SÄKERHETSMODELL

Flera kontroller måste stämma innan åtkomst ges

SkyPixels bygger inte säkerheten på en dold knapp eller en svårgissad webbadress. Autentisering, auktorisering och uppdragsbindning kontrolleras på serversidan.

Extern tittare

Tittaråtkomst är individuell och separat från personalinloggning och videopublicering.

  • Unik personlig tittarlänk
  • Sexsiffrig PIN som lagras hashad
  • Servergenererad viewer-token
  • Token knuten till rätt flight/stream path
  • Aktiv/spärrad status
  • Valfri giltighetstid
  • Individuell revocation och permanent borttagning
  • Rate limiting kring känsliga autentiseringsflöden

Personal & administration

Personal använder personlig inloggning och server-side behörighetskontroll.

  • Hashade lösenord
  • Secure + HttpOnly sessionscookies
  • CSRF-skydd på skrivande åtgärder
  • RBAC och explicita permissions
  • Tokeninvalidering vid säkerhetsrelevanta kontoändringar
  • Auditlogg
  • Separata credentials för SRT-publicering
  • Separat telemetri-token

Mobilvänlig säkerhetsmodell

Kundåtkomst är medvetet inte hårdbunden till en publik IP-adress. Mobilnät, CGNAT och växling mellan Wi‑Fi och 4G/5G kan legitimt ändra klientens IP. Säkerhetsgränsen ligger därför i de faktiska credentials, token, flight-bindningen och giltighetskontrollerna.

HTTPS

Webbtrafik och tittarflöden går via krypterad HTTPS där webbläsaråtkomst används.

Separata säkerhetsdomäner

Personal, publisher, tittare och telemetri återanvänder inte samma credential.

Fail closed

Om rätt session, permission eller viewer-status inte kan verifieras ska åtkomst inte ges.