refactoring docs (7.3 - 9, 11)

master
acetone 2022-01-21 13:17:23 -05:00
parent 6dc529cc45
commit af77f93937
9 changed files with 59 additions and 66 deletions

View File

@ -1,14 +1,14 @@
# 🤗 Дружелюбность к пользователю # Дружелюбность к пользователю
Мы делаем всё, чтобы обычным пользователям был удобен наш сервис: Мы делаем все, чтобы обычным пользователям был удобен наш сервис:
- Автоматизируем сложные операции управления хостинг-провайдерами, сервером и сервисами - Автоматизируем сложные операции управления хостинг-провайдерами, сервером и сервисами;
- Заботимся о [шифровании данных](privacy.md) и резервном копировании - Заботимся о [шифровании данных](privacy.md) и резервном копировании;
- Добавляем надежные и безопасные [сервисы](services.md) - Добавляем только надежные и безопасные [сервисы](services.md);
- Работаем с профессиональным UI/UX-дизайнером - Работаем с профессиональным UI/UX-дизайнером;
- Поддерживаем пользователей 8х5 (в рабочее время): [в публичном телеграм канале (en/ru)](https://t.me/selfprivacy) - Поддерживаем пользователей 8х5 (в рабочее время) в публичном [телеграм-канале](https://t.me/selfprivacy) (en/ru).
## 🗓️ Планы ## Планы
- Улучшение документации - Улучшение документации;
- Скринкасты с подробным объяснением - Скринкасты с подробным объяснением всех начальных этапов;
- Стримы, публичные совещания - Стримы, публичные совещания;
- Возможно форум, тикетница - Форум, тикетница.

View File

@ -1,3 +1,3 @@
# Анонимность # Анонимность
Сокрытие автора сообщения. Это не является нашим основным приоритетом. Мы в первую очередь обеспечиваем [приватность](privacy.md). Анонимность — это сокрытие автора сообщения, владельца веб-ресурса или участника действия. Анонимность не является основным приоритетом SelfPrivacy. В первую очередь, мы обеспечиваем [приватность](privacy.md).

View File

@ -1,8 +1,10 @@
# Автономность # Автономность
**Стратегия цифровая независимость** **Стратегия: цифровая независимость**
На заре развития интернет был децентрализован. Системному администратору приходилось заботиться обо всем. Сейчас немногое поменялось, и тот, кто хочет приватную IT-инфраструктуру, вынужден строить её сам почти теми же способами, что и 20 лет назад, либо пользоваться неприватными облачными сервисами. На заре развития интернет был децентрализован — являлся максимально распределенной сетью компьютеров с абсолютной автономностью каждого участника. Системному администратору приходилось заботиться обо всем: от привычного создания веб-страниц до сборки сервера и обжимки кабелей. Сейчас ситуация поменялась: сайты есть даже у сельского малого бизнеса, а для общения с другом не нужно разворачивать почтовый сервер под кроватью! Это стало возможным благодаря крупным компаниям, которые предоставляют мощные и гибкие сервисы. Все это хорошо с одной оговоркой — интернет стал централизовываться, замыкаться на узком круге людей, их требованиях и желаниях.
Мы шагнули назад, в сторону и вперед. Мы разработали инструмент, который автоматически создает лично вашу приватную IT-инфраструтуру без привлечения системного администратора. Пользоваться такой инфраструктурой почти так же легко, как облачными сервисами. По крайней мере, мы к этому стремимся. Сегодня тот, кто хочет приватную и независимую IT-инфраструктуру, вынужден сам строить ее с нуля почти теми же способами, что и 20 лет назад. Это требует много времени и специальных навыков.
SelfPrivacy App/Server можно и не обновлять, он продолжит работать. Но тогда Вы лишитесь исправлений, возможно критических, и новых удобных функций. За изменениями можно наблюдать [нашем репозитории](https://git.selfprivacy.org) или заглянуть в [дорожную карту](roadmap.md) проекта. Мы в SelfPrivacy шагнули назад, в сторону и вперед. Мы разработали инструмент, который автоматически создает Вашу личную приватную IT-инфраструтуру без привлечения стороннего человека со специальными навыками, а также не требует от Вас навыков администрирования. Пользоваться такой инфраструктурой почти так же легко, как привычными облачными сервисами вроде файлового хранилища или почты от Google. По крайней мере, мы к этому стремимся.
SelfPrivacy (приложение и серверная часть) не зависит от сторонних серверов. Более того, Вы можете даже не обновляться — SelfPrivacy продолжит работу. Однако, в случае отказа от обновлений, Вы лишитесь исправлений (возможно критических) и новых удобных функций. Изменения в проекте можно наблюдать через [дорожную карту](roadmap.md), либо в виде исходного кода ПО в [git-репозитории](https://git.selfprivacy.org/SelfPrivacy).

