Здесь собраны все термины, которые встречаются на сайте tunnellio.ru, в личном кабинете и в документах сервиса: русское название, англоязычное написание и объяснение обычными словами. Документ справочный: правовые определения даёт договор-оферта, и при расхождении читать нужно его.
Если нужного слова здесь нет, напишите нам через страницу контактов: термин добавим, а не оставим объяснение в переписке.
1. Название, сервис и стороны
- ТуннеллиоTunnellio
- Название сервиса и его товарный знак. Читается «туннэ́ллио», пишется латиницей как Tunnellio и происходит от слова «туннель» (англ. tunnel). Названием сервиса также обозначается программное обеспечение, с помощью которого услуга оказывается.
- Сайтwebsite
- Совокупность страниц, доступных по адресу tunnellio.ru. На нём размещаются описание услуги, документы сервиса и реквизиты.
- Личный кабинетaccount, dashboard
- Закрытый раздел по адресу console.tunnellio.ru, вход в который открывается после регистрации. В нём пользователь создаёт поддомены, добавляет ключи и оплачивает доступ. Слово «дашбоард» в интерфейсе не используется намеренно.
- Консоль оператораadmin console
- Служебный раздел того же адреса, доступный только оператору сервиса. Клиентские данные в нём видны в объёме, необходимом для поддержки; вход в него по клиентскому паролю невозможен.
- Операторoperator, service provider
- Лицо, оказывающее услугу и обрабатывающее персональные данные. Его наименование, ИНН и адрес указаны в реквизитах и в документах сервиса.
- Пользовательuser, client
- Лицо, зарегистрировавшее личный кабинет и использующее сервис. В документах о деньгах то же лицо называется покупателем.
- Учётная записьaccount
- Запись о пользователе: адрес электронной почты или внешний идентификатор, тариф, состояние и принадлежащие ему ресурсы. Слово «аккаунт» - то же самое.
2. Как устроена услуга
- Туннельtunnel
- Постоянное исходящее соединение от оборудования пользователя к сервису. По нему сервис передаёт на это оборудование обращения, пришедшие из сети Интернет. Соединение устанавливает сам пользователь, поэтому внешний адрес и открытые порты на его стороне не требуются.
- Обратный проксиreverse proxy
- Программа, которая принимает обращение вместо конечного сервера и передаёт его дальше. Сервис работает именно так: адрес виден снаружи, оборудование за ним - нет.
- Локальный сервисlocal service, localhost
- Программа, запущенная на компьютере пользователя и доступная только на нём самом, по адресу вида localhost и номеру порта. Именно её сервис делает доступной снаружи.
- Портport
- Номер, по которому на одном компьютере различаются разные программы, принимающие соединения. Пользователь указывает номер порта своей программы при создании поддомена.
- Домен и поддоменdomain, subdomain
- Домен - буквенный адрес в сети Интернет. Поддомен - адрес внутри домена: имя, точка, домен сервиса. Пользователь получает поддомен и распоряжается им, сам домен остаётся у оператора.
- Система доменных имёнDNS
- Служба, превращающая буквенный адрес в числовой. Настраивать её пользователю не нужно: записи для поддоменов создаёт сервис.
- IP-адресIP address
- Числовой адрес устройства в сети. «Белый», то есть доступный извне, IP-адрес для работы с сервисом не нужен - в этом и смысл туннеля.
- TCP-мостTCP bridge
- Собственный способ подключения на случай, когда исходящие соединения по протоколу SSH закрыты сетью или запрещены политикой. Ключ ему не нужен, подключение защищается паролем.
- Программа-клиентclient, CLI
- Небольшая программа, которую пользователь запускает у себя, чтобы поднять туннель. Работает в командной строке; готовая команда с подставленными значениями выдаётся в личном кабинете.
- Сессия туннеляsession
- Один период работы соединения: от подключения до разрыва. Сессии видны в кабинете и нужны, чтобы понять, почему поддомен перестал отвечать.
3. Защита соединения и доступ
- Протоколprotocol
- Согласованный набор правил обмена данными. Названия протоколов пишутся латиницей, потому что это их официальные обозначения.
- HTTPSHTTPS
- Протокол передачи страниц с шифрованием. Именно по нему открываются поддомены сервиса: содержимое обращения не читается по дороге.
- Сертификат TLSTLS certificate, SSL
- Электронный документ, подтверждающий, что адрес принадлежит тому, кто по нему отвечает. Без него браузер показывает предупреждение. Сертификаты для поддоменов сервис выпускает и продлевает сам. Устаревшее название того же - SSL.
- SSHSSH, Secure Shell
- Протокол защищённого удалённого доступа. Основной способ поднять туннель: пользователь подключается к сервису по SSH со своего оборудования.
- Ключевая параkey pair
- Два связанных ключа: закрытый остаётся у пользователя, открытый передаётся сервису. Закрытый ключ сервис не получает, не хранит и восстановить не может.
