обеспечиваем [приватность](privacy.md).
Анонимность — это сокрытие автора сообщения, владельца веб-ресурса или участника действия. Анонимность не является основным приоритетом SelfPrivacy. В первую очередь, мы обеспечиваем [приватность](privacy.md).

View File

@ -1,8 +1,10 @@
# Автономность
**Стратегия цифровая независимость**
**Стратегия: цифровая независимость**
На заре развития интернет был децентрализован. Системному администратору приходилось заботиться обо всем. Сейчас немногое поменялось, и тот, кто хочет приватную IT-инфраструктуру, вынужден строить её сам почти теми же способами, что и 20 лет назад, либо пользоваться неприватными облачными сервисами.
На заре развития интернет был децентрализован — являлся максимально распределенной сетью компьютеров с абсолютной автономностью каждого участника. Системному администратору приходилось заботиться обо всем: от привычного создания веб-страниц до сборки сервера и обжимки кабелей. Сейчас ситуация поменялась: сайты есть даже у сельского малого бизнеса, а для общения с другом не нужно разворачивать почтовый сервер под кроватью! Это стало возможным благодаря крупным компаниям, которые предоставляют мощные и гибкие сервисы. Все это хорошо с одной оговоркой — интернет стал централизовываться, замыкаться на узком круге людей, их требованиях и желаниях.
Мы шагнули назад, в сторону и вперед. Мы разработали инструмент, который автоматически создает лично вашу приватную IT-инфраструтуру без привлечения системного администратора. Пользоваться такой инфраструктурой почти так же легко, как облачными сервисами. По крайней мере, мы к этому стремимся.
Сегодня тот, кто хочет приватную и независимую IT-инфраструктуру, вынужден сам строить ее с нуля почти теми же способами, что и 20 лет назад. Это требует много времени и специальных навыков.
SelfPrivacy App/Server можно и не обновлять, он продолжит работать. Но тогда Вы лишитесь исправлений, возможно критических, и новых удобных функций. За изменениями можно наблюдать [нашем репозитории](https://git.selfprivacy.org) или заглянуть в [дорожную карту](roadmap.md) проекта.
Мы в SelfPrivacy шагнули назад, в сторону и вперед. Мы разработали инструмент, который автоматически создает Вашу личную приватную IT-инфраструтуру без привлечения стороннего человека со специальными навыками, а также не требует от Вас навыков администрирования. Пользоваться такой инфраструктурой почти так же легко, как привычными облачными сервисами вроде файлового хранилища или почты от Google. По крайней мере, мы к этому стремимся.
SelfPrivacy (приложение и серверная часть) не зависит от сторонних серверов. Более того, Вы можете даже не обновляться — SelfPrivacy продолжит работу. Однако, в случае отказа от обновлений, Вы лишитесь исправлений (возможно критических) и новых удобных функций. Изменения в проекте можно наблюдать через [дорожную карту](roadmap.md), либо в виде исходного кода ПО в [git-репозитории](https://git.selfprivacy.org/SelfPrivacy).

View File

@ -1,17 +1,17 @@
# 🚀 Пожертвования
# Пожертвования
К сожалению, на энтузиазме массовый продукт не сделать. Многие выбирают коммерческий путь, но это накладывает ограничения:
- Фокус на заработок, а не приватность
- Желание продаться мегакорпорации
- Функционал продиктован рынком, маркетингом, баззвордами.
- Фокус на заработке, а не качестве;
- Желание продаться мегакорпорациям вместо добросовестного стремления к свободе;
- Функционал рыночного решения диктуется маркетингом и сулит сомнительными интеграциями в конечный продукт.
Я изо всех сил ищу другой путь. Лучший из которых - прямое **регулярное** финансирование пользователями. Хотя бы по $1 в месяц.
> Я изо всех сил ищу другой путь. Лучший из которых прямое **регулярное** финансирование пользователями. Хотя бы по $1 в месяц. С 2019 я вкладываю заметную часть семейного бюджета и времени в проект, потому что уверен в необходимости SelfPrivacy.
> С 2019 вкладываю заметную часть семейного бюджета и времени в проект. Потому что уверен в необходимости SelfPrivacy. Кирилл Жольнай (founder).
*<div style="text-align: right">Кирилл Жольнай (основатель)</div>*
## **Monero** для анонимных пожертвований
`83sxCzpY9Be2a7CCkrML6JamwLoQ6C7h6h9E282LqNJjZC7Gx2aVcNR9Kz8Mqrix8s7zXyUpWgtVYQByraqqopx38Y4xDGQ`
## **Liberapay** для привычных рублей и долларов
https://liberapay.com/SelfPrivacy.org/
[liberapay.com/SelfPrivacy.org](https://liberapay.com/SelfPrivacy.org/)