View File

@ -1,17 +1,17 @@
# 🚀 Пожертвования # Пожертвования
К сожалению, на энтузиазме массовый продукт не сделать. Многие выбирают коммерческий путь, но это накладывает ограничения: К сожалению, на энтузиазме массовый продукт не сделать. Многие выбирают коммерческий путь, но это накладывает ограничения:
- Фокус на заработок, а не приватность - Фокус на заработке, а не качестве;
- Желание продаться мегакорпорации - Желание продаться мегакорпорациям вместо добросовестного стремления к свободе;
- Функционал продиктован рынком, маркетингом, баззвордами. - Функционал рыночного решения диктуется маркетингом и сулит сомнительными интеграциями в конечный продукт.
Я изо всех сил ищу другой путь. Лучший из которых - прямое **регулярное** финансирование пользователями. Хотя бы по $1 в месяц. > Я изо всех сил ищу другой путь. Лучший из которых прямое **регулярное** финансирование пользователями. Хотя бы по $1 в месяц. С 2019 я вкладываю заметную часть семейного бюджета и времени в проект, потому что уверен в необходимости SelfPrivacy.
> С 2019 вкладываю заметную часть семейного бюджета и времени в проект. Потому что уверен в необходимости SelfPrivacy. Кирилл Жольнай (founder). *<div style="text-align: right">Кирилл Жольнай (основатель)</div>*
## **Monero** для анонимных пожертвований ## **Monero** для анонимных пожертвований
`83sxCzpY9Be2a7CCkrML6JamwLoQ6C7h6h9E282LqNJjZC7Gx2aVcNR9Kz8Mqrix8s7zXyUpWgtVYQByraqqopx38Y4xDGQ` `83sxCzpY9Be2a7CCkrML6JamwLoQ6C7h6h9E282LqNJjZC7Gx2aVcNR9Kz8Mqrix8s7zXyUpWgtVYQByraqqopx38Y4xDGQ`
## **Liberapay** для привычных рублей и долларов ## **Liberapay** для привычных рублей и долларов
https://liberapay.com/SelfPrivacy.org/ [liberapay.com/SelfPrivacy.org](https://liberapay.com/SelfPrivacy.org/)

View File

@ -1,20 +1,11 @@
# Установка и настройка # Установка и настройка
![Процесс установки](setup.svg)
1. Устанавливаем приложение (*скачать его можно* [*здесь*](https://f-droid.org/en/packages/pro.kherel.selfprivacy/)) 1. [Скачайте](https://f-droid.org/en/packages/pro.kherel.selfprivacy/) SelfPrivacy на ваш Android-смартфон;
2. Запускаем приложение 2. Установите приложение;
3. Нажимаем на кнопку **Далее** 3. Укажите **Hetzner API Token** (*подробнее о Hetzner [здесь](pre-install.md#hetzner)*);
4. Нажимаем на кнопку **Понял** 4. Укажите **CloudFlare API Token** (*подробнее о CloudFlare [здесь](pre-install.md#cloudflare)*):
5. Вводим **Hetzner API Token** ([*здесь*](pre-install.md#hetzner) *подробнее о Hetzner*) 5. Укажите **Backblaze KeyID** и **Master Application Key** (*подробнее о Backblaze [здесь](pre-install.md#backblaze)*);
6. Нажимаем на кнопку **Подключить** 6. Введите **Никнейм** и **Пароль** (*эти данные понадобятся для дальнейшего использования наших сервисов*);
7. Вводим **CloudFlare API Token** ([*здесь*](pre-install.md#cloudflare) *подробнее о CloudFlare*) 7. Нажмите на кнопку **Подключить**, затем **Создать сервер**;
8. Нажимаем на кнопку **Подключить** 8. Ожидайте завершение всех проверок (*наша команда работает над ускорением данного процесса*);
9. Вводим **Backblaze KeyID** и **Master Application Key** ([*здесь*](pre-install.md#backblaze) *подробнее о Backblaze*) 9. Готово. Теперь приложение настроено и готово к использованию по назначению. Ваши приватные сервисы в Ваших руках!
10. Нажимаем на кнопку **Подключить**
11. Нажимаем на кнопку **Сохранить домен**
12. Вводим **Никнейм** и **Пароль** (*эти данные понадобятся для дальнейшего использования наших сервисов*)
13. Нажимаем на кнопку **Подключить**
14. Нажимаем на кнопку **Создать сервер**
15. Ожидаем выполнения всех проверок (*наша команда работает над ускорением данного процесса*).
ГОТОВО. Теперь приложение настроено и готова к использованию.

