Tietoturva
Fyysisen robotin teleoperointi internetin yli vaatii enemmän kuin kirjautumislomakkeen. Tämä sivu kuvaa, miten todennus ja roolit toimivat, miten API-avaimia tulisi käsitellä, mitkä suojaukset varjelevat reaaliaikaista ohjausta, mitä tapahtumaloki tallentaa, ja miten haavoittuvuudesta ilmoitetaan.
Viimeksi päivitetty 2026-08-09
Todennus
Tilejä hallinnoi Supabase Auth sähköpostilla ja salasanalla, Google OAuthilla tai GitHub OAuthilla. Kirjautumisen jälkeen selaimessasi on istuntotoken (JWT), jonka alustan middleware uusii automaattisesti, joten toimiva istunto ei vanhene hiljaa kesken työn.
API hyväksyy tuon istuntotokenin kahdessa muodossa: dashboardin joka tapauksessa lähettämänä istuntoevästeenä tai Authorization Bearer -otsakkeena. Ohjelmallinen käyttö ilman selainkirjautumista käyttää sen sijaan API-avaimia, jotka kuvataan alla. Rajapinnat hylkäävät pyynnöt ilman kelvollisia tunnistetietoja; vain nimenomaisesti julkiset reitit, kuten terveystarkistus ja yhteydenottolomake, toimivat ilman todennusta.
Roolit ja käyttöoikeudet
Jokaisella tilillä on täsmälleen yksi rooli: CLIENT, OPERATOR tai ADMIN. Asiakkaat omistavat robotteja ja maksavat istunnoista, operaattorit ohjaavat robotteja ja ansaitsevat istunnoista, ja ylläpitäjät pyörittävät alustaa. Valitset asiakkaan ja operaattorin väliltä käyttöönoton aikana; admin-roolin myöntävät alustan ylläpitäjät, eikä sitä voi valita itse.
| Kyvykkyys | CLIENT | OPERATOR | ADMIN |
|---|---|---|---|
| Robottien rekisteröinti ja hallinta | Kyllä | Ei | Kyllä |
| Teleoperointi-istuntojen käynnistys ja ajaminen | Ei | Kyllä | Kyllä |
| Istuntojen näkeminen | Omilla roboteilla | Omat istunnot | Kaikki |
| Datasetit ja viennit | Kyllä | Ei | Kaikki |
| Laskutus, laskut, maksutavat | Kyllä | Ei | Kaikki |
| Ansiot ja maksut | Ei | Kyllä | Kaikki |
| Sertifiointien hyväksyntä | Ei | Vain pyyntö | Kyllä |
| Riitojen ratkaisu | Vain ilmoitus | Ei | Kyllä |
Roolitarkistukset tapahtuvat palvelinpuolella jokaisella pyynnöllä, ei käyttöliittymässä. API:n alapuolella tietokannan käyttöä on lisäksi rajoitettu rivitason tietoturvakäytännöillä, joten edes rajapinnan bugi ei muutu vapaaksi pääsyksi toisten tilien riveihin.
API-avaimet
API-avaimet antavat skripteille ja palvelimille pääsyn ilman selainkirjautumista. Luot ja peruutat ne osoitteessa /dashboard/settings; avaimissa on etuliite ayr_live_, ja ne lähetetään Authorization Bearer -otsakkeena. Avain toimii sen tilin roolilla ja oikeuksilla, joka sen loi, joten vuotanut avain on täsmälleen yhtä paha kuin vuotanut salasana.
- Pidä avaimet palvelinpuolella. Ne eivät kuulu asiakaspuolen JavaScriptiin, mobiilisovelluksiin tai julkisiin repositorioihin.
- Käytä yhtä avainta per integraatio. Jos jotain vuotaa, haluat pystyä peruuttamaan yhden kuluttajan, et kaikkia.
- Rotatoi ilman käyttökatkoa: luo korvaava avain ensin, ota se käyttöön, peruuta sitten vanha avain osoitteessa /dashboard/settings.
- Peruuta välittömästi pienimmänkin epäilyn herätessä. Uuden avaimen luominen kestää sekunteja; hyökkääjä, jolla on kelvollinen avain, voi tehdä kaiken, mitä tilisi voi.
Suojaukset reaaliaikaisen ohjauksen aikana
Reaaliaikainen ohjaus on sidottu istuntovuokraan. Robotti hyväksyy komentoja vain silloin, kun se on täsmälleen yhdessä ACTIVE-istunnossa, ja vain sitä istuntoa pitävältä operaattorilta; robotti itse merkitään kaikille muille tilaan IN_SESSION. Operaattorilla voi olla kerrallaan enintään yksi ACTIVE- tai PAUSED-istunto, mikä sulkee pois sen, että yksi henkilö ohjaisi nimellisesti kahta käsivartta samaan aikaan.
