NETYVO DOCS

Dokumentacja

Netyvo jest dziś pełnym zestawem narzędzi do domowej i administracyjnej sieci: DNS per aplikacja i Own DNS, Wi‑Fi i Speed Test, rozbudowane SSH z terminalem i SFTP, skaner LAN TCP/UDP, backup oraz WOL PRO z bezpiecznym Remote Wake z telefonu do Android TV.

Wersja 3.16.6 — duża rozbudowa narzędzi administratora

W porównaniu ze stroną z linii 3.11 aplikacja ma dziś znacznie większy zakres SSH, transferów plików, skanowania LAN, backupu i Wake-on-LAN. Ta aktualizacja strony synchronizuje opis z tym stanem.

SSH stał się pełnym workspace

  • Terminal, wiele sesji, makra i historia komend.
  • SFTP z operacjami plikowymi i kolejką transferów w tle.
  • Jump Host, Known Hosts, Identity Vault, import WinSCP/OpenSSH/PuTTY i szyfrowane backupy.
  • Tunnels Pro: LOCAL, REMOTE i dynamiczny SOCKS5.

Network Scanner Pro i WOL PRO

  • Pełniejszy skaner hostów, TCP/UDP, usług, inventory, historii i różnic.
  • WOL PRO zapisuje urządzenia jako profile i prowadzi lokalną historię wywołań.
  • QR i tokenowa automatyzacja ograniczają wywołanie do zatwierdzonych profili.
  • Remote Wake pozwala budzić PC z przeglądarki telefonu przez Android TV w tej samej sieci LAN — bez ADB.

Spis treści

  1. Jak zacząć i co robi ekran główny
  2. Co jest Free, a co Premium
  3. DNS klasyczny, szyfrowany, profile i automatyzacja
  4. DNS: przełączniki i pola ryzyka
  5. Own DNS: nowy lokalny firewall DNS
  6. Own DNS: przełączniki i skutki
  7. Expert DNS
  8. Import, eksport, QR i transfer na TV
  9. Backup i przywracanie lokalne
  10. Wi‑Fi Analyzer i skan pokoi
  11. Internet Speed Test
  12. Narzędzia sieciowe i statystyki lokalne
  13. Network Scanner Pro
  14. WOL PRO i Remote Wake
  15. SSH Client i tunele
  16. SSH: SFTP i Transfer Center
  17. SSH: bezpieczeństwo, import i backup
  18. Walkie Talkie Free i Walkie Beta QR Premium
  19. Android TV, launcher, widgety i Auto/Bluetooth
  20. Prywatność i ważne uwagi

Co obejmuje ten manual

To nie jest opis techniczny kodu. To praktyczny przewodnik: co dany ekran robi, kiedy warto go użyć, gdzie kończy się Free, gdzie zaczyna się Premium i które funkcje są przeznaczone tylko dla telefonu albo tylko dla Android TV.

Dokumentacja obejmuje obecną generację aplikacji z lokalnej kopii repo: 3.16.6 . Osobny wykaz zmian opisuje wersje na podstawie plików CHANGES-*.txt oraz nowszych lokalnych commitów.

1. Jak zacząć i co robi ekran główny

Ekran główny zbiera najważniejsze rzeczy w jednym miejscu: status DNS VPN, wybrany resolver, szybkie skróty do modułów oraz informacje o planie Free/Premium.

  • Connect / Disconnect uruchamia lub zatrzymuje lokalny DNS VPN. Aplikacja korzysta z Android `VpnService` tylko do obsługi DNS na urządzeniu, nie do zmiany kraju ani tunelowania całego internetu przez zdalny serwer.
  • Servers służy do wyboru klasycznego DNS, DoH, DoT albo własnego resolvera.
  • Apps pozwala w Premium zdecydować, czy DNS ma obejmować wszystkie aplikacje czy tylko wybrane.
  • Tools zbiera diagnostykę: Wi‑Fi Analyzer, Speed Test, SSH, LAN, Wake-on-LAN, Stability Monitor i inne narzędzia sieciowe.
  • Na Android TV ekran startowy pokazuje też pomoc z przypięciem aplikacji do launchera i wygodniejszą nawigacją pilotem.

