Biztonság

Egy fizikai robot interneten keresztüli teleoperálása többet igényel, mint egy bejelentkezési űrlap. Ez az oldal leírja, hogyan működik a hitelesítés és a szerepkörök, hogyan kell kezelni az API-kulcsokat, milyen mechanizmusok védik az élő vezérlést, mit rögzít az audit trail, és hogyan jelentsen egy sebezhetőséget.

Utolsó frissítés 2026-08-09

Hitelesítés

A fiókokat a Supabase Auth kezeli, e-maillel és jelszóval, Google OAuth-tal vagy GitHub OAuth-tal. Bejelentkezés után a böngészője egy munkamenet-tokent (egy JWT-t) tart, amelyet a platform middleware-je automatikusan megújít, így egy futó munkamenet nem jár le csendben munka közben.

Az API ezt a munkamenet-tokent kétféle formában fogadja el: vagy az irányítópult által amúgy is küldött munkamenet-cookie-ként, vagy egy Authorization Bearer fejlécként. A böngészős bejelentkezés nélküli programozott hozzáférés helyette API-kulcsokat használ, ezt alább ismertetjük. A végpontok elutasítják az érvényes hitelesítő adat nélküli kéréseket; csak a kifejezetten nyilvános útvonalak, mint az állapotellenőrzés és a kapcsolatfelvételi űrlap, működnek hitelesítés nélkül.

Szerepkörök és jogosultságok

Minden fióknak pontosan egy szerepköre van: CLIENT, OPERATOR vagy ADMIN. Az ügyfelek robotokat birtokolnak, és fizetnek a munkamenetekért, az operátorok robotokat vezérelnek, és keresnek a munkamenetekkel, az adminok pedig magát a platformot üzemeltetik. Az ügyfél és az operátor közül az onboarding során választ; az admin szerepkört a platform adminisztrátorai osztják ki, önmagunknak nem választható.

KépességCLIENTOPERATORADMIN
Robotok regisztrálása és kezeléseIgenNemIgen
Teleoperációs munkamenetek indítása és vezetéseNemIgenIgen
Munkamenetek megtekintéseSaját robotokonSaját munkamenetekMind
Adatkészletek és exportokIgenNemMind
Számlázás, számlák, fizetési módokIgenNemMind
Keresetek és kifizetésekNemIgenMind
Minősítések jóváhagyásaNemCsak kérelmezésIgen
Viták rendezéseCsak benyújtásNemIgen

A szerepkör-ellenőrzések minden kérésnél a szerver oldalán történnek, nem a felületen. Az API alatt az adatbázis-hozzáférés emellett row-level security szabályokkal is korlátozva van, így egy végpont hibája sem válik szabad hozzáféréssé más fiókok sorai felé.

API-kulcsok

Az API-kulcsok böngészős bejelentkezés nélkül adnak hozzáférést szkripteknek és szervereknek. A /dashboard/settings alatt hozza létre és vonja vissza őket; a kulcsok az ayr_live_ előtagot viselik, és Authorization Bearer fejlécként kerülnek elküldésre. Egy kulcs annak a fióknak a szerepkörével és jogosultságaival jár el, amelyik létrehozta, így egy kiszivárgott kulcs pontosan olyan rossz, mint egy kiszivárgott jelszó.

  • Tartsa a kulcsokat a szerver oldalán. Nem valók kliensoldali JavaScriptbe, mobilalkalmazásokba vagy nyilvános repozitóriumokba.
  • Használjon egy kulcsot integrációnként. Ha valami kiszivárog, egy fogyasztót akar visszavonni, nem mindet.
  • Rotáljon leállás nélkül: előbb hozza létre a csere-kulcsot, telepítse, majd vonja vissza a régi kulcsot a /dashboard/settings alatt.
  • Bármilyen gyanú esetén azonnal vonja vissza. Egy friss kulcs másodpercekbe kerül; egy érvényes kulccsal rendelkező támadó mindent megtehet, amit a fiókja megtehet.