View File

@ -1,24 +1,24 @@
# Маркетинг # Маркетинг
К сожалению, даже open source нужен маркетинг. В том смысле, что надо как-то оповестить пользователей о возможностях решения их проблем приватности. Даже свободные технологии нуждаются в маркетинге, потому что как-то надо оповестить пользователей о возможности решения их проблем приватности и сделать это нужно хорошо.
## Источники пользователей ## Источники пользователей
- [F-Droid](https://f-droid.org/) - [F-Droid](https://f-droid.org/)
## Медиаплан ## Медиаплан
- Канал в Fediverse - Блог в Fediverse;
- Магазины приложений - Добавление в различные магазины приложений;
- Разместить информацию у авторов [сервисов](services.md) - Размещение информации о проекте у авторов используемых [сервисов](services.md);
- Habr - Блог или статьи на [Habr](https://habr.com);
- Сервисы сравнения ПО - Добавление на сервисы сравнения ПО;
- Нишевые telegram-каналы - Публикации в нишевых telegram-каналах;
- Новостные open source (opennet) - Охват новостных площадок, ориентированных на open source (например, opennet);
- Агрегаторы (github awesome) - Публикация на агрегаторах свободного ПО (например, github awesome);
- Youtube? - Канал или отдельные видео на Youtube, рекламные интеграции в видео нишевых каналов;
- Видео с объяснением принципа работы SelfPrivacy - Видео с объяснением принципа работы SelfPrivacy.
## Нам уже помогли ## Нам уже помогли
- Fediverse - [Роскомсвобода](https://roskomsvoboda.org/);
- [Роскомсвобода](https://roskomsvoboda.org/) - [Privacy Accelerator](https://privacyaccelerator.org/);
- [Privacy Accelerator](https://privacyaccelerator.org/) - [Эшер II](https://t.me/usher2);
- [Эшер II](https://t.me/usher2) - [Русскоязычное Dart & Flutter сообщество](https://t.me/rudart);
- [Русскоязычное Dart & Flutter сообщество](https://t.me/rudart) - Fediverse. Свободная социальная сеть объединила различных специалистов в команду SelfPrivacy.

View File

@ -6,7 +6,7 @@
## Политика конфиденциальности ## Политика конфиденциальности
Мобильное приложение полностью автономно, не подгружает никаких данных с сайтов, не содержит трекеров, взаимодействует только с вашим сервером. Мобильное приложение полностью автономно, не подгружает никаких данных с сайтов, не содержит трекеров, взаимодействует только с Вашим сервером.
Сервер взаимодействует с инфраструктурой NixOS. Сервер взаимодействует с инфраструктурой NixOS.
@ -17,4 +17,4 @@
## Наши web-ресурсы ## Наши web-ресурсы
Вы оставляете массу своих данных при посещении любого сайта. Как минимум — IP-адрес, как максимум — версию ОС и браузера, разрешение экрана, данные о производительности Вашего устройства и некоторое другое. Вы оставляете массу своих данных при посещении любого сайта. Как минимум — IP-адрес, как максимум — версию ОС и браузера, разрешение экрана, данные о производительности Вашего устройства и некоторое другое.
Мы **не используем трекинг** ни в каком виде ни на одном из наших публичных сервисов. Мы **не используем трекинг** ни в каком виде ни на одном из наших публичных сервисов.
Но **мы агрегируем access-логи**, чтобы понимать сколько у нас пользователей и из какой страны. Все IP-адреса посетителей хранятся в виде подсетей (x.x.x.0) и не могут вас однозначно идентифицировать. Рекомендуем использовать средства анонимизации трафика при повышенном уровне паранойи, так как мы не гарантируем, что провайдер нашего сервера не собирает метаинформацию, также как и Ваш — не мониторит посещение свободолюбивого ресурса. Но **мы агрегируем access-логи**, чтобы понимать сколько у нас пользователей и из какой страны. Все IP-адреса посетителей хранятся в виде подсетей (x.x.x.0) и не могут Вас однозначно идентифицировать. Рекомендуем использовать средства анонимизации трафика при повышенном уровне паранойи, так как мы не гарантируем, что провайдер нашего сервера не собирает метаинформацию, также как и Ваш — не мониторит посещение свободолюбивого ресурса.

