Remotik Relay On-Premise
Самостоятельно размещаемый Relay-сервер передачи данных для пользователей тарифа Ремотик «Команда».
Сайт проекта: remotik.ru
Статус репозитория
Репозиторий находится на ранней стадии выделения публичного компонента. Сейчас он ещё не содержит готовый к развёртыванию Relay и не должен использоваться в промышленной среде. Переиспользуемое транспортное ядро будет переноситься сюда только после проверки границ публичной и приватной частей, протокола управления, обязательных механизмов безопасности, лицензии и артефактов выпуска.
Существующий репозиторий управляемого Relay остаётся приватным. Его история Git и интеграции, относящиеся только к управляемой инфраструктуре Ремотик, не будут копироваться в этот репозиторий.
Модель безопасности
- Relay пересылает непрозрачные кадры прикладного протокола, защищённые сквозным шифрованием.
- Участники соединения проходят аутентификацию с помощью короткоживущих данных, привязанных к сессии, устройству, роли, каналу и транспортной эпохе.
- Для прямых TCP-соединений используется TLS 1.3. Публичные выпуски не поддерживают переходный режим с незашифрованным трафиком.
- Relay не получает в открытом виде приватные ключи устройств, ключи шифрования сессий, содержимое экрана и буфера обмена, пользовательский ввод или передаваемые файлы.
- Управление установкой выполняется через исходящее аутентифицированное соединение. Клиентская установка не открывает доступ к внутренним API управления Ремотик.
Последовательность работ описана в плане выделения. Проект контракта аутентифицированного исходящего управления приведён в CONTROL_PROTOCOL.md; его реализация ещё не готова.
Лицензия
© 2026 Лифтсофт. Исходный код предоставляется по условиям Apache License 2.0. Лицензия не предоставляет разрешение на использование коммерческих наименований, товарных знаков, знаков обслуживания или наименований продуктов Ремотик.