# Podporované prostředí

Co draften na vlastním serveru potřebuje, na čem je vyzkoušený a kam se
připojuje. Samotný postup instalace je v článku
[Instalace krok za krokem](/cs/admin/installing).

## Server

| | Požadavek |
|---|---|
| Procesor | **x86-64**. Pro ARM (arm64) dnes obrazy nestavíme; postavíme je, až je bude zákazník potřebovat. |
| Paměť | **4 GB**. Web běží ve dvou kopiích, aby šlo aktualizovat bez výpadku. |
| Disk | **20 GB** — obrazy, při aktualizaci dva balíčky vedle sebe, databáze a zálohy. Velké schránky potřebují víc. |
| Stroj | virtuální i fyzický, na tom nezáleží. |

## Operační systém a Docker

- **Linux**, libovolná distribuce s **Docker Engine 24** nebo novějším
  a pluginem **compose v2** (příkaz `docker compose`). Starý samostatný
  `docker-compose` (v1) nestačí.
- Vyzkoušeno na **Ubuntu Server**, s Dockerem 28 a compose 2.40 i 5.
- **Docker Desktop** (Windows, macOS) funguje, ale jen na vyzkoušení. Na
  provoz doporučujeme linuxový server.
- **Podman** nepodporujeme — updater potřebuje socket kompatibilní s Dockerem
  a `docker compose`.
- **Synology a jiný NAS s Dockerem**: instalační skript je psaný tak, aby tam
  fungoval, ale na skutečném NAS zatím neběžel.
- Nástroje `tar`, `base64` a `sha256sum` (nebo `shasum`), které má skoro
  každý systém.
- Příkazy spouští **root** nebo uživatel ve skupině `docker`. S HTTPS přímo
  v draftenu je adresář instalace zavřený ostatním uživatelům, takže `sudo`.

## Síť: co musí být dostupné zvenku

Záleží na tom, kde končí HTTPS:

- **HTTPS končí v draftenu** — draften poslouchá na portech **443** a **80**
  (80 jen přesměruje na HTTPS).
- **HTTPS končí před draftenem** (reverzní proxy, tunel) — draften poslouchá
  jen na `127.0.0.1:8085` a zvenku není vidět vůbec. Když proxy běží na jiném
  stroji, otevřete port 8085 jen pro ni.

Databáze žádný port nemá.

## Síť: kam se draften připojuje

Instalace sama internet nepotřebuje — balíček nese všechny obrazy a nic se
nestahuje z Docker Hubu ani odjinud. Za provozu se draften připojuje jen
tam, kam ho pošlete vy:

| Kvůli čemu | Adresy (port 443, IMAP a SMTP podle serveru) |
|---|---|
| Microsoft 365 | `login.microsoftonline.com`, `graph.microsoft.com` |
| Google Workspace | `accounts.google.com`, `oauth2.googleapis.com`, `openidconnect.googleapis.com`, `www.googleapis.com`, `gmail.googleapis.com` |
| jiná schránka | váš IMAP server |
| jazykové modely | `api.anthropic.com`, `api.openai.com`, nebo adresa vašeho OpenAI-kompatibilního serveru — podle klíčů, které zadáte |
| odesílání pošty (pozvánky, odkazy na heslo) | váš SMTP server, nebo `api.brevo.com` |
| napojení na CRM | `api.hubapi.com` (HubSpot), `app.raynet.cz` (Raynet), `api.flowii.com` (FLOWii) |
| updater: nová vydání | `download.draften.ai` — jednou denně seznam vydání, při aktualizaci stažení balíčku (asi 500 MB); jen s nahranou licencí |

Žádná telemetrie ani hlášení chyb k nám z vlastní instalace neodchází.

Kdo draften zveřejní přes **Cloudflare Tunnel**, potřebuje navíc spojení na
Cloudflare podle jeho dokumentace a obraz `cloudflared`, který si stáhne
z Docker Hubu — v balíčku není.

## Pošta a modely

- **Poštovní systémy**: Microsoft 365 (Exchange Online), Google Workspace
  a jiné schránky přes IMAP. Viz [Microsoft 365](/cs/admin/microsoft-365),
  [Google Workspace](/cs/admin/google-workspace) a
  [Přístup k poště](/cs/admin/organisation-mail-access).
- **Jazykové modely**: Anthropic, OpenAI a OpenAI-kompatibilní server, třeba
  lokální model. Viz [API klíče k modelům](/cs/admin/api-keys).

## HTTPS

Rozhraní musí být dostupné přes HTTPS. Tři možnosti — certifikát přímo
v draftenu, vaše reverzní proxy, nebo Cloudflare Tunnel — popisuje krok
o HTTPS v [Instalaci krok za krokem](/cs/admin/installing). Certifikát si
obstaráváte sami (od certifikační autority nebo klientem ACME).