View File

@ -1,20 +1,11 @@
# Установка и настройка
![Процесс установки](setup.svg)
1. Устанавливаем приложение (*скачать его можно* [*здесь*](https://f-droid.org/en/packages/pro.kherel.selfprivacy/))
2. Запускаем приложение
3. Нажимаем на кнопку **Далее**
4. Нажимаем на кнопку **Понял**
5. Вводим **Hetzner API Token** ([*здесь*](pre-install.md#hetzner) *подробнее о Hetzner*)
6. Нажимаем на кнопку **Подключить**
7. Вводим **CloudFlare API Token** ([*здесь*](pre-install.md#cloudflare) *подробнее о CloudFlare*)
8. Нажимаем на кнопку **Подключить**
9. Вводим **Backblaze KeyID** и **Master Application Key** ([*здесь*](pre-install.md#backblaze) *подробнее о Backblaze*)
10. Нажимаем на кнопку **Подключить**
11. Нажимаем на кнопку **Сохранить домен**
12. Вводим **Никнейм** и **Пароль** (*эти данные понадобятся для дальнейшего использования наших сервисов*)
13. Нажимаем на кнопку **Подключить**
14. Нажимаем на кнопку **Создать сервер**
15. Ожидаем выполнения всех проверок (*наша команда работает над ускорением данного процесса*).
ГОТОВО. Теперь приложение настроено и готова к использованию.
1. [Скачайте](https://f-droid.org/en/packages/pro.kherel.selfprivacy/) SelfPrivacy на ваш Android-смартфон;
2. Установите приложение;
3. Укажите **Hetzner API Token** (*подробнее о Hetzner [здесь](pre-install.md#hetzner)*);
4. Укажите **CloudFlare API Token** (*подробнее о CloudFlare [здесь](pre-install.md#cloudflare)*):
5. Укажите **Backblaze KeyID** и **Master Application Key** (*подробнее о Backblaze [здесь](pre-install.md#backblaze)*);
6. Введите **Никнейм** и **Пароль** (*эти данные понадобятся для дальнейшего использования наших сервисов*);
7. Нажмите на кнопку **Подключить**, затем **Создать сервер**;
8. Ожидайте завершение всех проверок (*наша команда работает над ускорением данного процесса*);
9. Готово. Теперь приложение настроено и готово к использованию по назначению. Ваши приватные сервисы в Ваших руках!

View File

@ -1,24 +1,24 @@
# Маркетинг
К сожалению, даже open source нужен маркетинг. В том смысле, что надо как-то оповестить пользователей о возможностях решения их проблем приватности.
Даже свободные технологии нуждаются в маркетинге, потому что как-то надо оповестить пользователей о возможности решения их проблем приватности и сделать это нужно хорошо.
## Источники пользователей
- [F-Droid](https://f-droid.org/)
## Медиаплан
- Канал в Fediverse
- Магазины приложений
- Разместить информацию у авторов [сервисов](services.md)
- Habr
- Сервисы сравнения ПО
- Нишевые telegram-каналы
- Новостные open source (opennet)
- Агрегаторы (github awesome)
- Youtube?
- Видео с объяснением принципа работы SelfPrivacy
- Блог в Fediverse;
- Добавление в различные магазины приложений;
- Размещение информации о проекте у авторов используемых [сервисов](services.md);
- Блог или статьи на [Habr](https://habr.com);
- Добавление на сервисы сравнения ПО;
- Публикации в нишевых telegram-каналах;
- Охват новостных площадок, ориентированных на open source (например, opennet);
- Публикация на агрегаторах свободного ПО (например, github awesome);
- Канал или отдельные видео на Youtube, рекламные интеграции в видео нишевых каналов;
- Видео с объяснением принципа работы SelfPrivacy.
## Нам уже помогли
- Fediverse
- [Роскомсвобода](https://roskomsvoboda.org/)
- [Privacy Accelerator](https://privacyaccelerator.org/)
- [Эшер II](https://t.me/usher2)
- [Русскоязычное Dart & Flutter сообщество](https://t.me/rudart)
- [Роскомсвобода](https://roskomsvoboda.org/);
- [Privacy Accelerator](https://privacyaccelerator.org/);
- [Эшер II](https://t.me/usher2);
- [Русскоязычное Dart & Flutter сообщество](https://t.me/rudart);
- Fediverse. Свободная социальная сеть объединила различных специалистов в команду SelfPrivacy.

