Usalama

Kufanya teleoperesheni ya roboti halisi kupitia intaneti kunahitaji zaidi ya fomu ya login. Ukurasa huu unaeleza jinsi uthibitishaji na majukumu vinavyofanya kazi, jinsi API keys zinavyopaswa kushughulikiwa, kinga gani zinalinda udhibiti wa moja kwa moja, njia ya ukaguzi hurekodi nini, na jinsi ya kuripoti udhaifu.

Ilisasishwa mwisho 2026-08-09

Uthibitishaji

Akaunti husimamiwa na Supabase Auth kwa barua pepe na nywila, Google OAuth, au GitHub OAuth. Baada ya login, kivinjari chako hushikilia session token (JWT) inayosasishwa kiotomatiki na middleware ya jukwaa, hivyo session inayofanya kazi haiishi kimya kimya katikati ya kazi.

API inakubali session token hiyo kwa njia mbili: kama session cookie ambayo dashibodi hutuma hata hivyo, au kama Authorization Bearer header. Ufikiaji wa kiprogramu bila login ya kivinjari hutumia API keys badala yake, zilizoelezwa hapa chini. Endpoint hukataa requests bila kithibitisho halali; njia zilizo wazi za umma tu, kama health check na fomu ya mawasiliano, hufanya kazi bila uthibitishaji.

Majukumu na ruhusa

Kila akaunti ina jukumu moja hasa: CLIENT, OPERATOR, au ADMIN. Wateja humiliki roboti na kulipa kwa session, waendeshaji huendesha roboti na kupata kipato kutoka session, na admins husimamia jukwaa. Unachagua kati ya client na operator wakati wa onboarding; jukumu la admin hutolewa na wasimamizi wa jukwaa na haliwezi kuchaguliwa na mtumiaji mwenyewe.

UwezoCLIENTOPERATORADMIN
Kusajili na kusimamia robotiNdiyoHapanaNdiyo
Kuanzisha na kuendesha session za teleoperesheniHapanaNdiyoNdiyo
Kuona sessionKwenye roboti zakeSession zake mwenyeweZote
Dataset na uhamishajiNdiyoHapanaZote
Malipo, ankara, njia za malipoNdiyoHapanaZote
Mapato na malipoHapanaNdiyoZote
Kuidhinisha vyetiHapanaKuomba tuNdiyo
Kutatua migogoroKufungua tuHapanaNdiyo

Ukaguzi wa jukumu hufanyika upande wa server kwa kila request, si kwenye UI. Chini ya API, ufikiaji wa database umezuiliwa zaidi kwa sera za row-level security, hivyo hata hitilafu kwenye endpoint haigeuki kuwa ufikiaji wa bure kwa safu za akaunti nyingine.

API keys

API keys hutoa ufikiaji kwa script na server bila login ya kivinjari. Unaziunda na kuzibatilisha katika /dashboard/settings; key zina kiambishi ayr_live_ na hutumwa kama Authorization Bearer header. Key hutenda kwa jukumu na ruhusa za akaunti iliyoiunda, hivyo key iliyovuja ni mbaya sawa na nywila iliyovuja.

  • Weka key upande wa server. Hazipaswi kuwa kwenye JavaScript ya upande wa client, apps za simu, au repositories za umma.
  • Tumia key moja kwa kila muunganisho. Kitu kikivuja, unataka kubatilisha mtumiaji mmoja, si wote.
  • Badilisha bila kusimama: unda key mbadala kwanza, ipeleke, kisha batilisha key ya zamani katika /dashboard/settings.
  • Batilisha mara moja kwa shaka yoyote. Kuunda key mpya kunagharimu sekunde; mshambuliaji mwenye key halali anaweza kufanya chochote akaunti yako inaweza kufanya.

Kinga wakati wa udhibiti wa moja kwa moja

Udhibiti wa moja kwa moja umefungwa kwenye session lease. Roboti hukubali amri tu wakati iko kwenye session moja hasa ya ACTIVE, na tu kutoka operator anayeshikilia session hiyo; roboti yenyewe huwekwa alama IN_SESSION kwa kila mtu mwingine. Operator anaweza kushikilia session moja tu ya ACTIVE au PAUSED kwa wakati mmoja, jambo linalozuia mtu mmoja kudhibiti mikono miwili kwa wakati mmoja kwa jina.

