Роль и безопасность

Кто такой владелец круга.

Нейтральное описание для всех участников: какие решения принимает владелец, чего эта роль не позволяет и что означает смена владельца для доступа к данным.

Чем управляет владелец

У круга всегда есть одна identity владельца. Её подтверждённые устройства могут выполнять административные действия от имени этой роли.

Участники и роли

Владелец приглашает участников, управляет разрешёнными ролями и может отключить дальнейший доступ identity к кругу.

Точки входа

Владелец управляет обычными приглашениями, гостевыми ссылками и другими предусмотренными кругом способами входа.

Настройки круга

Владелец меняет название и доступные ему правила круга в пределах ограничений, установленных сервером.

Передача владения

Владелец может добровольно передать роль другому активному полноправному участнику.

Конкретные возможности интерфейса могут расширяться, но сама роль всегда относится ко всему кругу, а не к отдельному чату или устройству.

Что роль владельца не открывает

Назначение владельцем само по себе не передаёт ключи переписки и не делает человека участником всех существующих чатов.

Личные и групповые чаты

Новый владелец получает доступ только к тем сообщениям, ключи которых уже доступны его identity как участнику соответствующего чата.

Данные на устройствах

Смена роли не извлекает данные с устройств участников и не позволяет удалённо прочитать уже сохранённое ими содержимое.

Метаданные круга

Административная роль предполагает доступ к составу, ролям, приглашениям, устройствам и другим данным, необходимым для управления кругом.

Не абсолютная гарантия

Если владелец уже состоит в конкретном чате или получает его ключи по обычным правилам, он видит этот чат как его участник, а не благодаря роли владельца.

Владелец круга и администратор сервера

Это разные полномочия, хотя их может иметь один человек.

Владелец круга

Управляет участниками, приглашениями и продуктовыми правилами одного круга.

Администратор сервера

Управляет инфраструктурой и кругами на физическом сервере. Он влияет на доступность, обновления, backup и технические журналы.

Шифрование сохраняется

Сервер хранит зашифрованное содержимое без пользовательских ключей, однако видит операционные метаданные, необходимые для работы.

Аварийное полномочие

Администратор сервера может восстановить владельца, если прежний владелец утратил доступ. Такое действие явно фиксируется и показывается участникам.

Как происходит смена владельца

Способ смены всегда указывается в системном событии круга.

  1. Добровольная передача

    Действующий владелец подписывает передачу роли выбранному активному участнику.

  2. Аварийное восстановление

    Администратор сервера назначает активного участника, создаёт новый профиль на своём устройстве либо выдаёт одноразовую recovery-ссылку другому человеку.

  3. Прежний владелец остаётся участником

    По умолчанию его identity становится обычным member. Если доступ скомпрометирован, её можно отдельно деактивировать.

  4. Участники получают уведомление

    Все активные владельцы и участники, но не гости, получают событие с прежним и новым владельцем, способом и временем изменения.

Смена владельца меняет административную роль, но сама по себе не передаёт новому владельцу ключи чатов. Полный перечень полномочий приведён в разделе «Чем управляет владелец».

Вы управляете кругом?

Практические действия — создание круга, приглашения, гостевые ссылки, устройства и обслуживание — вынесены в отдельное руководство.