View File

@ -6,7 +6,7 @@
## Политика конфиденциальности
Мобильное приложение полностью автономно, не подгружает никаких данных с сайтов, не содержит трекеров, взаимодействует только с вашим сервером.
Мобильное приложение полностью автономно, не подгружает никаких данных с сайтов, не содержит трекеров, взаимодействует только с Вашим сервером.
Сервер взаимодействует с инфраструктурой NixOS.
@ -17,4 +17,4 @@
## Наши web-ресурсы
Вы оставляете массу своих данных при посещении любого сайта. Как минимум — IP-адрес, как максимум — версию ОС и браузера, разрешение экрана, данные о производительности Вашего устройства и некоторое другое.
Мы **не используем трекинг** ни в каком виде ни на одном из наших публичных сервисов.
Но **мы агрегируем access-логи**, чтобы понимать сколько у нас пользователей и из какой страны. Все IP-адреса посетителей хранятся в виде подсетей (x.x.x.0) и не могут вас однозначно идентифицировать. Рекомендуем использовать средства анонимизации трафика при повышенном уровне паранойи, так как мы не гарантируем, что провайдер нашего сервера не собирает метаинформацию, также как и Ваш — не мониторит посещение свободолюбивого ресурса.
Но **мы агрегируем access-логи**, чтобы понимать сколько у нас пользователей и из какой страны. Все IP-адреса посетителей хранятся в виде подсетей (x.x.x.0) и не могут Вас однозначно идентифицировать. Рекомендуем использовать средства анонимизации трафика при повышенном уровне паранойи, так как мы не гарантируем, что провайдер нашего сервера не собирает метаинформацию, также как и Ваш — не мониторит посещение свободолюбивого ресурса.

View File

@ -15,7 +15,7 @@ _Невозможность доступа к информации третье
- Резервное копирование в децентрализованное хранилище ([Tahoe-LAFS](https://tahoe-lafs.org) или [NextCloud p2p](https://nextcloud.com/blog/beta-of-peer-to-peer-nextcloud-backup-app-now-available-for-testing/)).
## ⚠️ Ограничения
Виртуальный сервер не является исключительно приватным. Сервис-провайдер технически имеет доступ к памяти и диску вашего сервера. При этом виртуальный сервер куда более приватен, чем централизованные публичные сервисы!
Виртуальный сервер не является исключительно приватным. Сервис-провайдер технически имеет доступ к памяти и диску Вашего сервера. При этом виртуальный сервер куда более приватен, чем централизованные публичные сервисы!
🗓️ Мы работаем над тем, чтобы SelfPrivacy Server можно было установить на свой сервер дома.

View File

@ -1,17 +1,17 @@
# 🛡️ Безопасность
_Отсутствие возможности у злоумышленника вторгнуться в вашу систему_
_Отсутствие возможности у злоумышленника вторгнуться в Вашу систему_
- На нашем счету успешный BugBounty: $2000 за RCE, найденный в сервере [hackit.one](https://hackit.one);
- Регулярное сканирование на уязвимости;
- Используем только открытый исходный код, уязвимости в котором сообщество очень быстро устраняет;
- Регулярное резервное копирование поможет даже если хакер удалит все ваши данные с сервера;
- Оконечное шифрование в [Delta.chat](messenger.md). Невозможно прочесть ваши сообщения даже имея доступ к серверу;
- Регулярное резервное копирование поможет даже если хакер удалит все Ваши данные с сервера;
- Оконечное шифрование в [Delta.chat](messenger.md). Невозможно прочесть Ваши сообщения даже имея доступ к серверу;
- Автоматическая установка обновлений;
- Изоляция приложений на сервере;
- F-Droid собирает наше ПО из исходников. Код проходит ревью на предмет зловредных функций. Спасибо, команда F-Droid!
- В exodus можно убедиться в отсуствии каких-либо привелегий на вашем устройстве;
- В exodus можно убедиться в отсуствии каких-либо привелегий на Вашем устройстве;
- Через [TrackerControl](https://f-droid.org/en/packages/net.kollnig.missioncontrol.fdroid/) можете убедиться в отсуствии трекеров или чего-то подобного;
- С помощью [PCAPdroid](https://f-droid.org/en/packages/com.emanuelef.remote_capture/) можете собрать весь трафик с нашего приложения и убедиться в отсутсвии какого-либо трафика кроме как с вашим сервером.
- С помощью [PCAPdroid](https://f-droid.org/en/packages/com.emanuelef.remote_capture/) можете собрать весь трафик с нашего приложения и убедиться в отсутсвии какого-либо трафика кроме как с Вашим сервером.
## Как мы будем еще улучшать безопасность?
- Анонимизация логов на вашем сервере. Вы сам себе VPN-провайдер, который точно не хранит логов;