Bezpečnosť
Teleoperácia fyzického robota cez internet vyžaduje viac než len prihlasovací formulár. Táto stránka opisuje, ako fungujú autentifikácia a role, ako by sa mali zaobchádzať s API kľúčmi, ktoré ochranné mechanizmy chránia živé ovládanie, čo zaznamenáva audítny záznam a ako nahlásiť zraniteľnosť.
Naposledy aktualizované 2026-08-09
Autentifikácia
Účty spravuje Supabase Auth pomocou e-mailu a hesla, Google OAuth alebo GitHub OAuth. Po prihlásení váš prehliadač drží token relácie (JWT), ktorý automaticky obnovuje middleware platformy, takže fungujúca relácia potichu nevyprší uprostred práce.
API akceptuje tento token relácie v dvoch formách: ako cookie relácie, ktorú dashboard aj tak posiela, alebo ako hlavičku Authorization Bearer. Programový prístup bez prihlásenia v prehliadači namiesto toho používa API kľúče, opísané nižšie. Endpointy odmietajú požiadavky bez platných prihlasovacích údajov; bez autentifikácie fungujú len výslovne verejné trasy, ako je kontrola zdravia a kontaktný formulár.
Role a oprávnenia
Každý účet má presne jednu rolu: CLIENT, OPERATOR alebo ADMIN. Klienti vlastnia roboty a platia za relácie, operátori ovládajú roboty a zarábajú na reláciách, a admini prevádzkujú platformu. Medzi klientom a operátorom si vyberáte počas onboardingu; rolu admin prideľujú platformoví administrátori a nedá sa vybrať sama osebe.
| Schopnosť | CLIENT | OPERATOR | ADMIN |
|---|---|---|---|
| Registrovať a spravovať robotov | Áno | Nie | Áno |
| Spúšťať a viesť relácie teleoperácie | Nie | Áno | Áno |
| Zobraziť relácie | Na vlastných robotoch | Vlastné relácie | Všetky |
| Datasety a exporty | Áno | Nie | Všetky |
| Fakturácia, faktúry, spôsoby platby | Áno | Nie | Všetky |
| Zárobky a výplaty | Nie | Áno | Všetky |
| Schvaľovať certifikácie | Nie | Len žiadať | Áno |
| Riešiť spory | Len podať | Nie | Áno |
Kontroly rolí prebiehajú na strane servera pri každej požiadavke, nie v používateľskom rozhraní. Pod API je prístup k databáze navyše obmedzený politikami zabezpečenia na úrovni riadkov, takže ani chyba v endpointe sa nezmení na voľný prístup k riadkom iných účtov.
API kľúče
API kľúče dávajú skriptom a serverom prístup bez prihlásenia v prehliadači. Vytvárate a rušíte ich v /dashboard/settings; kľúče majú predponu ayr_live_ a posielajú sa ako hlavička Authorization Bearer. Kľúč koná s rolou a oprávneniami účtu, ktorý ho vytvoril, takže uniknutý kľúč je presne tak zlý ako uniknuté heslo.
- Uchovávajte kľúče na strane servera. Nepatria do klientského JavaScriptu, mobilných aplikácií ani verejných repozitárov.
- Používajte jeden kľúč na integráciu. Keď niečo unikne, chcete zrušiť jedného spotrebiteľa, nie všetkých.
- Rotujte bez výpadku: najprv vytvorte náhradný kľúč, nasaďte ho a až potom zrušte starý kľúč v /dashboard/settings.
- Pri akomkoľvek podozrení okamžite zrušte. Vytvorenie nového kľúča stojí sekundy; útočník s platným kľúčom dokáže všetko, čo dokáže váš účet.
Ochranné mechanizmy počas živého ovládania
Živé ovládanie je viazané na lease relácie. Robot prijíma príkazy len vtedy, keď je práve v jednej relácii ACTIVE, a len od operátora, ktorý danú reláciu drží; samotný robot je pre všetkých ostatných označený ako IN_SESSION. Operátor môže mať naraz najviac jednu reláciu ACTIVE alebo PAUSED, čo vylučuje, aby jedna osoba nominálne ovládala dve ramená naraz.
