Ασφάλεια
Ο τηλεχειρισμός ενός φυσικού ρομπότ μέσω internet απαιτεί περισσότερα από μια φόρμα σύνδεσης. Αυτή η σελίδα περιγράφει πώς λειτουργούν η αυθεντικοποίηση και οι ρόλοι, πώς πρέπει να χειρίζεστε τα κλειδιά API, ποιοι μηχανισμοί προστατεύουν τον ζωντανό έλεγχο, τι καταγράφει το ίχνος ελέγχου, και πώς να αναφέρετε μια ευπάθεια.
Τελευταία ενημέρωση 2026-08-09
Αυθεντικοποίηση
Οι λογαριασμοί διαχειρίζονται από το Supabase Auth με email και κωδικό πρόσβασης, Google OAuth, ή GitHub OAuth. Μετά τη σύνδεση, ο browser σας κρατά ένα session token (ένα JWT) που ανανεώνεται αυτόματα από το middleware της πλατφόρμας, οπότε μια ενεργή συνεδρία δεν λήγει σιωπηλά στη μέση της δουλειάς.
Το API δέχεται αυτό το session token με δύο μορφές: ως το cookie συνεδρίας που ο πίνακας ελέγχου στέλνει ούτως ή άλλως, ή ως κεφαλίδα Authorization Bearer. Η προγραμματιστική πρόσβαση χωρίς σύνδεση browser χρησιμοποιεί αντ᾽ αυτού κλειδιά API, που περιγράφονται παρακάτω. Τα endpoints απορρίπτουν αιτήματα χωρίς έγκυρο διαπιστευτήριο· μόνο τα ρητά δημόσια routes, όπως ο έλεγχος υγείας και η φόρμα επικοινωνίας, λειτουργούν χωρίς αυθεντικοποίηση.
Ρόλοι και δικαιώματα
Κάθε λογαριασμός έχει ακριβώς έναν ρόλο: CLIENT, OPERATOR, ή ADMIN. Οι πελάτες κατέχουν ρομπότ και πληρώνουν για συνεδρίες, οι χειριστές ελέγχουν ρομπότ και κερδίζουν από συνεδρίες, και οι διαχειριστές λειτουργούν την πλατφόρμα. Επιλέγετε μεταξύ πελάτη και χειριστή κατά το onboarding· ο ρόλος διαχειριστή ανατίθεται από διαχειριστές της πλατφόρμας και δεν μπορεί να επιλεγεί αυτόνομα.
| Δυνατότητα | CLIENT | OPERATOR | ADMIN |
|---|---|---|---|
| Καταχώριση και διαχείριση ρομπότ | Ναι | Όχι | Ναι |
| Έναρξη και εκτέλεση συνεδριών τηλεχειρισμού | Όχι | Ναι | Ναι |
| Προβολή συνεδριών | Στα δικά τους ρομπότ | Δικές τους συνεδρίες | Όλες |
| Datasets και εξαγωγές | Ναι | Όχι | Όλα |
| Χρεώσεις, τιμολόγια, τρόποι πληρωμής | Ναι | Όχι | Όλα |
| Έσοδα και πληρωμές | Όχι | Ναι | Όλα |
| Έγκριση πιστοποιήσεων | Όχι | Μόνο αίτημα | Ναι |
| Επίλυση διαφορών | Μόνο καταχώριση | Όχι | Ναι |
Οι έλεγχοι ρόλων συμβαίνουν στην πλευρά του server σε κάθε αίτημα, όχι στο UI. Κάτω από το API, η πρόσβαση στη βάση δεδομένων περιορίζεται επιπλέον με πολιτικές row-level security, οπότε ακόμα και ένα σφάλμα σε ένα endpoint δεν μετατρέπεται σε ελεύθερη πρόσβαση στις γραμμές άλλων λογαριασμών.
