الأسئلة الشائعة واستكشاف الأخطاء
إجابات قصيرة للأسئلة الشائعة. خلفية أعمق: الأمان، تثبيت الخادم، استخدام التطبيق، امتداد المتصفح، CLI.
كلمة المرور الرئيسية والاسترداد
نسيت كلمة المرور الرئيسية. هل يمكن استرداد الخزنة؟
لا. OpenKey بلا معرفة: الخادم لا يرى كلمة المرور الرئيسية ولا مفتاح الخزنة بنص صريح. بدون كلمة المرور (أو جهاز ما زال فيه جلسة مفتوحة أو نسخة احتياطية مشفّرة يمكنك فتحها)، النص المشفّر غير قابل للاسترداد.
احتفظ بكلمة مرور رئيسية قوية فريدة وبنسخة احتياطية محلية مشفّرة Pro (.okbak) أو تصدير دون اتصال على الأقل.
هل يستطيع مسؤول الخادم إعادة تعيين كلمة مروري؟
لا. يمكن للمسؤولين حذف النص المشفّر أو حجبه ومراقبة البيانات الوصفية (البريد، الأحجام، التوقيت). لا يمكنهم فك تشفير خزنتك أو تعيين كلمة مرور رئيسية جديدة لك.
كيف أغيّر كلمة المرور الرئيسية؟
في التطبيق استخدم مسار الحساب / الأمان الذي يدوّر الاعتمادات (/auth/rekey على الخادم). مفتاح الخزنة نفسه يبقى كما هو؛ يُحدَّث فقط auth_hash ومفتاح الخزنة المغلّف على الخادم. زامن الأجهزة الأخرى بعد ذلك بـ كلمة المرور الجديدة.
المزامنة والخادم
فشلت المزامنة أو يعيد تسجيل الدخول خطأ
- تأكد أن
http(s)://your-host/healthيعيد حالة سليمة. - استخدم نفس رابط الخادم بالضبط على كل عميل (الشرطة المائلة الأخيرة مقبولة؛ فضّل HTTPS في الإنتاج).
- تحقق أن
JWT_SECRETمضبوط (≥ 32 حرفاً، وليس قيمة نائبة) — وإلا يرفض الـ API الإقلاع. - إن استخدمت الامتداد / الويب، ضمّن أصولك في
CORS_ORIGINS(أبداً*). - نقاط المصادقة محدودة المعدّل لكل IP (
AUTH_RATE_LIMIT_*). انتظر دقيقة بعد محاولات فاشلة كثيرة. - سجّل مرة على الجهاز الأول؛ على الأجهزة الأخرى تسجيل الدخول بنفس البريد + كلمة المرور الرئيسية ثم مزامنة الآن.
الجوال لا يصل إلى http://localhost:8000
localhost على الجوال هو الجوال نفسه. استخدم عنوان IP المحلي للكمبيوتر (http://192.168.x.x:8000) على نفس Wi‑Fi، أو انشر HTTPS عبر reverse proxy / نفق. قد يُحظر HTTP الصريح على الجوال — فضّل HTTPS لغير التصحيح المحلي.
جهازان يعرضان محتويات خزنة مختلفة بعد المزامنة
المزامنة آخر كتابة تفوز حسب revision وليست CRDT. التعديلات المتزامنة قد تُستبدل. اسحب/ادفع بعد التعديل على جهاز واحد في كل مرة. مزامنة Nearby على LAN تستخدم نفس قاعدة LWW.
كيف أحذف حسابي على الخادم؟
يستدعي العملاء POST /auth/delete بعد إثبات auth_hash الحالي. ذلك يحذف نص الخادم المشفّر نهائياً. الخزائن المحلية على الأجهزة لا تُمس — احذفها أو امسحها بشكل منفصل إن لزم.
التطبيق و Pro
ما المجاني مقابل Pro؟
انظر المصفوفة في استخدام التطبيق. باختصار: المجاني يشمل الخزنة الأساسية + مزامنة الخادم بحدود عناصر؛ Pro يفتح عناصر بلا حد، التصدير، النسخ الاحتياطي المشفّر، Nearby، المنظمات/المشاركة، المرفقات، والأيقونات المخصّصة.
Nearby لا يجد الجهاز الآخر (Pro)
- الجهازان مفتوحا القفل، الإعدادات ← الأجهزة القريبة شغّال، نفس Wi‑Fi (وليس شبكة ضيوف بعزل العملاء).
- فضّل مسح QR الاقتران بدل كتابة الرمز؛ اسمح بأذونات الكاميرا / الشبكة المحلية.
- عطّل VPN / private relay مؤقتاً. على macOS اسمح بالاتصال العكسي عبر الجدار الناري إن فشل QR.
- اقرن ثم ربط الخزنة (نفس بصمة مفتاح الخزنة). الدليل الكامل: Nearby.
- اختياري الشبكات الموثوقة فقط: أضف SSID وإلا يتوقف Nearby على الشبكات غير المعروفة.
- منصات IAP المتجر (Android / iOS / macOS) تتجاهل LAN Pro من النظراء — اشترِ/استعِد Pro من ذلك المتجر إن لزم.
كيف أرسل كلمة مرور واحدة إلى جهاز آخر على LAN؟
بعد الاقتران (Pro) استخدم إرسال إلى الجهاز على الإدخال أو من إجراءات نظير Nearby. يدفع ذلك إدخالاً واحداً عبر جلسة LAN دون انتظار مزامنة الخزنة كاملة. التفاصيل: Nearby.
