Gebruik afzonderlijke Home Assistant-accounts voor leden van het huishouden; houd een gedeeld account alleen aan voor een vast gemeenschappelijk apparaat waarvan het beperkte doel en de eigenaar zijn vastgelegd.
Eén gezinslogin lijkt handig totdat meldingen, dashboards, apparaattracking, auditgegevens, opgeslagen sessies en intrekking allemaal naar dezelfde identiteit verwijzen. Maak eerst persoonlijke standaardaccounts aan, houd beheer gescheiden en test wat elke rol daadwerkelijk kan zien en wijzigen. Beschouw een wandtablet als een apparaatidentiteit, niet als vervanging voor elke persoon.
Scheid personen, gebruikers en gedeelde apparaten
Breng elk lid van het huishouden dat interactieve toegang nodig heeft, elke beheerder, service-integraties en vaste gedeelde apparaten zoals wandtablets in kaart. Leg vast of de identiteit aanwezigheidstracking, persoonlijke meldingen, toegang tot configuratie of alleen een gemeenschappelijk dashboard nodig heeft.
Het gebruik van accounts en dashboards per persoon houdt persoonlijke sessies gescheiden. Controleer de huidige rechten in de daadwerkelijke installatie in plaats van dashboardselectie te beschouwen als volledige beveiligingsisolatie.
Een persoon hoort een persoonlijk account te krijgen; een beheerder hoort daarnaast een herkenbare persoonlijke login te hebben. Een vast scherm kan een afzonderlijk beperkt apparaataccount gebruiken wanneer automatische toegang vereist is en de fysieke locatie ervan onder controle is.
Vergelijk verantwoordelijkheid, intrekking en gebruikservaring
Met persoonlijke accounts kunnen sessies voor één gebruiker worden verwijderd, blijven voorkeuren gescheiden en kan activiteit met meer zekerheid worden geïnterpreteerd. Met één gedeelde login heeft een wachtwoordwijziging, gecompromitteerd apparaat of vertrek uit het huishouden gevolgen voor iedereen en is er geen betrouwbare manier om gebruikers van elkaar te onderscheiden.
De keuze voor afzonderlijke accounts voor het huishouden ruilt eenmalige configuratie in voor onafhankelijke intrekking en voorkeuren; de beslissing moet aansluiten op de benodigde rollen en niet alleen op de omvang van het huishouden.
Kies alleen voor gedeelde toegang wanneer het eindpunt gemeenschappelijk en beperkt is en redelijkerwijs geen sessie van een individu kan bevatten. Gebruik dat account niet opnieuw op persoonlijke telefoons en geef het uit gemak geen beheerdersrechten.
Pas minimale rechten toe en test echte handelingen
Maak standaardaccounts aan voor leden van het huishouden, reserveer beheerdersrechten voor mensen die integraties en configuratie onderhouden en stel bewust een standaarddashboard in. Test vanuit elke rol gewone bediening, zichtbaarheid van geschiedenis, toegang tot instellingen, routering van meldingen en gedrag bij uitloggen.
Het onderscheid tussen presentatie en autorisatie wordt uitgewerkt in het identiteitsmodel voor huishoudens. Gebruik dit wanneer een verborgen weergave anders ten onrechte als garantie voor toegangsbeheer kan worden opgevat.
Als een standaardgebruiker een noodzakelijke huishoudelijke taak niet kan uitvoeren, ken dan de kleinst mogelijke ondersteunde rolwijziging toe of herontwerp die taak; maak niet elk account beheerder. Als gevoelige entiteiten niet zoals vereist kunnen worden afgeschermd, beschouw dat dan als een productgrens en pas de blootstelling aan.
Controleer apparaatverlies en veranderingen in het huishouden
Log uit bij één testaccount, trek de sessies ervan in en bevestig dat de andere accounts van het huishouden blijven werken. Test vervolgens een scenario met een verloren telefoon en een scenario waarin een gebruiker vertrekt, zonder de gedeelde apparaat- of beheerdersgegevens te wijzigen.
Start een gemeenschappelijk scherm opnieuw op, controleer of het alleen terugkeert naar het bedoelde beperkte dashboard en bevestig dat de bijbehorende inloggegevens nergens anders worden gebruikt. Wijs een met naam genoemde beheerder aan die verantwoordelijk is voor updates en intrekking.
Stop wanneer elke persoon en elk gedeeld apparaat een benoemde rol, minimaal noodzakelijke toegang en een onafhankelijke verwijderingsroute heeft. Schakel hulp in wanneer het huidige rechtenmodel gevoelige bediening of geschiedenis niet kan beschermen; beloof geen isolatie die de geteste rol niet kan afdwingen.
Controleer de accountlijst na veranderingen in het huishouden en tijdens een regelmatig onderhoudsmoment. Verwijder achtergelaten apparaatsessies, bevestig wie momenteel beheerder is en beperk het gemeenschappelijke account tot het ene eindpunt waarvoor het is aangemaakt.
Ondersteuning & Tips
Meer om te lezen

Hoe optimaliseer je Immich-databaseverbindingen voor gelijktijdige containers?
Verhoog max_connections niet als eerste. Meet de Immich-sessies, tel de vraag van elke container bij elkaar op, behoud ruimte voor beheerders en stem alleen...

Dubbele taken of imports in Immich voorkomen
Scheid herhaalde taken van dubbele assets. Gebruik één canoniek ingestiepad, beheer retries en padwijzigingen en test vervolgens opnieuw invoeren op een kleine groep.

Immich herstellen nadat het databasevolume vol raakt
Verwijder nooit PostgreSQL-WAL om ruimte vrij te maken. Stop schrijfbewerkingen van Immich, behoud de databasestatus, voeg veilig extra opslagcapaciteit toe, herstel PostgreSQL en voorkom...

