共有世帯向けのHome Assistant:役割によってデータアクセスがどう変わるか

エヴァ・ウォンテクニカルライター であり ZimaSpaceの常駐ティンカーでもあります。 生涯のオタクであり、 ホームラボとオープンソースソフトウェアに情熱を持っています。彼女は複雑な技術的概念をわかりやすく、 実践的なガイドに翻訳することを専門としています。エヴァはセルフホスティングは楽しくあるべきで、怖がるものではないと信じています。彼女のチュートリアルを通じて、コミュニティが ハードウェアのセットアップを解明する手助けをしています。初めてのNAS構築からDockerコンテナの習得まで。

Home Assistantのロールは、主に管理と通常利用を分離するためのものであり、すべてのエンティティ、履歴記録、インテグレーションについて、ユーザーごとの完全な分離を自動的に実現するものではありません。

共有世帯では、さまざまなニーズが混在します。管理者はインテグレーションやバックアップを管理し、大人は共用スペースを操作し、子どもには限定的な操作権限が必要で、ゲストには一時的なアクセスが必要になる場合があります。アクセス結果は、ユーザーロール、ダッシュボードの表示範囲、エンティティの公開設定、コンパニオンアプリの権限、上位デバイス側のアカウントなど、複数の層によって決まります。1つのロールラベルを万能なデータ境界として扱うと、機密性の高い履歴や操作機能が露出したままになります。

ロールは設定権限と日常的な操作権限を分離する

管理者は、インテグレーション、ユーザー、システム設定、バックアップなど、全員に影響するコントロールプレーンの状態を変更できます。非管理者は、インストール環境の所有者でなくても、許可されたインターフェース機能を利用できます。この区別により、システムを誤って変更するリスクは減りますが、それだけでは、各ユーザーがどの世帯内エンティティや過去の記録を閲覧できるかまでは定義されません。

より細かな分離を求める声は、長期にわたるロールベースアクセス制御の要望にも表れています。この議論が有用なのは、広範な管理者ステータスと、デバイス、エンティティ、エリア、インテグレーション、ダッシュボード、サービスに対するきめ細かな権限を区別しているためです。

その人の通常業務を支えられる範囲で、最も権限の弱いロールを使用してください。たまに1つの管理操作が必要だからといって、恒久的な管理者アクセスを代替策にしないでください。アカウントが侵害された際に、その人の世帯内の責任範囲を超えて、システム全体の設定や秘密情報へのアクセスが可能になるなら、それが侵害時の影響境界になります。

ダッシュボードの表示範囲は、完全なセキュリティ境界ではない

専用のダッシュボードを用意すれば、日常の操作で混乱を招く設定や機密性の高い操作を隠せます。しかし、カードを非表示にすることと、バックエンドへのアクセスを拒否することは別です。API、サービス呼び出し、履歴画面、音声アシスタント、別のダッシュボードなどを通じて、同じエンティティが別の経路から露出する可能性があります。表示設計は使いやすさを向上させますが、認可は独立して検証する必要があります。

世帯内のアクセス問題は、ユーザーがインターフェース設定とエンティティ単位の権限を同じものだと考えることで生じがちです。このアクセス制御に関する議論で示されている実際の懸念からも、カメラ、ロック、子ども用デバイスを扱う場合、その前提が安全でないことが分かります。

実際の非管理者アカウントを使い、プライベートブラウザーとコンパニオンアプリでテストしてください。ナビゲーション、エンティティ検索、履歴の閲覧、サービス呼び出し、拒否されるべきダッシュボード編集を試します。機密性の高い経路が残っている場合は、その境界はサポートされていないものとして扱い、上位インテグレーションを分離するか、そのデータを公開しないでください。

上位サービスのアカウントが世帯の意図を上書きすることがある

Home Assistantは、1つの共有された上位サービスの認証情報を使って、カメラ、警報、エネルギーポータル、メディアサービス、音声プラットフォームに接続することがあります。ローカルユーザーが別々のアカウントを持っていても、インテグレーションが共有されたIDの権限でデータを取り込む場合があります。そもそもインテグレーション側で区別されていない権限を、ローカルのロールで取り除くことはできません。

最小権限が機能するのは、各サービスIDに対して、その機能に必要な最小限の権限だけが与えられている場合です。この最小権限アクセスの実践ガイドでは、その一般的な仕組みが説明されています。信頼できるネットワークや親しい世帯環境に頼るのではなく、権限を絞り、継続的に検証します。

デバイスプラットフォームが対応している場合は、上位サービス用に別々のアカウントを作成し、日常的な操作に管理者認証情報を取り込まないようにしてください。1つの認証情報でカメラや警報システム全体が必然的に露出する場合は、それを共有データ境界として記録します。データがHome Assistantに届く前に失われた区別を、Home Assistantが強制することはできません。

世帯内アクセスマトリクスを作成する

各人または各ロールについて、5つの機能を一覧化します。現在の状態の閲覧、履歴の閲覧、操作の実行、ダッシュボードやオートメーションの編集、インテグレーションやバックアップの管理です。さらに、ロック、カメラ、在宅状況、警報、寝室、エネルギー、位置情報などの機密性の高い領域を行として追加します。各セルには、必須、拒否、未サポートのいずれかを記入します。

ZimaSpaceの家族向けID設計ガイドでは、このマトリクスを、複数ユーザーで運用する環境のオンボーディング、共有デバイス、ライフサイクルに関する判断へと発展させています。

必須および拒否の各セルを、実際のテストアカウントで検証し、その制限がHome Assistant、ダッシュボード、クライアントデバイス、上位サービスのどれに依存しているかを記録します。人、インテグレーション、ロールが変更されたら、マトリクスを見直してください。拒否すべきセルを強制できない場合は、そのデータ経路を削除するか、制限事項を明確に表示します。

テック&AIハブ

もっと読む

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.