Κλειδιά API
Τα κλειδιά API δίνουν σε scripts και servers πρόσβαση χωρίς σύνδεση browser. Τα δημιουργείτε και τα ανακαλείτε στο /dashboard/settings· τα κλειδιά φέρουν το πρόθεμα ayr_live_ και στέλνονται ως κεφαλίδα Authorization Bearer. Ένα κλειδί ενεργεί με τον ρόλο και τα δικαιώματα του λογαριασμού που το δημιούργησε, οπότε ένα κλειδί που διέρρευσε είναι ακριβώς τόσο κακό όσο ένας κωδικός πρόσβασης που διέρρευσε.
- Κρατήστε τα κλειδιά στην πλευρά του server. Δεν ανήκουν σε client-side JavaScript, εφαρμογές κινητού, ή δημόσια repositories.
- Χρησιμοποιήστε ένα κλειδί ανά ενσωμάτωση. Όταν κάτι διαρρεύσει, θέλετε να ανακαλέσετε έναν καταναλωτή, όχι όλους.
- Περιστρέψτε χωρίς διακοπή λειτουργίας: δημιουργήστε πρώτα το κλειδί αντικατάστασης, αναπτύξτε το, μετά ανακαλέστε το παλιό κλειδί στο /dashboard/settings.
- Ανακαλέστε αμέσως σε οποιαδήποτε υποψία. Η δημιουργία ενός νέου κλειδιού κοστίζει δευτερόλεπτα· ένας επιτιθέμενος με έγκυρο κλειδί μπορεί να κάνει οτιδήποτε μπορεί ο λογαριασμός σας.
Μηχανισμοί προστασίας κατά τον ζωντανό έλεγχο
Ο ζωντανός έλεγχος είναι δεσμευμένος σε μια μίσθωση συνεδρίας. Ένα ρομπότ δέχεται εντολές μόνο όσο βρίσκεται σε ακριβώς μία ACTIVE συνεδρία, και μόνο από τον χειριστή που κρατά αυτή τη συνεδρία· το ίδιο το ρομπότ σημαδεύεται IN_SESSION για όλους τους άλλους. Ένας χειριστής μπορεί να κρατά το πολύ μία ACTIVE ή PAUSED συνεδρία τη φορά, κάτι που αποκλείει ένα άτομο να ελέγχει ονομαστικά δύο βραχίονες ταυτόχρονα.
Το cockpit παρέχει ένα emergency stop που σταματά τον βραχίονα αμέσως, και η παύση ή ο τερματισμός της συνεδρίας σταματά τη ροή εντολών συνολικά. Επιπλέον, η πλατφόρμα παρακολουθεί τη δραστηριότητα του χειριστή: μετά από μια περίοδο χωρίς εισαγωγή στέλνεται μια προειδοποίηση αδράνειας, και αν ο χειριστής παραμείνει αδρανής η συνεδρία σταματά αυτόματα. Αυτό προστατεύει και τις δύο πλευρές, τον πελάτη από το να πληρώνει για αδρανή χρόνο και το ρομπότ από το να παραμένει σε ανεξέλεγκτη κατάσταση με ενεργή μίσθωση.
Ίχνος ελέγχου
Κάθε συνεδρία κρατά ένα log γεγονότων: έναρξη και λήξη, παύσεις και συνεχίσεις, ελέγχους δραστηριότητας, προειδοποιήσεις αδράνειας, αλλαγές χειριστή, αιτήματα παράτασης, και σφάλματα, καθένα με χρονοσφραγίδα. Όταν εξετάζεται μια διαφορά, αυτό το log γεγονότων είναι το κύριο αποδεικτικό στοιχείο, κάτι που είναι ένας ακόμα λόγος που η πλατφόρμα το γράφει αυτόματα αντί να βασίζεται στη μνήμη κανενός.
Πέρα από τις συνεδρίες, σημαντικές ενέργειες της πλατφόρμας καταγράφονται σε ένα audit log με το id του χρήστη που ενήργησε, την ενέργεια, τον επηρεαζόμενο πόρο, και metadata. Αλλαγές προφίλ, συναλλαγές σχετικές με πληρωμές, και ενέργειες διαχειριστή αφήνουν όλες εγγραφές. Οι εγγραφές ελέγχου γράφονται από την πλατφόρμα και δεν είναι επεξεργάσιμες μέσω καμίας διεπαφής προς τον χρήστη.