Personalizacja Home i moduły administracyjne w aktualnej linii:

  • W Ustawieniach możesz zmieniać kolejność sekcji Home, ukrywać je, przywracać i resetować układ. Ukrycie sekcji nie usuwa jej profili, grup, ulubionych ani komend.
  • Na telefonie i tablecie przytrzymaj i puść sekcję lub skrót, aby otworzyć edycję; przytrzymaj i przesuń, aby zmienić kolejność. Na TV używaj przycisków i strzałek pilota.
  • Home może pokazywać własne skróty, profile DNS, grupy aplikacji, ulubione serwery DNS oraz komendy SSH pogrupowane według serwera.

Najprostszy start jest taki: wybierz serwer DNS, naciśnij Connect, sprawdź status i dopiero potem przechodź do bardziej zaawansowanych modułów.

2. Co jest Free, a co Premium

ZakresFreePremium Lifetime
Podstawowe DNSConnect/disconnect, własny DNS IPv4/IPv6, biblioteka DNSTak, plus profile, per-app DNS, DoH/DoT, Smart Profiles i Own DNS
Wi‑Fi / Speed TestSzybki skan i szybka próbkaSkan pokoi, historia, porównania, pełny download/upload/latency/jitter
SSHPełny SSH Pro: profile, makra, terminal, wiele sesji, Jump Host, diagnostyka i biometria
Pliki / SFTPDwupanelowy SFTP, operacje na plikach, foldery, zakładki i Transfer Center z kolejką
Tunele SSHLOCAL -L, REMOTE -R i dynamiczny SOCKS5 -D, wiele tuneli i auto-start
Network ScannerPodstawowe kontrole LANNetwork Scanner Pro: discovery, TCP/UDP, usługi, identyfikacja, inventory, historia i raporty
Wake-on-LANPodstawowy WOL zależnie od ekranu/narzędziaWOL PRO: profile, historia, QR, automatyzacja, shortcuty i Remote Wake przez TV
WalkieKlasyczne Walkie BluetoothWalkie Beta QR jako osobny moduł
BackupLokalny eksport/backup zależnie od danych. Wrażliwe dane SSH mogą być objęte zaszyfrowanym backupem; nie jest to automatyczna chmura.

Jeżeli potrzebujesz tylko zmiany DNS, Free pozostaje prostym punktem startowym. Premium ma sens przede wszystkim wtedy, gdy aplikacja staje się narzędziem administracyjnym: Own DNS, SSH/SFTP, skaner sieci, WOL PRO, automatyzacja i zaawansowana diagnostyka.

3. DNS klasyczny, szyfrowany, profile i automatyzacja

Aplikacja nadal umie działać bardzo prosto, ale dziś ma też rozbudowaną warstwę konfiguracji. Warto rozróżnić cztery poziomy pracy.

  • Klasyczny DNS to ręcznie wpisane adresy IPv4/IPv6 albo gotowy preset z biblioteki dostawców. To najlepszy wybór, jeżeli chcesz tylko zmienić resolver bez dodatkowej logiki.
  • DNS-over-HTTPS i DNS-over-TLS szyfrują zapytania. DoT potrzebuje nazwy hosta, a DoH pełnego adresu HTTPS do `dns-query`; aplikacja ostrzega, gdy format nie pasuje do wybranego transportu.
  • Profile DNS i grupy aplikacji zapisują gotowe ustawienia. Możesz jednym dotknięciem wrócić do zestawu „dom”, „dziecko”, „streaming” albo „test”.
  • Smart Profiles automatyzują przełączanie. Ustawiasz okno czasowe, profil aktywny i ewentualny profil powrotu po zakończeniu harmonogramu.

Profil dziecka to specjalny typ profilu Premium. Zapisuje aktualny DNS i wybór aplikacji, a wyjście z tego trybu wymaga 4-cyfrowego kodu. Osobny recovery PIN służy tylko do odzyskania kontroli, jeżeli kod wyjścia został zapomniany.