Kokpit poskytuje núdzové zastavenie, ktoré rameno okamžite zastaví, a pozastavenie alebo ukončenie relácie zastaví tok príkazov ako celok. Okrem toho platforma sleduje aktivitu operátora: po období bez vstupu sa odošle upozornenie na neaktivitu, a ak operátor zostane neaktívny, relácia sa automaticky zastaví. To chráni obe strany, klienta pred platením za nečinný čas a robota pred stavom bez kontroly s aktívnym leasom.
Audítny záznam
Každá relácia udržiava denník udalostí: začiatok a koniec, pozastavenia a obnovenia, kontroly aktivity, upozornenia na neaktivitu, prepnutia operátora, žiadosti o predĺženie a chyby, každá s časovou značkou. Keď sa posudzuje spor, tento denník udalostí je hlavným dôkazom, čo je ďalší dôvod, prečo ho platforma zapisuje automaticky namiesto toho, aby sa spoliehala na niečiu pamäť.
Okrem relácií sa významné akcie platformy zaznamenávajú do audítneho záznamu s id konajúceho používateľa, akciou, dotknutým zdrojom a metadátami. Zmeny profilu, platobne relevantné transakcie a akcie adminov, všetky zanechávajú záznamy. Audítne záznamy zapisuje platforma a nedajú sa upravovať cez žiadne rozhranie určené používateľom.
Šifrovanie a ochrana dát
Všetka prevádzka do a z platformy je počas prenosu šifrovaná pomocou TLS, vrátane video streamov a riadiacich signálov. Na úrovni dát obmedzujú politiky zabezpečenia na úrovni riadkov prístup k databáze podľa účtu. Platobné dáta sú najjasnejšou hranicou zo všetkých: karty a bankové údaje spracúva výlučne Stripe a nikdy sa nedostanú na servery AY-Robots.
Nahlásenie zraniteľnosti
Ak nájdete bezpečnostný problém, nahláste ho zodpovedne cez stránku /security alebo formulár /contact s kategóriou Bug Report. Uveďte, čo ste našli, kde a ako to zreprodukovať; nepristupujte k dátam iných používateľov nad rámec minima potrebného na demonštráciu problému a nezverejňujte podrobnosti skôr, než budeme mať primeranú príležitosť to opraviť. Čítame každé hlásenie.
Časté otázky
Vidí operátor moje fakturačné údaje?▾
Nie. Fakturácia, faktúry a spôsoby platby sú schopnosti roly klient. Operátor v relácii na vašom robotovi vidí kontext relácie, nie váš účet ani platobné údaje.
Čo sa stane s robotom, ak mi počas relácie vypadne pripojenie?▾
Tok príkazov sa zastaví spolu s pripojením a preberá ochrana proti neaktivite: po varovnej dobe bez vstupu sa relácia automaticky zastaví. Klientovi sa nečinný chvost nad rámec tohto zastavenia neúčtuje.
Ako bezpečne rotujem API kľúč?▾
Vytvorte nový kľúč v /dashboard/settings, prepnite naň svoju integráciu, overte, že funguje, a potom zrušte starý kľúč. Postup v tomto poradí znamená nulový výpadok a žiadne obdobie bez platného kľúča.
Sú moje platobné dáta uložené na serveroch AY-Robots?▾
Nie. Karty a bankové údaje idú priamo do Stripe. Platforma ukladá len odkazy na objekty Stripe, nikdy samotné platobné dáta.
Referencia REST API pre AY-Robots: autentifikácia pomocou tokenov relácie a API kľúčov, plus každý endpoint pre roboty, relácie, platby a verejné dáta.
Odpovede na časté otázky o AY-Robots: ceny, podporované roboty, ako sa stať operátorom, vlastníctvo dát, výplaty, trénovanie policy a bezpečnosť.