Практическое руководство

Управляйте своим кругом уверенно.

Практическая инструкция для человека, который создаёт круг, приглашает участников, управляет доступом и отвечает за понятность и безопасность доверенного пространства.

Что значит быть владельцем круга

Владелец управляет составом и продуктовыми правилами. Администратор сервера отвечает за инфраструктуру; это могут быть разные люди.

Вы управляете составом

В Circlus нет публичного поиска людей. Участники входят по приглашениям, созданным пользователями с соответствующим правом.

Вы определяете контур доверия

Проверяйте активные приглашения, роли участников, устройства, публичные и гостевые точки входа.

Вы не обязаны администрировать VPS

Обновлениями и backup может заниматься другой человек. Заранее договоритесь о сбоях, доменах и переезде.

Если круг размещён на чужом сервере, администратор влияет на доступность, обновления, backup и технические логи. Содержимое сообщений и файлов спроектировано так, чтобы оставаться зашифрованным на устройствах участников.

Создайте первый круг

Новый круг обычно создаётся после того, как сервер доступен по HTTPS. Подключение к существующему кругу — другой сценарий, который чаще начинается с приглашения.

  1. Откройте официальный клиент

    Используйте web.circlus.org или Android-приложение. Позже ту же identity можно добавить на другие доверенные устройства.

  2. Подключите пустой сервер

    Введите его HTTPS-адрес и короткоживущий server claim token. Если круг уже существует, используйте приглашение.

  3. Создайте identity владельца

    Этот профиль и его ключи подтверждают решения владельца. Защитите устройство и завершите настройку восстановления.

  4. Назовите и проверьте круг

    Выберите понятное название и проверьте технический адрес круга до приглашения других людей.

  5. Создайте путь восстановления

    Добавьте другое доверенное устройство или участника и сохраните Recovery Package до расширения круга.

Хорошая последовательность: создать круг, настроить восстановление, проверить второе устройство и только затем приглашать остальных.

Приглашайте участников

Обычное приглашение добавляет полноценного участника. Отправляйте его только нужному человеку и отзывайте неиспользуемые ссылки.

Обычное приглашение

Используйте его для семьи, коллег или друзей, которые должны участвовать во всём доверенном пространстве.

Ограниченный срок

Выбирайте короткий срок и минимально необходимое число использований. При необходимости создавайте новое приглашение.

Повторное приглашение

Если человек потерял доступ, сначала проверьте его старые устройства и identity, чтобы не создавать лишние дубликаты.

Участники и устройства

Доступ принадлежит не только человеку, но и его подтверждённым устройствам. Контроль устройств — часть безопасности круга.

Участник потерял устройство

Отзовите потерянное устройство и используйте предусмотренный сценарий восстановления или добавления нового устройства.

Человек покинул круг

Отключите дальнейший доступ. Данные, уже сохранённые локально на его устройствах, нельзя удалить удалённо.

Участник добавляет устройство

Используйте доверенный enrollment flow и проверьте, какую identity и какой круг получит новое устройство.

Возникли подозрения

Приостановите новые приглашения, проверьте устройства и роли и свяжитесь с администратором сервера, если проблема может быть инфраструктурной.

Повседневная работа и переезд

Владелец не обязан быть системным администратором, но должен понимать решения, влияющие на доступность и долгосрочный доступ.

Проверяйте точки входа

Периодически просматривайте приглашения, гостевые ссылки, роли и доверенные устройства.

Держите внешний канал связи

Нужен другой способ связаться с участниками, если круг, устройство, сервер или домен станут недоступны.

Согласуйте обслуживание сервера

Определите, кто отвечает за обновления, backup, мониторинг, продление домена и действия при сбое.

Переезжайте по отдельной процедуре

Если кругу нужен другой сервер или домен, сначала подготовьте новый сервер и следуйте инструкции по переезду.

Для долгоживущего круга полезно иметь минимум двух доверенных людей, которые понимают, как восстановить доступ или связаться с администратором сервера.