本地部署数据安全

手机自动化数据安全:本地部署与多账号隔离怎么保护业务数据

手机自动化软件管的是什么?是你的手机号、运营账号、客户数据。如果这些数据泄露或被滥用,后果不堪设想。iDeviceFarm 从架构层面就决定了它不会让这种事发生——下面拆解具体机制。

本地部署与安全 · 6 分钟读完
本页目录
  1. 核心安全原则:不收集、不存储、不上传
  2. 本地部署 = 数据不出环境
  3. 多租户架构:一家公司多个部门怎么用
  4. 登录与会话安全
  5. 与云方案的对比

核心安全原则:不收集、不存储、不上传

iDeviceFarm 有三个不可动摇的硬约束:

  • 不收集业务数据:你的设备信息、任务内容、执行记录,只在本地环境中流转,不会发送到我们的服务器(因为我们根本没有接收数据的后端服务)。
  • 不落盘截图:全链路不落盘、不落库截图。设备照片、屏幕画面不会被持久化存储到任何地方。
  • 不卖数据:不做广告画像、不做行为追踪、不向任何公司或个人出售数据。免费版也不降低隐私标准。

本地部署 = 数据不出环境

iDeviceFarm 提供两种交付形态,都是本地部署

交付形态 描述 适合场景
Win 绿色版 双击 exe 即用,SQLite 单文件存储,无需 Docker 个人/小团队/快速尝鲜
Compose 标准版 docker compose up -d 拉起 app + mysql:5.7 + redis 企业内网/多员工协作

无论是哪种形态,运行环境都在你自己手里——要么是本地电脑,要么是内网服务器。这意味着:

  • 物理隔离:数据不出你的硬件边界。
  • 可控审计:如果需要合规审查,可以直接 inspect 数据库内容和日志文件。
  • 离线可用:没有网络也能正常工作,只要设备通过 USB/Wi-Fi 直连。

多租户架构:一家公司多个部门怎么用

很多工作室一开始只用 3-5 台手机,但随着业务增长需要扩展到几十台甚至上百台,这时候谁来管理、谁能看什么就成了大问题。iDeviceFarm 的多租户 + RBAC 正好解决这个问题:

领域模型如下:

租户 Tenant
  └── 部门 Dept(树)
        └── 用户 User ──< 多对多 >── 角色 Role
                                    └── 菜单 Menu(树,含路由/按钮)
                                    └── 权限 Permission(API/按钮标识)

实际应用示例:

角色 权限范围 典型用户
super_admin 全部权限(跨租户) IT 负责人/超管
admin 本租户全部业务 事业部管理员
operator 设备/任务/AI 运营人员
viewer 仅只读访问 审计员/非技术人员

关键特性:业务数据一律带 tenant_id,租户间数据严格隔离。即使在同一台服务器上部署,租户 A 的设备/任务对租户 B 不可见。

登录与会话安全

登录流程已经做了针对性加固:

  • 三要素登录:租户编码 + 用户名 + 密码,缺一不可。
  • 防枚举:错误提示统一为「账号或密码错误」,不暴露「租户不存在 vs 密码错误」的细节。
  • 限流:登录失败超过阈值自动临时锁定。
  • JWT 会话:标准版可用 Redis 黑名单续期,绿色版落库管理。

与云方案的对比

为什么越来越多的团队放弃云端控机方案转向本地部署?

维度 云端方案 本地部署(iDeviceFarm)
账号信息安全 需要经过服务商服务器 不出你的环境
操作记录 存在对方数据库 留在你自己的电脑上
合规审计 需要对方提供证据 直接 inspect 本地数据库
按需扩展 随时加租即可 加设备 + 重装即可

一句话总结:数据安全不是附加功能,而是架构选择。选择本地部署,就等于选择了“数据永远在你手里”的确定性。想了解更多安装细节,见 安装部署

了解更多

你的数据,应该在你手里

软件完全免费,装在自己电脑就能跑。