الملء التلقائي / مفاتيح المرور لا تظهر
فعّل OpenKey كمزوّد كلمات المرور ومفاتيح المرور للنظام تحت الإعدادات ← الملء التلقائي، ثم افتح قفل الخزنة. على iOS/macOS امنح أذونات النظام. أعد تشغيل المتصفح أو التطبيق الهدف بعد تغيير المزوّد.
ما اختصار ملء الامتداد؟
Ctrl+Shift+L على Windows/Linux، و⌘⇧L على macOS. أعد تعيينه من اختصارات لوحة مفاتيح الامتداد في المتصفح إن لزم. انظر امتداد المتصفح.
نجح الاستيراد لكن التصدير مقفل
الاستيراد مجاني؛ التصدير يتطلب Pro (وكذلك النسخ الاحتياطي المشفّر .okbak). المسار: الاستيراد والتصدير.
كيف تعمل المرفقات؟
Pro. افتح تسجيلاً ← أضف مرفقاً مشفّراً (حوالي 20 MB كحد أقصى). تُزامن المرفقات كنص مشفّر عبر خادمك. تصدير JSON لـ OpenKey يتضمن البيانات الوصفية فقط — استخدم .okbak لنسخة كاملة تشمل المرفقات.
كيف أضيف TOTP / رموز المصادقة؟
على الإدخال أضف سر المصادقة أو رابط otpauth، أو امسح QR من إعداد 2FA في الموقع. تظهر الرموز عند فتح الخزنة؛ يمكن لـ Autofill / الامتداد الملء حيث يُدعم.
هل يمكن تداخل المجموعات؟
نعم — يمكن للمجلدات احتواء مجلدات أخرى. تسجيلات الدخول المتداخلة تدخل في الملء التلقائي وجسر سطح المكتب.
هل تختفي العناصر المحذوفة فوراً على الأجهزة الأخرى؟
العناصر المحذوفة بهدوء تُزامن كـ tombstones حتى يلحق الأقران. آخر كتابة تفوز تستخدم revision لكل عنصر — التعديلات المتزامنة قد تُستبدل.
هل تفرض بنى الويب Pro؟
ليس بعد. بنى الويب لا تفرض حدود Pro اليوم. بنى الجوال وسطح المكتب تفعل.
كيف تعمل المنظمات والمشاركات؟
Pro + نفس الخادم المستضاف ذاتياً. انشر مفاتيح الهوية، ثم ادعُ لمنظمة أو شارك لقطة إدخال. التفاصيل: المشاركة والمنظمات.
كيف تعمل البيومترية / القفل التلقائي؟
تحت الإعدادات ← الأمان يمكن تفعيل الفتح البيومتري (حسب المنصة) وحمايات القفل ذات الصلة. فضّل القفل عند الخمول على الأجهزة المشتركة. البيومترية تلفّ مفتاح الخزنة على الجهاز — ولا تغني عن كلمة مرور رئيسية قوية.
امتداد المتصفح
الامتداد لا يتحدث مع تطبيق سطح المكتب
- افتح قفل خزنة سطح المكتب واتركها مفتوحة.
- افتح الإعدادات ← الملء التلقائي (وامتداد المتصفح على macOS) لتسجيل المضيف الأصلي.
- Chromium: اكتب معرّف الامتداد غير المعبّأ في ملف المنصة (انظر امتداد المتصفح) ثم أعد فتح الملء التلقائي.
- اختر استخدام تطبيق سطح المكتب في الامتداد.
- macOS يحتاج Python 3 على
PATHلسكربت المضيف.
فشل فتح القفل المستقل مقابل خادمي
تأكد أن prelogin يعمل: يجب أن يكون البريد مسجّلاً مسبقاً. نفس كلمة المرور الرئيسية للتطبيق. رابط الخادم يجب أن يصل إليه المتصفح (CORS / HTTPS). تحقق من الخيارات وجرّب /health في تبويب عادي.
مفاتيح المرور تعود لمصادق المتصفح
متوقع إن اخترت استخدام المتصفح في حوار التأكيد، أو إن كانت خزنة الامتداد مقفلة. افتح قفل الامتداد (مستقل) لتخزين/استخدام مفاتيح مرور OpenKey.
CLI
openkey secret … يطلب فتح قفل التطبيق
أوامر الخزنة تحتاج تطبيق سطح مكتب مفتوح القفل (الجسر الأصلي) أو eval $(openkey unlock) بعد login. شغّل openkey status لمعرفة حالة الجسر / الجلسة.
انتهت صلاحية الجلسة
القفل الافتراضي 15 دقيقة (openkey config set-lock). شغّل eval $(openkey unlock) مجدداً. فضّل إدخال كلمة المرور تفاعلياً على OPENKEY_PASSWORD على الأجهزة الشخصية.
الأمان / الخصوصية
هل ترسل صحة كلمات المرور كلماتي إلى الإنترنت؟
فحوصات الضعف والتكرار المحلية تبقى على الجهاز. Have I Been Pwned الاختياري يستخدم بادئة SHA-1 بـ k-anonymity فقط — أبداً كلمة المرور كاملة. انظر الأمان.
هل Nearby نسخة احتياطية؟
لا. يزامن النص المشفّر على LAN بين أجهزة مقترنة ومرتبطة بالخزنة. احتفظ أيضاً بنسخ Pro دون اتصال.
ما زلت عالقاً؟
- سجّل العميل الفاشل (تطبيق / امتداد / CLI) والوقت التقريبي.
- راجع سجلات الخادم (
docker compose logs -f api) و/health. - أبلغ عن مشاكل الأمان بخصوصية — [email protected] أو تنبيه خاص تحت OpenSelfHosting. انظر الأمان.
- لأخطاء المنتج افتح issue تحت OpenSelfHosting مع اسم الحزمة والإصدار.
التالي: Nearby · تثبيت الخادم · الأمان · التنزيل