Drošība

Fiziska robota teleoperēšana caur internetu prasa vairāk nekā pierakstīšanās formu. Šī lapa apraksta, kā darbojas autentifikācija un lomas, kā jārīkojas ar API atslēgām, kādas aizsardzības aizsargā tiešraides vadību, ko reģistrē audita žurnāls un kā ziņot par ievainojamību.

Pēdējoreiz atjaunināts 2026-08-09

Autentifikācija

Kontus pārvalda Supabase Auth ar e-pastu un paroli, Google OAuth vai GitHub OAuth. Pēc pieteikšanās jūsu pārlūkprogramma satur sesijas žetonu (JWT), ko platformas middleware automātiski atjaunina, tāpēc darbojoša sesija klusi nebeidzas darba vidū.

API pieņem šo sesijas žetonu divos veidos: kā sesijas sīkfailu, ko vadības panelis tik un tā sūta, vai kā Authorization Bearer galveni. Programmatiskai piekļuvei bez pieteikšanās pārlūkā tā vietā tiek izmantotas API atslēgas, aprakstītas zemāk. Galapunkti noraida pieprasījumus bez derīgiem akreditācijas datiem; tikai skaidri publiskie maršruti, piemēram, veselības pārbaude un kontaktu forma, darbojas bez autentifikācijas.

Lomas un tiesības

Katram kontam ir tieši viena loma: CLIENT, OPERATOR vai ADMIN. Klienti pieder roboti, un viņi maksā par sesijām, operatori vada robotus un pelna no sesijām, un administratori pārvalda platformu. Jūs izvēlaties starp klientu un operatoru reģistrācijas laikā; administratora lomu piešķir platformas administratori, un to nevar izvēlēties pašam.

IespējaCLIENTOPERATORADMIN
Reģistrēt un pārvaldīt robotus
Sākt un vadīt teleoperācijas sesijas
Skatīt sesijasUz saviem robotiemSavas sesijasVisas
Datu kopas un eksportiVisas
Norēķini, rēķini, maksājumu metodesVisas
Ienākumi un izmaksasVisas
Apstiprināt sertifikātusTikai pieprasīt
Risināt strīdusTikai iesniegt

Lomu pārbaudes notiek servera pusē katrai pieprasījumam, nevis UI. Zem API datubāzes piekļuve papildus ir ierobežota ar row-level security politikām, tāpēc pat kļūda galapunktā nekļūst par brīvu piekļuvi citu kontu rindām.

API atslēgas

API atslēgas dod skriptiem un serveriem piekļuvi bez pieteikšanās pārlūkā. Jūs tās izveidojat un atsaucat /dashboard/settings; atslēgām ir priedēklis ayr_live_, un tās tiek sūtītas kā Authorization Bearer galvene. Atslēga darbojas ar tā konta lomu un tiesībām, kas to izveidoja, tāpēc noplūdusi atslēga ir tieši tikpat slikta kā noplūdusi parole.

  • Turiet atslēgas servera pusē. Tām nav vietas klienta puses JavaScript, mobilajās lietotnēs vai publiskajos repozitorijos.
  • Izmantojiet vienu atslēgu katrai integrācijai. Kad kaut kas noplūst, jūs vēlaties atsaukt vienu patērētāju, nevis visus.
  • Rotējiet bez dīkstāves: vispirms izveidojiet aizstājēju atslēgu, izvietojiet to, tad atsauciet veco atslēgu /dashboard/settings.
  • Atsauciet nekavējoties pie jebkādām aizdomām. Jaunas atslēgas izveide maksā dažas sekundes; uzbrucējs ar derīgu atslēgu var izdarīt visu, ko var jūsu konts.

Aizsardzība tiešraides vadības laikā

Tiešraides vadība ir saistīta ar sesijas nomu. Robots pieņem komandas tikai tad, kad tas atrodas tieši vienā ACTIVE sesijā, un tikai no operatora, kuram pieder šī sesija; pats robots visiem pārējiem tiek atzīmēts kā IN_SESSION. Operators vienlaikus var uzturēt ne vairāk kā vienu ACTIVE vai PAUSED sesiju, kas izslēdz iespēju, ka viens cilvēks nomināli vada divas rokas vienlaikus.

