Участники и роли
Владелец приглашает участников, управляет разрешёнными ролями и может отключить дальнейший доступ identity к кругу.
Нейтральное описание для всех участников: какие решения принимает владелец, чего эта роль не позволяет и что означает смена владельца для доступа к данным.
У круга всегда есть одна identity владельца. Её подтверждённые устройства могут выполнять административные действия от имени этой роли.
Владелец приглашает участников, управляет разрешёнными ролями и может отключить дальнейший доступ identity к кругу.
Владелец управляет обычными приглашениями, гостевыми ссылками и другими предусмотренными кругом способами входа.
Владелец меняет название и доступные ему правила круга в пределах ограничений, установленных сервером.
Владелец может добровольно передать роль другому активному полноправному участнику.
Назначение владельцем само по себе не передаёт ключи переписки и не делает человека участником всех существующих чатов.
Новый владелец получает доступ только к тем сообщениям, ключи которых уже доступны его identity как участнику соответствующего чата.
Смена роли не извлекает данные с устройств участников и не позволяет удалённо прочитать уже сохранённое ими содержимое.
Административная роль предполагает доступ к составу, ролям, приглашениям, устройствам и другим данным, необходимым для управления кругом.
Если владелец уже состоит в конкретном чате или получает его ключи по обычным правилам, он видит этот чат как его участник, а не благодаря роли владельца.
Это разные полномочия, хотя их может иметь один человек.
Управляет участниками, приглашениями и продуктовыми правилами одного круга.
Управляет инфраструктурой и кругами на физическом сервере. Он влияет на доступность, обновления, backup и технические журналы.
Сервер хранит зашифрованное содержимое без пользовательских ключей, однако видит операционные метаданные, необходимые для работы.
Администратор сервера может восстановить владельца, если прежний владелец утратил доступ. Такое действие явно фиксируется и показывается участникам.
Способ смены всегда указывается в системном событии круга.
Действующий владелец подписывает передачу роли выбранному активному участнику.
Администратор сервера назначает активного участника, создаёт новый профиль на своём устройстве либо выдаёт одноразовую recovery-ссылку другому человеку.
По умолчанию его identity становится обычным member. Если доступ скомпрометирован, её можно отдельно деактивировать.
Все активные владельцы и участники, но не гости, получают событие с прежним и новым владельцем, способом и временем изменения.
Практические действия — создание круга, приглашения, гостевые ссылки, устройства и обслуживание — вынесены в отдельное руководство.