View File

@ -15,7 +15,7 @@ _Невозможность доступа к информации третье
- Резервное копирование в децентрализованное хранилище ([Tahoe-LAFS](https://tahoe-lafs.org) или [NextCloud p2p](https://nextcloud.com/blog/beta-of-peer-to-peer-nextcloud-backup-app-now-available-for-testing/)). - Резервное копирование в децентрализованное хранилище ([Tahoe-LAFS](https://tahoe-lafs.org) или [NextCloud p2p](https://nextcloud.com/blog/beta-of-peer-to-peer-nextcloud-backup-app-now-available-for-testing/)).
## ⚠️ Ограничения ## ⚠️ Ограничения
Виртуальный сервер не является исключительно приватным. Сервис-провайдер технически имеет доступ к памяти и диску вашего сервера. При этом виртуальный сервер куда более приватен, чем централизованные публичные сервисы! Виртуальный сервер не является исключительно приватным. Сервис-провайдер технически имеет доступ к памяти и диску Вашего сервера. При этом виртуальный сервер куда более приватен, чем централизованные публичные сервисы!
🗓️ Мы работаем над тем, чтобы SelfPrivacy Server можно было установить на свой сервер дома. 🗓️ Мы работаем над тем, чтобы SelfPrivacy Server можно было установить на свой сервер дома.

View File

@ -1,17 +1,17 @@
# 🛡️ Безопасность # 🛡️ Безопасность
_Отсутствие возможности у злоумышленника вторгнуться в вашу систему_ _Отсутствие возможности у злоумышленника вторгнуться в Вашу систему_
- На нашем счету успешный BugBounty: $2000 за RCE, найденный в сервере [hackit.one](https://hackit.one); - На нашем счету успешный BugBounty: $2000 за RCE, найденный в сервере [hackit.one](https://hackit.one);
- Регулярное сканирование на уязвимости; - Регулярное сканирование на уязвимости;
- Используем только открытый исходный код, уязвимости в котором сообщество очень быстро устраняет; - Используем только открытый исходный код, уязвимости в котором сообщество очень быстро устраняет;
- Регулярное резервное копирование поможет даже если хакер удалит все ваши данные с сервера; - Регулярное резервное копирование поможет даже если хакер удалит все Ваши данные с сервера;
- Оконечное шифрование в [Delta.chat](messenger.md). Невозможно прочесть ваши сообщения даже имея доступ к серверу; - Оконечное шифрование в [Delta.chat](messenger.md). Невозможно прочесть Ваши сообщения даже имея доступ к серверу;
- Автоматическая установка обновлений; - Автоматическая установка обновлений;
- Изоляция приложений на сервере; - Изоляция приложений на сервере;
- F-Droid собирает наше ПО из исходников. Код проходит ревью на предмет зловредных функций. Спасибо, команда F-Droid! - F-Droid собирает наше ПО из исходников. Код проходит ревью на предмет зловредных функций. Спасибо, команда F-Droid!
- В exodus можно убедиться в отсуствии каких-либо привелегий на вашем устройстве; - В exodus можно убедиться в отсуствии каких-либо привелегий на Вашем устройстве;
- Через [TrackerControl](https://f-droid.org/en/packages/net.kollnig.missioncontrol.fdroid/) можете убедиться в отсуствии трекеров или чего-то подобного; - Через [TrackerControl](https://f-droid.org/en/packages/net.kollnig.missioncontrol.fdroid/) можете убедиться в отсуствии трекеров или чего-то подобного;
- С помощью [PCAPdroid](https://f-droid.org/en/packages/com.emanuelef.remote_capture/) можете собрать весь трафик с нашего приложения и убедиться в отсутсвии какого-либо трафика кроме как с вашим сервером. - С помощью [PCAPdroid](https://f-droid.org/en/packages/com.emanuelef.remote_capture/) можете собрать весь трафик с нашего приложения и убедиться в отсутсвии какого-либо трафика кроме как с Вашим сервером.
## Как мы будем еще улучшать безопасность? ## Как мы будем еще улучшать безопасность?
- Анонимизация логов на вашем сервере. Вы сам себе VPN-провайдер, который точно не хранит логов; - Анонимизация логов на вашем сервере. Вы сам себе VPN-провайдер, который точно не хранит логов;