# Instalace krok za krokem

Celou instalaci obstará jeden příkaz, `./draften install`, spuštěný
v rozbaleném balíčku. Tady je postup od prázdného serveru po první
přihlášení. Co instalace obsahuje a co kde leží, popisuje
[Instalace na vlastní server](/admin/self-hosting).

## Krok 1: Připravte server

- x86-64 s Linuxem (jde i Synology nebo jiný NAS s Dockerem),
- Docker Engine 24 nebo novější s pluginem compose — ověříte příkazem
  `docker compose version`,
- 4 GB paměti a 20 GB místa na disku,
- nástroje `tar`, `base64` a `sha256sum` (nebo `shasum`), které má skoro
  každý systém.

Internet server k instalaci nepotřebuje: balíček přináší všechny obrazy.

## Krok 2: Ověřte, že balíček je od nás

K balíčku vydání `draften-<verze>.tar` zveřejňujeme jeho kontrolní součet.
Spočítejte ho a porovnejte:

```
sha256sum draften-<verze>.tar
```

Každou další aktualizaci si instalace ověří sama podle našich klíčů. První
instalace ale nemá s čím porovnávat — tohle je její kontrola. Když se součty
liší, balíček neinstalujte a ozvěte se nám.

## Krok 3: Rozbalte balíček a spusťte instalátor

Zvolte adresář, kde bude instalace žít, rozbalte do něj balíček a spusťte
instalátor:

```
mkdir /srv/draften
tar -xf draften-<verze>.tar -C /srv/draften
cd /srv/draften
./draften install
```

Instalátor nahraje obrazy, zkontroluje balíček a zeptá se na to, co potřebuje.

## Krok 4: Odpovězte na otázky instalátoru

- **Adresa**, na které lidé draften otevřou, třeba `https://draften.firma.cz`.
  Musí to být adresa, kterou opravdu používají — skládají se z ní i návratové
  adresy přihlášení přes Microsoft a Google.
- **Organizace** a její **krátký název** (malá písmena, číslice, pomlčky).
- **První administrátor**: e‑mail, jméno a jazyk (`cs` nebo `en`). Stane se
  vlastníkem organizace i provozovatelem celé instalace.
- **Updater** (ano / ne) — služba, se kterou jde aktualizovat, měnit počet
  procesů a vyměnit šifrovací klíč z webového rozhraní. Má přístup k Dockeru,
  tedy práva roota na tomhle stroji. Bez něj všechno jde z příkazové řádky.
- **Certifikát HTTPS** — soubor certifikátu a jeho klíč (PEM), pokud má HTTPS
  končit přímo v draftenu. Nechte prázdné, když HTTPS obstará reverzní proxy
  nebo tunel před draftenem (viz krok 7).

Každou odpověď jde zadat i rovnou v příkazu, takže instalaci můžete
naskriptovat; volby vypíše `./draften help`. Například:

```
./draften install --url https://draften.firma.cz --org "Firma s.r.o." \
  --admin-email jan@firma.cz --admin-name "Jan Novák" --locale cs --updater yes
```

## Krok 5: Uložte si kopii `.env` mimo server

Instalátor zapíše nastavení a tajemství do souboru `.env` v adresáři
instalace. **Zkopírujte si ho — aspoň hodnotu `MASTER_KEY` — na bezpečné místo
mimo server.** Tímhle klíčem jsou zašifrované přístupy ke schránkám, klíče
k modelům a hesla k odesílání pošty. Bez něj je nepřečte nikdo, ani ze zálohy —
a my ho nemáme.

## Krok 6: Nastavte si heslo a přihlaste se

Na konci instalátor vypíše odkaz pro nastavení hesla prvního administrátora.
Otevřete ho v prohlížeči, nastavte heslo a jste přihlášení. Odkaz jde použít
jednou a platí 7 dní. Jak vypadá stránka nastavení hesla, ukazuje návod
[Přihlášení](/signing-in).

!> Odkaz vypíše jen instalátor. Nikam ho nekopírujte a nepřeposílejte — kdo ho
má, nastaví heslo administrátora.

## Krok 7: Zveřejněte adresu

Podle toho, co jste zvolili v kroku 4:

- **S certifikátem** poslouchá draften sám na portu 443 a z portu 80
  přesměruje na HTTPS. Stačí, aby adresa v DNS vedla na tenhle server.
- **Bez certifikátu** poslouchá draften na `127.0.0.1:8085` a HTTPS ukončuje
  vaše reverzní proxy nebo tunel před ním. Když proxy běží na jiném stroji,
  nastavte v `.env` `WEB_BIND=0.0.0.0:8085`.
- **S Cloudflare Tunnelem** není potřeba žádný otevřený port: do `.env` vložte
  token tunelu (`CLOUDFLARE_TUNNEL_TOKEN`), do `COMPOSE_PROFILES` doplňte
  `tunnel` (třeba `COMPOSE_PROFILES=updater,tunnel`) a spusťte
  `docker compose up -d`. V Cloudflare veďte tunel na `http://127.0.0.1:8085`.

Certifikát jde přidat i později:

```
./draften certificate cert.pem key.pem --url https://draften.firma.cz
```

## Krok 8: Nahrajte licenci

Licenci posíláme jako soubor `licence-<číslo>.json`. V rozhraní otevřete
**Správa instalace → Instalace**, dole v kartě **Licence** vyberte soubor
a nahrajte ho. Dokud instalace licenci nemá, asistenti nezpracovávají poštu
a nejde založit schránku ani asistenta. Víc v článku [Licence](/admin/licence).

## Krok 9: Nastavte výchozí klíče a odesílání pošty

Na téže stránce **Instalace** nastavte **výchozí API klíče** k modelům
a **výchozí odesílání pošty** (odkud chodí pozvánky a odkazy na heslo). Platí
pro všechny organizace, které si nenastaví vlastní. Podrobnosti:
[API klíče k modelům](/admin/api-keys) a [Odesílání pošty](/admin/outgoing-mail).

## Krok 10: Připojte schránku a založte asistenta

Teď už pokračujete jako na každé jiné instalaci:

1. [Přidejte a připojte schránku](/admin/adding-a-mailbox).
2. [Založte asistenta průvodcem](/new-assistant).
3. Pozvěte další lidi — [Lidé a role](/admin/people-and-roles).

## Krok 11: Ověřte, že všechno běží

```
./draften status
```

vypíše verzi, zdraví webu i workerů, stav HTTPS a výpisy databáze. V rozhraní
stránka **Provoz** ukazuje, jestli se workery ozývají — viz
[Provoz a výkon](/admin/operations).

## Dál

- [Aktualizace přes updater](/admin/updating-with-the-updater) — nová verze
  jedním tlačítkem,
- [Aktualizace z příkazové řádky](/admin/updating),
- [Zálohy a obnova](/admin/backup-and-restore),
- [Řešení potíží](/admin/troubleshooting).