Przełączniki i pola, które realnie zmieniają działanie DNS

  • Klasyczny DNS / UDP to najbezpieczniejszy tryb do ręcznie wpisanych adresów IP. Nie szyfruje zapytań, ale też najrzadziej psuje połączenie przy własnych wpisach.
  • DNS-over-TLS (DoT) wymaga nazwy hosta, nie samego IP i nie pełnego linku HTTPS. Zły format najłatwiej kończy się brakiem internetu, bo certyfikat TLS nie pasuje do wpisanego adresu.
  • DNS-over-HTTPS (DoH) wymaga pełnego adresu https://.../dns-query . Sam host albo sam IP bywają odrzucane przez providerów, więc przy własnych wpisach najbezpieczniej korzystać z gotowych presetów.
  • NextDNS ID jest tylko pomocnikiem do zbudowania poprawnego adresu DoH z Twojego identyfikatora konfiguracji. Aplikacja nie zakłada konta i nie zarządza regułami z panelu NextDNS.
  • Control D własny pozwala wkleić host DoT albo pełny adres DoH z własnego konta. Daje swobodę, ale też łatwo wkleić zły format i zablokować rozwiązywanie DNS.
  • Wszystkie aplikacje / wybrane aplikacje decyduje, czy lokalny DNS VPN obejmuje cały ruch DNS urządzenia, czy tylko zaznaczoną listę. Jeżeli jakaś aplikacja ma dalej używać Twojego operatora albo routera, nie zaznaczaj jej w trybie wybranych aplikacji.
  • IPv6 DNS włącza obsługę DNS pod sieci i resolvery IPv6. Pomaga tam, gdzie operator lub router naprawdę korzysta z IPv6, ale na źle skonfigurowanych sieciach może wydłużyć oczekiwanie na odpowiedź albo pogorszyć stabilność.
  • TCP fallback pozwala powtórzyć zapytanie przez TCP, gdy UDP nie wystarcza albo odpowiedź jest ucięta. Bywa ratunkiem w restrykcyjnych sieciach i przy dużych odpowiedziach DNS, ale może być trochę wolniejszy.
  • Autostart po restarcie Android TV przywraca bieżące ustawienia albo wybrany profil. To wygodne, ale jeśli zapiszesz złą konfigurację, telewizor po każdym starcie może wracać do niedziałającego DNS, dopóki tego nie zmienisz.
  • Kill Switch Assist nie jest prawdziwym systemowym kill switchem. Aplikacja tylko pomaga wejść do ustawień VPN i wznowić profil; twardą blokadę ruchu daje dopiero Androidowe Always-on VPN + Blokuj połączenia bez VPN .
  • Smart Profiles potrafią zmieniać DNS same według harmonogramu. Jeżeli wydaje Ci się, że aplikacja „sama się przełącza”, najpierw sprawdź aktywny harmonogram i profil powrotu.

Ważne z kodu aplikacji: jeśli wpis DoT/DoH nie pasuje do wybranego transportu, aplikacja pokazuje ostrzeżenie i przy znanych providerach potrafi zaproponować automatyczną podmianę adresu na poprawny endpoint szyfrowany. W buildzie Google Play lista „wybranych aplikacji” jest też ograniczona do aplikacji widocznych dla Androida, więc część pakietów systemowych może nie pojawić się do ręcznego zaznaczenia.

4. Own DNS: nowy lokalny firewall DNS

Own DNS nie jest „jeszcze jednym presetem serwera”. To osobny tryb Premium, który działa jak mały lokalny firewall DNS na urządzeniu.

  • Najpierw aplikacja sprawdza lokalne reguły i listy filtrów.
  • Dopiero domeny dozwolone trafiają do szyfrowanego upstreamu DoH albo DoT.
  • Wbudowane listy obejmują ads , trackers , malware i telemetry .
  • Możesz dodać własne źródła HTTPS, własne reguły `allow / block / host / redirect`, zrobić test domeny i ręcznie odświeżyć filtry.

Najbezpieczniejszy pierwszy start:

  1. Otwórz Own DNS settings .
  2. Naciśnij Apply preconfigured profile , żeby wczytać działający punkt wyjścia.
  3. Sprawdź upstream szyfrowany i w razie potrzeby popraw adres DoH/DoT.
  4. Włącz tylko te listy filtrów, które realnie chcesz używać.
  5. Uruchom Test configuration albo Test upstream connection .
  6. Dopiero po pozytywnym teście naciśnij Connect .

