Używaj oddzielnych kont Home Assistant dla członków gospodarstwa domowego; wspólne konto zachowaj wyłącznie dla stałego urządzenia współdzielonego, którego ograniczone przeznaczenie i właściciel są udokumentowane.
Jedno konto rodzinne wydaje się wygodne, dopóki powiadomienia, pulpity, śledzenie urządzeń, ślady audytowe, zapisane sesje i możliwość ich unieważniania nie zaczną wskazywać tej samej tożsamości. Najpierw utwórz osobiste konta standardowe, uprawnienia administracyjne trzymaj oddzielnie i sprawdź, co każda rola rzeczywiście może wyświetlać oraz zmieniać. Traktuj tablet ścienny jako tożsamość urządzenia, a nie zamiennik konta dla każdej osoby.
Oddziel osoby, użytkowników i urządzenia współdzielone
Wymień każdego członka gospodarstwa domowego, który potrzebuje interaktywnego dostępu, każdego administratora, integracje usług oraz stałe urządzenia współdzielone, takie jak tablety ścienne. Zapisz, czy dana tożsamość wymaga śledzenia obecności, osobistych powiadomień, dostępu do konfiguracji czy tylko wspólnego pulpitu.
Korzystanie z kont i pulpitów dla poszczególnych osób pozwala zachować odrębność osobistych sesji. Weryfikuj bieżące uprawnienia w rzeczywistej instalacji, zamiast traktować wybór pulpitu jako pełną izolację bezpieczeństwa.
Osoba powinna otrzymać osobiste konto; administrator również powinien mieć możliwą do zidentyfikowania osobistą nazwę logowania. Stały wyświetlacz może korzystać z oddzielnego, ograniczonego konta urządzenia, gdy wymagany jest automatyczny dostęp, a jego fizyczna lokalizacja jest kontrolowana.
Porównaj rozliczalność, unieważnianie dostępu i wygodę
W przypadku osobistych kont sesje można usuwać dla jednego użytkownika, preferencje pozostają oddzielne, a aktywność można interpretować z większą pewnością. Przy jednym wspólnym koncie zmiana hasła, przejęcie urządzenia lub odejście członka gospodarstwa domowego dotyczy wszystkich i nie pozwala wiarygodnie ustalić sprawcy.
Wybór oddzielnych kont domowników oznacza jednorazową konfigurację w zamian za niezależne unieważnianie dostępu i preferencje; decyzja powinna wynikać z potrzeb poszczególnych ról, a nie wyłącznie z liczby domowników.
Wspólny dostęp wybieraj tylko wtedy, gdy punkt końcowy jest wspólny, ograniczony i nie może rozsądnie przechowywać sesji konkretnej osoby. Nie używaj tego konta ponownie na osobistych telefonach ani nie przyznawaj mu uprawnień administratora dla wygody.
Stosuj zasadę najmniejszych uprawnień i testuj rzeczywiste działania
Utwórz konta standardowe dla domowników, zarezerwuj uprawnienia administratora dla osób utrzymujących integracje i konfigurację oraz ustaw przemyślny domyślny pulpit. Z każdej roli przetestuj zwykłe sterowanie, widoczność historii, dostęp do ustawień, kierowanie powiadomień i działanie wylogowania.
Rozróżnienie między prezentacją a autoryzacją opisano w modelu tożsamości gospodarstwa domowego. Skorzystaj z niego, gdy ukryty widok mógłby zostać pomylony z gwarancją kontroli dostępu.
Jeśli użytkownik standardowy nie może wykonać wymaganego zadania domowego, przyznaj najmniejszą obsługiwaną zmianę roli albo przeprojektuj to zadanie; nie nadawaj każdemu kontu uprawnień administratora. Jeśli wymaganych wrażliwych encji nie można odizolować, potraktuj to jako granicę produktu i ogranicz zakres ich udostępniania.
Zweryfikuj utratę urządzenia i zmiany w gospodarstwie domowym
Wyloguj jedno konto testowe, unieważnij jego sesje i potwierdź, że pozostałe konta domowników nadal działają. Następnie przetestuj scenariusz utraty telefonu oraz odejścia użytkownika bez zmieniania danych logowania urządzenia współdzielonego ani administratora.
W przypadku wspólnego wyświetlacza uruchom go ponownie, sprawdź, czy wraca wyłącznie do przeznaczonego dla niego ograniczonego pulpitu, i potwierdź, że jego dane logowania nie są używane nigdzie indziej. Wyznacz administratora odpowiedzialnego za aktualizacje i unieważnianie dostępu.
Zakończ, gdy każda osoba i każde urządzenie współdzielone będzie mieć przypisaną rolę, minimalny niezbędny dostęp oraz niezależną ścieżkę usunięcia dostępu. Eskaluj problem, gdy obecny model uprawnień nie może chronić wrażliwych elementów sterowania ani historii; nie obiecuj izolacji, której przetestowana rola nie jest w stanie zapewnić.
Po zmianach w gospodarstwie domowym oraz w regularnych odstępach konserwacyjnych przeglądaj listę kont. Usuwaj porzucone sesje urządzeń, potwierdzaj aktualnych administratorów i ograniczaj konto wspólne do jednego punktu końcowego, do obsługi którego zostało utworzone.
Wsparcie i wskazówki
Więcej do przeczytania

Jak zoptymalizować połączenia z bazą danych Immich dla równoczesnych kontenerów
Nie zwiększaj najpierw wartości max_connections. Zmierz sesje Immich, zsumuj zapotrzebowanie wszystkich kontenerów, zachowaj rezerwę dla administratora i dostosuj tylko faktycznie potwierdzone wąskie gardło.

Jak zapobiegać duplikowaniu zadań lub importów w Immich
Oddziel powtarzające się zadania od zduplikowanych zasobów. Użyj jednej kanonicznej ścieżki pozyskiwania danych, kontroluj ponowne próby i zmiany ścieżek, a następnie przetestuj ponowne wprowadzanie...

Jak naprawić Immich po zapełnieniu woluminu bazy danych
Nigdy nie usuwaj dziennika WAL PostgreSQL, aby zwolnić miejsce. Zatrzymaj operacje zapisu w Immich, zachowaj stan bazy danych, bezpiecznie zwiększ pojemność, odzyskaj działanie PostgreSQL,...