- Открытый ключpublic key
- Половина ключевой пары, которую можно свободно передавать. Именно её пользователь добавляет в кабинете, чтобы сервис узнавал его при подключении.
- Отпечаток ключаfingerprint
- Короткая строка, однозначно соответствующая ключу. По ней ключ сверяют глазами, не сравнивая его целиком.
- Двухфакторный входtwo-factor authentication, 2FA
- Вход, при котором к паролю добавляется второе подтверждение. В сервисе роль второго фактора выполняет подтверждённый адрес электронной почты.
- Подтверждение адресаemail verification
- Переход по ссылке из письма, доказывающий, что адрес принадлежит пользователю. Без него вход в кабинет не открывается.
4. Программный интерфейс
- Программный интерфейсAPI
- Способ управлять сервисом из другой программы, а не руками через страницы кабинета: те же действия, но запросами. Доступен на платном тарифе.
- API-ключAPI key, token
- Строка, которой программа подтверждает право обращаться к интерфейсу от имени учётной записи. Показывается один раз при создании: сервис хранит не сам ключ, а его необратимое преобразование.
- Токенtoken
- Общее название строки-пропуска, выдаваемой на время. Токен можно отозвать, не меняя пароль, поэтому им и пользуются вместо пароля.
- OAuth 2.0OAuth 2.0
- Общепринятый порядок, по которому одно приложение получает доступ к данным в другом без передачи пароля. Сервис умеет закрывать поддомен таким входом.
- OAuth-приложениеOAuth client, OAuth app
- Запись о приложении, которому разрешено просить доступ: имя, адреса возврата и права. Создаётся в кабинете пользователем.
- Адрес возвратаredirect URI, callback
- Адрес, на который приложение возвращает человека после входа. Список таких адресов задаётся заранее: это защита от подмены.
- Обратный вызовwebhook, callback
- Запрос, который присылает нам сторонняя система, когда у неё что-то произошло. Так, например, приходит уведомление об оплате.
- Документация интерфейсаAPI reference, OpenAPI
- Описание всех запросов сервиса в машинно-читаемом виде и в виде страницы для чтения. Живёт по постоянному адресу и обновляется вместе с сервисом.
5. Тарифы, оплата и деньги
- Тарифplan
- Набор возможностей и ограничений учётной записи. В сервисе их два: Free и Pro.
- FreeFree
- Бесплатный бессрочный тариф. До 10 поддоменов, до 3 SSH-ключей и до 3 OAuth-приложений. Программный интерфейс на нём недоступен, платёжная карта не требуется.
- ProPro
- Платный тариф: 300 рублей в месяц. Снимает ограничения на количество поддоменов, ключей и приложений и открывает программный интерфейс.
- Расчётный периодbilling period
- Срок, на который открывается платный доступ: один месяц. По его окончании учётная запись возвращается на Free, если оплата не поступила.
- Автопродлениеautorenew, recurring payment
- Списание платы за следующий период без повторного ввода данных карты. Включается пользователем и отключается им же в любой момент.
- Привязка картыcard binding
- Сохранение у платёжной системы признака карты для последующих списаний. Номер карты и код проверки сервису не передаются и у него не хранятся.
- Эквайрингacquiring, payment gateway
- Услуга приёма платежей по картам. Данные карты вводятся на стороне платёжной системы, подробности - в документе об оплате.
- Возвратrefund
- Возврат уплаченной суммы полностью или частично. Основания и сроки описаны в документе об оплате.
6. Данные и документы
- Персональные данныеpersonal data
- Любые сведения, относящиеся к определённому человеку. Какие именно данные обрабатывает сервис и зачем - в политике конфиденциальности.
- Обработка данныхprocessing
- Любое действие с персональными данными: сбор, хранение, использование, передача, удаление.
- Согласиеconsent
- Разрешение пользователя на обработку его данных. Даётся отметкой при регистрации, фиксируется с датой и редакцией текста и отзывается в кабинете.
- Файлы cookiecookies
- Небольшие записи, которые сайт сохраняет в браузере. Сервис использует их только для того, чтобы держать вход открытым; рекламных нет.
- Журнал событийlog, audit log
- Записи о действиях в сервисе: вход, создание и удаление ресурсов, платёжные уведомления. Нужны для разбора спорных ситуаций и для безопасности.
- Резервная копияbackup
- Копия данных, снятая на случай отказа оборудования. Хранится отдельно от рабочего сервера.
- Договор-офертаoffer, terms of service
- Предложение заключить договор на публично объявленных условиях. Регистрация в кабинете и есть его принятие; отдельная бумага при этом не подписывается.
- Акцептacceptance
- Принятие оферты. Момент акцепта и его последствия описаны в самом договоре.
- Реквизитыlegal details
- Сведения об операторе: наименование, ИНН, ОГРНИП, адрес, банковские данные и почта для обращений. Опубликованы на странице контактов.