Jak czytać ekran Own DNS:

  • Dashboard pokazuje liczbę aktywnych reguł, bloki dzisiaj, cache hit, liczbę zapytań, średni czas upstreamu, błędy i datę ostatniej aktualizacji.
  • Test domain mówi, czy domena zostanie zablokowana, przepuszczona, przekierowana albo rozstrzygnięta przez własny wpis host.
  • Import domain list pozwala wkleić hosts lub listę domen; aplikacja pokazuje podgląd: ile wpisów przyjęto, ile odrzucono.
  • Auto-update filter lists włącza samoczynne odświeżanie źródeł filtrów.

Prywatność w Own DNS: pełne logowanie domen jest domyślnie wyłączone. Po włączeniu logi są przechowywane lokalnie maksymalnie 7 dni. Możesz je wyczyścić, wyeksportować jako pełny JSON albo jako wersję anonimizowaną. Nic nie jest wysyłane automatycznie.

Own DNS: które przełączniki i akcje najmocniej wpływają na wynik

  • Apply preconfigured profile ładuje bezpieczny punkt startowy z działającym DoH i przykładowymi regułami. To baza do testu, a nie gotowa polityka dla każdego domu.
  • Wbudowane reklamy / trackery / malware / telemetria dokładane są jako osobne lokalne listy blokad. Telemetria bywa najbardziej agresywna, bo część aplikacji używa podobnych domen także do diagnostyki, konfiguracji albo logowania.
  • Automatyczna aktualizacja list odświeża aktywne źródła filtrów w tle. Daje świeższe blokady, ale po aktualizacji zachowanie może się zmienić bez ręcznej edycji, bo lista mogła dodać albo usunąć domeny.
  • Źródła HTTPS pozwalają dołożyć własne zewnętrzne listy. Im więcej list, tym większe ryzyko false positive i tym ważniejsze stają się Test domain oraz lokalne wyjątki allow .
  • Allow przepuszcza domenę lokalnie mimo szerszych blokad. To podstawowy sposób naprawy false positive z list lub reguł.
  • Block blokuje domenę lokalnie, zanim pójdzie do upstreamu. To najbezpieczniejsza reguła ochronna, bo niczego nie przekierowuje.
  • Host odpowiada stałym IP bez pytania upstreamu. Jest dobry do własnych hostów LAN, ale zły adres IP od razu skieruje aplikacje w niewłaściwe miejsce.
  • Redirect przepisuje domenę na inny IP. To najmocniejsza i najbardziej ryzykowna opcja, bo łatwo nią zepsuć logowanie, CDN albo aplikację, jeśli domena normalnie wraca do wielu dynamicznych adresów.
  • Kolejność decyzji w silniku Own DNS to: exceptions/allow → host → redirect → block → listy wbudowane → cache → szyfrowany upstream . Dzięki temu wyjątek allow może odblokować domenę z listy, a host lub redirect wygrywają zanim ruch trafi do zewnętrznego resolvera.
  • Test configuration / Test upstream connection trzeba uruchamiać po każdej zmianie upstreamu albo reguł. Aplikacja specjalnie oznacza taki profil jako wymagający retestu, bo pominięcie testu najłatwiej kończy się brakiem DNS.
  • Logowanie domen zapisuje lokalnie listę domen dozwolonych i blokowanych do 7 dni. Nie psuje połączenia, ale zwiększa wrażliwość prywatności urządzenia.
  • Top blocked stats daje lżejsze podsumowanie najczęściej blokowanych domen bez pełnego logu. To wygodniejsza diagnostyka, gdy nie chcesz zapisywać całej historii.

Ważne z kodu aplikacji: „Zapisz konfigurację” tylko zapisuje profil, ale nie włącza filtrowania. „Połącz” dopiero uruchamia profil Own DNS. „Aktualizuj filtry teraz” pobiera bieżące źródła od razu, a „Podgląd importu” pokazuje przed zapisaniem, które linie zostaną zaakceptowane lub odrzucone. Wbudowana telemetria jest jedyną kategorią wyłączoną domyślnie.

