Öryggi
Að fjarstýra eðlisfræðilegu vélmenni um internetið krefst meira en innskráningarforms. Þessi síða lýsir því hvernig auðkenning og hlutverk virka, hvernig ætti að fara með API-lykla, hvaða ráðstafanir vernda stýringu í rauntíma, hvað atburðaskráin skráir og hvernig á að tilkynna veikleika.
Síðast uppfært 2026-08-09
Auðkenning
Reikningum er stýrt af Supabase Auth með tölvupósti og lykilorði, Google OAuth eða GitHub OAuth. Eftir innskráningu heldur vafrinn þinn setu-tákni (JWT) sem er endurnýjað sjálfkrafa af hugbúnaði kerfisins, svo virk seta rennur ekki hljóðlega út í miðju verki.
API-ið tekur við þessu setu-tákni á tvennan hátt: sem setu-vefkakan sem mælaborðið sendir hvort sem er, eða sem Authorization Bearer haus. Forritunarlegur aðgangur án innskráningar í vafra notar API-lykla í staðinn, sem er lýst hér fyrir neðan. Endapunktar hafna beiðnum án gilds auðkennis; aðeins sérstaklega opinberar slóðir, eins og heilbrigðisathugunin og tengiliðaformið, virka án auðkenningar.
Hlutverk og heimildir
Sérhver reikningur hefur nákvæmlega eitt hlutverk: CLIENT, OPERATOR eða ADMIN. Viðskiptavinir eiga vélmenni og greiða fyrir setur, stjórnendur stýra vélmennum og fá tekjur af setum, og stjórnendur kerfisins reka kerfið. Þú velur á milli viðskiptavinar og stjórnanda meðan á nýskráningu stendur; admin-hlutverkinu er úthlutað af stjórnendum kerfisins og er ekki hægt að velja sjálf(ur).
| Geta | CLIENT | OPERATOR | ADMIN |
|---|---|---|---|
| Skrá og stýra vélmennum | Já | Nei | Já |
| Ræsa og keyra fjarstýringarsetur | Nei | Já | Já |
| Skoða setur | Á eigin vélmennum | Eigin setur | Allar |
| Gagnasöfn og útflutningur | Já | Nei | Allar |
| Greiðslur, reikningar, greiðsluaðferðir | Já | Nei | Allar |
| Tekjur og útborganir | Nei | Já | Allar |
| Samþykkja vottanir | Nei | Aðeins sækja um | Já |
| Leysa ágreiningsmál | Aðeins leggja fram | Nei | Já |
Hlutverkaathuganir fara fram á netþjónahliðinni við hverja beiðni, ekki í notendaviðmótinu. Fyrir neðan API-ið er aðgangur að gagnagrunninum jafnframt takmarkaður með mör-stigs öryggisstefnum, svo villa í endapunkti breytist ekki í frjálsan aðgang að röðum annarra reikninga.
API-lyklar
API-lyklar gefa skriftum og netþjónum aðgang án innskráningar í vafra. Þú býrð þá til og afturkallar í /dashboard/settings; lyklar bera forskeytið ayr_live_ og eru sendir sem Authorization Bearer haus. Lykill starfar með hlutverki og heimildum reikningsins sem bjó hann til, svo lekinn lykill er nákvæmlega jafn slæmur og lekið lykilorð.
- Geymdu lykla á netþjónahliðinni. Þeir eiga ekki heima í JavaScript á biðlarahlið, farsímaforritum eða opinberum geymslum.
- Notaðu einn lykil á hverja tengingu. Ef eitthvað lekur viltu afturkalla einn notanda, ekki þá alla.
- Skiptu um án niðurtíma: búðu fyrst til nýja lykilinn, settu hann í notkun, afturkallaðu svo gamla lykilinn í /dashboard/settings.
- Afturkallaðu strax við hvers kyns grunsemd. Að búa til nýjan lykil tekur sekúndur; árásaraðili með gildan lykil getur gert allt sem reikningurinn þinn getur.
Öryggisráðstafanir meðan á beinni stýringu stendur
Bein stýring er bundin leigu setu. Vélmenni tekur aðeins við skipunum meðan það er í nákvæmlega einni ACTIVE setu, og aðeins frá stjórnandanum sem á þá setu; vélmennið sjálft er merkt IN_SESSION fyrir alla aðra. Stjórnandi getur haldið að hámarki einni ACTIVE eða PAUSED setu í einu, sem útilokar að ein manneskja stýri í orði tveimur örmum samtímis.
