Immich dla rodzin: jak tożsamość i uprawnienia kształtują korzystanie z usługi

Eva Wong jest Technicznym pisarzem i stałym majsterkowiczem w ZimaSpace. Całe życie geek z pasją do homelabów i oprogramowania open-source, specjalizuje się w tłumaczeniu skomplikowanych koncepcji technicznych na przystępne, praktyczne przewodniki. Eva wierzy, że samodzielne hostowanie powinno być zabawą, a nie czymś onieśmielającym. Poprzez swoje samouczki umożliwia społeczności rozwiewanie tajemnic konfiguracji sprzętu, od budowy pierwszego NAS po opanowanie kontenerów Docker.

Rodzinne korzystanie z Immich zależy od granic kont, ponieważ własność, udostępnianie, kontekst wyszukiwania i uprawnienia administracyjne są przypisane do tożsamości, a nie do gospodarstw domowych.

Jedna rodzina może chcieć wspólnego albumu z wakacji, podczas gdy każda osoba zachowuje osobno zrzuty ekranu, dokumenty i osobiste wspomnienia. Dobry projekt zaczyna się od określenia, kto jest właścicielem zasobu, kto może wyświetlać zawartość wspólnej przestrzeni lub ją dodawać oraz kto może administrować serwerem, gdy zmienią się relacje lub urządzenia.

Oddzielna tożsamość tworzy trwałą granicę własności

Oddzielne konto przypisuje przesyłane pliki i zachowanie prywatnej biblioteki do jednej osoby, a nie do wspólnie używanych danych logowania. Ta granica wpływa na to, które zasoby są domyślnie widoczne, kto może je usuwać i które sesje można unieważnić. Zachowuje też rozliczalność, gdy kilka telefonów wykonuje kopie zapasowe na tym samym serwerze.

Dyskusja o konfiguracji rodzinnej pokazuje napięcie między indywidualnymi bibliotekami a oczekiwaną wspólną obsługą rodzinną. Wątek pokazuje, że udostępnienie albumu nie odtwarza automatycznie wszystkich przypisanych właścicielowi osi czasu, wspomnień ani sposobów wyszukiwania u odbiorców, przez co projekt tożsamości staje się widoczny w codziennym użyciu.

Zdefiniuj każdego członka gospodarstwa domowego jako tożsamość, zanim utworzysz wspólne albumy. Dodaj dzieci lub gości tylko wtedy, gdy ich potrzeby związane z własnością i odzyskiwaniem dostępu uzasadniają utworzenie kont. Większa liczba kont nie oznacza automatycznie większego bezpieczeństwa, jeśli hasła są używane ponownie, uprawnienia administratora są zbyt szerokie lub nieaktywne sesje nigdy nie są usuwane.

Udostępnianie umożliwia współpracę bez łączenia wszystkich bibliotek

Wspólny album może zapewnić wybraną przestrzeń do współpracy, podczas gdy pierwotna własność pozostaje przypisana osobom dodającym zawartość. Dzięki temu wakacje, wydarzenie szkolne lub rodzinne archiwum mogą być widoczne bez ujawniania wszystkich prywatnych przesyłanych plików. Takie rozwiązanie jest celowo węższe niż połączenie wszystkich osobistych bibliotek.

Konto używane przez rodzinę opisane na Hacker News korzysta z oddzielnych danych logowania oraz wspólnej osi czasu zdjęć i porównuje dostęp oparty na kontach z linkami publicznymi. Praktyczny wniosek jest taki, że linki do albumów, widoczność podobna do tej zapewnianej przez partnera, osobista własność i uwierzytelnione udostępnianie rodzinne to różne mechanizmy, a nie wymienne określenia.

Utwórz wspólną przestrzeń dopiero po określeniu, czy członkowie mają wyświetlać, dodawać, edytować, pobierać lub usuwać zawartość. Przetestuj każdą czynność na nieistotnych materiałach. Jeśli odbiorcy potrzebują osobistego działania osi czasu, a nie współdzielonego albumu, zapisz to jako osobne wymaganie zamiast po cichu rozszerzać uprawnienia.

Administracja ma większy zasięg w zakresie prywatności i odzyskiwania dostępu

Administrator zarządza ustawieniami systemu, użytkownikami, przetwarzaniem danych i operacjami istotnymi dla odzyskiwania dostępu. Ta władza różni się od posiadania wielu zdjęć lub organizowania wspólnego albumu. Używanie konta administratora na codziennych urządzeniach rodziny zwiększa skutki kradzieży sesji, błędnej zmiany ustawień lub niedostatecznie zabezpieczonej przeglądarki.

Analiza uwierzytelniania ZimaSpace rozróżnia potwierdzanie tożsamości, dane uwierzytelniające sesji, ścieżki przez serwer proxy i autoryzację. Dla rodzin oznacza to, że pomyślnie uwierzytelniony członek gospodarstwa domowego nadal powinien otrzymać tylko zakres aplikacji przypisany do danej tożsamości; pomyślne logowanie nie oznacza uprawnienia do wyświetlania każdego zasobu.

Ogranicz administrację do czynności konserwacyjnych, a na co dzień używaj zwykłego konta na urządzeniu każdej osoby. Udokumentuj, kto może resetować dane logowania, przywracać kopie zapasowe i zmieniać zdalny dostęp. Drugi zaufany administrator może ułatwić odzyskiwanie dostępu, ale zdublowane sesje z szerokimi uprawnieniami zwiększają również powierzchnię ataku i ryzyko błędów.

Utwórz macierz uprawnień gospodarstwa domowego

Utwórz wiersze dla tożsamości dorosłego, dziecka, gościa i administratora. Dodaj kolumny dotyczące prywatnych przesyłanych plików, wyświetlania wspólnych albumów, dodawania i usuwania multimediów, tworzenia publicznych linków, odzyskiwania konta oraz ustawień serwera. Przed skonfigurowaniem działającej biblioteki oznacz każdą komórkę jako zezwól, odmów lub wymagaj nadzoru.

Przypadek dotyczący uprawnień opisany przez społeczność przedstawia dwoje partnerów dodających własne zdjęcia do wspólnego albumu i sprawdzających, co każde z nich może usunąć. Przykład pokazuje, dlaczego testowanie uprawnień musi opierać się na działaniach, a nie etykietach: określenie „edytor” ma znaczenie tylko poprzez dokładne zachowanie związane z własnością i usuwaniem, którego doświadczają członkowie rodziny.

Przetestuj każdą ważną komórkę zezwól i odmów na zbędnych zasobach, a następnie powtórz test po wylogowaniu i unieważnieniu jednej sesji. Zapisz, kto jest właścicielem powstałych plików i co pozostaje widoczne po usunięciu elementu ze wspólnego albumu. Macierz staje się rodzinną polityką i należy ją przeglądać po zmianie urządzeń lub relacji.

Centrum Technologii i Sztucznej Inteligencji

Więcej do przeczytania

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.