5. Expert DNS

Expert DNS jest dla osób, które chcą lokalnie nadpisać odpowiedzi DNS bez uruchamiania pełnego Own DNS. To nadal Premium, ale bardziej „narzędziowe” niż „ochronne”.

  • Custom Hosts przypisuje lokalną nazwę do IP w LAN, np. `nas.local → 192.168.1.10`.
  • Local DNS rules pozwala dodać `allow`, `block` albo `redirect`, także z wildcardami oraz ograniczonym regexem.
  • Test domain sprawdza, czy dana domena trafi w wpis host albo w regułę.
  • Import / export rules służy do przenoszenia hostów i reguł jako JSON między urządzeniami.

Jeżeli nie potrzebujesz ręcznych wpisów typu host/redirect, zostaw Expert DNS wyłączone i używaj zwykłego DNS albo Own DNS.

6. Import, eksport, QR i transfer na TV

Import/eksport służy do przenoszenia ustawień bez przepisywania ich pilotem. Aplikacja obsługuje kod/QR, pliki, jednorazowy import z URL oraz lokalny transfer telefon ↔ TV z kodem/PIN-em.

  • Import from code / QR przyjmuje konfigurację wygenerowaną na innym urządzeniu.
  • Import from URL jednorazowo pobiera obsługiwany JSON/listę/reguły; nie jest synchronizacją w tle.
  • Receive on TV / Send to TV działa lokalnie w zaufanej sieci LAN.

Backup i przywracanie lokalne

Obecny kod ma również rozbudowany lokalny backup. Standardowy backup obejmuje przenośne ustawienia aplikacji, a użytkownik może dobrać dodatkowe magazyny, m.in. historię Wi‑Fi, Speed Test, Network Scanner i dane SSH.

  • Wrażliwe hasła, prywatne klucze i materiał zaufanych hostów nie powinny trafiać do jawnego JSON. Ich wybór przełącza backup na szyfrowany kontener.
  • Pełny szyfrowany backup używa AES-256-GCM i hasła podanego przez użytkownika; aplikacja nie przechowuje hasła backupu.
  • Restore ma walidację i podgląd zakresu, a przed zmianą danych tworzony jest lokalny punkt odzyskiwania; w razie błędu kod przewiduje rollback.
  • Backup jest plikiem lokalnym. Nie należy mylić go z automatyczną synchronizacją chmurową.

7. Wi‑Fi Analyzer i skan pokoi

To jeden z modułów, który urósł najbardziej. Trzeba rozróżnić dwa tryby.

  • Basic Wi‑Fi scan jest dostępny w Free. To szybki, stacjonarny skan wokół bieżącego urządzenia. Nie zapisuje historii.
  • Room Wi‑Fi scanner jest Premium. Pozwala przejść z telefonem lub tabletem przez różne pomieszczenia, zapisać punkty pomiarowe, nazwać je i porównywać całe sesje.

Co to są pokoje i punkty? „Pokój” nie oznacza specjalnego obiektu w chmurze ani grupy urządzeń. To po prostu zapisany punkt pomiarowy z konkretnego miejsca: np. „salon”, „sypialnia”, „półka pod TV”, „kuchnia”. Każdy punkt zapamiętuje to, co telefon widział w tej lokalizacji: siłę sygnału, kanał bieżącej sieci, liczbę sąsiednich AP i rekomendacje.

Jak zrobić pełny skan pokoi krok po kroku:

  1. Uruchom skaner pokoi na telefonie lub tablecie. Na Android TV ten tryb jest celowo ograniczony, bo telewizor stoi w jednym miejscu.
  2. Naciśnij Start walk scan .
  3. Stań w pierwszym miejscu i zapisz punkt. Aplikacja może od razu poprosić o nazwę punktu.
  4. Przejdź do kolejnego pokoju lub miejsca i znów użyj Save room point .
  5. Jeżeli chcesz, dotknij ostatniego punktu i użyj Rename last point .
  6. Po przejściu całej trasy wybierz Finish and analyze .

Jak czytać wyniki:

  • Recommendation wskazuje kanały najmniej obciążone przez widoczne sieci i ich siłę.
  • Why this channel? pokazuje wynik liczony z nakładania się sieci. Dla 2,4 GHz najważniejsze są zwykle kanały 1 / 6 / 11.
  • Detected networks to lista SSID/BSSID z RSSI, kanałem, pasmem i szerokością.
  • Heatmap pokazuje, które kanały są czystsze, a które bardziej zatłoczone.