Ohjaamossa on hätäpysäytys, joka pysäyttää käsivarren välittömästi, ja istunnon keskeyttäminen tai lopettaminen pysäyttää komentovirran kokonaisuudessaan. Sen lisäksi alusta valvoo operaattorin aktiivisuutta: tietyn ajan kuluttua ilman syötettä lähetetään passiivisuusvaroitus, ja jos operaattori pysyy passiivisena, istunto pysäytetään automaattisesti. Tämä suojaa molempia osapuolia, asiakasta maksamasta toimettomasta ajasta ja robottia joutumasta hallitsemattomaan tilaan aktiivisen vuokran kanssa.
Tapahtumaloki
Jokainen istunto ylläpitää tapahtumalokia: alku ja loppu, keskeytykset ja jatkamiset, aktiivisuustarkistukset, passiivisuusvaroitukset, operaattorivaihdot, jatkopyynnöt ja virheet, kukin aikaleimalla varustettuna. Kun riitaa tarkastellaan, tämä tapahtumaloki on ensisijainen todiste, mikä on vielä yksi syy siihen, miksi alusta kirjaa sen automaattisesti sen sijaan, että luottaisi kenenkään muistiin.
Istuntojen lisäksi merkittävät alustan toiminnot tallennetaan tapahtumalokiin toimineen käyttäjän id:n, toiminnon, kohteena olevan resurssin ja metadatan kanssa. Profiilimuutokset, maksuihin liittyvät tapahtumat ja ylläpitäjän toiminnot jättävät kaikki merkinnän. Alusta kirjoittaa tapahtumalokin merkinnät, eikä niitä voi muokata minkään käyttäjän käyttöliittymän kautta.
Salaus ja tietosuoja
Kaikki alustaan ja alustalta lähtevä liikenne salataan siirron aikana TLS:llä, mukaan lukien videovirrat ja ohjaussignaalit. Datakerroksessa rivitason tietoturvakäytännöt rajoittavat tietokannan käyttöä tilikohtaisesti. Maksudata on kaikista selkein raja: kortti- ja pankkitiedot käsittelee yksinomaan Stripe, eivätkä ne koskaan kosketa AY-Robotsin palvelimia.
Haavoittuvuudesta ilmoittaminen
Jos löydät tietoturvaongelman, ilmoita siitä vastuullisesti sivun /security tai lomakkeen /contact kautta käyttäen kategoriaa Bug Report. Kerro, mitä löysit, mistä, ja miten sen voi toistaa; älä käytä muiden käyttäjien dataa enempää kuin ongelman osoittamiseen tarvittava minimi, äläkä julkaise yksityiskohtia ennen kuin olemme saaneet kohtuullisen tilaisuuden korjata se. Luemme jokaisen ilmoituksen.
Usein kysytyt kysymykset
Voiko operaattori nähdä laskutustietoni?▾
Ei. Laskutus, laskut ja maksutavat ovat asiakasroolin kyvykkyyksiä. Robottisi istunnossa oleva operaattori näkee istunnon kontekstin, ei tiliäsi tai maksudataasi.
Mitä robotille tapahtuu, jos yhteyteni katkeaa kesken istunnon?▾
Komentovirta pysähtyy yhteyden mukana, ja passiivisuussuoja ottaa ohjat: varoitusjakson jälkeen ilman syötettä istunto pysäytetään automaattisesti. Asiakasta ei laskuteta toimettomasta hännästä sen pysäytyksen jälkeen.
Miten rotatoin API-avaimen turvallisesti?▾
Luo uusi avain osoitteessa /dashboard/settings, vaihda integraatiosi käyttämään sitä, varmista että se toimii, ja peruuta sitten vanha avain. Tässä järjestyksessä tehtynä käyttökatko on nolla, eikä synny hetkeä, jolloin kelvollista avainta ei ole.
Tallennetaanko maksutietoni AY-Robotsin palvelimille?▾
Ei. Kortti- ja pankkitiedot menevät suoraan Stripelle. Alusta tallentaa vain viittauksia Stripe-objekteihin, ei koskaan itse maksudataa.
AY-Robotsin REST-API-viite: todennus istuntotokenilla ja API-avaimilla, sekä jokainen rajapinta roboteille, istunnoille, maksuille ja julkiselle datalle.
Vastauksia yleisiin kysymyksiin AY-Robotsista: hinnoittelu, tuetut robotit, operaattoriksi ryhtyminen, datan omistus, maksut, policyn koulutus ja tietoturva.