Immichでの家族利用の体験はアカウントの境界に左右されます。所有権、共有、検索コンテキスト、管理権限は世帯ではなく、個々のIDに結び付くためです。
家族で共通の旅行アルバムを使いたい一方で、スクリーンショット、書類、個人的な思い出は各自で分けておきたい場合があります。役立つ設計は、まず資産の所有者、共有スペースを閲覧・追加できる人、関係やデバイスが変わったときにサーバーを管理できる人を明確にすることから始まります。
個別のIDが永続的な所有権の境界を作る
個別のアカウントを使うと、アップロードやプライベートライブラリの動作が、共有された1つの認証情報ではなく、特定の個人に結び付きます。この境界によって、デフォルトで表示される資産、削除できる人、無効化できるセッションが決まります。また、複数のスマートフォンから同じサーバーにバックアップする場合も、責任の所在を保てます。
家族向け設定に関する議論では、個別のライブラリと、望ましい家族共有体験との緊張関係が取り上げられています。このスレッドは、アルバムを共有しても、所有者ごとのタイムライン、メモリー、検索動作のすべてが受け手側に自動的に再現されるわけではないことを示しており、日常利用の中でID設計の重要性が明らかになります。
共有アルバムを定義する前に、各世帯メンバーを1つのIDとして定義しましょう。子どもやゲストについては、所有権や復旧の必要性からアカウントが必要な場合にのみ追加します。パスワードを使い回したり、管理者権限を広く付与したり、使われていないセッションを削除しなかったりするなら、アカウント数を増やしても自動的に安全になるわけではありません。
共有は、すべてのライブラリを統合せずに共同作業を可能にする
共有アルバムは、元の所有権を投稿者に残したまま、選択的な共同作業の場を提供できます。これにより、旅行、学校行事、家族のアーカイブを共有しながら、すべてのプライベートなアップロードを公開せずに済みます。その結果得られる体験は、個人のライブラリをすべて統合するよりも、意図的に限定されたものになります。
Hacker Newsの家族利用に関するアカウントの事例では、共有フォトタイムラインと個別の認証情報を併用し、公開リンクとアカウントベースのアクセスを比較しています。実際に重要なのは、アルバムリンク、パートナーに近い可視性、個人の所有権、認証済みの家族共有は、同じ意味のラベルではなく、それぞれ異なる動作だという点です。
メンバーに閲覧、追加、編集、ダウンロード、削除のどれを許可するのかを明確にしてから、共有スペースを作成しましょう。各操作を機密性のないメディアでテストします。受け手に共同アルバムではなく個人のタイムラインのような動作が必要なら、権限を黙って拡大するのではなく、別の要件として記録してください。
管理権限はプライバシーと復旧に大きな影響を及ぼす
管理者は、システム設定、ユーザー、処理、復旧に関わる機密性の高い操作を管理します。これは、多数の写真を所有したり、共有アルバムを整理したりすることとは別の権限です。家族が日常的に使うデバイスで管理者アカウントを使用すると、盗まれたセッション、誤った設定、安全性の低いブラウザーによる影響が大きくなります。
ZimaSpaceの認証に関する分析では、本人確認、セッション認証情報、プロキシ経路、認可を区別しています。家族利用では、世帯メンバーが正常に認証されたとしても、そのIDに割り当てられたアプリケーションの範囲だけを受け取るべきだという意味です。ログインに成功したからといって、すべての資産を見られるわけではありません。
管理者権限はメンテナンス用に限定し、各自が普段使うクライアントは通常のアカウントにログインした状態にしておきましょう。認証情報のリセット、バックアップの復元、リモートアクセスの変更を誰が行えるのかを文書化します。信頼できる2人目の管理者は復旧性を高める可能性がありますが、強力な権限を持つセッションを増やすと、攻撃やミスの影響範囲も広がります。
世帯向けの権限マトリクスを作成する
成人、子ども、ゲスト、管理者のIDごとに行を作成します。プライベートなアップロード、共有アルバムの閲覧、メディアの追加、メディアの削除、公開リンクの作成、アカウントの復旧、サーバー設定の列を追加します。実際のライブラリを設定する前に、各セルを許可、拒否、監督付きのいずれかに設定しましょう。
コミュニティでの権限事例では、2人のパートナーが共有アルバムにそれぞれの写真を追加し、各自がどの写真を削除できるかを確認しています。この例は、権限テストではラベルではなく操作を確認すべき理由を示しています。「編集者」という名称に意味があるのは、家族が実際に体験する所有権と削除の動作が定義されている場合だけです。
重要な許可・拒否の各セルを、使い捨ての資産でテストし、その後、ログアウトして1つのセッションを無効化した状態でも再確認します。作成されたファイルの所有者と、共有アルバムから削除した後に何が表示され続けるかを記録します。このマトリクスは家族のポリシーとなるため、デバイスや関係が変わったときには見直してください。
テック&AIハブ
もっと読む

アップグレード後にImmichが既存のデータを再処理するのはなぜですか?
アップグレードによって以前の派生データ、メタデータ、モデル、またはジョブの状態が無効になると、Immich はアセットを再処理する場合があります。処理が繰り返し終わらない場合は、別の障害です。

Immichの実際のパフォーマンス上限を最も頻繁に決める依存要因とは?
Immichは、測定対象となる各経路上で最も遅い依存関係によって上限が決まるため、アップロード、検索、ブラウジング、再生ではそれぞれ異なる上限が生じる場合があります。

Immichのネットワーク:ディスカバリー、DNS、ルーティングによって到達性が実現される仕組み
Immichにアクセスできるのは、エンドポイントの選択、DNS、ルーティング、NATまたはプロキシ処理、TLS、アプリケーションの応答が一つの有効な経路を形成している場合だけです。