Porównanie A/B służy do zestawienia dwóch zapisanych sesji: na przykład „przed zmianą kanału” i „po zmianie kanału”, albo „router w salonie” versus „router w sypialni”. Aplikacja wyjaśnia m.in. czy pojawiło się więcej sąsiednich AP, czy obecna sieć zmieniła kanał i czy rekomendacja 2,4/5 GHz uległa zmianie.

New scan from zero czyści tylko bieżący widok wyników na ekranie i uruchamia świeży skan. Nie usuwa zapisanej historii pokoi.

DFS w 5 GHz oznacza wysokie kanały, które bywają czystsze, ale router może zostać zmuszony do ich zmiany po wykryciu radaru, a część telewizorów nie obsługuje wszystkich kanałów DFS. Jeżeli streaming bywa niestabilny, stabilny kanał bez DFS obok routera bywa bezpieczniejszym wyborem.

Na telefonach i tabletach Android zwykle wymaga zgody na lokalizację albo „Nearby Wi‑Fi devices” oraz włączonych usług lokalizacyjnych. Na Android TV system często pokazuje tylko bieżące połączenie, więc pełny skan domu robi się na urządzeniu mobilnym.

8. Internet Speed Test

Speed Test ma dwa poziomy pracy.

  • Quick test w Free daje krótką próbkę zużywającą mniej danych.
  • Detailed test w Premium mierzy download, upload, latency i jitter, a do tego zapisuje lokalną historię.

W Premium możesz wybrać tryb Auto, EU, US albo custom URL . Własny adres testowy jest przydatny, jeżeli chcesz porównać zachowanie wobec konkretnego serwera lub własnego endpointu.

Historia pozwala porównać dwa zapisane pomiary. To ma sens zwłaszcza po zmianie kanału Wi‑Fi, ustawieniu innego DNS, przeniesieniu routera albo weryfikacji jakości łącza o różnych porach dnia.

Pamiętaj, że dokładny test naprawdę przesyła dane. Na sieci mobilnej może to zużyć pakiet.

9. Narzędzia sieciowe i statystyki lokalne

Sekcja Tools jest obecnie pakietem diagnostycznym i administracyjnym: testy DNS/WWW, adresy i gateway, LAN, Stability Monitor, WOL oraz osobny Network Scanner Pro.

  • DNS Speed Test porównuje opóźnienie resolverów.
  • Website reachability sprawdza DNS i podstawową dostępność HTTP/HTTPS.
  • Network inspector / My address pokazuje adresy, gateway, DNS i stan sieci.
  • Stability Monitor zapisuje próbki opóźnień gateway/DNS, aby wychwycić skoki i utratę stabilności.

Network Scanner Pro

To osobny, znacznie większy moduł niż stary „Deep LAN scan”. Ma szybkie i pełne profile skanowania oraz własną historię.

  • Host discovery w bieżącej podsieci oraz lista urządzeń online.
  • Profile skanowania portów TCP oraz typowe sondy UDP.
  • Wykrywanie usług i identyfikacja urządzeń na podstawie zebranych dowodów sieciowych.
  • Inventory, historia skanów i porównanie zmian między zapisanymi wynikami.
  • Eksport ostatniego skanu/zmian, diagnostyka z redakcją wrażliwych danych i bezpieczne odzyskiwanie przerwanego profilu skanowania.
  • Integracja z SSH może utworzyć punkt startowy profilu dla znalezionego urządzenia; skaner nie importuje haseł ani kluczy.

WOL PRO i Remote Wake

Pełna instrukcja WOL PRO

Klasyczny Wake-on-LAN pozostaje prostym wysłaniem magic packetu. WOL PRO dodaje warstwę profili i automatyzacji.

  1. Dodaj urządzenie: nazwa, MAC, broadcast i port UDP.
  2. Użyj Wake ; aplikacja waliduje dane i wysyła standardowy magic packet przez LAN.
  3. Profil można importować/eksportować kodem AGWOL1/QR. Tokeny bezpieczeństwa nie są umieszczane w kodzie profilu.
  4. Historia lokalna zapisuje wynik wywołań WOL PRO.