Kabīnei ir avārijas apturēšana, kas nekavējoties aptur roku, un sesijas apturēšana vai beigšana pilnībā apstādina komandu plūsmu. Papildus platforma uzrauga operatora aktivitāti: pēc perioda bez ievades tiek nosūtīts neaktivitātes brīdinājums, un, ja operators paliek neaktīvs, sesija tiek automātiski apturēta. Tas aizsargā abas puses, klientu no maksāšanas par dīkstāvi un robotu no atrašanās nekontrolētā stāvoklī ar aktīvu nomu.

Audita žurnāls

Katra sesija uztur notikumu žurnālu: sākumu un beigas, apturēšanas un atsākšanas, aktivitātes pārbaudes, neaktivitātes brīdinājumus, operatoru maiņas, pagarinājumu pieprasījumus un kļūdas, katru ar laika zīmogu. Kad strīds tiek izskatīts, šis notikumu žurnāls ir galvenais pierādījums, kas ir vēl viens iemesls, kāpēc platforma to raksta automātiski, nevis paļaujas uz kāda atmiņu.

Papildus sesijām nozīmīgas platformas darbības tiek reģistrētas audita žurnālā ar rīkojošā lietotāja id, darbību, ietekmēto resursu un metadatiem. Profila izmaiņas, ar maksājumiem saistīti darījumi un administratora darbības visi atstāj ierakstus. Audita ierakstus raksta pati platforma, un tos nevar rediģēt ne caur vienu lietotājam pieejamu saskarni.

Šifrēšana un datu aizsardzība

Visa satiksme uz platformu un no tās tiek šifrēta pārraides laikā ar TLS, ieskaitot video straumes un vadības signālus. Datu līmenī row-level security politikas ierobežo datubāzes piekļuvi pēc konta. Maksājumu dati ir vispārskaidrākā robeža no visām: kartes un bankas datus apstrādā tikai Stripe, un tie nekad nesasniedz AY-Robots serverus.

Ziņošana par ievainojamību

Ja atklājat drošības problēmu, ziņojiet par to atbildīgi caur lapu /security vai formu /contact, izmantojot kategoriju Bug Report. Norādiet, ko atklājāt, kur un kā to atkārtot; nepiekļūstiet citu lietotāju datiem vairāk, nekā nepieciešams problēmas demonstrēšanai, un nepublicējiet detaļas, kamēr mums nav bijusi saprātīga iespēja to novērst. Mēs lasām katru ziņojumu.

Biežāk uzdotie jautājumi

Vai operators var redzēt manus norēķinu datus?

Nē. Norēķini, rēķini un maksājumu metodes ir klienta lomas iespējas. Operators sesijā uz jūsu robota redz sesijas kontekstu, nevis jūsu konta vai maksājumu datus.

Kas notiek ar robotu, ja mans savienojums pārtrūkst sesijas vidū?

Komandu plūsma apstājas kopā ar savienojumu, un neaktivitātes aizsardzība pārņem kontroli: pēc brīdinājuma perioda bez ievades sesija tiek automātiski apturēta. Klientam netiek rēķināta maksa par dīkstāves laiku pēc šīs apturēšanas.

Kā droši rotēt API atslēgu?

Izveidojiet jaunu atslēgu /dashboard/settings, pārslēdziet savu integrāciju uz to, pārbaudiet, vai tā darbojas, tad atsauciet veco atslēgu. Darot to šādā secībā, dīkstāve ir nulle, un nav brīža, kad nav derīgas atslēgas.

Vai mani maksājumu dati tiek glabāti AY-Robots serveros?

Nē. Kartes un bankas dati dodas tieši uz Stripe. Platforma glabā tikai atsauces uz Stripe objektiem, nekad pašus maksājumu datus.