Stjórnklefinn býður upp á neyðarstopp sem stöðvar arminn samstundis, og að setja setu á bið eða enda hana stöðvar skipanaflæðið í heild. Auk þess fylgist kerfið með virkni stjórnanda: eftir tíma án inntaks er send viðvörun um óvirkni, og ef stjórnandinn helst óvirkur er setan stöðvuð sjálfkrafa. Það verndar báðar hliðar, viðskiptavininn frá því að greiða fyrir aðgerðalausan tíma og vélmennið frá því að sitja í stjórnlausu ástandi með virka leigu.
Atburðaskrá
Hver seta heldur atburðaskrá: upphaf og endi, biðir og áframhald, virknieftirlit, viðvaranir um óvirkni, skipti stjórnanda, framlengingarbeiðnir og villur, hvert með tímastimpli. Þegar ágreiningsmál er skoðað er þessi atburðaskrá aðalsönnunargagnið, sem er enn ein ástæðan fyrir því að kerfið skrifar hana sjálfkrafa í stað þess að treysta á minni nokkurs manns.
Fyrir utan setur eru mikilvægar aðgerðir kerfisins skráðar í endurskoðunarskrá með auðkenni notandans sem framkvæmdi þær, aðgerðinni, viðkomandi auðlind og lýsigögnum. Breytingar á notandasniði, greiðslutengd viðskipti og aðgerðir stjórnenda skilja allt eftir sig færslur. Endurskoðunarfærslur eru skrifaðar af kerfinu og er ekki hægt að breyta í gegnum neitt notendaviðmót.
Dulkóðun og gagnavernd
Öll umferð til og frá kerfinu er dulkóðuð í flutningi með TLS, þar á meðal myndbandsstraumar og stýrimerki. Á gagnalaginu takmarka mör-stigs öryggisstefnur aðgang að gagnagrunninum eftir reikningi. Greiðslugögn eru skýrustu mörkin af öllum: kort og bankaupplýsingar eru eingöngu meðhöndluð af Stripe og snerta aldrei netþjóna AY-Robots.
Tilkynna veikleika
Ef þú finnur öryggisvandamál skaltu tilkynna það á ábyrgan hátt í gegnum /security síðuna eða /contact formið með Bug Report flokknum. Taktu fram hvað þú fannst, hvar og hvernig á að endurtaka það; ekki nálgast gögn annarra notenda umfram það lágmark sem þarf til að sýna fram á vandamálið, og ekki birta smáatriði áður en við höfum haft sanngjarnt tækifæri til að laga það. Við lesum hverja einustu tilkynningu.
Algengar spurningar
Getur stjórnandi séð greiðslugögnin mín?▾
Nei. Greiðslur, reikningar og greiðsluaðferðir eru getur bundnar viðskiptavinahlutverkinu. Stjórnandi í setu á vélmenninu þínu sér samhengi setunnar, ekki reikninginn þinn eða greiðslugögn.
Hvað gerist með vélmennið ef tengingin mín rofnar í miðri setu?▾
Skipanaflæði stöðvast með tengingunni, og öryggisráðstöfun óvirkni tekur við: eftir viðvörunartíma án inntaks er setan stöðvuð sjálfkrafa. Viðskiptavinurinn er ekki rukkaður fyrir aðgerðalausa halann eftir þá stöðvun.
Hvernig skipti ég um API-lykil á öruggan hátt?▾
Búðu til nýja lykilinn í /dashboard/settings, skiptu tengingunni þinni yfir á hann, staðfestu að hann virki, afturkallaðu svo gamla lykilinn. Að gera þetta í þeirri röð þýðir engan niðurtíma og ekkert tímabil án gilds lykils.
Eru greiðslugögnin mín geymd á netþjónum AY-Robots?▾
Nei. Kort og bankaupplýsingar fara beint til Stripe. Kerfið geymir aðeins tilvísanir í Stripe-hluti, aldrei sjálf greiðslugögnin.
REST API-tilvísun fyrir AY-Robots: auðkenning með setutáknum og API-lyklum, auk hvers einasta endapunkts fyrir vélmenni, setur, greiðslur og opinber gögn.
Svör við algengum spurningum um AY-Robots: verðlagning, studd vélmenni, að verða stjórnandi, eignarhald gagna, útborganir, stefnuþjálfun og öryggi.