Védelem élő vezérlés közben

Az élő vezérlés egy munkamenet-lízinghez van kötve. Egy robot csak akkor fogad el parancsokat, ha pontosan egy ACTIVE munkamenetben van, és csak attól az operátortól, aki ezt a munkamenetet tartja; mindenki más számára a robot IN_SESSION-ként jelenik meg. Egy operátor egyszerre legfeljebb egy ACTIVE vagy PAUSED munkamenetet tarthat, ami kizárja, hogy egy személy egyszerre két kart vezéreljen névlegesen.

A cockpit egy vészleállítást biztosít, amely azonnal megállítja a kart, és a munkamenet szüneteltetése vagy befejezése egészében leállítja a parancsáramlást. Emellett a platform figyeli az operátor aktivitását: egy inputmentes időszak után inaktivitási figyelmeztetést küld, és ha az operátor inaktív marad, a munkamenet automatikusan leáll. Ez mindkét oldalt védi: az ügyfelet a tétlen idő kifizetésétől, a robotot pedig attól, hogy aktív lízinggel, kontrollálatlan állapotban maradjon.

Audit trail

Minden munkamenet eseménynaplót vezet: kezdés és befejezés, szüneteltetések és folytatások, aktivitás-ellenőrzések, inaktivitási figyelmeztetések, operátorváltások, hosszabbítási kérések és hibák, mindegyik időbélyeggel. Amikor egy vitát vizsgálnak, ez az eseménynapló az elsődleges bizonyíték, ami még egy ok arra, hogy a platform automatikusan írja, ahelyett hogy bárki emlékezetére hagyatkozna.

A munkameneteken túl a jelentős platformműveletek egy audit naplóban kerülnek rögzítésre, a cselekvő felhasználó id-jével, a művelettel, az érintett erőforrással és metaadatokkal. A profilváltoztatások, a fizetéssel kapcsolatos tranzakciók és az admin műveletek mind bejegyzést hagynak. Az audit rekordokat a platform írja, és semmilyen felhasználói felületen keresztül nem szerkeszthetők.

Titkosítás és adatvédelem

A platformra és onnan érkező összes forgalom TLS-sel titkosított átvitel közben, beleértve a videostreameket és a vezérlőjeleket is. Adatszinten a row-level security szabályok fiókonként korlátozzák az adatbázis-hozzáférést. A fizetési adatok jelentik a legvilágosabb határvonalat: a kártya- és bankadatokat kizárólag a Stripe kezeli, és sosem érintik az AY-Robots szervereit.

Sebezhetőség jelentése

Ha biztonsági problémát talál, jelentse felelősségteljesen a /security oldalon vagy a /contact űrlapon a Bug Report kategóriában. Adja meg, mit talált, hol, és hogyan reprodukálható; ne férjen hozzá más felhasználók adataihoz a probléma bemutatásához szükséges minimumon túl, és ne tegye közzé a részleteket, mielőtt ésszerű esélyt adna nekünk a javításra. Minden jelentést elolvasunk.

Gyakori kérdések

Láthatja egy operátor a számlázási adataimat?

Nem. A számlázás, a számlák és a fizetési módok az ügyfél szerepkör képességei. Egy operátor, aki munkamenetben van az ön robotján, a munkamenet kontextusát látja, nem a fiókját vagy a fizetési adatait.

Mi történik a robottal, ha a kapcsolatom megszakad egy munkamenet közben?

A parancsáramlás a kapcsolattal együtt leáll, és átveszi az inaktivitási védelem: egy input nélküli figyelmeztetési időszak után a munkamenet automatikusan leáll. Az e leállás utáni tétlen szakaszt nem számlázzák ki az ügyfélnek.

Hogyan rotálok biztonságosan egy API-kulcsot?

Hozza létre az új kulcsot a /dashboard/settings alatt, állítsa át rá az integrációját, ellenőrizze, hogy működik, majd vonja vissza a régi kulcsot. Ebben a sorrendben nem lesz leállás, és nem lesz olyan ablak, amelyben nem létezne érvényes kulcs.

Tárolják a fizetési adataimat az AY-Robots szerverein?

Nem. A kártya- és bankadatok közvetlenül a Stripe-hoz mennek. A platform csak hivatkozásokat tárol a Stripe objektumaira, soha magukat az alapul szolgáló fizetési adatokat.