As funções do Home Assistant separam principalmente a administração da utilização normal; não criam automaticamente um isolamento completo por pessoa para cada entidade, registo do histórico ou integração.
Um agregado familiar partilhado reúne necessidades diferentes: os administradores mantêm as integrações e as cópias de segurança, os adultos controlam os espaços comuns, as crianças precisam de controlos limitados e os convidados podem necessitar de acesso temporário. O resultado do acesso provém de várias camadas — função do utilizador, visibilidade do painel, exposição de entidades, permissões da aplicação complementar e contas dos dispositivos a montante. Tratar uma única etiqueta de função como um limite universal de dados deixa o histórico e os controlos sensíveis expostos.
As funções separam o poder de configuração do controlo diário
Um administrador pode alterar integrações, utilizadores, definições do sistema, cópias de segurança e outros elementos do plano de controlo que afetam toda a gente. Um utilizador não administrador pode utilizar as funções permitidas da interface sem ser proprietário da instalação. Esta distinção reduz alterações acidentais ao sistema, mas não especifica, por si só, quais as entidades do agregado familiar ou observações históricas que cada pessoa pode ver.
A procura de uma separação mais detalhada é visível no pedido de controlo de acesso baseado em funções de longa data. A discussão é útil porque distingue o estado amplo de administrador dos direitos granulares sobre dispositivos, entidades, áreas, integrações, painéis e serviços.
Utilize a função menos poderosa que ainda permita realizar as tarefas normais da pessoa. Se alguém precisar de uma ação administrativa ocasional, não transforme o acesso permanente de administrador numa solução alternativa. O limite de falha é qualquer conta cuja comprometimento permita o acesso à configuração de todo o sistema ou a segredos para além da responsabilidade da pessoa no agregado familiar.
A visibilidade do painel não é um limite de segurança completo
Um painel personalizado pode remover controlos confusos ou sensíveis da navegação diária, mas ocultar um cartão é diferente de negar o acesso ao back-end. As APIs, as chamadas de serviço, as vistas do histórico, os assistentes de voz ou outros painéis podem expor a mesma entidade através de outro caminho. O design da apresentação melhora a usabilidade; a autorização tem de ser validada de forma independente.
Os problemas de acesso num agregado familiar surgem frequentemente porque os utilizadores esperam que a configuração da interface equivalha a uma permissão ao nível da entidade. As preocupações práticas desta discussão sobre controlo de acesso mostram como as câmaras, as fechaduras e os dispositivos das crianças tornam essa suposição insegura.
Teste com a conta não administradora real num navegador privado e na aplicação complementar. Tente navegar, procurar entidades, consultar o histórico, efetuar chamadas de serviço e editar painéis, conforme aplicável, que deveriam ser recusadas. Se continuar disponível um caminho sensível, considere o limite não suportado e isole a integração a montante ou evite expor esses dados.
As contas a montante podem sobrepor-se à intenção do agregado familiar
O Home Assistant pode ligar-se a câmaras, alarmes, portais de energia, serviços multimédia e plataformas de voz através de uma única credencial a montante partilhada. Mesmo que os utilizadores locais tenham contas separadas, a integração pode importar dados com a autoridade dessa identidade partilhada. As funções locais não podem remover permissões que a integração nunca distinguiu à partida.
O princípio do menor privilégio só funciona quando cada identidade de serviço recebe a autoridade mínima necessária para a sua função. Este guia prático sobre acesso com menor privilégio apresenta o mecanismo geral: restringir os direitos e verificá-los continuamente, em vez de confiar numa rede fidedigna ou num contexto familiar amigável.
Crie contas de serviço a montante separadas sempre que a plataforma do dispositivo as suporte e evite importar credenciais administrativas para o controlo de rotina. Se uma credencial expuser necessariamente todo o conjunto de câmaras ou alarmes, documente isso como um limite de dados partilhados. O Home Assistant não pode impor distinções que desaparecem antes de os dados chegarem até ele.
Crie uma matriz de acesso do agregado familiar
Enumere cada pessoa ou função relativamente a cinco capacidades: ver o estado atual, ver o histórico, executar ações, editar painéis ou automações e administrar integrações ou cópias de segurança. Adicione linhas para domínios sensíveis, como fechaduras, câmaras, presença, alarmes, quartos, energia e localização. Marque cada célula como necessária, recusada ou não suportada.
O guia da ZimaSpace sobre conceção da identidade familiar amplia esta matriz para incluir decisões de integração, dispositivos partilhados e ciclo de vida numa instalação multiutilizador.
Valide cada célula necessária e recusada com uma conta de teste real e registe se cada restrição depende do Home Assistant, de um painel, do dispositivo cliente ou de um serviço a montante. Reveja a matriz quando uma pessoa, integração ou função mudar. Se uma célula recusada não puder ser imposta, remova o caminho dos dados ou assinale explicitamente a limitação.
Centro de Tecnologia e IA
Mais para Ler

Os modelos abertos estão a alcançar a IA de fronteira — será 2026 o ano em que a IA local se torna suficientemente boa?
Os modelos abertos estão a tornar-se suficientemente bons para mais cargas de trabalho locais de IA, enquanto os modelos de ponta na nuvem continuam...

O NVIDIA PAIR transforma a sua rede doméstica num cluster de IA local — ainda precisa de um único servidor com uma GPU potente?
O NVIDIA PAIR distribui pedidos de IA locais por vários PCs, tornando a capacidade de computação mais elástica, enquanto um servidor doméstico pode manter...

Porque é que o Immich parece mais rápido na LAN do que em ligações remotas?
Os pedidos na LAN seguem normalmente um percurso mais curto e com menor latência. O acesso remoto acrescenta limitações de capacidade da WAN e...

