Kurs Home Assistant od Zera

Cloudflare Access: dodatkowa warstwa ochrony przed Home Assistant

Cloudflare Access: dodatkowa warstwa ochrony przed Home Assistant

Dodaj politykę Cloudflare Access przed działającym Home Assistant. Sprawdź logowanie i odmowę dostępu oraz zgodność Companion i webhooków z wybranym modelem.

Moduł 8 · Lekcja 6

Cloudflare Access: dodatkowa warstwa ochrony przed Home Assistant

Kurs Smart Home od Zera · ok. 35 minut · Poziom: Początkujący
Cloudflare Tunnel (moduł 7) doprowadza ruch do HA bez port 8123. Access może dodać bramkę tożsamości przed ekranem logowania HA - np. e-mail z kodem. Brzmi dobrze, ale Companion, webhooki i ruch w tle nie zawsze przechodzą interaktywną stronę Access.
Cel: rozumiesz Tunnel vs Access vs logowanie HA; tworzysz prostą politykę pod przeglądarkę; wiesz, czemu mobile/webhooki mogą paść; wybierasz model bez przypadkowego osłabienia ochrony. To nie lekcja „włącz Access na cały host i już”.
Tunnel = transport. Access = kto przechodzi bramkę Cloudflare. HA = finalne konto i uprawnienia (+ MFA). Access nie zastępuje haseł HA i nie ukrywa magicznie istnienia domeny - ogranicza, kto dociera do panelu.
Kluczowe fakty z tej lekcji
•Access ≠ zamiennik MFA w Home Assistant.
•Chronienie całego hostname może zepsuć Companion/webhooki.
•Osobne polityki dla ludzi i automatycznych klientów.
•Najpierw model dostępu, potem klikanie w Cloudflare Zero Trust.
•Bez Tunnel ta lekcja ma sens tylko jeśli masz tę ścieżkę z modułu 7.
Czego się nauczysz
✓Różnica Tunnel / Access / logowanie HA
✓Co Access daje, a czego nie obiecuje
✓Dlaczego aplikacja mobilna i webhooki są problematyczne
✓Jak zaprojektować bezpieczny wariant (przeglądarka vs API)
✓Prosta polityka dla dostępu przeglądarkowego
✓Jak testować bez odcięcia sobie Companion
✓Kiedy świadomie nie włączać Access
Decyzja Access
1.Potwierdź, że używasz Cloudflare Tunnel jako ścieżki do HA.
2.Zapisz: potrzebuję Access tylko do przeglądarki / także mobile.
3.Jeśli mobile krytyczne - nie zamykaj całego hosta jedną polityką na ślepo.
4.Utwórz wąską politykę zgodnie z modelem z lekcji.
5.Przetestuj przeglądarkę i Companion osobno; zapisz wynik.
Access sprawdzisz dla każdego rodzaju ruchu
Zbudujesz macierz przeglądarki, aplikacji, WebSocket, webhooków i callbacków, wybierając Allow, Service Auth lub inną metodę bez szerokiego Bypass.
Najczęściej zadawane pytania
Czy Access zastępuje logowanie HA?
Nie. To dodatkowa bramka. Potem i tak logujesz się do konta HA (najlepiej z MFA).
Dlaczego Companion przestaje działać?
Bo automatyczny klient nie przechodzi interaktywnego logowania Access jak człowiek w przeglądarce.
Muszę mieć Access?
Nie. To opcja przy Tunnel. VPN/Tailscale/Nabu Casa mają inne modele ochrony.
Włączyć Access na cały ha.domena.pl?
Tylko ze świadomym planem wyjątków. Ślepe „cały host” często psuje tło aplikacji.
Kup dostęp do kursu: 29 zł
Opłata jednorazowa · Dożywotni dostęp · Bez subskrypcji
Ta lekcja wchodzi w skład kursu Smart Home od Zera na platformie MarkLabs E-Learning. Zobacz spis treści kursu →
🔒

Pełna treść dostępna po zakupie kursu

Za symboliczne 29 zł zyskujesz dostęp do 200+ stron praktycznej wiedzy o Home Assistant — wszystkich lekcji, przykładów i aktualizacji.

  • Dożywotni dostęp do całego kursu
  • Nowe lekcje bez dodatkowych opłat
  • Bez reklam i bez abonamentu

Nikt nie jest nieomylny. Coś nie gra w tej lekcji? Zgłoś błąd