Rodzinne korzystanie z Immich zależy od granic kont, ponieważ własność, udostępnianie, kontekst wyszukiwania i uprawnienia administracyjne są przypisane do tożsamości, a nie do gospodarstw domowych.
Jedna rodzina może chcieć wspólnego albumu z wakacji, podczas gdy każda osoba zachowuje osobno zrzuty ekranu, dokumenty i osobiste wspomnienia. Dobry projekt zaczyna się od określenia, kto jest właścicielem zasobu, kto może wyświetlać zawartość wspólnej przestrzeni lub ją dodawać oraz kto może administrować serwerem, gdy zmienią się relacje lub urządzenia.
Oddzielna tożsamość tworzy trwałą granicę własności
Oddzielne konto przypisuje przesyłane pliki i zachowanie prywatnej biblioteki do jednej osoby, a nie do wspólnie używanych danych logowania. Ta granica wpływa na to, które zasoby są domyślnie widoczne, kto może je usuwać i które sesje można unieważnić. Zachowuje też rozliczalność, gdy kilka telefonów wykonuje kopie zapasowe na tym samym serwerze.
Dyskusja o konfiguracji rodzinnej pokazuje napięcie między indywidualnymi bibliotekami a oczekiwaną wspólną obsługą rodzinną. Wątek pokazuje, że udostępnienie albumu nie odtwarza automatycznie wszystkich przypisanych właścicielowi osi czasu, wspomnień ani sposobów wyszukiwania u odbiorców, przez co projekt tożsamości staje się widoczny w codziennym użyciu.
Zdefiniuj każdego członka gospodarstwa domowego jako tożsamość, zanim utworzysz wspólne albumy. Dodaj dzieci lub gości tylko wtedy, gdy ich potrzeby związane z własnością i odzyskiwaniem dostępu uzasadniają utworzenie kont. Większa liczba kont nie oznacza automatycznie większego bezpieczeństwa, jeśli hasła są używane ponownie, uprawnienia administratora są zbyt szerokie lub nieaktywne sesje nigdy nie są usuwane.
Udostępnianie umożliwia współpracę bez łączenia wszystkich bibliotek
Wspólny album może zapewnić wybraną przestrzeń do współpracy, podczas gdy pierwotna własność pozostaje przypisana osobom dodającym zawartość. Dzięki temu wakacje, wydarzenie szkolne lub rodzinne archiwum mogą być widoczne bez ujawniania wszystkich prywatnych przesyłanych plików. Takie rozwiązanie jest celowo węższe niż połączenie wszystkich osobistych bibliotek.
Konto używane przez rodzinę opisane na Hacker News korzysta z oddzielnych danych logowania oraz wspólnej osi czasu zdjęć i porównuje dostęp oparty na kontach z linkami publicznymi. Praktyczny wniosek jest taki, że linki do albumów, widoczność podobna do tej zapewnianej przez partnera, osobista własność i uwierzytelnione udostępnianie rodzinne to różne mechanizmy, a nie wymienne określenia.
Utwórz wspólną przestrzeń dopiero po określeniu, czy członkowie mają wyświetlać, dodawać, edytować, pobierać lub usuwać zawartość. Przetestuj każdą czynność na nieistotnych materiałach. Jeśli odbiorcy potrzebują osobistego działania osi czasu, a nie współdzielonego albumu, zapisz to jako osobne wymaganie zamiast po cichu rozszerzać uprawnienia.
Administracja ma większy zasięg w zakresie prywatności i odzyskiwania dostępu
Administrator zarządza ustawieniami systemu, użytkownikami, przetwarzaniem danych i operacjami istotnymi dla odzyskiwania dostępu. Ta władza różni się od posiadania wielu zdjęć lub organizowania wspólnego albumu. Używanie konta administratora na codziennych urządzeniach rodziny zwiększa skutki kradzieży sesji, błędnej zmiany ustawień lub niedostatecznie zabezpieczonej przeglądarki.
Analiza uwierzytelniania ZimaSpace rozróżnia potwierdzanie tożsamości, dane uwierzytelniające sesji, ścieżki przez serwer proxy i autoryzację. Dla rodzin oznacza to, że pomyślnie uwierzytelniony członek gospodarstwa domowego nadal powinien otrzymać tylko zakres aplikacji przypisany do danej tożsamości; pomyślne logowanie nie oznacza uprawnienia do wyświetlania każdego zasobu.
Ogranicz administrację do czynności konserwacyjnych, a na co dzień używaj zwykłego konta na urządzeniu każdej osoby. Udokumentuj, kto może resetować dane logowania, przywracać kopie zapasowe i zmieniać zdalny dostęp. Drugi zaufany administrator może ułatwić odzyskiwanie dostępu, ale zdublowane sesje z szerokimi uprawnieniami zwiększają również powierzchnię ataku i ryzyko błędów.
Utwórz macierz uprawnień gospodarstwa domowego
Utwórz wiersze dla tożsamości dorosłego, dziecka, gościa i administratora. Dodaj kolumny dotyczące prywatnych przesyłanych plików, wyświetlania wspólnych albumów, dodawania i usuwania multimediów, tworzenia publicznych linków, odzyskiwania konta oraz ustawień serwera. Przed skonfigurowaniem działającej biblioteki oznacz każdą komórkę jako zezwól, odmów lub wymagaj nadzoru.
Przypadek dotyczący uprawnień opisany przez społeczność przedstawia dwoje partnerów dodających własne zdjęcia do wspólnego albumu i sprawdzających, co każde z nich może usunąć. Przykład pokazuje, dlaczego testowanie uprawnień musi opierać się na działaniach, a nie etykietach: określenie „edytor” ma znaczenie tylko poprzez dokładne zachowanie związane z własnością i usuwaniem, którego doświadczają członkowie rodziny.
Przetestuj każdą ważną komórkę zezwól i odmów na zbędnych zasobach, a następnie powtórz test po wylogowaniu i unieważnieniu jednej sesji. Zapisz, kto jest właścicielem powstałych plików i co pozostaje widoczne po usunięciu elementu ze wspólnego albumu. Macierz staje się rodzinną polityką i należy ją przeglądać po zmianie urządzeń lub relacji.
Centrum Technologii i Sztucznej Inteligencji
Więcej do przeczytania

Dlaczego Immich ponownie przetwarza istniejące dane po aktualizacji?
Immich może ponownie przetwarzać zasoby, gdy aktualizacja unieważni wcześniejsze wersje pochodne, metadane, modele lub stan zadań; powtarzająca się, niekończąca praca to osobna usterka.

Które zależności najczęściej wyznaczają rzeczywistą granicę wydajności Immich?
Immich jest ograniczony przez najwolniejszą zależność na każdej mierzonej ścieżce, dlatego przesyłanie, wyszukiwanie, przeglądanie i odtwarzanie mogą mieć różne limity.

Sieciowanie Immich: jak wykrywanie, DNS i routing zapewniają dostępność
Immich jest dostępny tylko wtedy, gdy wybór punktu końcowego, DNS, routing, NAT lub obsługa serwera proxy, TLS oraz odpowiedź aplikacji tworzą jedną prawidłową ścieżkę.