Κρυπτογράφηση και προστασία δεδομένων
Όλη η κίνηση από και προς την πλατφόρμα είναι κρυπτογραφημένη κατά τη μεταφορά με TLS, συμπεριλαμβανομένων των ροών βίντεο και των σημάτων ελέγχου. Στο επίπεδο δεδομένων, πολιτικές row-level security περιορίζουν την πρόσβαση στη βάση δεδομένων ανά λογαριασμό. Τα δεδομένα πληρωμών είναι το σαφέστερο όριο απ᾽ όλα: κάρτες και τραπεζικά στοιχεία χειρίζονται αποκλειστικά από το Stripe και ποτέ δεν αγγίζουν τους servers του AY-Robots.
Αναφορά ευπάθειας
Αν βρείτε ένα ζήτημα ασφάλειας, αναφέρετέ το υπεύθυνα μέσω της σελίδας /security ή της φόρμας /contact χρησιμοποιώντας την κατηγορία Bug Report. Συμπεριλάβετε τι βρήκατε, πού, και πώς να το αναπαράγετε· μην αποκτάτε πρόσβαση σε δεδομένα άλλων χρηστών πέρα από το ελάχιστο απαραίτητο για να αποδείξετε το ζήτημα, και μην δημοσιεύετε λεπτομέρειες πριν έχουμε μια εύλογη ευκαιρία να το διορθώσουμε. Διαβάζουμε κάθε αναφορά.
Συχνές ερωτήσεις
Μπορεί ένας χειριστής να δει τα δεδομένα χρέωσής μου;▾
Όχι. Οι χρεώσεις, τα τιμολόγια, και οι τρόποι πληρωμής είναι δυνατότητες του ρόλου πελάτη. Ένας χειριστής σε μια συνεδρία στο ρομπότ σας βλέπει το πλαίσιο της συνεδρίας, όχι τον λογαριασμό σας ή τα δεδομένα πληρωμών σας.
Τι συμβαίνει στο ρομπότ αν η σύνδεσή μου πέσει στη μέση μιας συνεδρίας;▾
Η ροή εντολών σταματά μαζί με τη σύνδεση, και ο μηχανισμός προστασίας αδράνειας αναλαμβάνει: μετά από μια περίοδο προειδοποίησης χωρίς εισαγωγή, η συνεδρία σταματά αυτόματα. Ο πελάτης δεν χρεώνεται για την αδρανή ουρά πέρα από αυτή τη διακοπή.
Πώς περιστρέφω με ασφάλεια ένα κλειδί API;▾
Δημιουργήστε το νέο κλειδί στο /dashboard/settings, αλλάξτε την ενσωμάτωσή σας σε αυτό, επαληθεύστε ότι λειτουργεί, μετά ανακαλέστε το παλιό κλειδί. Αν το κάνετε με αυτή τη σειρά, δεν υπάρχει διακοπή λειτουργίας ούτε παράθυρο όπου δεν υπάρχει έγκυρο κλειδί.
Αποθηκεύονται τα δεδομένα πληρωμών μου σε servers του AY-Robots;▾
Όχι. Κάρτες και τραπεζικά στοιχεία πηγαίνουν απευθείας στο Stripe. Η πλατφόρμα αποθηκεύει μόνο αναφορές σε αντικείμενα Stripe, ποτέ τα ίδια τα δεδομένα πληρωμών.
Αναφορά REST API για το AY-Robots: αυθεντικοποίηση με session tokens και κλειδιά API, συν κάθε endpoint για ρομπότ, συνεδρίες, πληρωμές, και δημόσια δεδομένα.
Απαντήσεις σε συχνές ερωτήσεις για το AY-Robots: τιμολόγηση, υποστηριζόμενα ρομπότ, πώς γίνεστε χειριστής, ιδιοκτησία δεδομένων, πληρωμές, εκπαίδευση policy, και ασφάλεια.