ホーム アシスタントの通知は思っているほどプライベートではありません
ホーム アシスタントは、ローカル制御とプライバシーを最優先に設計されたスマート ホーム ソフトウェアです。ほとんどの場合、この機能は非常に優れていますが、ホーム アシスタントを使用して携帯電話に通知を送信する場合、それらの通知は思っているほどプライベートではない可能性があります。
ホームアシスタントの通知は「Googleによって処理される可能性がある」
一つだけはっきりさせておきましょう。ホーム アシスタントはここで何かを隠そうとしているわけでも、そうでないときにプライバシーを尊重しているふりをしているわけでもありません。コンパニオン アプリを介して携帯電話に送信されるホーム アシスタントのプライベート通知が実際にどのようなものであるかについては、非常に明確かつオープンです。ただし、ドキュメントを詳しく読んでいない場合は、通知が完全にプライベートではない可能性があることに気づかない可能性があります。
ドキュメントでは、通知サービスが Google の Firebase Cloud Messaging (FCM) サービスを使用することが説明されています。これは、通知メッセージを電話に送信できるクロスプラットフォームのメッセージング システムです。コンパニオン アプリのドキュメントの「プライバシー、レート制限、およびセキュリティ」セクションでは、画面下部の「セキュリティ」という見出しの下に次のように記載されています。
「ホーム アシスタント インスタンス、プッシュ インフラストラクチャ、デバイスのオペレーティング システム間のすべてのトラフィックは SSL で暗号化されます。通知の内容は Firebase Cloud Messaging サービスでは暗号化されないため、Google によって処理される可能性があります。」
つまり、オートメーションが notify.mobile_app サービスにアクセスすると、そのメッセージの内容が Firebase Cloud Messaging サービスに渡され、その後携帯電話に送信されて通知として表示されます。メッセージは Firebase サーバーとの間の転送中に暗号化されますが、メッセージが Firebase サーバーで処理されるときは暗号化されません。
これは、理論上、Google が通知の内容を読み取ることができることを意味します。ホーム アシスタントのドキュメントには、リモート サーバーにはコンテンツが保存されないことが記載されています。
ホーム アシスタントが Amazon Alexa や Google Home よりも優れている 5 つの点
アレクサ、本物のスマートホーム システムを見せて。
iPhoneユーザーも無縁ではない
Firebase Cloud Messaging は、2014 年から Google が所有する Firebase プラットフォームの一部ですが、これは Android ユーザーだけに影響する問題ではありません。ホーム アシスタントは、最終的に通知を携帯電話に送信する Apple プッシュ通知サービスと直接通信できないため、FCM が仲介者として使用されます。
つまり、iPhone を使用している場合でも、通知の内容が Google に読み取られる可能性があります。 iOS コンパニオン アプリのプライバシー設定には、Firebase Cloud Messaging をオフにするオプションがあります。これにより、アプリと Google のサーバーとのデータ交換が停止されます。
ただし、これを行うと通知が機能しなくなるという欠点があります。この設定をオフにすると、プライバシーは確保されますが、 notify.mobile_app まったくサービス。このサービスを使用して iPhone 通知を送信したい場合は、Firebase Cloud Messaging を有効にしておく以外に選択肢はありません。
これが重要な場合 (そしておそらく重要ではない場合)
まず、Google が通知の内容を読み取ることができるからといって、それができるとは限りません。ただし、Google はプライバシーを尊重しているという評判があまり高くないため、Google が通知を絶対に読まないと考えるのは最も賢明なアプローチではないかもしれません。
場合によっては、通知には第三者がアクセスした場合に危険にさらされる可能性がある機密情報が含まれる場合があります。たとえば、アラームが解除された、または家に誰もいないという通知は、公開したくない情報である可能性があります。
逆に言えば、プライバシーが大きな問題にならない通知もたくさんあるでしょう。洗濯が終わった、または観葉植物に水をやる時期が来たという通知を誰かが読んだとしても、それは世界の終わりではありません。
最終的には、これはあなた自身が決める必要があります。通知の内容にアクセスされる可能性があることを認識していれば、送信する通知が危険かどうかを判断できます。
リスクをある程度軽減するために、一部の通知の内容を変更することを検討することもできます。たとえば、「今後 2 週間家に誰もいないため、アラームが作動しません」という通知は潜在的なセキュリティ リスクですが、より曖昧な言葉で表現されている通知は、あなたの家のリスクを軽減する可能性があります。
プライベート アラートについては次の代替手段を試してください
幸いなことに、リスクの可能性がある通知を送信したい場合には、別の送信方法があるということです。
ホーム アシスタントは、Android と iOS の両方に、WebSocket API を使用して通知をクラウド サービス経由でルーティングするのではなく、ホーム ネットワーク経由でデバイスに直接送信するローカル プッシュ オプションを提供します。ローカル プッシュは内部 URL 経由で接続する場合にのみ使用でき、ホーム ネットワークを表す SSID を指定する必要があります。
コンパニオン アプリで、[設定]>[コンパニオン アプリ]に移動し、サーバーを選択します。 「内部 URL」を選択し、これがローカルのホーム アシスタント IP に設定されていることを確認します。ホーム ネットワークが「SSID」の下にリストされていることを確認してください。 iOS では「ローカル プッシュ」をオンに切り替え、Android では「永続接続」を「ホーム Wi-Fi のみ」に設定します。設定すると、自宅にいるときは、通知がクラウド経由ではなく携帯電話に直接送信されます。
家から離れている場合は、ホーム ネットワークに接続されていないため、ローカル プッシュは機能しません。 Signal Messenger の統合などの代替オプションを試すこともできます。Signal メッセンジャーの統合により、家を出てから携帯電話に到着するまで完全に暗号化されたメッセージが Signal アプリに送信されます。セットアップ方法については、Signal Messenger 統合ページに詳細な手順が記載されています。
ホーム アシスタントの通知が完全にプライベートではないことに気づいていない可能性があります。 Home Assistant はこの情報を隠しませんが、長いドキュメントでは見落とされがちです。機密情報を含む通知を送信する場合は、安心のためにより安全なオプションを検討する価値があります。