核心安全原则:不收集、不存储、不上传
iDeviceFarm 有三个不可动摇的硬约束:
- 不收集业务数据:你的设备信息、任务内容、执行记录,只在本地环境中流转,不会发送到我们的服务器(因为我们根本没有接收数据的后端服务)。
- 不落盘截图:全链路不落盘、不落库截图。设备照片、屏幕画面不会被持久化存储到任何地方。
- 不卖数据:不做广告画像、不做行为追踪、不向任何公司或个人出售数据。免费版也不降低隐私标准。
本地部署 = 数据不出环境
iDeviceFarm 提供两种交付形态,都是本地部署:
| 交付形态 | 描述 | 适合场景 |
|---|---|---|
| Win 绿色版 | 双击 exe 即用,SQLite 单文件存储,无需 Docker | 个人/小团队/快速尝鲜 |
| Compose 标准版 | docker compose up -d 拉起 app + mysql:5.7 + redis | 企业内网/多员工协作 |
无论是哪种形态,运行环境都在你自己手里——要么是本地电脑,要么是内网服务器。这意味着:
- 物理隔离:数据不出你的硬件边界。
- 可控审计:如果需要合规审查,可以直接 inspect 数据库内容和日志文件。
- 离线可用:没有网络也能正常工作,只要设备通过 USB/Wi-Fi 直连。
多租户架构:一家公司多个部门怎么用
很多工作室一开始只用 3-5 台手机,但随着业务增长需要扩展到几十台甚至上百台,这时候谁来管理、谁能看什么就成了大问题。iDeviceFarm 的多租户 + RBAC 正好解决这个问题:
领域模型如下:
租户 Tenant
└── 部门 Dept(树)
└── 用户 User ──< 多对多 >── 角色 Role
└── 菜单 Menu(树,含路由/按钮)
└── 权限 Permission(API/按钮标识)实际应用示例:
| 角色 | 权限范围 | 典型用户 |
|---|---|---|
| super_admin | 全部权限(跨租户) | IT 负责人/超管 |
| admin | 本租户全部业务 | 事业部管理员 |
| operator | 设备/任务/AI | 运营人员 |
| viewer | 仅只读访问 | 审计员/非技术人员 |
关键特性:业务数据一律带 tenant_id,租户间数据严格隔离。即使在同一台服务器上部署,租户 A 的设备/任务对租户 B 不可见。
登录与会话安全
登录流程已经做了针对性加固:
- 三要素登录:租户编码 + 用户名 + 密码,缺一不可。
- 防枚举:错误提示统一为「账号或密码错误」,不暴露「租户不存在 vs 密码错误」的细节。
- 限流:登录失败超过阈值自动临时锁定。
- JWT 会话:标准版可用 Redis 黑名单续期,绿色版落库管理。
与云方案的对比
为什么越来越多的团队放弃云端控机方案转向本地部署?
| 维度 | 云端方案 | 本地部署(iDeviceFarm) |
|---|---|---|
| 账号信息安全 | 需要经过服务商服务器 | 不出你的环境 |
| 操作记录 | 存在对方数据库 | 留在你自己的电脑上 |
| 合规审计 | 需要对方提供证据 | 直接 inspect 本地数据库 |
| 按需扩展 | 随时加租即可 | 加设备 + 重装即可 |
一句话总结:数据安全不是附加功能,而是架构选择。选择本地部署,就等于选择了"数据永远在你手里"的确定性。想了解更多安装细节,见 安装部署。