Utilisez des comptes Home Assistant distincts pour les membres du foyer ; conservez un compte partagé uniquement pour un appareil collectif fixe dont l’usage limité et le propriétaire sont documentés.
Un identifiant familial unique semble pratique jusqu’à ce que les notifications, les tableaux de bord, le suivi des appareils, les traces d’audit, les sessions enregistrées et la révocation renvoient tous à la même identité. Créez d’abord des comptes personnels standard, séparez l’administration et testez ce que chaque rôle peut réellement voir et modifier. Considérez une tablette murale comme une identité d’appareil, et non comme un substitut à chaque personne.
Séparez les personnes, les utilisateurs et les appareils partagés
Répertoriez chaque membre du foyer ayant besoin d’un accès interactif, chaque administrateur, les intégrations de services et les appareils partagés fixes tels que les tablettes murales. Indiquez si l’identité nécessite le suivi de présence, des notifications personnelles, un accès à la configuration ou uniquement un tableau de bord collectif.
L’utilisation de comptes et tableaux de bord individuels permet de conserver des sessions personnelles distinctes. Vérifiez les autorisations actuelles dans l’installation réelle plutôt que de considérer le choix du tableau de bord comme un cloisonnement complet des droits.
Une personne doit recevoir un compte personnel ; un administrateur doit également disposer d’un identifiant personnel identifiable. Un écran fixe peut utiliser un compte d’appareil distinct et limité lorsqu’un accès automatique est nécessaire et que son emplacement physique est contrôlé.
Comparez la responsabilité, la révocation et l’expérience
Avec des comptes personnels, les sessions peuvent être supprimées pour un seul utilisateur, les préférences restent séparées et l’activité peut être interprétée avec davantage de fiabilité. Avec un identifiant partagé, un changement de mot de passe, un appareil compromis ou le départ d’un membre du foyer affecte tout le monde et ne permet pas d’identifier fiablement l’auteur d’une action.
Choisir des comptes distincts pour le foyer demande une configuration initiale, mais offre une révocation et des préférences indépendantes ; la décision doit dépendre des besoins liés aux rôles, et non uniquement de la taille du foyer.
Choisissez l’accès partagé uniquement lorsque le point d’accès est collectif, limité et ne peut raisonnablement conserver la session d’une personne. Ne réutilisez pas ce compte sur des téléphones personnels et ne lui accordez pas les droits d’administrateur par commodité.
Appliquez le principe du moindre privilège et testez les actions réelles
Créez des comptes standard pour les membres du foyer, réservez les droits d’administrateur aux personnes qui gèrent les intégrations et la configuration, et définissez délibérément un tableau de bord par défaut. Testez, pour chaque rôle, le contrôle courant, la visibilité de l’historique, l’accès aux paramètres, l’acheminement des notifications et le comportement lors de la déconnexion.
La distinction entre présentation et autorisation est développée dans le modèle d’identité du foyer. Utilisez-la lorsqu’une vue masquée pourrait sinon être confondue avec une garantie de contrôle d’accès.
Si un utilisateur standard ne peut pas effectuer une tâche nécessaire au foyer, accordez la modification de rôle prise en charge la plus limitée ou repensez cette tâche ; ne faites pas de chaque compte un compte administrateur. Si les entités sensibles ne peuvent pas être isolées comme nécessaire, considérez cela comme une limite du produit et adaptez leur exposition.
Vérifiez la perte d’un appareil et les changements dans le foyer
Déconnectez un compte de test, révoquez ses sessions et confirmez que les autres comptes du foyer continuent de fonctionner. Testez ensuite le scénario d’un téléphone perdu et celui du départ d’un utilisateur, sans modifier l’appareil partagé ni les identifiants administrateur.
Pour un écran collectif, redémarrez-le, vérifiez qu’il revient uniquement au tableau de bord limité prévu et confirmez que ses identifiants ne sont pas réutilisés ailleurs. Désignez un administrateur responsable des mises à jour et de la révocation.
Arrêtez-vous lorsque chaque personne et chaque appareil partagé disposent d’un rôle nommé, de l’accès minimal nécessaire et d’une procédure de suppression indépendante. Faites remonter le problème lorsque le modèle d’autorisations actuel ne peut pas protéger les commandes ou l’historique sensibles ; ne promettez pas un cloisonnement que le rôle testé ne peut pas garantir.
Examinez la liste des comptes après les changements dans le foyer et à intervalles réguliers de maintenance. Supprimez les sessions d’appareils abandonnées, confirmez les administrateurs actuels et limitez le compte collectif au seul point d’accès pour lequel il a été créé.
Assistance et conseils
Plus à lire

Comment optimiser les connexions à la base de données d’Immich pour des conteneurs simultanés
N’augmentez pas d’abord max_connections. Mesurez les sessions Immich, totalisez la demande de chaque conteneur, préservez une marge pour l’administration et n’optimisez que le goulot...

Comment empêcher les tâches ou importations en double dans Immich
Séparez les tâches répétées des ressources en double. Utilisez un chemin d’ingestion canonique, contrôlez les nouvelles tentatives et les changements de chemin, puis testez...

Comment réparer Immich après le remplissage de son volume de base de données
Ne supprimez jamais les journaux WAL de PostgreSQL pour libérer de l’espace. Arrêtez les écritures d’Immich, préservez l’état de la base de données, ajoutez...