Remote Wake bez ADB: na Android TV włącz Remote Wake i zezwól danemu profilowi na automatyzację/Remote Wake. Gdy działa usługa DNS/VPN aplikacji, TV może uruchomić lokalny serwer na domyślnym porcie 8766. Zeskanuj QR telefonem, otwórz stronę TV w tej samej sieci LAN, wpisz osobny token Remote Wake, wybierz zatwierdzony profil i naciśnij Wake.

Remote Wake jest przeznaczony do zaufanego LAN. Token nie znajduje się w URL, polecenie Wake wymaga POST, a serwer odrzuca klientów spoza prywatnej/link-local sieci. Nie przekierowuj tego portu z routera do Internetu.

10. SSH Pro, terminal, SFTP i tunele

SSH w obecnym kodzie jest pełnym workspace Premium, a nie tylko ekranem „host + komenda”. Jest przeznaczony do własnych serwerów, NAS-ów, routerów i innych systemów, którymi użytkownik ma prawo zarządzać.

Profile, komendy i terminal

  • Profile przechowują host, port, użytkownika i wybraną metodę uwierzytelnienia; profile można porządkować, kopiować i oznaczać jako ulubione.
  • Quick commands/makra mogą działać jako szybkie akcje na TV. Komenda oznaczona jako wrażliwa może wymagać biometrii przed uruchomieniem.
  • Historia komend i ustrukturyzowany wynik pokazują m.in. kod wyjścia, czas i błędy.
  • Interaktywny terminal ma historię, kopiowanie, zapis historii, zmianę rozmiaru tekstu, Ctrl+C i obsługę wielu/persistujących sesji oraz reconnect policy.

SFTP i Transfer Center

Manager SFTP działa jak dwupanelowy menedżer plików telefonu i serwera.

  • Nawigacja katalogów, wielokrotny wybór, upload/download plików i katalogów, tworzenie folderów, rename, move, delete, chmod oraz zakładki zdalnych lokalizacji.
  • Przed transferem można wybrać politykę konfliktu.
  • Kolejka transferów pokazuje dokładne źródło → cel, postęp, prędkość i ETA. Zadania można pauzować, wznawiać, zatrzymywać i ponawiać; podsumowanie można skopiować lub zapisać jako log.
  • Foreground service służy do utrzymania jawnie rozpoczętych transferów zgodnie z zasadami Androida.

Tunnels Pro i Jump Host

  • LOCAL -L — lokalny port na urządzeniu do usługi widzianej przez serwer SSH.
  • REMOTE -R — odwrotny forwarding; bezpieczne ustawienia domyślne unikają publicznego bindu 0.0.0.0.
  • DYNAMIC SOCKS5 -D — dynamiczny proxy SOCKS5.
  • Wiele definicji tuneli może działać na profilu i współdzielić transport; dostępne są start/stop/restart i opcjonalny auto-start.
  • Jump Host / Bastion pozwala zestawić profil docelowy przez jeden uwierzytelniony bastion z osobnymi danymi i weryfikacją host key.

Bezpieczeństwo SSH, import i backup

  • Known Hosts i prompt host-key chronią przed bezrefleksyjnym zaakceptowaniem zmienionego klucza serwera.
  • Identity Vault potrafi generować Ed25519, ECDSA P-256 lub RSA-4096. Prywatny materiał klucza jest chroniony lokalnie z użyciem Android Keystore/AES-GCM.
  • Wizard może pomóc zainstalować publiczny klucz w authorized_keys ; obsługiwane są również rekordy/certyfikaty OpenSSH.
  • Import: WinSCP, plik config OpenSSH i sesje PuTTY. Import celowo nie przenosi nieczytelnych haseł desktopowych ani ślepo nie ufa fingerprintom — elementy ryzykowne wymagają przeglądu.
  • Eksport OpenSSH jest publiczną konfiguracją bez haseł i prywatnych kluczy. Osobno dostępny jest szyfrowany backup SSH obejmujący profile, ustawienia terminala, SFTP bookmarks, tunele, Jump Hosts i trusted host keys; credentials są opcjonalne i pozostają w szyfrowanym kontenerze.