Cockpit hutoa kizima cha dharura kinachozuia mkono mara moja, na kusimamisha au kumaliza session husimamisha mtiririko wa amri kwa ujumla. Zaidi ya hapo, jukwaa hufuatilia shughuli ya operator: baada ya kipindi bila mchango onyo la ukosefu wa shughuli hutumwa, na operator akiendelea kutokuwa na shughuli session husimamishwa kiotomatiki. Hilo hulinda pande zote mbili, client kutolipa kwa muda wa kutofanya kazi na roboti kutokaa katika hali isiyodhibitiwa yenye session lease amilifu.

Njia ya ukaguzi

Kila session huweka log ya matukio: kuanza na kumaliza, kusimamisha na kuendelea, ukaguzi wa shughuli, maonyo ya ukosefu wa shughuli, mabadiliko ya operator, maombi ya nyongeza, na makosa, kila moja likiwa na muhuri wa muda. Mgogoro unapokaguliwa, log hii ya matukio ndiyo ushahidi wa msingi, jambo ambalo ni sababu moja zaidi jukwaa huliandika kiotomatiki badala ya kutegemea kumbukumbu ya mtu yeyote.

Zaidi ya session, hatua muhimu za jukwaa hurekodiwa kwenye audit log yenye id ya mtumiaji aliyefanya, hatua yenyewe, resource iliyoathiriwa, na metadata. Mabadiliko ya wasifu, miamala inayohusiana na malipo, na hatua za admin zote huacha maingizo. Rekodi za ukaguzi huandikwa na jukwaa na hazibadilishwi kupitia kiolesura chochote kinachotumiwa na mtumiaji.

Usimbaji fiche na ulinzi wa data

Trafiki yote kwenda na kutoka jukwaa husimbwa fiche wakati wa usafirishaji kwa TLS, ikiwemo stream za video na ishara za udhibiti. Kwenye ngazi ya data, sera za row-level security huzuia ufikiaji wa database kwa kila akaunti. Data ya malipo ndiyo mpaka wazi zaidi wa yote: kadi na maelezo ya benki hushughulikiwa na Stripe pekee na kamwe haigusi server za AY-Robots.

Kuripoti udhaifu

Ukigundua tatizo la usalama, liripoti kwa uwajibikaji kupitia ukurasa wa /security au fomu ya /contact ukitumia category ya Bug Report. Jumuisha ulichogundua, wapi, na jinsi ya kukirudia; usifikie data ya watumiaji wengine zaidi ya kiwango cha chini kinachohitajika kuonyesha tatizo, na usichapishe maelezo kabla hatujapata nafasi ya kutosha kulirekebisha. Tunasoma kila ripoti.

Maswali yanayoulizwa mara kwa mara

Je, operator anaweza kuona data yangu ya malipo?

Hapana. Malipo, ankara, na njia za malipo ni uwezo wa jukumu la client. Operator kwenye session ya roboti yako huona muktadha wa session, si akaunti yako au data ya malipo.

Nini hutokea kwa roboti muunganisho wangu ukikatika katikati ya session?

Mtiririko wa amri husimama pamoja na muunganisho, na kinga ya ukosefu wa shughuli huchukua nafasi: baada ya kipindi cha onyo bila mchango, session husimamishwa kiotomatiki. Client hatozwi kwa mkia wa muda wa kutofanya kazi zaidi ya kusimamishwa huko.

Nabadilishaje API key kwa usalama?

Unda key mpya katika /dashboard/settings, badilisha muunganisho wako kuitumia, thibitisha inafanya kazi, kisha batilisha key ya zamani. Kufanya hivyo kwa mpangilio huo humaanisha hakuna kusimama na hakuna dirisha ambapo hakuna key halali iliyopo.

Je, data yangu ya malipo huhifadhiwa kwenye server za AY-Robots?

Hapana. Kadi na maelezo ya benki huenda moja kwa moja kwa Stripe. Jukwaa huhifadhi tu marejeleo ya vitu vya Stripe, kamwe si data ya malipo yenyewe.