Usa cuentas independientes de Home Assistant para los miembros del hogar; conserva una cuenta compartida solo para un dispositivo comunitario fijo cuyo propósito limitado y propietario estén documentados.
Un único inicio de sesión familiar parece práctico hasta que las notificaciones, los paneles, el seguimiento de dispositivos, los indicios de auditoría, las sesiones guardadas y la revocación apuntan a la misma identidad. Crea primero cuentas personales estándar, mantén separada la administración y comprueba qué puede ver y cambiar realmente cada rol. Trata una tableta de pared como una identidad de dispositivo, no como un sustituto de cada persona.
Separa personas, usuarios y dispositivos compartidos
Enumera a cada miembro del hogar que necesite acceso interactivo, a cada administrador, las integraciones de servicios y los dispositivos compartidos fijos, como las tabletas de pared. Registra si la identidad necesita seguimiento de presencia, notificaciones personales, acceso a la configuración o solo un panel comunitario.
Usar cuentas y paneles por persona mantiene separadas las sesiones personales. Verifica los permisos actuales en la instalación real, en lugar de considerar la selección del panel como un aislamiento de seguridad completo.
Cada persona debe recibir una cuenta personal; un administrador también debe tener un inicio de sesión personal identificable. Una pantalla fija puede usar una cuenta de dispositivo independiente y limitada cuando se requiera acceso automático y su ubicación física esté controlada.
Compara la responsabilidad, la revocación y la experiencia
Con cuentas personales, las sesiones pueden eliminarse para un usuario concreto, las preferencias permanecen separadas y la actividad puede interpretarse con mayor confianza. Con un único inicio de sesión compartido, un cambio de contraseña, un dispositivo comprometido o la salida de un miembro del hogar afecta a todos y no permite distinguir de forma fiable quién realizó una acción.
Elegir cuentas domésticas independientes implica cambiar una configuración inicial por una revocación y unas preferencias independientes; la decisión debe basarse en las necesidades de cada rol, no solo en el tamaño del hogar.
Elige el acceso compartido únicamente cuando el punto de acceso sea comunitario, limitado y no pueda asociarse razonablemente a la sesión de una persona. No reutilices esa cuenta en teléfonos personales ni le concedas permisos de administrador por comodidad.
Aplica el mínimo privilegio y prueba acciones reales
Crea cuentas estándar para los miembros del hogar, reserva los permisos de administrador para quienes mantengan las integraciones y la configuración, y establece un panel predeterminado deliberado. Prueba desde cada rol el control habitual, la visibilidad del historial, el acceso a la configuración, el enrutamiento de notificaciones y el comportamiento al cerrar sesión.
La distinción entre presentación y autorización se desarrolla en el modelo de identidad del hogar. Úsalo cuando una vista oculta pueda confundirse con una garantía de control de acceso.
Si un usuario estándar no puede realizar una tarea doméstica necesaria, concede el cambio de rol mínimo compatible o rediseña esa tarea; no conviertas todas las cuentas en administradoras. Si no es posible aislar las entidades sensibles como se requiere, considéralo un límite del producto y ajusta la exposición.
Verifica la pérdida de dispositivos y los cambios en el hogar
Cierra la sesión de una cuenta de prueba, revoca sus sesiones y confirma que las demás cuentas del hogar siguen funcionando. Después, prueba un escenario de pérdida del teléfono y otro de salida de un usuario, sin cambiar el dispositivo compartido ni las credenciales de administrador.
En el caso de una pantalla comunitaria, reiníciala, verifica que vuelva únicamente al panel limitado previsto y confirma que sus credenciales no se reutilicen en ningún otro lugar. Mantén a un administrador identificado como responsable de las actualizaciones y la revocación.
Detente cuando cada persona y cada dispositivo compartido tengan un rol identificado, el acceso mínimo necesario y una vía independiente de eliminación. Escala el problema cuando el modelo de permisos actual no pueda proteger los controles o el historial sensibles; no prometas un aislamiento que el rol probado no pueda aplicar.
Revisa la lista de cuentas después de los cambios en el hogar y en intervalos periódicos de mantenimiento. Elimina las sesiones abandonadas de dispositivos, confirma quiénes son los administradores actuales y mantén la cuenta comunitaria limitada al único punto de acceso para el que fue creada.
Soporte y Consejos
Más para leer

Cómo optimizar las conexiones de la base de datos de Immich para contenedores simultáneos
No aumentes primero max_connections. Mide las sesiones de Immich, suma la demanda total de todos los contenedores, conserva margen para la administración y ajusta...

Cómo evitar trabajos o importaciones duplicados en Immich
Separa los trabajos repetidos de los recursos duplicados. Usa una única ruta de ingesta canónica, controla los reintentos y los cambios de ruta, y...

Cómo reparar Immich después de que su volumen de base de datos se llene
Nunca elimines el WAL de PostgreSQL para liberar espacio. Detén las escrituras de Immich, conserva el estado de la base de datos, añade capacidad...