11. Walkie Talkie Free i Walkie Beta QR Premium

Aplikacja ma dziś dwa różne moduły rozmów. Trzeba je rozdzielić, bo działają inaczej.

Walkie Talkie Free to klasyczny moduł Bluetooth. Najpierw parujesz telefony w ustawieniach Androida, potem na jednym urządzeniu wybierasz tryb oczekiwania, a na drugim łączysz się z listy sparowanych rozmów. Dostępne są czat, zdjęcia, wywołanie, przełącznik głośnika i półdupleksowe „hold to talk”. W nowszych wersjach doszły też listy rozmów, wykrywanie BLE w pobliżu i oszczędniejszy tryb baterii.

Walkie Beta QR to nowy moduł Premium, osobny od starego Walkie.

  • Działa tylko na zgodnych telefonach i tabletach z Google Play. Nie uruchamia się na Android TV.
  • Gospodarz tworzy pokój i pokazuje kod QR lub kod zaproszenia.
  • Uczestnik skanuje QR na żywo, wybiera zdjęcie QR z galerii albo wkleja kod ręcznie.
  • Połączenie idzie lokalnie przez Nearby Connections , bez chmury aplikacji i bez publicznej listy pokojów.
  • Głos działa jako half-duplex hold-to-talk : mówi tylko osoba, która aktualnie trzyma przycisk.
  • Dostępne są też wywołanie, czat, zdjęcia i przełącznik głośnika.

Najczęstsze wymagania Walkie Beta QR: Premium, Google Play Services/Nearby, Bluetooth, mikrofon, aparat, a na części Androidów również lokalizacja lub uprawnienie do urządzeń w pobliżu.

Jeżeli Nearby nie działa na telefonie, stary Walkie Bluetooth nadal pozostaje alternatywą.

12. Android TV, launcher, widgety i Auto/Bluetooth

  • Pin to Home / Add to Favorites : część telewizorów, w tym niektóre Sony, nie dodaje nowych aplikacji do głównego rzędu automatycznie. Trzeba wejść w Apps, przytrzymać OK i ręcznie przypiąć aplikację.
  • Leanback shortcut : aplikacja publikuje też skrót, który launcher może dodać osobno.
  • Autostart : po starcie Android TV aplikacja może wznowić bieżące ustawienia albo wybrany profil.
  • Widgets : dostępne są widgety start/stop DNS oraz widget profilu DNS.
  • TV recording helper i on-screen remote są narzędziami testowymi do nagrań i zrzutów ekranu w układzie TV.
  • Android Auto compatibility próbuje wyłączyć konflikt między DNS VPN a Android Auto.
  • Auto/Bluetooth rules pozwalają wybrać samochodowe urządzenie Bluetooth i zdecydować, czy po połączeniu z autem DNS ma odłączyć się automatycznie albo czy ma wrócić po rozłączeniu.

13. Prywatność i ważne uwagi

Model pozostaje local-first: brak konta aplikacji i brak reklam. Funkcje sieciowe komunikują się jednak z usługami lub urządzeniami wybranymi przez użytkownika.

  • DNS trafia do skonfigurowanego resolvera; Own DNS loguje pełne domeny tylko po świadomym włączeniu.
  • SSH/SFTP łączy się bezpośrednio z hostem użytkownika. Profile, historia, Known Hosts, Identity Vault i transfer logs są danymi lokalnymi, chyba że użytkownik sam je eksportuje.
  • Network Scanner i WOL działają w lokalnej sieci. Używaj ich wyłącznie w sieciach i urządzeniach, którymi możesz zarządzać.
  • Remote Wake udostępnia lokalny serwer HTTP tylko podczas działania odpowiedniej usługi aplikacji. Jest przeznaczony do zaufanego LAN, używa tokena i nie powinien być wystawiany do Internetu.
  • Lokalny backup może zawierać wrażliwe dane SSH tylko w zaszyfrowanym kontenerze wybranym przez użytkownika. Hasło backupu nie powinno być przechowywane przez aplikację.
  • Walkie działa lokalnie; zakupy Premium są obsługiwane przez Google Play.