核心安全原则:不收集、不存储、不上传

iDeviceFarm 有三个不可动摇的硬约束:

本地部署 = 数据不出环境

iDeviceFarm 提供两种交付形态,都是本地部署

交付形态描述适合场景
Win 绿色版双击 exe 即用,SQLite 单文件存储,无需 Docker个人/小团队/快速尝鲜
Compose 标准版docker compose up -d 拉起 app + mysql:5.7 + redis企业内网/多员工协作

无论是哪种形态,运行环境都在你自己手里——要么是本地电脑,要么是内网服务器。这意味着:

多租户架构:一家公司多个部门怎么用

很多工作室一开始只用 3-5 台手机,但随着业务增长需要扩展到几十台甚至上百台,这时候谁来管理、谁能看什么就成了大问题。iDeviceFarm 的多租户 + RBAC 正好解决这个问题:

领域模型如下:

租户 Tenant
  └── 部门 Dept(树)
        └── 用户 User ──< 多对多 >── 角色 Role
                                    └── 菜单 Menu(树,含路由/按钮)
                                    └── 权限 Permission(API/按钮标识)

实际应用示例:

角色权限范围典型用户
super_admin全部权限(跨租户)IT 负责人/超管
admin本租户全部业务事业部管理员
operator设备/任务/AI运营人员
viewer仅只读访问审计员/非技术人员

关键特性:业务数据一律带 tenant_id,租户间数据严格隔离。即使在同一台服务器上部署,租户 A 的设备/任务对租户 B 不可见。

登录与会话安全

登录流程已经做了针对性加固:

与云方案的对比

为什么越来越多的团队放弃云端控机方案转向本地部署?

维度云端方案本地部署(iDeviceFarm)
账号信息安全需要经过服务商服务器不出你的环境
操作记录存在对方数据库留在你自己的电脑上
合规审计需要对方提供证据直接 inspect 本地数据库
按需扩展随时加租即可加设备 + 重装即可

一句话总结:数据安全不是附加功能,而是架构选择。选择本地部署,就等于选择了"数据永远在你手里"的确定性。想了解更多安装细节,见 安装部署