Usa account Home Assistant separati per i membri della famiglia; mantieni un account condiviso solo per un dispositivo comunale fisso, il cui scopo limitato e proprietario siano documentati.
Un unico accesso familiare sembra comodo finché notifiche, dashboard, rilevamento dei dispositivi, tracce di audit, sessioni salvate e revoca non fanno tutti riferimento alla stessa identità. Crea prima account personali standard, mantieni separata l'amministrazione e verifica cosa ogni ruolo può effettivamente vedere e modificare. Considera un tablet a parete come un'identità del dispositivo, non come un sostituto per ogni persona.
Separa persone, utenti e dispositivi condivisi
Elenca ogni membro della famiglia che necessita di accesso interattivo, ogni amministratore, le integrazioni dei servizi e i dispositivi condivisi fissi, come i tablet a parete. Registra se l'identità necessita del rilevamento della presenza, di notifiche personali, dell'accesso alla configurazione o solo di una dashboard comune.
L'uso di account e dashboard personali mantiene separate le sessioni personali. Verifica le autorizzazioni attuali nell'installazione effettiva, invece di considerare la selezione della dashboard come un completo isolamento di sicurezza.
Ogni persona dovrebbe ricevere un account personale; anche un amministratore dovrebbe avere un accesso personale identificabile. Un display fisso può utilizzare un account separato e limitato del dispositivo quando è richiesto l'accesso automatico e la sua posizione fisica è controllata.
Confronta responsabilità, revoca ed esperienza d'uso
Con gli account personali, le sessioni possono essere rimosse per un singolo utente, le preferenze restano separate e le attività possono essere interpretate con maggiore affidabilità. Con un unico accesso condiviso, una modifica della password, un dispositivo compromesso o l'uscita di un membro dalla famiglia riguarda tutti e non consente di distinguere in modo affidabile chi ha compiuto un'azione.
Scegliere account separati per i membri della famiglia richiede una configurazione iniziale, ma offre revoca e preferenze indipendenti; la decisione dovrebbe dipendere dalle esigenze dei ruoli, non solo dalle dimensioni della famiglia.
Scegli l'accesso condiviso solo quando l'endpoint è comune, limitato e non può ragionevolmente utilizzare la sessione di una singola persona. Non riutilizzare quell'account sui telefoni personali e non assegnargli i diritti di amministratore per comodità.
Applica il principio del privilegio minimo e verifica le azioni reali
Crea account standard per i membri della famiglia, riserva i diritti di amministratore alle persone che gestiscono integrazioni e configurazione e imposta una dashboard predefinita deliberata. Verifica per ogni ruolo il normale controllo, la visibilità della cronologia, l'accesso alle impostazioni, l'instradamento delle notifiche e il comportamento alla disconnessione.
La distinzione tra presentazione e autorizzazione è illustrata nel modello delle identità familiari. Usalo quando una vista nascosta potrebbe altrimenti essere scambiata per una garanzia di controllo degli accessi.
Se un utente standard non può eseguire un'attività familiare necessaria, assegna la modifica minima del ruolo supportata oppure riprogetta l'attività; non rendere amministratore ogni account. Se non è possibile isolare le entità sensibili come richiesto, considera questo un limite del prodotto e riduci l'esposizione di conseguenza.
Verifica la perdita del dispositivo e i cambiamenti nella famiglia
Disconnetti un account di prova, revoca le sue sessioni e conferma che gli altri account familiari continuino a funzionare. Poi verifica lo scenario di un telefono smarrito e quello dell'uscita di un utente dalla famiglia senza modificare il dispositivo condiviso o le credenziali degli amministratori.
Per un display comune, riavvialo, verifica che torni solo alla dashboard limitata prevista e conferma che le sue credenziali non siano riutilizzate altrove. Mantieni un amministratore identificato responsabile degli aggiornamenti e della revoca.
Fermati quando ogni persona e ogni dispositivo condiviso hanno un ruolo nominativo, l'accesso minimo necessario e un percorso indipendente per la rimozione. Escalation quando il modello di autorizzazioni attuale non può proteggere i controlli o la cronologia sensibili; non promettere un isolamento che il ruolo verificato non è in grado di applicare.
Rivedi l'elenco degli account dopo i cambiamenti nella famiglia e a intervalli regolari di manutenzione. Rimuovi le sessioni abbandonate dei dispositivi, conferma gli amministratori attuali e mantieni l'account comune limitato al singolo endpoint per cui è stato creato.
Supporto e consigli
Altro da leggere

Come ottimizzare le connessioni al database di Immich per container simultanei
Non aumentare prima max_connections. Misura le sessioni di Immich, somma la richiesta totale di ogni container, mantieni un margine per l'amministratore e ottimizza solo...

Come impedire la duplicazione di processi o importazioni in Immich
Separa i processi ripetuti dalle risorse duplicate. Utilizza un unico percorso di acquisizione canonico, controlla i nuovi tentativi e le modifiche ai percorsi, quindi...

Come riparare Immich dopo che il volume del database si è riempito
Non eliminare mai il WAL di PostgreSQL per liberare spazio. Interrompi le scritture di Immich, preserva lo stato del database, aggiungi capacità in modo...

