Здесь вы можете задать любые вопросы по MyChat, по работе программы, её настройке, лицензированию и т.д.
Аватара пользователя
Ispolkom
Есть желание сделать переписку анонимной. На данный момент, от админа можно посмотреть переписку. В связи с этим прошу ответить на следующие вопросы:

!. Как запретить просмотр переписки администратором сервера (не вести логи). Суть в том, чтобы в случае несанкционированного доступа, переписка не сохранилась. Возможно ли такое для отдельных пользователей или групп?!
2. На данный момент работает ваш SSL, но срок истёк в 2014. Возможно ли получить SSL на другом порту, не на 80? Дело в том, что сервер находится за NAT на другом порту (WEB).
3. Какие оптимальные требование к железу в случае расширения лицензии? Предположим что единовременно 200 абонентов вышли на голосовую связь = 100 соединений. Хватит ли 6ти ядерного процессора, 16 Гб dd4 и канала 100 Mm/c? Нужно готовить сани с лета...
4. Как запретить просмотр и сохранение MAC и id (андроид).
5. При соединении посредством TOR к веб клиенту анонимность возрастёт? Нужна отдельная группа, допустим (anonimus), которая сможет общаться через TOR или proxy посредством web клиента. Это реально?

Благодарю за пояснения!
Аватара пользователя
Андрей Раков
Добрый день.

Начнем с того, что у нас чат для корпоративного использования, а не для "анонимного", и переписка это важная составляющая. Но мы планируем в будущем добавить функционал для удаления истории.

1) Запретить можно, но все равно останется один админ, который имеет права доступа к настройке "Групп прав" и он может назначить себе право просматривать переписку. А вообще — да вы можете убрать право доступа к разделу просмотра переписки для других "админов".

2) Условия генерации сертификата описаны на страничке настроек, если вас что-то не устраивает — вы можете использовать любые другие сертификаты, которые подходят вашего домена, например выданные вашим хостером. Встроенные сертификаты предоставляются для демонстрации работы.

3) Описанные вами характеристики подойдут и для 600-800 пользователей, главное используйте SSD накопитель.

4) Настраивается в правах: "Группы прав" - "Профиль" - "Просмотр информации".

5) Не совсем понятно про анонимность через Тор, поясните. Если посетитель сайта будет каждый раз регистрировать нового пользователя, то можно сказать, что есть некая анонимность.

После регистрации или успешного подключения в локальное хранилище браузера записывается данные для подключения к серверу без повторного ввода логина и пароля (галочка "запомнить меня на этом компьютере"), если это позволяет браузер.
Аватара пользователя
Ispolkom
Предполагаю небольшой сервер для анонимного использования на платной основе (абонентская плата).
1. Для регистрации нового клиента, он, с анонимного ящика пишет запрос на почту;
2. Создаётся аккаунт с логином и паролем присланными по почте и высылается заказчику;
3. Клиент через TOR заходит на WEB и общается;
4. Сервер домашний, во избежание доступа злоумышленников. Когда мне говорят про анонимность телеграмм, устаю смеяться). В случае решения суда или прочего, все данные удаляются...
Таким образом, можно достичь какой-то анонимности. Кстати, вот вам и бизнес план! = )
Какие плюсы?
Открыто обсуждать дворец путина, возможность обмениваться платёжными данными и т.д. = )

Насчёт получения ssl и обращения к провайдеру... Увы, нет у меня провайдера. Сервер стоит на виртуалбокс, порты проброшены. Связь есть, но генерировать ключи не получается пока. Буду искать.

А вообще реально как-то связать несколько серверов в один, чтобы в случае блокировки/падения одного сервера, трафик шёл через другие сервера? Допустим прикупил я ещё пару лицензий, в разные местах настроил вещание, возможно ли все три, связать по трафику воедино?! Видел в клиенте "альтернативный сервер". Это сработает?

Можно ли запаролить сам сервер для управления в виндовс? Как его настроить чтобы он запускался, но доступа к админке не было без ввода пароля? Моя паранойя мне подсказывает, что данная опция не будет лишней...
Аватара пользователя
Алексей Пикуров
Автоматическую чистку истории мы планируем сделать. Это будет со временем.
А вообще реально как-то связать несколько серверов в один, чтобы в случае блокировки/падения одного сервера, трафик шёл через другие сервера? Допустим прикупил я ещё пару лицензий, в разные местах настроил вещание, возможно ли все три, связать по трафику воедино?! Видел в клиенте "альтернативный сервер". Это сработает?

Связать — нет. Автоматически переключиться, если сервер отключили или он недоступен — хоть сейчас. Это нормально работает.
Можно ли запаролить сам сервер для управления в виндовс? Как его настроить чтобы он запускался, но доступа к админке не было без ввода пароля? Моя паранойя мне подсказывает, что данная опция не будет лишней...

Какого-то специального пароля на доступ к серверу нет, и это логично. Вы должны следить за безопасностью серверного Windows сами. Но можете запускать сервер службой.

Если вам нужны какие-то доработки, которых сейчас нет, и хочется, чтобы побыстрее было реализовано — всё обсуждаемо, на платной основе.