امنیت
کنترل از راه دور یک ربات فیزیکی از طریق اینترنت بیش از یک فرم ورود می طلبد. این صفحه توضیح می دهد احراز هویت و نقش ها چگونه کار می کنند، کلیدهای API چگونه باید مدیریت شوند، چه تدابیری از کنترل زنده محافظت می کنند، ردیابی حسابرسی چه چیزی را ثبت می کند، و چگونه یک آسیب پذیری را گزارش دهید.
آخرین به روزرسانی 2026-08-09
احراز هویت
حساب ها توسط Supabase Auth با ایمیل و رمز عبور، OAuth از Google، یا OAuth از GitHub مدیریت می شوند. بعد از ورود، مرورگر شما یک توکن نشست (یک JWT) نگه می دارد که به طور خودکار توسط middleware پلتفرم تازه سازی می شود، پس یک نشست کارآمد به آرامی در وسط کار منقضی نمی شود.
API این توکن نشست را در دو شکل می پذیرد: به عنوان کوکی نشستی که داشبورد به هر حال می فرستد، یا به عنوان یک هدر Authorization از نوع Bearer. دسترسی برنامه ای بدون ورود مرورگر در عوض از کلیدهای API استفاده می کند، که در ادامه توضیح داده شده. نقاط پایانی درخواست هایی بدون یک اعتبارنامه معتبر را رد می کنند؛ فقط مسیرهای صراحتا عمومی، مانند بررسی تندرستی و فرم تماس، بدون احراز هویت کار می کنند.
نقش ها و مجوزها
هر حساب دقیقا یک نقش دارد: CLIENT، OPERATOR، یا ADMIN. مشتریان مالک ربات ها هستند و برای نشست ها پول می دهند، اپراتورها ربات ها را کنترل می کنند و از نشست ها درآمد کسب می کنند، و ادمین ها خود پلتفرم را اجرا می کنند. شما بین مشتری و اپراتور در طول onboarding انتخاب می کنید؛ نقش ادمین توسط مدیران پلتفرم اختصاص داده می شود و نمی تواند خودانتخابی باشد.
| قابلیت | CLIENT | OPERATOR | ADMIN |
|---|---|---|---|
| ثبت و مدیریت ربات ها | بله | نه | بله |
| شروع و اجرای نشست های کنترل از راه دور | نه | بله | بله |
| مشاهده نشست ها | روی ربات های خودشان | نشست های خودشان | همه |
| مجموعه داده ها و خروجی ها | بله | نه | همه |
| صورتحساب، فاکتورها، روش های پرداخت | بله | نه | همه |
| درآمد و برداشت ها | نه | بله | همه |
| تایید گواهینامه ها | نه | فقط درخواست | بله |
| حل اختلافات | فقط ثبت | نه | بله |
بررسی های نقش در سمت سرور در هر درخواست اتفاق می افتند، نه در رابط کاربری. زیر API، دسترسی پایگاه داده به علاوه با سیاست های امنیت در سطح ردیف محدود می شود، پس حتی یک باگ در یک نقطه پایانی به دسترسی آزاد به ردیف های حساب های دیگر تبدیل نمی شود.
کلیدهای API
کلیدهای API به اسکریپت ها و سرورها دسترسی بدون ورود مرورگر می دهند. آن ها را در /dashboard/settings می سازید و باطل می کنید؛ کلیدها پیشوند ayr_live_ دارند و به عنوان یک هدر Authorization از نوع Bearer فرستاده می شوند. یک کلید با نقش و مجوزهای حسابی که آن را ساخته عمل می کند، پس یک کلید افشا شده دقیقا به بدی یک رمز عبور افشا شده است.
- کلیدها را سمت سرور نگه دارید. آن ها متعلق به جاوااسکریپت سمت کلاینت، اپلیکیشن های موبایل، یا مخازن عمومی نیستند.
- برای هر یکپارچه سازی یک کلید استفاده کنید. وقتی چیزی افشا می شود، می خواهید یک مصرف کننده را باطل کنید، نه همه آن ها را.
- بدون قطعی چرخش کنید: ابتدا کلید جایگزین را بسازید، آن را deploy کنید، سپس کلید قدیمی را در /dashboard/settings باطل کنید.
- با هر گمانی فورا باطل کنید. ساختن یک کلید تازه چند ثانیه هزینه دارد؛ یک مهاجم با یک کلید معتبر می تواند هر کاری که حساب شما می تواند انجام دهد.
تدابیر ایمنی در طول کنترل زنده
کنترل زنده به یک قرارداد اجاره نشست وابسته است. یک ربات فقط زمانی که دقیقا در یک نشست ACTIVE است، و فقط از اپراتوری که آن نشست را نگه داشته، دستور می پذیرد؛ خود ربات برای همه دیگران IN_SESSION علامت گذاری می شود. یک اپراتور می تواند در هر لحظه حداکثر یک نشست ACTIVE یا PAUSED داشته باشد، که یک شخص کنترل کننده اسما دو بازو را همزمان رد می کند.
cockpit یک توقف اضطراری فراهم می کند که بازو را فورا متوقف می کند، و متوقف کردن یا پایان دادن نشست جریان دستور را به عنوان یک کل متوقف می کند. علاوه بر آن، پلتفرم فعالیت اپراتور را پایش می کند: بعد از یک دوره بدون ورودی یک اخطار عدم فعالیت فرستاده می شود، و اگر اپراتور غیرفعال بماند نشست به طور خودکار متوقف می شود. این از هر دو طرف محافظت می کند، مشتری از پرداخت برای زمان بیکار و ربات از ماندن در حالت بدون کنترل با یک اجاره زنده.
ردیابی حسابرسی
هر نشست یک لاگ رویداد نگه می دارد: شروع و پایان، توقف ها و از سرگیری ها، بررسی های فعالیت، اخطارهای عدم فعالیت، تعویض اپراتور، درخواست های تمدید، و خطاها، هر کدام با یک مهر زمانی. وقتی اختلافی بررسی می شود، این لاگ رویداد شاهد اصلی است، که یک دلیل دیگر است که پلتفرم آن را به طور خودکار می نویسد به جای اینکه به حافظه کسی تکیه کند.
فراتر از نشست ها، اقدامات مهم پلتفرم در یک لاگ حسابرسی با شناسه کاربر عمل کننده، اقدام، منبع تحت تأثیر، و متادیتا ثبت می شوند. تغییرات پروفایل، تراکنش های مرتبط با پرداخت، و اقدامات ادمین همگی رکورد باقی می گذارند. رکوردهای حسابرسی توسط پلتفرم نوشته می شوند و از طریق هیچ رابط رو به کاربر قابل ویرایش نیستند.
رمزنگاری و محافظت از داده
همه ترافیک به و از پلتفرم در حین انتقال با TLS رمزنگاری می شود، از جمله جریان های ویدیو و سیگنال های کنترل. در لایه داده، سیاست های امنیت در سطح ردیف دسترسی پایگاه داده را به ازای هر حساب محدود می کنند. داده پرداخت واضح ترین مرز از همه است: کارت ها و جزئیات بانکی منحصرا توسط Stripe مدیریت می شوند و هرگز به سرورهای AY-Robots نمی رسند.
گزارش یک آسیب پذیری
اگر یک مشکل امنیتی پیدا کردید، آن را مسئولانه از طریق صفحه /security یا فرم /contact با استفاده از دسته Bug Report گزارش دهید. آنچه پیدا کردید، کجا، و چگونه بازتولیدش کنید را شامل کنید؛ به داده کاربران دیگر فراتر از حداقل لازم برای نشان دادن مشکل دسترسی نداشته باشید، و قبل از اینکه ما فرصت معقولی برای رفع آن داشته باشیم جزئیات را منتشر نکنید. ما هر گزارش را می خوانیم.
سوالات متداول
آیا یک اپراتور می تواند داده صورتحساب من را ببیند؟▾
نه. صورتحساب، فاکتورها، و روش های پرداخت قابلیت های نقش مشتری هستند. یک اپراتور در یک نشست روی ربات شما زمینه نشست را می بیند، نه حساب یا داده پرداخت شما را.
اگر اتصال من در وسط نشست قطع شود چه اتفاقی برای ربات می افتد؟▾
جریان دستور با اتصال متوقف می شود، و تدبیر عدم فعالیت وارد عمل می شود: بعد از یک دوره اخطار بدون ورودی، نشست به طور خودکار متوقف می شود. مشتری برای دنباله بیکار فراتر از آن توقف فاکتور نمی شود.
چگونه یک کلید API را به طور امن چرخش دهم؟▾
کلید جدید را در /dashboard/settings بسازید، یکپارچه سازی خود را به آن تغییر دهید، تأیید کنید کار می کند، سپس کلید قدیمی را باطل کنید. انجام این کار به این ترتیب یعنی صفر قطعی و هیچ پنجره ای که هیچ کلید معتبری وجود ندارد.
آیا داده پرداخت من روی سرورهای AY-Robots ذخیره می شود؟▾
نه. کارت ها و جزئیات بانکی مستقیم به Stripe می روند. پلتفرم فقط ارجاعاتی به اشیای Stripe ذخیره می کند، هرگز خود داده پرداخت را.
مرجع REST API برای AY-Robots: احراز هویت با توکن های نشست و کلیدهای API، به علاوه هر نقطه پایانی برای ربات ها، نشست ها، پرداخت ها، و داده عمومی.
پاسخ به سوالات رایج درباره AY-Robots: قیمت گذاری، ربات های پشتیبانی شده، تبدیل شدن به اپراتور، مالکیت داده، برداشت ها، آموزش policy، و امنیت.